Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline limac  
#1 Оставлено : 26 декабря 2016 г. 16:40:24(UTC)
limac

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.12.2016(UTC)
Сообщений: 2
Откуда: РФ

Доброго времени,

У нас в организации планируется организовать доступ к терминальной ферме по смарт-картам на RSA-сертификатах.
Но, КриптоПРО CSP перехватывает смарт-карту и не позволяет ее использовать, пока вручную не отключишь опцию "Использовать для входа в операционную систему".
А таких пользователей много и у них отсутствуют права администратора, чтобы сделать это самим.

Подскажите, как централизованно, средствами командной сроки и т.д. деактивировать в настройках КриптоПРО CSP 3.9 (4.0) опцию "Использовать для входа в операционную систему" для необходимых нам носителей?
Offline Агафьин Сергей  
#2 Оставлено : 26 декабря 2016 г. 16:48:07(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: limac Перейти к цитате
Доброго времени,

У нас в организации планируется организовать доступ к терминальной ферме по смарт-картам на RSA-сертификатах.
Но, КриптоПРО CSP перехватывает смарт-карту и не позволяет ее использовать, пока вручную не отключишь опцию "Использовать для входа в операционную систему".
А таких пользователей много и у них отсутствуют права администратора, чтобы сделать это самим.

Подскажите, как централизованно, средствами командной сроки и т.д. деактивировать в настройках КриптоПРО CSP 3.9 (4.0) опцию "Использовать для входа в операционную систему" для необходимых нам носителей?


Добрый день.
Можно воспользоваться ключами для инсталлера.
В зависимости от карт: NOINPASWL, NORUTOKENWL, NOETOKENWL.

Отключить регистрацию всех карту в Winlogon можно ключом NOWL.

Если речь про уже установленные провайдеры, то, насколько мне известно, можно только через реестр:
Найти в [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards] ветку, объединяющую карту и наш CSP, и удалить её.
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
Offline limac  
#3 Оставлено : 26 декабря 2016 г. 17:20:09(UTC)
limac

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.12.2016(UTC)
Сообщений: 2
Откуда: РФ

Спасибо, за подсказку!
Будем пробовать, надеюсь, нам поможет.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.