Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline skd_alex  
#1 Оставлено : 28 декабря 2011 г. 18:13:46(UTC)
skd_alex

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.12.2011(UTC)
Сообщений: 5

Добрый день!
Кейс такой.
Пользователь сторонней организации имеет учетную запись в нашем корпоративном домене, но его ПК не включен в домен.
Можно ли, установив у него CryptoPro CSP 3.6 с активированной лицензией Winlogon пройти аутентификацию на нашем сервере AD (+серверная часть Winlogon)? Аутентифицироваться надо на сертификатах, записанных на eToken.
Заранее спасибо!
Александр.
Offline Максим Коллегин  
#2 Оставлено : 28 декабря 2011 г. 21:00:36(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,453
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 38 раз
Поблагодарили: 748 раз в 643 постах
Если компьютер не в домене - то как это будет выглядеть?
Знания в базе знаний, поддержка в центре поддержки
Offline skd_alex  
#3 Оставлено : 28 декабря 2011 г. 23:17:36(UTC)
skd_alex

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.12.2011(UTC)
Сообщений: 5

maxdm написал:
Если компьютер не в домене - то как это будет выглядеть?

В этом и был вопрос :)
Есть возможность настройки клиентского рабочего места (КП Winlogon), которая позволить законнектить неродной контроллер домена? например, ключ реестра, в котором указан IP и/или DNS домена, на котором установлена серверная часть КП Winlogon.
Offline Максим Коллегин  
#4 Оставлено : 29 декабря 2011 г. 13:44:33(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,453
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 38 раз
Поблагодарили: 748 раз в 643 постах
КриптоПро Winlogon использует штатные средства AD Windows. Поэтому никакой "самодеятельности" не получится.
Знания в базе знаний, поддержка в центре поддержки
Offline skd_alex  
#5 Оставлено : 29 декабря 2011 г. 14:23:58(UTC)
skd_alex

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.12.2011(UTC)
Сообщений: 5

понял, спасибо.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.