RDP и проблемы со службой смарт-карты

Добрый день!

На сервере Windows 2012 при работе по RDP панель управления Rutocken выдает ошибку:

«Система служба «Смарт-карты» не отвечает на запросы. Операции с токенами по этой причине невозможны. Проверьте состояние и настройки службы».

Службы настроены как описано в теме:
https://forum.rutoken.ru/topic/2028/

Сам токен вставлен в клиентский ПК и пробрасывается на терминальный сервер.
Есть ещё один сервер с Windows 2008 и там всё работает.
Пробовал уже несколько клиентских машин.

https://forum.rutoken.ru/uploads/transfer/0/8500/8692/thumb/p19sstjhea1qu317p5pjhptp14861.png

Re: RDP и проблемы со службой смарт-карты

Здравствуйте, Diam0nd.

Ознакомьтесь, пожалуйста, с данной темой на нашем форуме.

Re: RDP и проблемы со службой смарт-карты

Антон Тихиенко пишет:

Здравствуйте, Diam0nd.

Ознакомьтесь, пожалуйста, с данной темой на нашем форуме.

К сожалению, предложенный вариант не подошёл. Fix от Microsoft ругается, что данное обновление несовместимо с ОС (пробовал и 32 и 64).
Отмечу также, что проблемы наблюдаются и на клиентских Windows 8.1.

Re: RDP и проблемы со службой смарт-карты

Diam0nd пишет:

К сожалению, предложенный вариант не подошёл. Fix от Microsoft ругается, что данное обновление несовместимо с ОС (пробовал и 32 и 64).
Отмечу также, что проблемы наблюдаются и на клиентских Windows 8.1.

Уточните, данная ошибка воспроизводится при локальной (не по RDP) авторизации на "проблемном" сервере?

Re: RDP и проблемы со службой смарт-карты

Антон Тихиенко пишет:
Diam0nd пишет:

К сожалению, предложенный вариант не подошёл. Fix от Microsoft ругается, что данное обновление несовместимо с ОС (пробовал и 32 и 64).
Отмечу также, что проблемы наблюдаются и на клиентских Windows 8.1.

Уточните, данная ошибка воспроизводится при локальной (не по RDP) авторизации на "проблемном" сервере?

Только по RDP.

Re: RDP и проблемы со службой смарт-карты

Diam0nd пишет:

Только по RDP.

В нормальном случае ошибка не проявляется.

Пришлите нам дополнительные данные, а именно: для указанной ОС Windows Server 2012 нужно выполнить авторизацию через RDP и в командной строке Windows, запущенной от имени администратора, запустить команду certutil -scinfo. Выложите результаты работы этой команды.

Также уточните, ранее с данной системой производилась работа по RDP с электронными идентификаторами Рутокен или иными смарт-картами?

Re: RDP и проблемы со службой смарт-карты

Антон Тихиенко пишет:
Diam0nd пишет:

Только по RDP.

Также уточните, ранее с данной системой производилась работа по RDP с электронными идентификаторами Рутокен или иными смарт-картами?

Этот сервер новый, другие смарт-карты не использовались.
Приложил скриншот командной строки.

https://forum.rutoken.ru/uploads/transfer/0/8500/8699/thumb/p19svma66n17q7k9ghag1pe31gnv1.png

Re: RDP и проблемы со службой смарт-карты

Diam0nd пишет:

Этот сервер новый, другие смарт-карты не использовались.
Приложил скриншот командной строки.

Сообщения Диспетчер ресурсов смарт-карт (Microsoft) не работает не должно быть.

Такое сообщение, как и реакция утилиты Панель управления Рутокен, может быть следствием того, что RDP-клиент не был настроен для проброса смарт-карт и, соответственно, нужно выполнить данную настройку (установить соответствующую галочку).

Также нужно убедиться что электронные идентификаторы Рутокен нормально определяются утилитой Панель управления Рутокен локально, на рабочих станциях.

Если для используемых рабочих станций есть неустановленные обновления операционных систем, то нужно эти обновления установить.

(2016-07-17 08:48:06 отредактировано job378)

Re: RDP и проблемы со службой смарт-карты

Есть PC с windows 10 (криптопро CSP 3.9) и usb-ключом Рутокен. Все работает, подписывается. Панель управления Рутокен тоже работает как и служба смарт-карты.
Но при подключении по RDP к windows 2012 (криптопро CSP 3.9) панель управления Рутокен выдает ошибку: "системная служба смарт-карты не отвечает на запросы". т.е. ключи не видит.
***https://forum.rutoken.ru/uploads/transfer/0/9500/9785/thumb/p1anpotkma1eg3gb41gj65oti7a1.jpg

1)галочки стоят в rdp; 2) fix от microsoft не помогает; 3) ключи подключены к клиентскому компу windows 10 (пробовал и к серверу подключать, тоже самое пишет); 4) служба смарт на сервере работает нормально.
***
В чем может быть дело?

Re: RDP и проблемы со службой смарт-карты

Здравствуйте, job378!
Направил вам на e-mail указанный при регистрации письмо с рекомендациями.

Re: RDP и проблемы со службой смарт-карты

Анатолий Убушаев пишет:

Здравствуйте, job378!
Направил вам на e-mail указанный при регистрации письмо с рекомендациями.

Здравстуйте, Анатолий Убушаев! Отправьте мне тоже, пожалуйста.

Re: RDP и проблемы со службой смарт-карты

krasher90 пишет:
Анатолий Убушаев пишет:

Здравствуйте, job378!
Направил вам на e-mail указанный при регистрации письмо с рекомендациями.

Здравстуйте, Анатолий Убушаев! Отправьте мне тоже, пожалуйста.

Здравствуйте, krasher90!

Подскажите пожалуйста, на сервере к которому подключаетесь по RDP, служба
"Перенаправитель портов пользовательского режима служб удаленных рабочих столов" или если на англ. "Remote Desktop Services UserMode Port Redirector", в каком состоянии находится?
Эта служба на сервере должна быть включена.
Либо если включена попробуйте, перезапустить службу и переподключиться к серверу по RDP.
Кстати ещё один из главных моментов, Рутокен должен быть подключен к компьютеру с которого подключаетесь к серверу, а не к серверу.
Так же в дополнении проверьте работоспособность службы "Смарт-карта" на клиентском компьютере.
Если служба выключена, то включить, если включена, то перезапустить и убедится, что служба запускается от имени "LOCAL SERVICE".

Re: RDP и проблемы со службой смарт-карты

По RDP и не должно работать и это не только Рутокены... практически все т.п. ключи не будут работать.
З
То что работает как описано в https://forum.rutoken.ru/topic/2028/ скорее всего очередная ошибка MS.
Не понимаю проблемы в целом, используйте другие средства уд. доступа (тот же AA возимите и по IP подключайтесь, а не ID) и не какие службы работающие с ключами не будут отключаться.

Т.е. любую другую программу удалённого пользования.

Re: RDP и проблемы со службой смарт-карты

Здравствуйте! Есть 2 ПК: локальный под управлением Windows XP SP3 и удаленный с Windows 7. На обоих компьютерах установлен КриптоПро CSP 3.6. Рутокен подключен к локальному компьютеру, соединяется с удаленным через RDP. При запуске Панели управления Рутокен на удаленном компьютере выходит сообщение "системная служба "Смарт-карты" не отвечает на запросы". После некоторых манипуляций, например, переподключения к удаленному компьютеру или перезапуска службы "Смарт-карты" на локальном и удаленном компьютере носитель становится видимым. Как можно настроить стабильную работу устройства?

Re: RDP и проблемы со службой смарт-карты

Здравствуйте, opni67!

Стабильность работы данной схемы зависит, от состояния ОС и её служб "Смарт-карта" и "Перенаправитель портов пользовательского режима служб удаленных рабочих столов" на обоих ПК.

Несколько рекомендаций:
1. Для выяснения проблемы проверьте данную схему проброса смарт-карты с другим/ми ПК.
2. Убедитесь, что служба "Смарт-карта" запущена от имени "Local Service" на рус. (Локальная служба)  http://developer.rutoken.ru/display/KB/RD1006 , 3-й пункт.
3. Попробуйте переустановить службу "Смарт-карта", http://developer.rutoken.ru/display/KB/RD1006 , 4-й пункт.