<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Rutoken и запуск от другого пользователя]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2602/" />
	<updated>2017-03-28T09:28:28Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2602/</id>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken и запуск от другого пользователя]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10665/#p10665" />
			<content type="html"><![CDATA[<p>Еще по теме: <a href="https://forum.rutoken.ru/post/9196/#p9196">https://forum.rutoken.ru/post/9196/#p9196</a></p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2017-03-28T09:28:28Z</updated>
			<id>https://forum.rutoken.ru/post/10665/#p10665</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken и запуск от другого пользователя]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10661/#p10661" />
			<content type="html"><![CDATA[<p>Флаг &quot;Зарегистрирован&quot; означает установку сертификата в хранилище &quot;Личное&quot;.<br />За автоматическую установку сертификатов отвечает Служба распространения сертификатов (Certificate Propagation Service).</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2017-03-27T19:00:01Z</updated>
			<id>https://forum.rutoken.ru/post/10661/#p10661</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken и запуск от другого пользователя]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10660/#p10660" />
			<content type="html"><![CDATA[<p>Здравствуйте, Ксения.</p><p>Я включил этот параметр, потом ещё потестировал. Нашел следующее: Если напротив сертификата в панели управления Рутокен стоит галка &quot;зарегистрирован&quot;, запуск от другого пользователя отрабатывает без проблем. Если её нет, вылетает ошибка. Пока ещё мне не удалось понять, как именно ставится и снимается эта галка, но перезапуск службы смарт-карт все галки снял. Я правильно понимаю, что регистрация сертификата заполняет хранилище сертификатов Personal учетной записи пользователя, запустившего панель управления Рутокен? </p><p>Что интересно, я сейчас отключил эту политику и проверил ещё раз - как и ожидалось, запуск отработал, если сертификат был зарегистрирован. </p><p>Тогда вопрос - как обеспечить, чтобы все сертификаты с рутокена были зарегистрированы при повторном подключении рутокена к системе?</p>]]></content>
			<author>
				<name><![CDATA[vesper-bot]]></name>
				<uri>https://forum.rutoken.ru/user/10657/</uri>
			</author>
			<updated>2017-03-27T14:55:14Z</updated>
			<id>https://forum.rutoken.ru/post/10660/#p10660</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken и запуск от другого пользователя]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10659/#p10659" />
			<content type="html"><![CDATA[<p>Здравствуйте, vesper-bot.</p><p>Это особенности Windows.<br />Попробуйте включить параметр групповой политики Force the reading of all certificates from the smart card (Принудительно считывать со смарт-карты все сертификаты).</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2017-03-27T14:17:15Z</updated>
			<id>https://forum.rutoken.ru/post/10659/#p10659</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Rutoken и запуск от другого пользователя]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10657/#p10657" />
			<content type="html"><![CDATA[<p>Есть рутокен с несколькими сертификатами на нем. AD домен, PKI настроен, по каждому сертификату можно войти на систему-член домена. Однако при попытке выполнить &quot;запуск от имени другого пользователя&quot; и указать сертификат с рутокена ошибка &quot;неверный пользователь или пароль&quot;. Запускается только если запустить панель управления и назначить сертификат, который планируется использовать для выполнения запуска от имени, сертификатом по умолчанию. Windows 10, Rutoken drivers 4.2.0.0. Вопрос, это где-то в драйверах ошибка, или это некорректное поведение Windows при запуске от имени? Мне удалось найти, что выполнение runas /smartcard даже в десятке работает только с первым активным носителем и сертификатом по умолчанию. Однако при выполнении &quot;Run as different user&quot; через шифт+правую кнопку Windows видит все сертификаты и предлагает выбрать, от какого пользователя запускать, то есть должна передавать правильный сертификат в модуль аутентификации.</p><p>Воспроизводится 100%. Если сертификат не совпадает с сертификатом по умолчанию, запуск от другого пользователя выдает ошибку.</p>]]></content>
			<author>
				<name><![CDATA[vesper-bot]]></name>
				<uri>https://forum.rutoken.ru/user/10657/</uri>
			</author>
			<updated>2017-03-27T11:50:13Z</updated>
			<id>https://forum.rutoken.ru/post/10657/#p10657</id>
		</entry>
</feed>
