<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Как использовать токен для нескольких уч. записей (WinSRV2016)?]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3514/" />
	<updated>2022-02-21T11:04:39Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3514/</id>
		<entry>
			<title type="html"><![CDATA[Re: Как использовать токен для нескольких уч. записей (WinSRV2016)?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16907/#p16907" />
			<content type="html"><![CDATA[<p>Добрый день!</p><p>Вы пробовали переключать дефолтный сертификат?</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2022-02-21T11:04:39Z</updated>
			<id>https://forum.rutoken.ru/post/16907/#p16907</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Как использовать токен для нескольких уч. записей (WinSRV2016)?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16894/#p16894" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Как выпускали сертификат? Через Aktiv Rutoken CSP или Microsoft Base CSP?</p></blockquote></div><p>В настройках шаблона указывал Aktiv Rutoken CSP</p>]]></content>
			<author>
				<name><![CDATA[Тимофей]]></name>
				<uri>https://forum.rutoken.ru/user/12105/</uri>
			</author>
			<updated>2022-02-18T15:08:58Z</updated>
			<id>https://forum.rutoken.ru/post/16894/#p16894</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Как использовать токен для нескольких уч. записей (WinSRV2016)?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16893/#p16893" />
			<content type="html"><![CDATA[<p>Как выпускали сертификат? Через Aktiv Rutoken CSP или Microsoft Base CSP?</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2022-02-18T15:06:07Z</updated>
			<id>https://forum.rutoken.ru/post/16893/#p16893</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Как использовать токен для нескольких уч. записей (WinSRV2016)?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16892/#p16892" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><div class="quotebox"><cite>Тимофей пишет:</cite><blockquote><p>Неужели токен можно использовать только под одну уч. запись? Я определенно где-то туплю.</p></blockquote></div><p>Добрый день! Winlogon умеет аутентифицировать только по сертификату, который является дефолтным.<br />Поэтому перед аутентификацией придется устанавливать сертификат в качестве дефолтного.<br />Но вообще использовать один носитель для учеток разных пользователей - не очень хорошая идея.<br />Лучше выдать каждому свой токен.</p></blockquote></div><p>Так пользователь то один, это я. <br />Просто все учетные записи имеют определенных доступ к разным сервисам инфраструктуры (естественно кроме учетных записей, имеющих доступ ко всей инфраструктуре (Ent и Domain админы)), сеть защищена еще одним фактором. Токен нужен для исключения возможности авторизации в системе из вне.</p><p>Попробовал сменить на другую уч. запись. результат тот же =(</p>]]></content>
			<author>
				<name><![CDATA[Тимофей]]></name>
				<uri>https://forum.rutoken.ru/user/12105/</uri>
			</author>
			<updated>2022-02-18T14:41:58Z</updated>
			<id>https://forum.rutoken.ru/post/16892/#p16892</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Как использовать токен для нескольких уч. записей (WinSRV2016)?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16891/#p16891" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Тимофей пишет:</cite><blockquote><p>Неужели токен можно использовать только под одну уч. запись? Я определенно где-то туплю.</p></blockquote></div><p>Добрый день! Winlogon умеет аутентифицировать только по сертификату, который является дефолтным.<br />Поэтому перед аутентификацией придется устанавливать сертификат в качестве дефолтного.<br />Но вообще использовать один носитель для учеток разных пользователей - не очень хорошая идея.<br />Лучше выдать каждому свой токен.<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2022/02/00afc6018e5be59d482e8deb98613a92.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2022/02/00afc6018e5be59d482e8deb98613a92.png" alt="" /></a></span></p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2022-02-18T14:37:33Z</updated>
			<id>https://forum.rutoken.ru/post/16891/#p16891</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Как использовать токен для нескольких уч. записей (WinSRV2016)?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16890/#p16890" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>Добрый день.<br />У вас в списке сертификатов при подключении mstsc появляются все сертификаты, которые есть на токене?<br />Или в списке доступных только один, который указан в Панели Управления Рутокен как &quot;по-умолчанию&quot;?</p></blockquote></div><p>При подключении через mstsc доступен выбор любого сертификата их тех что были получены, но вне зависимости от выбора подключается через сертификат, который был установлен первым.</p><div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>Попробуйте поменять настройку в реестре Компьютер\HKEY_LOCAL_MACHINE\SOFTWARE\Aktiv Co.\Rutoken\rtCSP\PP_USER_CERTSTORE на 1.</p></blockquote></div><p> <br />Поменял, никаких изменений. <br />Попробовал авторизоваться напрямую в вирт. машину через esxi, результат такой же.</p>]]></content>
			<author>
				<name><![CDATA[Тимофей]]></name>
				<uri>https://forum.rutoken.ru/user/12105/</uri>
			</author>
			<updated>2022-02-18T14:35:31Z</updated>
			<id>https://forum.rutoken.ru/post/16890/#p16890</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Как использовать токен для нескольких уч. записей (WinSRV2016)?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16889/#p16889" />
			<content type="html"><![CDATA[<p>Добрый день.<br />У вас в списке сертификатов при подключении mstsc появляются все сертификаты, которые есть на токене?<br />Или в списке доступных только один, который указан в Панели Управления Рутокен как &quot;по-умолчанию&quot;?<br />Попробуйте поменять настройку в реестре Компьютер\HKEY_LOCAL_MACHINE\SOFTWARE\Aktiv Co.\Rutoken\rtCSP\PP_USER_CERTSTORE на 1.</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2022-02-18T14:29:31Z</updated>
			<id>https://forum.rutoken.ru/post/16889/#p16889</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Как использовать токен для нескольких уч. записей (WinSRV2016)?]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16888/#p16888" />
			<content type="html"><![CDATA[<p>Добрый день. Прошу по возможности помочь с возникшими трудностями при организации защиты административных учетных записей. Что имеем:<br />Центр сертификации Windows Server 2016<br />Создан шаблон для рутокен (скопирован шаблон Smartcard Logon)<br />Администратор предприятия получил сертификаты (Administrator и Enrollment Agent)<br />Администратор предприятия в certmgr. msc - Personal - Certificates (All Tasks - Advanced Options - Enroll Behalf Off)<br />Выбирает сертификат, выбирает пользователя и записывает на токен ключ.</p><p>Аутентификация для пользователя на сервере работает нормально, но вот в чем проблема.<br />Если я на данный токен записываю ключи еще для нескольких пользователей, аутентификация под ними на этом же сервере не проходит. Я выбираю нужного пользователя из смарт карт в mstsc.exe и при подключении автоматом выбирается пользователь, ключ которого я записывал первым.</p><p>Неужели токен можно использовать только под одну уч. запись? Я определенно где-то туплю.</p>]]></content>
			<author>
				<name><![CDATA[Тимофей]]></name>
				<uri>https://forum.rutoken.ru/user/12105/</uri>
			</author>
			<updated>2022-02-18T13:59:09Z</updated>
			<id>https://forum.rutoken.ru/post/16888/#p16888</id>
		</entry>
</feed>
