<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Настройка политики PIN-кода через групповые политики AD]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3708/" />
	<updated>2022-10-12T12:26:41Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3708/</id>
		<entry>
			<title type="html"><![CDATA[Re: Настройка политики PIN-кода через групповые политики AD]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/18585/#p18585" />
			<content type="html"><![CDATA[<p><strong>a___alex</strong>, <br /></p><div class="quotebox"><cite>a___alex пишет:</cite><blockquote><p>Подскажите в чем разница (преимущество) использования крипропровайдера -  Aktiv Rutoken CSP v.1.0 по сравнению с Microsoft Smart Card Base CSP?</p></blockquote></div><p>В данном случае ничем. Извините, мы ввели вас в заблуждение. Смена пин-кода в Winlogon невозможна. <br /></p><div class="quotebox"><cite>a___alex пишет:</cite><blockquote><p>Аппаратные политики Pin-кодов не подходят (не работают), поскольку как вы сами пишите они на минидрайвер не распространяются. Т.е. пользователь после входа в систему по сложному пин-коду (установленному заранее, в соответствии с требованиями безопасности) может самостоятельно сменить пин-код (нажав Ctrl+Alt+Del), при этом установив себе самый простой пароль (который может не удовлетворять требованиям безопасности в организации) и данное действие никак нельзя ни предотвратить, ни промониторить.</p></blockquote></div><p>Аппаратные политики пин-кодов устанавливаются администратором и запрещают использовать слабый пин-код. Политики, которые возможно использовать указаны в пункте 35 <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=7995615">инструкции</a>.</p>]]></content>
			<author>
				<name><![CDATA[Фатеева Светлана]]></name>
				<uri>https://forum.rutoken.ru/user/11129/</uri>
			</author>
			<updated>2022-10-12T12:26:41Z</updated>
			<id>https://forum.rutoken.ru/post/18585/#p18585</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Настройка политики PIN-кода через групповые политики AD]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/18582/#p18582" />
			<content type="html"><![CDATA[<p>Спасибо.</p><div class="quotebox"><cite>Фатеева Светлана пишет:</cite><blockquote><p>Но возможно использоваться с криптопровайдером Aktiv Rutoken CSP v.1.0</p></blockquote></div><p>Подскажите в чем разница (преимущество) использования крипропровайдера -&nbsp; Aktiv Rutoken CSP v.1.0 по сравнению с Microsoft Smart Card Base CSP?</p><div class="quotebox"><cite>Фатеева Светлана пишет:</cite><blockquote><p>Как альтернативу можем предложить использовать аппаратные политики PIN-кодов в Рутокен ЭЦП 3.0</p></blockquote></div><p>Аппаратные политики Pin-кодов не подходят (не работают), поскольку как вы сами пишите они на минидрайвер не распространяются. Т.е. пользователь после входа в систему по сложному пин-коду (установленному заранее, в соответствии с требованиями безопасности) может самостоятельно сменить пин-код (нажав Ctrl+Alt+Del), при этом установив себе самый простой пароль (который может не удовлетворять требованиям безопасности в организации) и данное действие никак нельзя ни предотвратить, ни промониторить.</p>]]></content>
			<author>
				<name><![CDATA[a___alex]]></name>
				<uri>https://forum.rutoken.ru/user/12742/</uri>
			</author>
			<updated>2022-10-12T10:56:02Z</updated>
			<id>https://forum.rutoken.ru/post/18582/#p18582</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Настройка политики PIN-кода через групповые политики AD]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/18561/#p18561" />
			<content type="html"><![CDATA[<p>Здравствуйте, <strong>a___alex</strong>, <br />Распространить политики PIN-кодов из Панели Управления Рутокен на минидрайвер не получится. Но возможно использоваться с криптопровайдером Aktiv Rutoken CSP v.1.0<br />Как альтернативу можем предложить использовать аппаратные политики PIN-кодов в Рутокен ЭЦП 3.0, но запретив PIN-код по умолчанию там, winlogon не предложит его сменить.<br />Использовать системы управления жизненным циклом, такие как Рутокен KeyBox. Его агент могут следить за тем, чтобы пользователь не пользовался PIN-кодом по умолчанию.</p>]]></content>
			<author>
				<name><![CDATA[Фатеева Светлана]]></name>
				<uri>https://forum.rutoken.ru/user/11129/</uri>
			</author>
			<updated>2022-10-11T13:44:24Z</updated>
			<id>https://forum.rutoken.ru/post/18561/#p18561</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Настройка политики PIN-кода через групповые политики AD]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/18537/#p18537" />
			<content type="html"><![CDATA[<p>Добрый день!</p><p>В инструкции &quot;Управление Pin-кодами Рутокена&quot; написано:<br />&quot;Чтобы пользователь не смог задать слабый PIN-код необходимо настроить политики для PIN-кодов. Это реализуется через групповые политики домена.&quot;</p><p>Подскажите, где в AD находятся данные политики, которые отвечают за политики PIN-кода Рутокен? Может это какие то дополнительные административные шаблоны? </p><p>Пользователям в домене &quot;разливается&quot; рутокеновский <strong>мини</strong> драйвер, так как толстый им не нужен. Каким образом сделать так, чтобы система требовала принудительно сменить пин-код по умолчанию, при их первоначальном входе в систему по только что выданному токену?</p>]]></content>
			<author>
				<name><![CDATA[a___alex]]></name>
				<uri>https://forum.rutoken.ru/user/12742/</uri>
			</author>
			<updated>2022-10-07T09:09:57Z</updated>
			<id>https://forum.rutoken.ru/post/18537/#p18537</id>
		</entry>
</feed>
