<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; аутентификации на сервере терминалов windows 2003 (5.2)]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/41/" />
	<updated>2007-12-10T10:08:51Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/41/</id>
		<entry>
			<title type="html"><![CDATA[Re: аутентификации на сервере терминалов windows 2003 (5.2)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/204/#p204" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>vvs пишет:</cite><blockquote><p>по поводу моей темы, система идентификации, которую я искал - actividentity.com</p></blockquote></div><p>Вот как раз замену их продукции я и пытался найти в rutoken. Но, увы, местным разработчикам оно, похоже, не надо. :(</p>]]></content>
			<author>
				<name><![CDATA[Andrey Y. Ostanovsky]]></name>
				<uri>https://forum.rutoken.ru/user/119/</uri>
			</author>
			<updated>2007-12-10T10:08:51Z</updated>
			<id>https://forum.rutoken.ru/post/204/#p204</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: аутентификации на сервере терминалов windows 2003 (5.2)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/201/#p201" />
			<content type="html"><![CDATA[<p>Я заказал оборудование на тест. Напишу позже как все работает. <br />к размышлению!<br /><a href="http://ru.sun.com/products/workstations/globaldesktop/SecureGlobalDesktop4.pdf">http://ru.sun.com/products/workstations … sktop4.pdf</a><br /><a href="http://ru.sun.com/products/workstations/clients.html">http://ru.sun.com/products/workstations/clients.html</a><br /><a href="http://ru.sun.com/info/it/Sun3.pdf">http://ru.sun.com/info/it/Sun3.pdf</a><br />по поводу моей темы, система идентификации, которую я искал - actividentity.com</p>]]></content>
			<author>
				<name><![CDATA[vvs]]></name>
				<uri>https://forum.rutoken.ru/user/286/</uri>
			</author>
			<updated>2007-12-07T16:32:18Z</updated>
			<id>https://forum.rutoken.ru/post/201/#p201</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: аутентификации на сервере терминалов windows 2003 (5.2)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/200/#p200" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>vvs пишет:</cite><blockquote><p>Решение найдено!!!! только это секрет!.... шутка.&nbsp; Это то что я хотел, решение на UNIX компании SAN. Да сдохнет маздайный windows!!</p></blockquote></div><p>SAN - это не компания, а схема хранения данных: Storage Area Network или как-то так.</p><p>Если Вы имеете ввиду Sun Microsystems - то не дай Вам бог сталкиваться с их программными решениями, особенно на их же железе. Дорого и не производительно.</p>]]></content>
			<author>
				<name><![CDATA[Andrey Y. Ostanovsky]]></name>
				<uri>https://forum.rutoken.ru/user/119/</uri>
			</author>
			<updated>2007-12-07T15:42:55Z</updated>
			<id>https://forum.rutoken.ru/post/200/#p200</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: аутентификации на сервере терминалов windows 2003 (5.2)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/196/#p196" />
			<content type="html"><![CDATA[<p>Решение найдено!!!! только это секрет!.... шутка.&nbsp; Это то что я хотел, решение на UNIX компании SAN. Да сдохнет маздайный windows!!</p>]]></content>
			<author>
				<name><![CDATA[vvs]]></name>
				<uri>https://forum.rutoken.ru/user/286/</uri>
			</author>
			<updated>2007-12-06T21:33:09Z</updated>
			<id>https://forum.rutoken.ru/post/196/#p196</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: аутентификации на сервере терминалов windows 2003 (5.2)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/195/#p195" />
			<content type="html"><![CDATA[<p>&quot;а за деньги свой сервер авторизации предлагает практически любой поставщик токенов&quot;</p><br /><p>Будьте любезны поясните что сие значит???</p>]]></content>
			<author>
				<name><![CDATA[vvs]]></name>
				<uri>https://forum.rutoken.ru/user/286/</uri>
			</author>
			<updated>2007-12-06T17:28:06Z</updated>
			<id>https://forum.rutoken.ru/post/195/#p195</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: аутентификации на сервере терминалов windows 2003 (5.2)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/194/#p194" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>vvs пишет:</cite><blockquote><p>Нужно искать решение с сторонним аппаратным сервером доступа, типа radius.</p></blockquote></div><p>Для этого придется во-первых допиливать драйвера, чтобы токен соответствовал open-sc стандарту, а во-вторых - обучать радиус работать со smart-картами. :) Не думаю, что это кому-то так сильно нужно в мире open-source, а за деньги свой сервер авторизации предлагает практически любой поставщик токенов, что, на мой взгляд, еще более ненадежно, чем продукты от майкрософт.</p>]]></content>
			<author>
				<name><![CDATA[Andrey Y. Ostanovsky]]></name>
				<uri>https://forum.rutoken.ru/user/119/</uri>
			</author>
			<updated>2007-12-06T13:12:08Z</updated>
			<id>https://forum.rutoken.ru/post/194/#p194</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: аутентификации на сервере терминалов windows 2003 (5.2)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/192/#p192" />
			<content type="html"><![CDATA[<p>ето не серьезно!<br />AD должно быть как минимум два для безопасности, и разумеется на разных машинах.<br />Дело в том что это решение на мой взгляд, слишком универсально и не надежно, &quot;т.к. универсальный ключ не может быть хорошим&quot;. Вообще продукты майкрософт слишком новы чтоб быть надежными. Виндовс 2K первая многопользовательская, многозадачная операционка.</p><p>Нужно искать решение с сторонним аппаратным сервером доступа, типа radius.</p>]]></content>
			<author>
				<name><![CDATA[vvs]]></name>
				<uri>https://forum.rutoken.ru/user/286/</uri>
			</author>
			<updated>2007-12-05T16:46:55Z</updated>
			<id>https://forum.rutoken.ru/post/192/#p192</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: аутентификации на сервере терминалов windows 2003 (5.2)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/189/#p189" />
			<content type="html"><![CDATA[<p>Насколько я знаю - требуется не столько AD, сколько контроллер домена. По крайней мере, мы делали похожую модель: поднятие клиентом VPN соединения с авторизацией по токену (не rutoken!) и последующем подключении его к терминалу.</p><p>При небольшой нагрузке и достаточных ресурсах железа - серверную часть вместе с контроллером домена можно организовать в виде множества виртуальных серверов на одной Linux-машине. Правда, лицензии, понятное дело, будут нужны на каждую виртуальную M$ машину. Из экспериментов с VMWare на CentOs 4.5 - под три w2k3 сервера хватает одной двухядерной (Amd X2) машинки с 1 гигом оперативки.</p>]]></content>
			<author>
				<name><![CDATA[Andrey Y. Ostanovsky]]></name>
				<uri>https://forum.rutoken.ru/user/119/</uri>
			</author>
			<updated>2007-12-05T10:25:47Z</updated>
			<id>https://forum.rutoken.ru/post/189/#p189</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: аутентификации на сервере терминалов windows 2003 (5.2)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/187/#p187" />
			<content type="html"><![CDATA[<p>Внимание, ответ!</p><p>Вопрос не к нам, а к Микрософту: где еще они умеют хранить открытые ключи пользователей и чем еще они могут проверять сертификаты пользователя при доступе через RDP?<br />Нам пока не известна альтернатива AD.</p>]]></content>
			<author>
				<name><![CDATA[Николай Фатеев]]></name>
				<uri>https://forum.rutoken.ru/user/5/</uri>
			</author>
			<updated>2007-12-05T08:35:50Z</updated>
			<id>https://forum.rutoken.ru/post/187/#p187</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[аутентификации на сервере терминалов windows 2003 (5.2)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/184/#p184" />
			<content type="html"><![CDATA[<p>Внимание, вопрос!</p><p>Стоит задача по аутентификации пользователя на сервере терминалов windows 2003 (5.2), с тонкого клиента по аппаратному ключу.</p><p>Большинство решений требуют службу каталогов AD на на мой взгляд это не нужная служба, которая просто занимает два лишних сервера. (лишний трафик, dns, и еще много чего). Подскажите пожалуйста решение которое позволяло производить аутентификацию через RDP, и не требовала AD.</p>]]></content>
			<author>
				<name><![CDATA[vvs]]></name>
				<uri>https://forum.rutoken.ru/user/286/</uri>
			</author>
			<updated>2007-12-04T12:25:17Z</updated>
			<id>https://forum.rutoken.ru/post/184/#p184</id>
		</entry>
</feed>
