<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Rutoken и запуск от другого пользователя]]></title>
		<link>https://forum.rutoken.ru/topic/2602/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2602" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Rutoken и запуск от другого пользователя».]]></description>
		<lastBuildDate>Tue, 28 Mar 2017 09:28:28 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Rutoken и запуск от другого пользователя]]></title>
			<link>https://forum.rutoken.ru/post/10665/#p10665</link>
			<description><![CDATA[<p>Еще по теме: <a href="https://forum.rutoken.ru/post/9196/#p9196">https://forum.rutoken.ru/post/9196/#p9196</a></p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Tue, 28 Mar 2017 09:28:28 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10665/#p10665</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken и запуск от другого пользователя]]></title>
			<link>https://forum.rutoken.ru/post/10661/#p10661</link>
			<description><![CDATA[<p>Флаг &quot;Зарегистрирован&quot; означает установку сертификата в хранилище &quot;Личное&quot;.<br />За автоматическую установку сертификатов отвечает Служба распространения сертификатов (Certificate Propagation Service).</p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Mon, 27 Mar 2017 19:00:01 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10661/#p10661</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken и запуск от другого пользователя]]></title>
			<link>https://forum.rutoken.ru/post/10660/#p10660</link>
			<description><![CDATA[<p>Здравствуйте, Ксения.</p><p>Я включил этот параметр, потом ещё потестировал. Нашел следующее: Если напротив сертификата в панели управления Рутокен стоит галка &quot;зарегистрирован&quot;, запуск от другого пользователя отрабатывает без проблем. Если её нет, вылетает ошибка. Пока ещё мне не удалось понять, как именно ставится и снимается эта галка, но перезапуск службы смарт-карт все галки снял. Я правильно понимаю, что регистрация сертификата заполняет хранилище сертификатов Personal учетной записи пользователя, запустившего панель управления Рутокен? </p><p>Что интересно, я сейчас отключил эту политику и проверил ещё раз - как и ожидалось, запуск отработал, если сертификат был зарегистрирован. </p><p>Тогда вопрос - как обеспечить, чтобы все сертификаты с рутокена были зарегистрированы при повторном подключении рутокена к системе?</p>]]></description>
			<author><![CDATA[null@example.com (vesper-bot)]]></author>
			<pubDate>Mon, 27 Mar 2017 14:55:14 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10660/#p10660</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken и запуск от другого пользователя]]></title>
			<link>https://forum.rutoken.ru/post/10659/#p10659</link>
			<description><![CDATA[<p>Здравствуйте, vesper-bot.</p><p>Это особенности Windows.<br />Попробуйте включить параметр групповой политики Force the reading of all certificates from the smart card (Принудительно считывать со смарт-карты все сертификаты).</p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Mon, 27 Mar 2017 14:17:15 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10659/#p10659</guid>
		</item>
		<item>
			<title><![CDATA[Rutoken и запуск от другого пользователя]]></title>
			<link>https://forum.rutoken.ru/post/10657/#p10657</link>
			<description><![CDATA[<p>Есть рутокен с несколькими сертификатами на нем. AD домен, PKI настроен, по каждому сертификату можно войти на систему-член домена. Однако при попытке выполнить &quot;запуск от имени другого пользователя&quot; и указать сертификат с рутокена ошибка &quot;неверный пользователь или пароль&quot;. Запускается только если запустить панель управления и назначить сертификат, который планируется использовать для выполнения запуска от имени, сертификатом по умолчанию. Windows 10, Rutoken drivers 4.2.0.0. Вопрос, это где-то в драйверах ошибка, или это некорректное поведение Windows при запуске от имени? Мне удалось найти, что выполнение runas /smartcard даже в десятке работает только с первым активным носителем и сертификатом по умолчанию. Однако при выполнении &quot;Run as different user&quot; через шифт+правую кнопку Windows видит все сертификаты и предлагает выбрать, от какого пользователя запускать, то есть должна передавать правильный сертификат в модуль аутентификации.</p><p>Воспроизводится 100%. Если сертификат не совпадает с сертификатом по умолчанию, запуск от другого пользователя выдает ошибку.</p>]]></description>
			<author><![CDATA[null@example.com (vesper-bot)]]></author>
			<pubDate>Mon, 27 Mar 2017 11:50:13 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10657/#p10657</guid>
		</item>
	</channel>
</rss>
