<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Rutoken+Android RDP]]></title>
		<link>https://forum.rutoken.ru/topic/3146/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3146/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Rutoken+Android RDP».]]></description>
		<lastBuildDate>Wed, 08 Apr 2020 08:38:53 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Rutoken+Android RDP]]></title>
			<link>https://forum.rutoken.ru/post/14062/#p14062</link>
			<description><![CDATA[<p>Опция логики работы по смарт-карте не реализована в freeRDP с NLA на сегодняшний день. Подробнее по <a href="https://github.com/FreeRDP/FreeRDP/wiki/smartcard-logon">ссылке</a>. <br />На данную тему была найдена статья: <a href="https://github.com/FreeRDP/FreeRDP/issues/3239">https://github.com/FreeRDP/FreeRDP/issues/3239</a>, за изменениями можно следить в ней.</p>]]></description>
			<author><![CDATA[null@example.com (Николай Киблицкий)]]></author>
			<pubDate>Wed, 08 Apr 2020 08:38:53 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14062/#p14062</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken+Android RDP]]></title>
			<link>https://forum.rutoken.ru/post/14042/#p14042</link>
			<description><![CDATA[<div class="quotebox"><cite>Николай Киблицкий пишет:</cite><blockquote><p>Скорее всего совместить NLA и логин по смарт картам не получится пока что.<br />Мы по исследуем данную возможность но пока не можем ни чего гарантировать.</p></blockquote></div><p>Хорошо, спасибо. Очень бы хотелось, без NLA вопросы брута стоят остро. Конечно, двухфакторка с токеном проблему эту убирает начисто, но только при условии настройки входа по токену всем пользователям. А хотелось бы иметь некую гибкость в этом вопросе. Все-таки бывают ситуации, когда нужен вход по паролю. По идее, это касается как андроид версии клиента, так и Linux...в винде почему-то рдп клиент видит смарт карту сам и передаёт пин код, а вот линусковые нет. Причём, что-то мне подсказывает, что xfreerdp так может, но графические оболочки, такие как remmina не поддерживают.</p>]]></description>
			<author><![CDATA[null@example.com (mrfinny)]]></author>
			<pubDate>Wed, 01 Apr 2020 09:56:04 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14042/#p14042</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken+Android RDP]]></title>
			<link>https://forum.rutoken.ru/post/14041/#p14041</link>
			<description><![CDATA[<p>Скорее всего совместить NLA и логин по смарт картам не получится пока что.<br />Мы по исследуем данную возможность но пока не можем ни чего гарантировать.</p>]]></description>
			<author><![CDATA[null@example.com (Николай Киблицкий)]]></author>
			<pubDate>Wed, 01 Apr 2020 09:47:46 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14041/#p14041</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken+Android RDP]]></title>
			<link>https://forum.rutoken.ru/post/14038/#p14038</link>
			<description><![CDATA[<div class="quotebox"><cite>Николай Киблицкий пишет:</cite><blockquote><p>После проведенного тестирования удалось найти причину ошибки.<br />Для исправления необходимо, на удаленном компьютере в &quot;Панели управления Рутокен&quot; на вкладке &quot;Настройки&quot; в поле &quot;Настройки криптопровайдера&quot; установить криптопровайдер &quot;Aktiv ruToken CSP v1.0&quot; для вашего типа носителя.<span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2020/03/1b6405fb288fd89072054e7cf42a3fec.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2020/03/1b6405fb288fd89072054e7cf42a3fec.jpg" alt="" /></a></span></p></blockquote></div><p>Огромное спасибо! Выставил криптопровайдера, как вы посоветовали, ошибка &quot;Поставщику не удалось выполнить действие, так как запрошено выполнение в автоматическом контексте&quot; ушла. </p><p>Подскажите, а как быть с NLA в Android и Linux-подобных клиентах? Я так понимаю, ваше модифицированный клиент aFREErdpac - это оболочка xfreerdp для Android. Проблема в том, что при включении NLA, как я понимаю, авторизация идет на уровне сети в окошке клиента RDP. В этом окошке смарт-карта не видна, она не определяется. Если же выставить режим безопасности в клиенте &quot;RDP&quot;, то пускает в окно авторизации самого сервера, там смарт-карта видна но для этого NLA должен быть отключен.</p>]]></description>
			<author><![CDATA[null@example.com (mrfinny)]]></author>
			<pubDate>Tue, 31 Mar 2020 16:34:10 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14038/#p14038</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken+Android RDP]]></title>
			<link>https://forum.rutoken.ru/post/14037/#p14037</link>
			<description><![CDATA[<p>После проведенного тестирования удалось найти причину ошибки.<br />Для исправления необходимо, на удаленном компьютере в &quot;Панели управления Рутокен&quot; на вкладке &quot;Настройки&quot; в поле &quot;Настройки криптопровайдера&quot; установить криптопровайдер &quot;Aktiv ruToken CSP v1.0&quot; для вашего типа носителя.<span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2020/03/1b6405fb288fd89072054e7cf42a3fec.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2020/03/1b6405fb288fd89072054e7cf42a3fec.jpg" alt="" /></a></span></p>]]></description>
			<author><![CDATA[null@example.com (Николай Киблицкий)]]></author>
			<pubDate>Tue, 31 Mar 2020 07:33:46 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14037/#p14037</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken+Android RDP]]></title>
			<link>https://forum.rutoken.ru/post/14034/#p14034</link>
			<description><![CDATA[<p>П.С.: Сейчас обнаружил, что ранее у нас NLA был оказывается отключен. Если его включить, то клиент андроидный не пробивается в синее окно авторизации. Пишет, что не удалось подключиться к серверу. В самом клиенте выставлял все возможные настройки безопасности: RDP/NLA/TLS/Auto - нифига. Причем, не работает не только при включенном NLA. То же самое происходит если повысить уровень безопасности с &quot;Согласования&quot; до &quot;высокий&quot;, а уровень шифрования на &quot;TLS&quot;. Оба этих параметра(как включенные вместе, так и по отдельности) влияют на недоступность сервера, даже при отключенном NLA.</p>]]></description>
			<author><![CDATA[null@example.com (mrfinny)]]></author>
			<pubDate>Fri, 27 Mar 2020 13:32:56 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14034/#p14034</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken+Android RDP]]></title>
			<link>https://forum.rutoken.ru/post/14032/#p14032</link>
			<description><![CDATA[<div class="quotebox"><cite>Николай Киблицкий пишет:</cite><blockquote><p>Хотелось бы понять, влияет ли включение/отключение NLA на работу AndroidRDP.<br />Попробуйте оставить галку &quot;Redirect Rutoken Smartcards&quot; и отключить NLA, для проверки.</p></blockquote></div><p>Отключил NLA, в клиенте Android стоит галка только &quot;Redirect Rutoken Smartcards&quot;, Security -&quot;RDP&quot;. В настройках сервера уровень безопасность &quot;Согласование&quot;, уровень шифрования &quot;совместимый с клиентским&quot;, NLA отключен. Ошибка остается.</p>]]></description>
			<author><![CDATA[null@example.com (mrfinny)]]></author>
			<pubDate>Fri, 27 Mar 2020 10:44:20 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14032/#p14032</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken+Android RDP]]></title>
			<link>https://forum.rutoken.ru/post/14031/#p14031</link>
			<description><![CDATA[<p>Хотелось бы понять, влияет ли включение/отключение NLA на работу AndroidRDP.<br />Попробуйте оставить галку &quot;Redirect Rutoken Smartcards&quot; и отключить NLA, для проверки.</p>]]></description>
			<author><![CDATA[null@example.com (Николай Киблицкий)]]></author>
			<pubDate>Fri, 27 Mar 2020 10:20:42 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14031/#p14031</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken+Android RDP]]></title>
			<link>https://forum.rutoken.ru/post/14030/#p14030</link>
			<description><![CDATA[<div class="quotebox"><cite>Николай Киблицкий пишет:</cite><blockquote><p>Попробуйте, пожалуйста, отключить NLA при авторизации.</p></blockquote></div><p>Здравствуйте, у нас он был отключен, но пришлось включить, т.к. при отключенном NLA не получается подключиться с машин на Ubuntu(клиент Remmina).</p>]]></description>
			<author><![CDATA[null@example.com (mrfinny)]]></author>
			<pubDate>Fri, 27 Mar 2020 09:29:57 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14030/#p14030</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken+Android RDP]]></title>
			<link>https://forum.rutoken.ru/post/14029/#p14029</link>
			<description><![CDATA[<p>Здравствуйте.<br />Попробуйте, пожалуйста, отключить NLA при авторизации.</p>]]></description>
			<author><![CDATA[null@example.com (Николай Киблицкий)]]></author>
			<pubDate>Fri, 27 Mar 2020 09:26:55 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14029/#p14029</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken+Android RDP]]></title>
			<link>https://forum.rutoken.ru/post/14028/#p14028</link>
			<description><![CDATA[<p>П.С: Извиняюсь, видимо, не доигрался с галочками проброса. Оставил только одну &quot;Redirect Rutoken Smartcards&quot;, смарт-карту увидел клиент. Но теперь новая проблема: ввожу пин-код, выдает следующую ошибку: &quot;Поставщику не удалось выполнить действие, так как запрошено выполнение в автоматическом контексте&quot;. Что это может быть? Гугл на эту ошибку дает крайне скудную инфу, что-то про длину ключа сертификата и тп.</p>]]></description>
			<author><![CDATA[null@example.com (mrfinny)]]></author>
			<pubDate>Fri, 27 Mar 2020 09:14:28 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14028/#p14028</guid>
		</item>
		<item>
			<title><![CDATA[Rutoken+Android RDP]]></title>
			<link>https://forum.rutoken.ru/post/14026/#p14026</link>
			<description><![CDATA[<p>Всем доброго времени суток. <br />В организации поставлена задача перехода на 2ух факторную авторизацию пользователей по RDP. <br />Схема следующая: Домен-контроллер с пользователями AD + сервер с поднятым RDP, на котором развернут PKI и выданы сертификаты. Токены - Rutoken PKI(обычный, не ФСТЭК). На клиентских машинах под Win7 и Ubuntu все работает. Но часть особо &quot;продвинутых&quot; пользователей хочет &quot;как раньше&quot;, пользоваться удаленкой на телефоне под Андроид. Мои действия такие: <br />1) Ставлю с маркета &quot;панель управления Рутокен&quot;;<br />2) Ставлю с маркета rdp-клиент aFreeRDP SC;<br />3) Вставляю токен через USB-Host переходник;<br />4) &quot;Панель управления Рутокен&quot; обнаруживает токен, показывает сертификат на нем;<br />5) В aFreeRDP SC при нажатии на пиктограмку с токеном, показывает в Available Devices токен;<br />6) Выставляю галки в настройках подключения на пробросе Рутокена, смарткарте и т.д., игрался разными сочетаниями в общем, но при входе в сессию(стоит NLA), синий экран авторизации, нажимаю параметры входа - смарт-карта и смарт-карту не видит.</p>]]></description>
			<author><![CDATA[null@example.com (mrfinny)]]></author>
			<pubDate>Fri, 27 Mar 2020 07:35:06 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14026/#p14026</guid>
		</item>
	</channel>
</rss>
