<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Настройка политики PIN-кода через групповые политики AD]]></title>
		<link>https://forum.rutoken.ru/topic/3708/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3708/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Настройка политики PIN-кода через групповые политики AD».]]></description>
		<lastBuildDate>Wed, 12 Oct 2022 12:26:41 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Настройка политики PIN-кода через групповые политики AD]]></title>
			<link>https://forum.rutoken.ru/post/18585/#p18585</link>
			<description><![CDATA[<p><strong>a___alex</strong>, <br /></p><div class="quotebox"><cite>a___alex пишет:</cite><blockquote><p>Подскажите в чем разница (преимущество) использования крипропровайдера -  Aktiv Rutoken CSP v.1.0 по сравнению с Microsoft Smart Card Base CSP?</p></blockquote></div><p>В данном случае ничем. Извините, мы ввели вас в заблуждение. Смена пин-кода в Winlogon невозможна. <br /></p><div class="quotebox"><cite>a___alex пишет:</cite><blockquote><p>Аппаратные политики Pin-кодов не подходят (не работают), поскольку как вы сами пишите они на минидрайвер не распространяются. Т.е. пользователь после входа в систему по сложному пин-коду (установленному заранее, в соответствии с требованиями безопасности) может самостоятельно сменить пин-код (нажав Ctrl+Alt+Del), при этом установив себе самый простой пароль (который может не удовлетворять требованиям безопасности в организации) и данное действие никак нельзя ни предотвратить, ни промониторить.</p></blockquote></div><p>Аппаратные политики пин-кодов устанавливаются администратором и запрещают использовать слабый пин-код. Политики, которые возможно использовать указаны в пункте 35 <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=7995615">инструкции</a>.</p>]]></description>
			<author><![CDATA[null@example.com (Фатеева Светлана)]]></author>
			<pubDate>Wed, 12 Oct 2022 12:26:41 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/18585/#p18585</guid>
		</item>
		<item>
			<title><![CDATA[Re: Настройка политики PIN-кода через групповые политики AD]]></title>
			<link>https://forum.rutoken.ru/post/18582/#p18582</link>
			<description><![CDATA[<p>Спасибо.</p><div class="quotebox"><cite>Фатеева Светлана пишет:</cite><blockquote><p>Но возможно использоваться с криптопровайдером Aktiv Rutoken CSP v.1.0</p></blockquote></div><p>Подскажите в чем разница (преимущество) использования крипропровайдера -&nbsp; Aktiv Rutoken CSP v.1.0 по сравнению с Microsoft Smart Card Base CSP?</p><div class="quotebox"><cite>Фатеева Светлана пишет:</cite><blockquote><p>Как альтернативу можем предложить использовать аппаратные политики PIN-кодов в Рутокен ЭЦП 3.0</p></blockquote></div><p>Аппаратные политики Pin-кодов не подходят (не работают), поскольку как вы сами пишите они на минидрайвер не распространяются. Т.е. пользователь после входа в систему по сложному пин-коду (установленному заранее, в соответствии с требованиями безопасности) может самостоятельно сменить пин-код (нажав Ctrl+Alt+Del), при этом установив себе самый простой пароль (который может не удовлетворять требованиям безопасности в организации) и данное действие никак нельзя ни предотвратить, ни промониторить.</p>]]></description>
			<author><![CDATA[null@example.com (a___alex)]]></author>
			<pubDate>Wed, 12 Oct 2022 10:56:02 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/18582/#p18582</guid>
		</item>
		<item>
			<title><![CDATA[Re: Настройка политики PIN-кода через групповые политики AD]]></title>
			<link>https://forum.rutoken.ru/post/18561/#p18561</link>
			<description><![CDATA[<p>Здравствуйте, <strong>a___alex</strong>, <br />Распространить политики PIN-кодов из Панели Управления Рутокен на минидрайвер не получится. Но возможно использоваться с криптопровайдером Aktiv Rutoken CSP v.1.0<br />Как альтернативу можем предложить использовать аппаратные политики PIN-кодов в Рутокен ЭЦП 3.0, но запретив PIN-код по умолчанию там, winlogon не предложит его сменить.<br />Использовать системы управления жизненным циклом, такие как Рутокен KeyBox. Его агент могут следить за тем, чтобы пользователь не пользовался PIN-кодом по умолчанию.</p>]]></description>
			<author><![CDATA[null@example.com (Фатеева Светлана)]]></author>
			<pubDate>Tue, 11 Oct 2022 13:44:24 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/18561/#p18561</guid>
		</item>
		<item>
			<title><![CDATA[Настройка политики PIN-кода через групповые политики AD]]></title>
			<link>https://forum.rutoken.ru/post/18537/#p18537</link>
			<description><![CDATA[<p>Добрый день!</p><p>В инструкции &quot;Управление Pin-кодами Рутокена&quot; написано:<br />&quot;Чтобы пользователь не смог задать слабый PIN-код необходимо настроить политики для PIN-кодов. Это реализуется через групповые политики домена.&quot;</p><p>Подскажите, где в AD находятся данные политики, которые отвечают за политики PIN-кода Рутокен? Может это какие то дополнительные административные шаблоны? </p><p>Пользователям в домене &quot;разливается&quot; рутокеновский <strong>мини</strong> драйвер, так как толстый им не нужен. Каким образом сделать так, чтобы система требовала принудительно сменить пин-код по умолчанию, при их первоначальном входе в систему по только что выданному токену?</p>]]></description>
			<author><![CDATA[null@example.com (a___alex)]]></author>
			<pubDate>Fri, 07 Oct 2022 09:09:57 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/18537/#p18537</guid>
		</item>
	</channel>
</rss>
