Коллеги, здравствуйте!
В ходе последующей эксплуатации токенов в связке с ViPNet Terminal столкнулись со смежной проблемой: при использовании первичной авторизации на windows-машине с помощью проброшенного через rdp токена иногда повторяется проблема с неработающей службой смарткарты. Как и в представленных ранее сообщениях, службы работают, однако панель утверждает обратное. При этом с некоторой долей вероятности помогает переподключиться к этому серверу.
Мы провели несколько экспериментов.
В частности, при последовательном подключении с одной и той же машины с помощью xfreerdp (использовали 2.8.0, 2.10.0, 3.0.0-beta) на один и тот же сервер (Windows 10) с одним токеном, с помощью которого проходит первичная авторизация, панель управления токенами теряет связь со службой примерно в 30-40% случаев. Типичная картина: пробрасывается поряд 3-6 раз, потом 1-2 раза не пробрасывается. Также нередки были ситуации, когда после серии успешных подключений (около 10 раз) начиналась серия из неудачных подключений (на 5-8 раз).
При этом ошибка проявляется значительно реже, если первую авторизацию проходить с помощью пароля.
Проблема также повторяется при использовании rdesktop.
Несколько раз без каких-то существенных отметок в логах происходило восстановление работоспособности. Тогда экран удаленного рабочего стола моргал, в журнале windows появлялась запись от igfxCUIService2.0.0.0
Возможно, одно с другим и не связано, однако есть подозрение, что в случае подключения виндового клиента он каким-то образом сбрасывает где-нибудь что-нибудь, после чего работоспособность восстанавливается, тогда как при подключении линуксовых клиентов подобный сигнал о сбросе может сгенерировать только какая-то другая подсистема, вроде сбоя аппаратного ускорения графики.
На воспроизведение ситуации при работе с linux в качестве клиента не зависит наличие или установленная версии драйверов на linux. Успешные и провальные попытки были как на последние версии, так и без дарйверов вовсе.
Мне кажется, что эта ситуация - прямой наследник этого обращения. Подскажите, необходимо ли завести новую ветку обсуждения, или же может быть сюда имеет смысл что-нибудь добавить?
В ходе экспериментов с подключением с windows-клиента (с авторизацией по токену) также заметили, что иногда на панели также появление сообщение панели о недоступности сервиса, однако в таких случаях после перезапуска панели управления Рутокен работоспособность восстанавливается, а в системном логе появляется ошибка.