Ошибки при логоне на терминальный сервер
Добрый день, решили реализовать логон на терминальный сервер по рутокенам.
Но у пользоваетелей при логоне иногда появляются ошибки(из логов терм.сервера):
An error occurred while retrieving a digital certificate from the inserted smart card. Keyset does not exist
An error occurred while retrieving a digital certificate from the inserted smart card. The requested key container does not exist on the smart card.
An error occurred while building a certificate context: Keyset does not exist
An error occurred while signing a message using the inserted smart card: Access was denied because of a security violation.
Причем не всегда и у разных пользователей.
Статистика появления этих ошибок:
Дата Кол-во ошибок Общее кол-во логонов Процент
05.09.2012 4 117 3,31%
04.09.2012 7 243 2,80%
03.09.2012 10 207 4,61%
02.09.2012 5 81 5,81%
Упрощеная конфигурация сети:
домен F состоит из двух КД DCF1(2003sp2x86eng), DCF2(2008r2sp1eng) и рабочих станций PC1-PC20(win7sp1x86rus) загружающихся по автологону из под одного доменного(домен F) аккаунта с правом запуска только RDP-клиент.
домен N состоит из двух КД DCN1(2008r2sp1eng), DCN2(2008r2sp1eng) и терминального сервера Term Server (2008r2sp1eng).
Между доменами нет никаких доверительных отношений.
На машинах и терм.сервере установлены драйвера rutoken 2.85
Пользователи c аккаунтами домена N подходят к машинам, вставляют свои rutoken'ы и запускают RDP-клиента, после ввода пин-кода иногда получают одну из вышеуказанных ошибок, удачный логон происходит со второй и более попыток.
Прошу помочь решить проблему.