Hi,
folgende Ausgangslage:
- 1x W2k3 - Server
- 1x Client W2k mit Reiner SCT Class 3 + Safesign-Gina
- 1x Client W2k mit Reiner SCT Class 2 + W2k-Gina
- Domäne steht
- AD steht
- Rechner können sich anmelden, wenn man die Smartcards weglässt.
- auf Server is definiert, das sich der User mit Smartcard anmelden muss/soll
Frage:
Wie zur Hölle geht das Anmelden mit einer Smartcard mit windows-eigenen Mitteln?
In den Büchern steht --> installieren - Zertifikat druff = geht! ???
Die Smartcard bzw. Chipkarte ist initialisiert, hat einen PIN und ein Zertifikat gespeichert. Hab das hinbekommen unter Verwendung der Safesign-Tools. Zertifikat habe ich auf die Karte ausgerollt.
Damit der Smartcard-Logon funzt, muss ich die Safesign-Gina nutzen. Karte rein, PIN über Tasten des Lesers --> geht.
Mach ich das nicht, d.h. installiere ich die Safesign-Tools net, dann kommt dat luschtige Windows-Fenster "STRG+ALT+ENF oder Karte rinn!" Es wird auch erkannt, dass eine Karte drin ist - es wird nach der PIN gefragt. Ich kann den PIN der Chipkarte dann allerdings net am Reiner-Leser eintippern, sondern nur per Tastatur.
Dann greift der Leser (Lt. LED) zwar auf die Karte zu, kann aber irgendwie nicht damit umgehen...
Jemand ne Idee die mir weiterhelfen könnte?
Gruß
Hawkmr