Howto_enable_smartcard
Чтобы включить проверку подлинности с помощью смарт-карт или других сертификатов
- Установите переключатель Безопасный вход в положение Расширяемый протокол идентификации (EAP), выберите в списке вариант Смарт-карта или иной сертификат (шифрование разрешено), нажмите кнопку Свойства и выполните следующие действия.
- Если нужно использовать сертификат, размещенный на смарт-карте, установите переключатель в положение использовать мою смарт-карту.
- Если нужно использовать сертификат, расположенный в хранилище сертификатов на компьютере, установите переключатель в положение использовать сертификат на этом компьютере.
- Если требуется проверить, не просрочен ли предоставленный компьютеру сертификат сервера, правильно ли он заверен и имеет ли он доверенный корневой центр сертификации, установите флажок Проверять сертификат сервера.
- Чтобы подключаться только к серверам определенного домена, установите флажок Подключаться только если имя сервера заканчивается на и введите имя домена.
- Чтобы потребовать принадлежности сертификата сервера определенному корневому центру сертификации, выберите нужный центр сертификации в списке Доверенный корневой центр сертификации.
- Чтобы использовать для подключения другое имя пользователя в случае, когда имя пользователя в смарт-карте или сертификате отличается от имени пользователя домена, в который выполняется вход, установите флажок Использовать для подключения другое имя пользователя.
- Если, например, требуется подключаться только к серверам, расположенным в домене Microsoft.com, введите Microsoft.com в поле Подключаться только если имя сервера заканчивается на.
- Если, например, вы работаете в консультационной фирме и должны входить в домен компании, для которой ваша фирма выполняет работы, а ваша смарт-карта содержит имя пользователя, используемое в вашей фирме, установите флажок Использовать для подключения другое имя пользователя.
- При установленном флажке Использовать для подключения другое имя пользователя сертификат экспортируется без закрытых ключей и отправляется системному администратору, чтобы тот явно сопоставил его с учетной записью пользователя домена. XOX
- Если флажок Подключаться только если имя сервера заканчивается на установлен, а имя домена не введено, то при подключении будет предложено использовать имя домена из серверного сертификата.
Примечания
XOX
См. также