Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

6 Страницы«<3456>
Опции
К последнему сообщению К первому непрочитанному
Offline Максим Коллегин  
#41 Оставлено : 26 мая 2020 г. 11:09:23(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,377
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 32 раз
Поблагодарили: 706 раз в 614 постах
Это настройка на клиенте - использовать те же учетные данные или нет.
Но по факту, должно быть два входа по Смарт-карте.
Знания в базе знаний, поддержка в техподдержке
Offline Alexmgaz  
#42 Оставлено : 26 мая 2020 г. 11:38:37(UTC)
Alexmgaz

Статус: Участник

Группы: Участники
Зарегистрирован: 29.04.2020(UTC)
Сообщений: 28
Российская Федерация
Откуда: Краснодар

Эту настройку на клиенте мы используем.

На терминальную ферму когда подключаемся по смарт карте даже без гейта через RDP пишет Your credentials could not be verified.

Но если захотить отдельно на каждую ноду используя winlogon по смарт карте работает.
Offline Максим Коллегин  
#43 Оставлено : 26 мая 2020 г. 11:40:20(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,377
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 32 раз
Поблагодарили: 706 раз в 614 постах
А какая версия CSP на терминальной ферме?
Знания в базе знаний, поддержка в техподдержке
Offline Alexmgaz  
#44 Оставлено : 26 мая 2020 г. 11:42:43(UTC)
Alexmgaz

Статус: Участник

Группы: Участники
Зарегистрирован: 29.04.2020(UTC)
Сообщений: 28
Российская Федерация
Откуда: Краснодар

CSP 4.0.99.63 как на всех участниках
Offline Максим Коллегин  
#45 Оставлено : 26 мая 2020 г. 11:45:35(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,377
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 32 раз
Поблагодарили: 706 раз в 614 постах
Если в журнале CAPI2 ничего интересного - попробуйте установить последнюю версию CSP5R2 и собрать логи с помощью dbgview
Знания в базе знаний, поддержка в техподдержке
Offline Alexmgaz  
#46 Оставлено : 26 мая 2020 г. 11:53:35(UTC)
Alexmgaz

Статус: Участник

Группы: Участники
Зарегистрирован: 29.04.2020(UTC)
Сообщений: 28
Российская Федерация
Откуда: Краснодар

Настораживает вот это!
Это в конце этого документа https://docs.microsoft.c...-must-authenticate-twice

This issue occurs because Remote Credential Guard uses Kerberos for authentication, and restricts NTLM. However, in a high-availability configuration with load balancing, the RD Connection Brokers can't support Kerberos operations.
Offline Максим Коллегин  
#47 Оставлено : 26 мая 2020 г. 12:08:37(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,377
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 32 раз
Поблагодарили: 706 раз в 614 постах
У нас нет большого опыта в настройке конфигураций с балансировкой. Но единственный RDG успешно предоставляет доступ всей компании и требует двойной авторизации. Однократную не пытались настраивать.
Знания в базе знаний, поддержка в техподдержке
Offline Alexmgaz  
#48 Оставлено : 26 мая 2020 г. 12:22:16(UTC)
Alexmgaz

Статус: Участник

Группы: Участники
Зарегистрирован: 29.04.2020(UTC)
Сообщений: 28
Российская Федерация
Откуда: Краснодар

У нас и RD-Gateway 2 шт. NLB и терминальная ферма состоит из 3 шт. в NLB
Offline Alexmgaz  
#49 Оставлено : 26 мая 2020 г. 12:24:55(UTC)
Alexmgaz

Статус: Участник

Группы: Участники
Зарегистрирован: 29.04.2020(UTC)
Сообщений: 28
Российская Федерация
Откуда: Краснодар

Двойная авторизация проходит по смарткарте и паролю или по смарткарте но два раза?
Offline Максим Коллегин  
#50 Оставлено : 26 мая 2020 г. 12:30:34(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,377
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 32 раз
Поблагодарили: 706 раз в 614 постах
Две по смарт-карте. Но вход по паролю на конечную машину тоже разрешён.
Знания в базе знаний, поддержка в техподдержке
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
6 Страницы«<3456>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.