Etoken windows server 2016

Как добавить поставщика RuToken в windows server 2016?

Форум Рутокен → Аутентификация пользователей → Как добавить поставщика RuToken в windows server 2016?

Сообщений 7

#1 Тема от Fautif 2019-07-25 08:24:40

  • Fautif
  • Посетитель
  • Неактивен

Как добавить поставщика RuToken в windows server 2016?

Хочу настроить подключить smartcard авторизацию при помощи RuToken Lite. Судя по описанию ключ не работает со встроенным поставщиком windows и требует свой. Скачиваю дрова с оф.сайта, ставлю их, в оборудовании появляется три доп. считывателя Aktiv Co. Судя по мануалам в сети, после установки дров в винде должен появится доп.поставщик Aktiv RuToken CSP 1.0. Но его при создании шаблонов в списке так и нет.

Уже перепробовал все варианты переустановок восстановлений и т.д., как заставить Win Serv 2016 отображать этого поставщика?

#2 Ответ от Ксения Шаврова 2019-07-25 11:42:49

  • Ксения Шаврова
  • Администратор
  • Неактивен

Re: Как добавить поставщика RuToken в windows server 2016?

Здравствуйте, Fautif.

У вас есть возможность подключить Рутокен напрямую к серверу?
Иногда это помогает появлению криптопровайдера в списке.
После подключения токена к серверу, перезапустите оснастку центра сертификации.

#3 Ответ от Fautif 2019-07-25 12:46:54

  • Fautif
  • Посетитель
  • Неактивен

Re: Как добавить поставщика RuToken в windows server 2016?

Добрый день!
Это это я проделывал ни один раз.
Ключ напрямую подключен в сервер там ОС windows server 2016. Все определяется нормально в диспетчере и т.д.

Но я заметил, что если я запущу ваше ПО, то там написано что служба смарткарта не запущена. Хотя она запущена и работает. Я переставлял службу, перезапускал, менял права учетки для запуска и т.д. делал все что можно было попробовать. Результата нет. Может по этому глючит что-то?

Читайте также:  Какая папка windows запущена

Но повторюсь что ключ rutoken Lite определился нормально, но как базовый модуль системы, а не aktiv CSP

#4 Ответ от Ксения Шаврова 2019-07-25 13:17:08

  • Ксения Шаврова
  • Администратор
  • Неактивен

Re: Как добавить поставщика RuToken в windows server 2016?

Подскажите, вы напрямую работаете на сервере или используете Удаленный рабочий стол (RDP)?

#5 Ответ от Fautif 2019-07-25 13:20:01

  • Fautif
  • Посетитель
  • Неактивен

Re: Как добавить поставщика RuToken в windows server 2016?

А как это влияет на работу ключа который подключен напрямую в сервер?
Я захожу по РДП, под учеткой админа, поэтому сервер воспринимает мою работу как локальную.

#6 Ответ от Ксения Шаврова 2019-07-25 13:49:49

  • Ксения Шаврова
  • Администратор
  • Неактивен

Re: Как добавить поставщика RuToken в windows server 2016?

Работа по RDP с любыми смарт-картами, в том числе и с Рутокенами возможна только по следующей схеме:
Рутокен должен быть подключен в компьютер с которого вы подключаетесь во RDP. Подробнее в этой статье. Поэтому возникает ошибка про службу смарт-карт при открытии «Панели управления Рутокен».

Проблема скорее всего в том, что выбран шаблон сертификата не той версии, который не поддерживает CSP, а только CNG. Эта статья должна помочь.

При настройке CA необходимо правильно задавать настройки совместимости шаблонов. Тогда появится CSP в списке

#7 Ответ от Fautif 2019-07-25 14:27:21

  • Fautif
  • Посетитель
  • Неактивен

Re: Как добавить поставщика RuToken в windows server 2016?

Да, про РДП и службы я понял что накосячил, вы правы.
Про совместимость я не знаю почему, но этот вариант я проверял 4 раза, делая 4 копии шаблонов с разной совместимостью, перезапуская при этом консоль. Только раза с 10-го эта надпись появилась, спасибо.

Etoken windows server 2016

Добрый день, сегодня я хочу с вами поделиться опытом установки драйверов и самого usb ключа etoken в windows 10. Вроде бы дело простое, но у него есть свои нюансы. Если вы попытаетесь найти драйвера для десятки в открытом доступе, то у вас это не выйдет, но обо всем по порядку.

Etoken в windows 10

И так немного напомню, что такое etoken и для чего его используют. USB ключ etoken это защищенная такая флешка на которой находится сертификат безопасности, предназначенный для разных задач, на пример:

Где скачать etoken драйвер

И так, для того чтобы скачать etoken драйвер у вас есть два варианта, официальный с сайта производителя, об этом я напишу, либо с моего сайта, те же драйвера но выложенные на Яндекс диск.

Читайте также:  Как запустить линукс удаленно

Заходим по ссылке:

Вы видите, что есть поддержка Windows 10, но вот загвоздка в том. что драйвера вы можете получить только по заявке в техническую поддержку компании Аладдин, в том числе и etoket драйвера для mac OS.

В заявке вы указываете стандартно ФИО и название компании, на ваш электронный ящик, придет письмо со ссылками на гугл облако, где вы сможете все скачать, очень странный метод, я если честно не понимаю этого прикола на такую закрытость.

  • С моего сайта. Ниже представлены ссылки на драйвера etoken под linux, Windows 10 и Mac OS.

Скачать drivers etoken Windows 10, Linux, Mac OS

  • Windows включаем все версии до 10
  • Linux
  • Mac OS

После того как вы скачали нужную версию, то вы вытаскиваете ваш етокен и ставите для него драйвера, я буду показывать на примере виндоус 10. У вас будет пакет SafeNet Authentication Client 10.0.43-Windows. В мастере установки жмем next.

Выбираем язык, у меня будет родной русский.

Соглашаемся с лицензионным соглашением и жмем next.

При необходимости вы можете выбрать каталог установки программного обеспечения для управления etoken устройствами.

Тип установки можете оставить Typical.

Ну и собственно install, занимает все это дело минуту.

далее после установки. нужно перезагрузиться и можно вставлять наш токен. Если зайти в диспетчер устройств виндоус, то вы в пункте Устройства чтения смарт-карт увидите Aladdin IFD.

В комплекте с драйверами, идет отличная программа управления etoken, под названием SafeNet Authentication Client. Она позволяет администрировать вашу смарт карту.

Как видите все очень просто. надеюсь вы теперь более защищены с вашей смарт картой.

Центр загрузки драйверов eToken

Для корректной работы электронных USB-ключей, именуемых также USB-токенами, и контактных смарт-карт семейства eToken на компьютере, сервере, ноутбуке, необходимо предварительно загрузить и установить драйверы устройств eToken, поддерживающие установленную на вашем оборудовании операционную систему.

Примечание: при использовании идентификаторов eToken, выполненных в виде пластиковых смарт-карт, к компьютеру также должен быть подключен PC/SC совместимый считыватель смарт-карт и установлены соответствующие драйверы подключённого устройства чтения смарт-карт.

Скачать драйверы, а также ознакомиться с условиями приобретения комплектов служебных утилит линеек eToken SafeNet Authentication Client (SAC), eToken PKI Client и eToken Runtime Environment (eToken RTE) для операционных систем семейства Microsoft Windows вы можете по ссылкам, указанным на данной странице.

SafeNet Authentication Client (SAC)

Данный комплект служебных утилит и драйверов USB-токенов и контактных смарт-карт семейства eToken поставляется по подписке. Рекомендуется для установки на Microsoft Windows 10, Server 2016.

Для уточнения цен на приобретение комплекта SAC и условий поставки просьба отправить запрос

eToken PKI Client 5.1

Популярная версия служебных утилит и драйверов электронных USB-ключей и смарт-карт линейки eToken. Рекомендуется для скачивания и установки на компьютеры и серверы под управлением Microsoft Windows.

Читайте также:  Disco digital scope драйвер windows 10

eToken PKI Client 4.55

Данная версия драйвера и комплекта служебных утилит eToken PKI Client для устройств идентификации линейки eToken рекомендуется только для пользователей операционных систем Microsoft Windows 2000.

eToken Runtime Environment (eToken RTE)

Данная версия комплекта драйверов и служебных утилит для работы с устройствами идентификации eToken рекомендуется для установки на старых операционных системах Windows, а также для поддержки ключей eToken R2.

SafeNet Authentication Client — драйверы и утилиты eToken, iKey, Gemalto

Пакет драйверов и дополнительных утилит SafeNet Authentication Client (SAC) предназначен для обеспечения работы USB-ключей eToken и смарт-карт данного семейства, токенов линейки iKey, а также смарт-карт и токенов Gemalto на персональных компьютерах и ноутбуках, рабочих станциях и серверах корпоративной сети, работающих под управлением операционных систем, которые поддерживаются пакетом SAC.

Отличительной особенностью данного набора является поддержка свежих операционных систем линейки Microsoft Windows 10 и Microsoft Windows Server 2016.

SafeNet Authentication Client объединил в себе возможности комплектов драйверов и служебных утилит предыдущих поколений, а именно eToken PKI Client и SafeNet Borderless Security (BSec), благодаря чему пользователи, развёрнутых на eToken, iKey, Gemalto инфраструктур, могут и далее применять имеющиеся у них устройства аутентификации (токены и карты).

Обзор интерфейса SafeNet Authentication Client

Утилиты, входящие в состав SafeNet Authentication Client, позволяют пользователям eToken, iKey и Gemalto, а также администраторам ИТ-отделов, отвечающим за работу смарт-карт и токенов в компании, выполнять различные операции по их обслуживанию

  • Просмотр информации о токене, смарт-карте — позволяет получить информацию о технических характеристиках устройства, оценить количество свободной памяти, определить принадлежность конкретному пользователю

  • Работа с ПИН-кодами, паролями администратора — применяется для смены пользовательского пароля токена или смарт-карты, а также пароля администратора, необходимого для доступа к расширенному функционалу SAC

  • Импортирование электронных сертификатов — позволяет перемещать в защищённую память токенов и смарт-карт eToken, iKey, Gemalto электронные сертификаты, сохранённые в виде файла на диске, либо в хранилище сертификатов

  • Инициализация токена, смарт-карты — обеспечивает обнуление памяти устройств, установку параметров токенов и смарт-карт eToken, iKey, Gemalto, заданных при настройках процесса инициализации

  • Настройка качества паролей — позволяет устанавливать различные требования, обеспечивающие сложность и стойкость ПИН-кода пользователя и пароля администратора для устройств eToken, iKey, Gemalto

  • Разблокирование токена, смарт-карты — позволяет снять блокировку электронного устройства, произошедшую вследствие превышения разрешённого количества неправильно-введённых паролей, ПИН-кодов

Применение SafeNet Authentication Client обеспечивает внедрение и облегчает обслуживание USB-ключей и смарт-карт eToken, Gemalto, токенов iKey, работающих в составе различных средств защиты информации, аутентификации пользователей.

Оцените статью