Logon do Smart Card do computador sem domínio

3

Eu uso um laptop autônomo em um cliente grande com cartões inteligentes. Eu costumo apenas ligar o meu laptop e digitar as credenciais que eles forneceram para obter acesso aos seus sites de e-mail e internos.

Existe uma nova política que força o uso de cartões inteligentes para todos, inclusive para mim. Como posso usar meu smart card que eles me enviaram de um laptop? Alguns fatos:

  • O laptop do Windows 7 não faz parte de um domínio.
  • Eu tenho o leitor de cartão inteligente e os drivers de cartão inteligente funcionando corretamente.
  • Quando uma caixa de diálogo de senha aparece, eu tenho a opção de cartão inteligente e posso inserir meu PIN, mas nunca sou autenticado com êxito.
  • Eu vi duas mensagens diferentes no log de eventos do sistema:

    1. O pacote SSPI do kerberos gerou um token de saída de tamanho 22606 bytes, que era muito grande para caber no buffer de token de tamanho 12000 bytes, fornecido pelo ID do processo 3448. O token de saída SSPI sendo muito grande é provavelmente o resultado do usuário [USER REPLACED] ser membro de um grande número de grupos.

    2. O Nome distinto no campo de assunto do certificado de logon de cartão inteligente não contém informações suficientes para localizar o domínio apropriado em uma máquina não unida. Entre em contato com o administrador do sistema.

Acredito que o segundo evento é o mais significativo, já que não faço parte do domínio.

Obrigado por qualquer ajuda.

Zach

    
por Zach 06.07.2011 / 16:07

1 resposta

2

Parece que pode ser um problema de certificado. Eu presumo que você (não sua máquina) tenha uma conta de usuário de domínio e tenha certificados emitidos.

    
por 06.07.2011 / 16:50