Logon do SmartCard - Assinatura inválida - no usuário do comutador

0

Pouco histórico: estou substituindo alguns computadores no ambiente corporativo. Estamos executando o Win 7 x64 Enterprise. Para os nossos leitores de SmartCard estão usando o HID OmniKey 3121. O logon do SmartCard funcionou perfeitamente antes. Dos 40 computadores no lote, apenas 2 estão com problemas.

Problema: Quando o computador é inicializado, o usuário A pode efetuar logon com um cartão inteligente sem problemas. Se o usuário A desconectar-se ou bater nos usuários do comutador, quando os logotipos do usuário B receberem a mensagem geral "as credenciais não podem ser verificadas". Problema resolve-se temporariamente quando o computador é reiniciado. Olhando para o log de eventos, mostra

    An error occurred while signing a message using the inserted smart card: Invalid Signature.


+ System 

  - Provider 

   [ Name]  Smart Card Logon 

  - EventID 7 

   [ Qualifiers]  1 

   Level 2 

   Task 0 

   Keywords 0x80000000000000 

  - TimeCreated 

   [ SystemTime]  2017-01-25T18:10:49.000000000Z 

   EventRecordID 12517 

   Channel Application 

   Computer computername.xxx.xxx.net 

   Security 


- EventData 

   Invalid Signature.  
   06000980 


--------------------------------------------------------------------------------

Binary data:


In Words

0000: 80090006    


In Bytes

0000: 06 00 09 80               ...

Bastante genérico. Eu sei. No entanto, a assinatura inválida é a chave.

Eu tentei novos drivers, leitores diferentes, todo o lixo normal, mas sempre acontece, não importa o quê.

Se eu executo o cmd e uso o certutil / scinfo, todos os detalhes são preenchidos e não tenho nenhum problema. Então reduzi o problema para o evento de logon.

Alguma idéia do que mais poderia estar causando o erro no logon?

comentador solicitou isto: Nenhum software de terceiros está sendo usado (activClient). Sim. tentou portas usb diferentes. como você pode ver no post eu tentei leitores diferentes.

Eu realmente não vejo como isso afetaria o processo real de como o Windows lida com o  cartão para logon .. mas está lá.

    
por Tim 25.01.2017 / 21:15

1 resposta

0

As alças vazadas do Serviço de Perfil de Usuário pareciam ser o problema causado pela NVIDIA causando um erro 610 na placa, pois o serviço não conseguia acessar o item de registro. Driver de vídeo atualizado. tudo está bem.

    
por 25.01.2017 / 23:28