Login sem senha: cartão inteligente virtual sem pin? [fechadas]

1

Gostaria de configurar um computador associado a um domínio para login sem senha com uma conta de domínio com poucos privilégios específica desse computador. Vi algumas postagens de blog que armazenam o nome de usuário e a senha em uma chave do Registro, mas também achei que um cartão inteligente virtual sem PIN funcionaria da mesma forma. É válido provisionar um cartão inteligente sem PIN?

Como os TPMs são quase sempre usados como autenticação de dois fatores, é bastante incomum até querer usar um cartão inteligente sem um PIN, mas, nessa situação, estou bem com a autenticação de um fator.

    
por 0xFE 30.06.2015 / 08:58

1 resposta

1

Ainda não está totalmente claro o que você realmente quer, mas com base no esclarecimento nos comentários, é melhor definir restrições quando os usuários podem fazer login em computadores usando algo como horas de logon . Parece que você está mais interessado em impedir logins na caixa depois de um certo ponto (como quando o cartão inteligente é removido) em vez de obter benefícios de segurança do próprio cartão inteligente. Como o usuário conectado já terá direitos de administrador na caixa, um cartão inteligente não dará garantias adicionais de segurança.

Você também pode considerar a criação automática desta caixa em algum cronograma (noturno, semanal, etc) para acabar com qualquer malware ou maldade que possa acabar com isso.

    
por 06.07.2015 / 18:22