Logowanie do komputerów domeny Windows za pomocą MS Active Directory#

(Nitrokey Storage 2 - Windows)

  1. Pobierz i zainstaluj najnowszą wersję OpenSC.

  2. Za pomocą edytora tekstu dodaj następujące ustawienia do pliku C:™Program Files:™OpenSC Project:™OpenSC:™opensc.conf.

# Nitrokey Pro 2, OpenPGP Card, Nitrokey Storage 2
card_atr 3b:da:18:ff:81:b1:fe:75:1f:03:00:31:f5:73:c0:01:60:00:90:00:1c  {
    type = 9002;
    driver = "openpgp";
    # name = "Nitrokey Pro 2";
    md_read_only = false;
    md_supports_X509_enrollment = true;
}
# Nitrokey Pro, OpenPGP Card
card_atr 3B:DA:18:FF:81:B1:FE:75:1F:03:00:31:C5:73:C0:01:40:00:90:00:0C {
    type = 9002;
    driver = "openpgp";
    # name = "Nitrokey Pro";
    md_read_only = false;
    md_supports_X509_enrollment = true;
}
# Nitrokey HSM 2, SmartCard-HSM
card_atr 3b:de:18:ff:81:91:fe:1f:c3:80:31:81:54:48:53:4d:31:73:80:21:40:81:07:1c {
    type = 26000;
    driver = "sc-hsm";
    # name = "Nitrokey HSM 2";
    md_read_only = false;
    md_supports_X509_enrollment = true;
}
# Nitrokey HSM, SmartCard-HSM
card_atr 3B:FE:18:00:00:81:31:FE:45:80:31:81:54:48:53:4D:31:73:80:21:40:81:07:FA {
    type = 26000;
    driver = "sc-hsm";
    # name = "Nitrokey HSM";
    md_read_only = false;
    md_supports_X509_enrollment = true;
}
  1. Otwórz terminal poleceń i wpisz polecenie „regedit”. Użyj programu regedit, aby zaimportować ten plik.

  2. Teraz możesz zarejestrować Nitrokeys dla swoich użytkowników zarządzanych przez Microsoft Active Directory. Możesz użyć Microsoft PKI, gpgsm, lub Smart Policy. W poniższych krokach opisano sposób korzystania z funkcji Smart Policy.

  3. ` Pobierz <http://download.mysmartlogon.com/SmartPolicyv2/SmartPolicy%20-%20Stage%203.exe>`_ i zainstaluj program Smart Policy.

  4. Wybierz „Odczytaj kartę inteligentną”.

img1
  1. Wybierz certyfikat, mapowanie i użytkownika.

img2
  1. Zweryfikuj status urządzenia za pomocą CRL.

img3
  1. Wybierz Group Policy Object (GPO).

img4
  1. Potwierdź zastosowanie mapowania.

img5

Od tej pory podczas logowania się do komputera z systemem Windows należy podłączyć Nitrokey i wprowadzić PIN.

img6