Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

USB-Stick als Smartkarte verwenden (z.B. Anmelden an Domain)

Frage Microsoft Windows Userverwaltung

Mitglied: 99496

99496 (Level 1)

25.07.2011, aktualisiert 13:15 Uhr, 7920 Aufrufe, 2 Kommentare

Hallo, ich habe eine Frage

Es besteht ja die Möglichkeit sich über eine Smartkarte, mit einem Zertifikat, sich an z.B.: eine Windows Domain anzumelden.
Ich wollte fragen, ob mann sich auch über einen USB-Stick so anmelden kann. Die Idee habe ich aus einem Text :

Wie man Zertifikate zur Authentifizierung einsetzt
Die Anmeldung am PC oder einem internen Netzwerk erfolgt heute in vielen Fällen noch mit einer User-ID und einem Passwort. Die User-ID ist meistens bekannt, da sie in der Regel in jedem Unternehmen einem festgelegten Muster entspricht. Auch das Passwort ist selten wirklich geheim, da
viele Personen gerne bekannte Namen oder Daten dafür benutzen. Ein leichtes Spiel für Hacker, die durch Ausprobieren und Einsatz spezieller Software so ein Passwort erraten und in die Systeme eindringen können.
Viel sicherer ist da eine Zwei-Faktor-Authentifizierung. Damit ist z. B. die Anmeldung über ein Zertifikat gemeint, das auf einer Karte oder einem USB-Stick gespeichert sein kann und in Verbindung mit dem Passwort operiert. So ist ein Zugriff auf Systeme und Daten nur über den Besitz dieser Karte bwz.
des Sticks und exakter Kenntnis des Passwortes möglich.
(Quelle : Deutschland sicher im Netz E.V )


Wir benutzen in unserem Unternehmen einen Windows Server 2008 R2 Enterprise mit Active Directory Domändienst und natürlich eine Zertifizierungstelle. Diese Authentifizierung sollen nur ca. 20 Personen benutzen.

Deshalb nochmal konkret meine Frage : Wie setzte ich so eine Zwei-Faktor-Authentifizierung über Passwort und USB-Stick am besten um, z.B.: Welche Software oder Anleitungen ?

Wenn noch wichtige Informationen fehlen, kann ich diese gerne Nachreichen.


Mit freundlichen Grüßen, Bundscherer Maximilian
Mitglied: Dirmhirn
25.07.2011 um 13:36 Uhr
HI!

Habt ihr schon Smart-Cards in Verwendung?

Die USB-Sticks nenne sich "Token" zB.: http://www.cryptoshop.com/ Produkte-> Token

mit einem ganz normalen USB-Stick gehts nicht.

sg Dirm
Bitte warten ..
Mitglied: Kummerkasten
26.07.2011 um 19:17 Uhr
Hey,

im Prinzip muss Du die SmartCard und oder einen Token einsetzen. Dazu benötigst Du dann die Middleware der SmartCard und oder Token sowie die Reader.

" Was Du noch beachten solltest ist das die Zertifikatsstelle auch das Template für SmartCard Ausstellung bereitsteht. So kann dann das Zertificate welches über eine Weboberfläche erzeugt wird direkt auf die SmartCard / EToken geschrieben werden. "


Schau mal hier zum lesen:
download.microsoft.com/download/0/c/6/...f74d.../Sicherheit-05-03.pdf

Thema EToken:
http://www3.de.safenet-inc.com/etoken/windows-logon.aspx

Voraussetzungen für Microsoft Smart Card Logon:

http://www.cryptoshop.com/index.php
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Peripheriegeräte
gelöst USB Stick Formatieren fehler (12)

Frage von Yannosch zum Thema Peripheriegeräte ...

LAN, WAN, Wireless
Suche 802.11a,b,g,n,ac USB Stick mit Linux Mesh Unterstützung (4)

Frage von marinux zum Thema LAN, WAN, Wireless ...

Speicherkarten
gelöst Non-OS-ISO bootbar auf USB-Stick bringen (15)

Frage von keine-ahnung zum Thema Speicherkarten ...

Heiß diskutierte Inhalte
Zusammenarbeit
Als Administrator im Großraumbüro (29)

Frage von Dopamin85 zum Thema Zusammenarbeit ...

Exchange Server
Test-ActiveSyncConnectivity Error nach neuem Zertifikat (22)

Frage von Driphex zum Thema Exchange Server ...

Hyper-V
HYPER V und USB (16)

Frage von Hendrik2586 zum Thema Hyper-V ...

SAN, NAS, DAS
Backupserver für KMU (14)

Frage von Leo-le zum Thema SAN, NAS, DAS ...