Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Windows Benutzeranmeldung mit Smartcard

Frage Microsoft Windows Userverwaltung

Mitglied: FL1991

FL1991 (Level 1) - Jetzt verbinden

19.09.2013 um 09:57 Uhr, 13831 Aufrufe, 2 Kommentare, 1 Danke

Hallo zusammen,

folgende Lage: Chef möchte gern, dass sich zukünftig alle (ca 200 Mitarbeiter) mit einer Chipcard an ihrem Arbeitsplatz anmelden können. Die User sollen ihr Passwort nicht mehr in Klartext wissen.

Es wird keine komplette SingleSignOn Lösung benötigt, lediglich ein zuverlässig funktionierender Login für den Windows-User (OS: Win7 Pro).

Habe schon nach der Windowseigenen Smartcard Lösung gegooglet jedoch keine genauen Details gefunden... Es liest sich so, als müsste der User bei dieser Variante die Smartcard einstecken UND einen PIN eingeben. Stimmt das? (Eine PIN sollte jedoch wenn möglich nicht zusätzlich eingegeben werden...)

Weitere Fragen bleiben mir auch durch google unbeantwortet, was passiert wenn ein User seine Smartcard zu Hause vergisst?
-"Vergesser-Karte" vorhalten, z.B. mit dem 08/15 Benutzerprofil "Kartenvergesser"?!?
-Dem User vorläufig ein Passwort mitteilen?
-Eine neue Karte für den User registrieren und die alte deaktivieren? (lästig. Je nachdem wie häufig die Karten vergessen werden...)
-Gibt es im Worst-Case (warum auch immer...) noch die Möglichkeit sich manuell mit Passwort anzumelden?

Vielen Dank im Voraus,

ich hoffe diese Frage hat es hier nicht schon einmal gegeben - bin neu hier, aber konnte mit der Suchfunktion auch keine treffende Antwort finden.

Gruß FL1991
Mitglied: colinardo
19.09.2013, aktualisiert um 11:30 Uhr
Hallo FL1991,
Zitat von FL1991:
müsste der User bei dieser Variante die Smartcard einstecken UND einen PIN eingeben. Stimmt das? (Eine PIN sollte jedoch wenn
möglich nicht zusätzlich eingegeben werden...)
Das ist aber der Sinn einer 2-Faktor Authentifizierung. Wenn du nur eine Karte zum Login benutzt kann sich quasi jeder der in Besitz dieser kommt, einloggen. Bei einer 2-Faktor-Auth kann sich dieser aber nicht einloggen wenn er die PIN nicht hat.
Weitere Fragen bleiben mir auch durch google unbeantwortet, was passiert wenn ein User seine Smartcard zu Hause vergisst?
-"Vergesser-Karte" vorhalten, z.B. mit dem 08/15 Benutzerprofil "Kartenvergesser"?!?
sowas hier an den Schlüsselbund hängen, das sollte eigentlich keiner vergessen wenn er zur Arbeit fährt
-Gibt es im Worst-Case (warum auch immer...) noch die Möglichkeit sich manuell mit Passwort anzumelden?
kann man so konfigurieren das die User beim Login beide Methoden nutzen können (Passwort oder Karte)

Schau dir mal beispielweise folgende Seiten zum Thema an:

Grüße Uwe
Bitte warten ..
Mitglied: FL1991
19.09.2013 um 11:51 Uhr
Hallo Uwe,

Vielen Dank für die schnelle Antwort.

Es ist tatsächlich so, dass mein Chef eigentlich keine zusätzliche PIN Eingabe möchte. Habe schon eine vollwertige SSO Software getestet, die das zwar beherrscht, aber recht kompliziert ist und unsauber läuft (und nur für die Windowsanmeldung viel zu teuer ist).

Deshalb hatte ich jetzt mehr Hoffnung in eine sauber ins System integrierte Windowseigene Logonfunktion.

Es soll halt nur nicht mehr die Möglichkeit geben Passwörter aufzuschreiben und unter Tastatur/Monitor zu kleben. Ebenfalls sollen die Mitarbeiter nicht mehr die jeweiligen Berechtigungen umgehen können z.B. indem Mitarbeiter A den Kollegen B zu Hause anruft und sagt "hey ich hab grad was versaubeutelt und muss mal eben in Datei XYZ reinschauen, habe da ja keinen Zugriff drauf, kannst du mir nochmal ausnahmsweise dein Passwort sagen?"

Danke auch für die Links, ich werde mir diese Alternativen auf jeden Fall anschauen.
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Batch & Shell
Windows Management Framework WMF 5.1 Released

Link von Dani zum Thema Batch & Shell ...

Windows Server
Windows Nano Server 2016 Domain Join

Link von Mvinogradac zum Thema Windows Server ...

Windows 10
Windows 10 hängt ewig nach Passwort-Pin Eingabe (4)

Frage von Nebuchad zum Thema Windows 10 ...

Windows Server
Installation Windows Nano Server für Hyper-V

Link von Mvinogradac zum Thema Windows Server ...

Heiß diskutierte Inhalte
Switche und Hubs
LAG zwischen Cisco SG300 und Dlink DGS1100 herstellen - wie? (15)

Frage von White-Rabbit2 zum Thema Switche und Hubs ...

Hardware
Lenovo Yoga 500 über angeschlossene USB Tastatur booten (13)

Frage von thomasreischer zum Thema Hardware ...

Viren und Trojaner
Wie werde ich den Mist "fanli90" wieder los? (13)

Frage von Taumel zum Thema Viren und Trojaner ...

CPU, RAM, Mainboards
Hardware Fragen (12)

Frage von xaver-2 zum Thema CPU, RAM, Mainboards ...