Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Windows Benutzeranmeldung mit Smartcard

Frage Microsoft Windows Userverwaltung

Mitglied: FL1991

FL1991 (Level 1) - Jetzt verbinden

19.09.2013 um 09:57 Uhr, 15084 Aufrufe, 2 Kommentare, 1 Danke

Hallo zusammen,

folgende Lage: Chef möchte gern, dass sich zukünftig alle (ca 200 Mitarbeiter) mit einer Chipcard an ihrem Arbeitsplatz anmelden können. Die User sollen ihr Passwort nicht mehr in Klartext wissen.

Es wird keine komplette SingleSignOn Lösung benötigt, lediglich ein zuverlässig funktionierender Login für den Windows-User (OS: Win7 Pro).

Habe schon nach der Windowseigenen Smartcard Lösung gegooglet jedoch keine genauen Details gefunden... Es liest sich so, als müsste der User bei dieser Variante die Smartcard einstecken UND einen PIN eingeben. Stimmt das? (Eine PIN sollte jedoch wenn möglich nicht zusätzlich eingegeben werden...)

Weitere Fragen bleiben mir auch durch google unbeantwortet, was passiert wenn ein User seine Smartcard zu Hause vergisst?
-"Vergesser-Karte" vorhalten, z.B. mit dem 08/15 Benutzerprofil "Kartenvergesser"?!?
-Dem User vorläufig ein Passwort mitteilen?
-Eine neue Karte für den User registrieren und die alte deaktivieren? (lästig. Je nachdem wie häufig die Karten vergessen werden...)
-Gibt es im Worst-Case (warum auch immer...) noch die Möglichkeit sich manuell mit Passwort anzumelden?

Vielen Dank im Voraus,

ich hoffe diese Frage hat es hier nicht schon einmal gegeben - bin neu hier, aber konnte mit der Suchfunktion auch keine treffende Antwort finden.

Gruß FL1991
Mitglied: colinardo
19.09.2013, aktualisiert um 11:30 Uhr
Hallo FL1991,
Zitat von FL1991:
müsste der User bei dieser Variante die Smartcard einstecken UND einen PIN eingeben. Stimmt das? (Eine PIN sollte jedoch wenn
möglich nicht zusätzlich eingegeben werden...)
Das ist aber der Sinn einer 2-Faktor Authentifizierung. Wenn du nur eine Karte zum Login benutzt kann sich quasi jeder der in Besitz dieser kommt, einloggen. Bei einer 2-Faktor-Auth kann sich dieser aber nicht einloggen wenn er die PIN nicht hat.
Weitere Fragen bleiben mir auch durch google unbeantwortet, was passiert wenn ein User seine Smartcard zu Hause vergisst?
-"Vergesser-Karte" vorhalten, z.B. mit dem 08/15 Benutzerprofil "Kartenvergesser"?!?
sowas hier an den Schlüsselbund hängen, das sollte eigentlich keiner vergessen wenn er zur Arbeit fährt
-Gibt es im Worst-Case (warum auch immer...) noch die Möglichkeit sich manuell mit Passwort anzumelden?
kann man so konfigurieren das die User beim Login beide Methoden nutzen können (Passwort oder Karte)

Schau dir mal beispielweise folgende Seiten zum Thema an:

Grüße Uwe
Bitte warten ..
Mitglied: FL1991
19.09.2013 um 11:51 Uhr
Hallo Uwe,

Vielen Dank für die schnelle Antwort.

Es ist tatsächlich so, dass mein Chef eigentlich keine zusätzliche PIN Eingabe möchte. Habe schon eine vollwertige SSO Software getestet, die das zwar beherrscht, aber recht kompliziert ist und unsauber läuft (und nur für die Windowsanmeldung viel zu teuer ist).

Deshalb hatte ich jetzt mehr Hoffnung in eine sauber ins System integrierte Windowseigene Logonfunktion.

Es soll halt nur nicht mehr die Möglichkeit geben Passwörter aufzuschreiben und unter Tastatur/Monitor zu kleben. Ebenfalls sollen die Mitarbeiter nicht mehr die jeweiligen Berechtigungen umgehen können z.B. indem Mitarbeiter A den Kollegen B zu Hause anruft und sagt "hey ich hab grad was versaubeutelt und muss mal eben in Datei XYZ reinschauen, habe da ja keinen Zugriff drauf, kannst du mir nochmal ausnahmsweise dein Passwort sagen?"

Danke auch für die Links, ich werde mir diese Alternativen auf jeden Fall anschauen.
Bitte warten ..
Ähnliche Inhalte
Windows Server
Windows Terminalserver 2016: Rückfrage bei zweiter Benutzeranmeldung (4)

Frage von ringbuchblock zum Thema Windows Server ...

Windows Server
USB-Stick mit SmartCard bei Citrix-ICA zu Windows-RDP-Sitzung (1)

Frage von gubbeldigub zum Thema Windows Server ...

Windows Server
gelöst Windows Server 2008 32 bit ISO für Volume License Keys (6)

Frage von seppo123 zum Thema Windows Server ...

Windows Userverwaltung
gelöst Wie verfahrt Ihr mit den Windows-Benutzerkonten und -dateien von ausgeschiedenen Mitarbeitern? (14)

Frage von Bl0ckS1z3 zum Thema Windows Userverwaltung ...

Neue Wissensbeiträge
RedHat, CentOS, Fedora

Fedora, RedHat, Centos: DNS-Search Domain setzen

(13)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...

Drucker und Scanner

Samsung SL-M4025ND, firmware update und (kompatible) Tonerkassetten

(1)

Erfahrungsbericht von markus-1969 zum Thema Drucker und Scanner ...

Heiß diskutierte Inhalte
Exchange Server
Microsoft Exchange Weiterleitung mit anderer primären E-Mail Adresse (14)

Frage von Rene12345 zum Thema Exchange Server ...

Windows Userverwaltung
gelöst Wie verfahrt Ihr mit den Windows-Benutzerkonten und -dateien von ausgeschiedenen Mitarbeitern? (14)

Frage von Bl0ckS1z3 zum Thema Windows Userverwaltung ...

LAN, WAN, Wireless
Devolo DLAN 500 pro Wireless+ (13)

Frage von IceAge zum Thema LAN, WAN, Wireless ...

E-Mail
gelöst Probleme beim E-Mail Empfang (12)

Frage von TommyB83 zum Thema E-Mail ...