Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » RuToken в сервере терминалов! (по удаленке)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

piffoff



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возможно ли такая ситуация
Втыкаем рутокен в сервер терминалов (winServ2008r2)
 ......настраиваем........
 и пользуемся им через рдп клиент.
т.е. один ключ на всех, так сказать)

Всего записей: 27 | Зарегистр. 17-05-2011 | Отправлено: 12:49 05-09-2012
SlavaB

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
piffoff
Рутокен является ПЕРСОНАЛЬНЫМ средством аутентификации.
Удаленная работа с токеном не предусмотренна вообще самой концепцией его использования.
см. http://forum.rutoken.ru/topic/1536/

Всего записей: 1278 | Зарегистр. 22-07-2003 | Отправлено: 14:18 05-09-2012
piffoff



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
конечно же я это читал  
 
но мы делаем многие вещи изначально не предусмотренные концепцией

Всего записей: 27 | Зарегистр. 17-05-2011 | Отправлено: 18:02 05-09-2012
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
piffoff
А что мешает на виртуальной машине поднять 2008 сервак, воткнуть туда рутокен и проверить свои мысли?

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6689 | Зарегистр. 29-04-2009 | Отправлено: 18:07 05-09-2012
crosone



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если речь идёт о рутокене, то можно просто скопировать контейнер в реестр. Дальше распространять закрытый ключ простым копированием в сеанс пользователя или вообще на разные машины.
Если речь идет о Етокене, то тут немного сложнее получается, но решения есть и пользоваться одновременно ключом всё равно не получится, только по очереди...
 
Вы лучше скажите сразу, кого собираетесь обманывать?
Так будет проще понять ситуацию...

Всего записей: 9 | Зарегистр. 06-02-2006 | Отправлено: 23:46 05-09-2012 | Исправлено: crosone, 23:49 05-09-2012
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если речь идёт о рутокене, то можно просто скопировать контейнер в реестр

Это если он экспортируемый...

Цитата:
Если речь идет о Етокене, то тут немного сложнее получается

Да тоже в реестр пихнуть, если получится.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6689 | Зарегистр. 29-04-2009 | Отправлено: 23:49 05-09-2012
crosone



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну много ЕСЛИ... пусть добавит входящих данных, непонятно ведь, о чем речь идет...

Всего записей: 9 | Зарегистр. 06-02-2006 | Отправлено: 23:55 05-09-2012
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
пусть добавит входящих данных

Зачем? Пусть попробует и отпишется о результатах. Так честнее будет.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6689 | Зарегистр. 29-04-2009 | Отправлено: 00:05 06-09-2012
piffoff



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А что мешает на виртуальной машине поднять 2008 сервак, воткнуть туда рутокен и проверить свои мысли?

 
у меня и на реальной не поучается, не то что на виртуаальной
 
в общем есть система электронных торгов. Нас туда подключили и вручили ключ  
такой красненький с надписью Рутокен (тип Rutoken S 32 K)
ключ я воткнул в сервак, дрова поставил, в общем все прекрасно можно пользоваться
 
но сервак то не простой, а терминальный. Вот и хочется и ключ с собой не возить и в любое время с любого компа зайти на сервер а от туда на площадку для торгов (да еще и не только мне одному!)
 
в принципе все получилось. Вроде бы )))
 
1. Скопировал рутокен в реестр нужному пользователю.
2. Установил этот сертификат в личные именно с этого реестрового ключа  
3. Все спокойной заходит и работает))
 
 

Всего записей: 27 | Зарегистр. 17-05-2011 | Отправлено: 18:26 06-09-2012
Aldares



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
копирование в реестр не проканает - закрытый ключ всё равно на токене. Нужен другой носитель.
Через крипто-про скопировал сертификат с рутокена на дискету (через админку рутокена не канает). С дискеты "Установил" сертификат как сертификат компьютера (если с рутокена уже установлен, спросит, что нужно заменить закрытый ключ ссылкой на новый носитель - флоп - это нам и нужно). И оно работает в терминальном режиме под RDP сессией. Токен можно достать и спрятать в сейф. Дискета - образ .flp создал пустой через winimage9, положил на общий для esxi-хостов nfs-datastore и подключил к виртуалке.
 
Естественно это строго ограниченный анально огороженный спецтерминал для бухгалтеров.
 
Если сервак - физика, нужно кувыркаться с эмулятором, тоже ничего невозможного.

Всего записей: 610 | Зарегистр. 09-11-2004 | Отправлено: 10:26 27-04-2015
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aldares

Цитата:
копирование в реестр не проканает - закрытый ключ всё равно на токене.

Речь шла о "контейнере", а не сертификате. "Контейнер" - место хранения закрытого ключа.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6689 | Зарегистр. 29-04-2009 | Отправлено: 10:39 27-04-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aldares  
При использовании eToken по RDP сталкивался с проблемой, что токен  
торчащий в сервере не виден. Если вставить его в клиентский комп, все ОК.
При использовании Radmin или VNC работает без проблем.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 12:09 27-04-2015
Aldares



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Криптопровайдер обращается к считывателю. Т.е. токену, дискете, и.т.д.
Драйвер токена не позволит к нему обратиться из рдп-сессии. Только в сеансе console, в который и попадают радмин/внц.  Мне помог перенос сертификатов с токена на другой носитель, т.к. к дискетам криптопро обращается спокойно, там хитрого драйвера нет, который его пошлёт, если обнаружит рдп-сессию.

Всего записей: 610 | Зарегистр. 09-11-2004 | Отправлено: 08:55 28-04-2015
kotlyaranat

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В случае с криптопро все отлично работает, если установить контейнер в реестр. Экспортируем сертификат, и кидаем его в документы юзера, в криптопро копируем контейнер закрытого ключа в реестр, там же в криптопро устанавливаем сертификат(в личное хранилище пользователя) экспортированный ранее и указываем для него закрытый ключ, который скопировали в реестр. После этого все прекрасно работает. У меня так у буха на сервере 5 ключей весит для отправки отчетности в ФНС и ПФР.

Всего записей: 132 | Зарегистр. 31-03-2014 | Отправлено: 02:47 29-04-2015
Aldares



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kotlyaranat
Тоже так делал, для всяких отчётностей-контуров работает, но для электронного документоеборота в 1с - болт. 1с не признаёт реестр как считыватель. Только физическое устройство. Видимо куда-то накрепко зашито.

Всего записей: 610 | Зарегистр. 09-11-2004 | Отправлено: 14:42 05-05-2015
igor_me

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
но для электронного документоеборота в 1с - болт. 1с не признаёт реестр как считыватель.

Мммм, у меня 1С8 Работает со считывателем Реестр в Диадок, например. Не это имелось в виду?

Всего записей: 5716 | Зарегистр. 27-12-2011 | Отправлено: 23:48 05-05-2015
kotlyaranat

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так у меня тоже работала с 1с8.2, сейчас работает с 8.3

Всего записей: 132 | Зарегистр. 31-03-2014 | Отправлено: 02:59 06-05-2015
Aldares



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С диадоком реестр работает.
А тут - 1С-Такском. Ставится как отдельный модуль, или встроен в УПП (как у нас). По подписке ИТС даёт бесплатно отправить 50/100 пакетов документов в месяц. С ним не работает. И вообще, крайне геморройная система.

Всего записей: 610 | Зарегистр. 09-11-2004 | Отправлено: 06:52 06-05-2015 | Исправлено: Aldares, 06:55 06-05-2015
sNeOx

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Итак для запуска рутокена в терминале.
1 Ставим крипто про, все необходимые дрова на машину к которой есть локальный доступ(тестовый комп или прям на сервак если хотите)
2 Втыкаем рутокен, заходим от локально в ссессию юзера(не терминально)
3 Качаем и ставим VirtualFloppyDrive - виртуальный флоппик и создаем вирутальную дискетку
4 в Крипто про копируем ключ с рутокена на образ дискетки
5 Ставим VirtualFloppyDrive на терминальный сервак (если еще не поставили) втыкаем виртуальную дискетку
6 Заходим под нужным юзером терминально и копируем через крипто про ключ с дискеты в реестр пользователя
 Вуаля

Всего записей: 2 | Зарегистр. 17-06-2013 | Отправлено: 13:39 14-07-2016
jfx



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Столкнулся с проблемой rutoken + RDP + JC-WebClient.  
 
Банк для аутентификации использует JC-Webclient. При установке этого "ПО" на сервер, по умолчанию в RDP сессии, оно не пашет.
Сайт рутокена говорит нам, что чтобы JC-Webclient работал в терминальной сессии, он (JC-WebClient) должен быть запущен в контексте текущей сессии. Т.е. в пользовательской сессии открываем терминал и запускаем ручками JC-WebClient.exe -p 24738. Эта хренотень виснет на 127.0.0.1:24738 и вуаля – мы смогли зайти в Банк-клиент....
 
А теперь начинается геморрой: внезапно оказывается, что на нашем терминальном сервере работает не один а 5 бухгалтеров и у каждого есть пачка рутокенов и каждый хочет из своей сессии попасть в банк (рутокены разные, логины в банк тоже). И получается, что попасть в банк может только тот, кто первым запустил из терминала JC-WebClient, потому как 127.0.0.1 с#ка один на весь сервер! Грохнув процесс в первой сессии можно открыть его в любой другой и пользоваться там... Но это не выход: бухгалтеров не научишь пользоваться терминалом, искать запущенный процесс в диспетчере задач и выяснять какая с#ка уже запустила его и когда освободит...
 
Как быть? Как подружить эту хрень с RDP? Как вы понимаете тех. поддержка банка и рутокена не помогли.
 
P.S. Ключ конечно не rutoken, а алладиновский JaCarta. Пардон за невнимательность.

Всего записей: 3079 | Зарегистр. 06-02-2003 | Отправлено: 22:30 19-03-2019 | Исправлено: jfx, 22:40 19-03-2019
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » RuToken в сервере терминалов! (по удаленке)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru