Jump to content

Smartcard Anmeldung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo

 

Ich hab folgendes Problem:

Ich versuche eine Smartcardanmeldung an einer Win2003 Domäne einzurichten. CA und Enrollment agent sind zu testzwecken direkt auf dem DC.Dort klappt die Anmeldung per Smartcard auch.Versuche ich mich von einem Client (WinXP) anzumelden bekomme ich folgende fehlermeldung:

"Sie konnten nicht angemeldet werden da die Anmeldeinformationen nicht verifiziert werden konnten".

Die normale Anmeldung per Passwort klappt.

 

Ich hoffe jemand hat einen Tip für mich.

 

Gruß

nemo26

Link zu diesem Kommentar
  • 1 Monat später...
  • 11 Monate später...

Ich habe nun auch dieses Problem, das komische ist nur das ich 10 eToken mit nem Zertifikat versehen habe.

Die Tokens gehen auch alle, nur haben 2 Rechner das Problem das sie beim einstecken des Token und dem dazu gehörigem Passwort folgende Fehlermeldung ausgeben:

 

"Sie konnten nicht angemeldet werden, da die anmeldeinformationen nicht verifiziert werden konnten."

 

Anmelden mit username/passwort geht ganz normal. Hat einer ne Idee woran das liegen könnte?!

Link zu diesem Kommentar
  • 9 Monate später...
  • 7 Monate später...

habe auch das Problem...

wär klasse wenn jemand mal erklären könnte wie man das ganze löst.

 

danke

 

edit: vielleicht noch mal paar infos zur umgebung:

Windows 2003 Server mit AD Testdomäne installiert, IIS + Zertsrv installiert, Registrierungsagent + Smartcard Benutzer Zertifikatvorlage hinzugefügt

an der CA: http://localhost/certsrv/ -> Ein Zertifikat anfordern -> erweiterte Zertifikatanforderung -> Eine Anforderung an diese.... -> Registrierungs-Agent auswählen und Zertifikat installieren. Dann per Smartcard-Zertifikatregistierungsstelle ein Benutzerzertifikat auf den eToken erstellt

 

Wenn ich dann den eToken in ein XP Client stöpsel und mich anmelden will kommt die Fehlermeldung: "Sie konnten nicht angemeldet werden da die Anmeldeinformationen nicht verifiziert werden konnten"

Link zu diesem Kommentar
  • 1 Jahr später...

Hallo,

 

ich meine, das ihr auch ein Administrator-Zertifikat installieren müsst (da wo auch das Zertifikat für den Registrierungsagent installiert wird); habe ich zumindest so gelernt.

 

Das Administratorsignaturzertifikat muss dann das Zertifikat des Administrators sein, wenn ihr das Zertifikat auf die Smartcars schreiben lasst.

 

so long

Nobbi

Link zu diesem Kommentar
  • 1 Monat später...

Für die genannte Fehlermeldung gibt es viele verschiedene Möglichkeiten. Da der Fehler offensichtlich häufiger vorkommt, eine kleine Zusammenfassung zum Thema. Für die Anmeldung per Smartcard in einem Microsoft AD ist grundsätzlich folgendes notwendig:

 

- Installation der CA als Enterprise CA

- Publizierte Vorlagen für Smartcard-Authentifzierung sowie Domänen-Controller.

- Auf jedem DC der Anmeldedomäne muss ein DC Zertifikat vorhanden sein.

- Client benötigt Lesegerät, Chipkarte und passenden CSP.

- Auf der Chipkarte muss ein Smartcard-Logon Zertifikat vorhanden sein und den UPN enthalten.

 

Wenn diese Voraussetzungen vorhanden sind, hilft folgender Artikel weiter:

 

Troubleshooting Windows 2000 PKI Deployment and Smart Card Logon

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...