Windows

無 PIN 的智能卡 Windows 身份驗證

  • January 5, 2019

有誰知道無需鍵入任何內容即可登錄到 Windows 10 域 PC 的簡單且安全的方法?

我有想要使用 NVIDIA 的 Gamestream 協議訪問的遠端工作站。問題是 GeForce 流媒體服務在登錄後才會啟動,我無法找到該服務以使其在登錄前執行。

我的解決方案是使用在兩台機器上作為守護程序執行的程序,通過瘦客戶端上的 USB 埠(通過網路)安全地傳遞到遠端工作站。通過這種方式,我能夠在瘦客戶端上掃描智能卡,遠端工作站辨識出該卡已被刷過。唯一的問題是這不會執行使用者的完整登錄,因為仍然需要 PIN。如果可能,我想避免使用 PIN,同時保持我的單因素身份驗證的安全性。

有 Rohos Logon Key 應用程序,允許基於連接的 U 盤或 PKCS#11 令牌、rfid 卡、AD 或獨立電腦中的 yubikey 自動登錄,還支持使用密鑰進行 RDP 登錄。您可以將其設置為 1FA 模式(密碼替換)。還有一個免費版本只支持 USB 驅動器作為關鍵設備。

引用自:https://serverfault.com/questions/875665