Chip oder Smartcard Login für Terminalserver mit Passwortänderung
Hallo liebe Community,
Wir haben in unserem Unternehmen vor unsere Produktionsabteilung mit circa 200 Mitarbeitern auszustatten mit einem RFID / NFC Windows Login auf Windows Terminal Server 2016.
Alle Mitarbeiter erhalten demnächst einen personalisierten Zugang, was bisher noch nicht der Fall war. Da auf den PCs in der Produktion ausschließlich Maschinensoftware laufen soll,
existiert eine Terminalserverumgebung für personalisiertes Arbeiten.
Unsere Zugangchips fürs Gebäude beherrschen RFID und man könnte problemlos z.B. mit dem Produkt ID.Logon von Mada (Rohos) einen Login für Terminalserver abbilden.
Der Mitarbeiter baut eine Verbindung zum Maschinen-PC mit einem Maschinen-Benutzer auf und soll anschließend über eine Verknüpfung per mstsc.exe (remotedesktop) sich dann auf den Terminalserver einloggen.
Jetzt zum Problem:
Alle 90 Tage erfolgt bei uns eine Kennwortänderung und diese ist Pflicht.
Eine Kennwortänderung muss sowohl im Active Directory als auch auf dem Medium geschehen. In dem Fall existiert eine Schlüsseldatei für jeden einzelnen Chip die auf einer Freigabe des Servers liegt.
Meine Frage:
Gibt es eine Lösung für einen NFC / RFID Login, der eine Kennwortänderung unterstützt und das über Remotedesktop? Es darf auch gerne ein anderes Medium sein als unsere Hausinternen Zugangschips. Wichtig ist das eine Passwortänderung nach Ablauf möglich ist und die Passwörter zwischen Active Directory und Medium synchron ist..
Vielen Dank im Voraus schonmal
Gruß
Wir haben in unserem Unternehmen vor unsere Produktionsabteilung mit circa 200 Mitarbeitern auszustatten mit einem RFID / NFC Windows Login auf Windows Terminal Server 2016.
Alle Mitarbeiter erhalten demnächst einen personalisierten Zugang, was bisher noch nicht der Fall war. Da auf den PCs in der Produktion ausschließlich Maschinensoftware laufen soll,
existiert eine Terminalserverumgebung für personalisiertes Arbeiten.
Unsere Zugangchips fürs Gebäude beherrschen RFID und man könnte problemlos z.B. mit dem Produkt ID.Logon von Mada (Rohos) einen Login für Terminalserver abbilden.
Der Mitarbeiter baut eine Verbindung zum Maschinen-PC mit einem Maschinen-Benutzer auf und soll anschließend über eine Verknüpfung per mstsc.exe (remotedesktop) sich dann auf den Terminalserver einloggen.
Jetzt zum Problem:
Alle 90 Tage erfolgt bei uns eine Kennwortänderung und diese ist Pflicht.
Eine Kennwortänderung muss sowohl im Active Directory als auch auf dem Medium geschehen. In dem Fall existiert eine Schlüsseldatei für jeden einzelnen Chip die auf einer Freigabe des Servers liegt.
Meine Frage:
Gibt es eine Lösung für einen NFC / RFID Login, der eine Kennwortänderung unterstützt und das über Remotedesktop? Es darf auch gerne ein anderes Medium sein als unsere Hausinternen Zugangschips. Wichtig ist das eine Passwortänderung nach Ablauf möglich ist und die Passwörter zwischen Active Directory und Medium synchron ist..
Vielen Dank im Voraus schonmal
Gruß
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 562012
Url: https://administrator.de/forum/chip-oder-smartcard-login-fuer-terminalserver-mit-passwortaenderung-562012.html
Ausgedruckt am: 08.05.2025 um 07:05 Uhr
6 Kommentare
Neuester Kommentar
Ich würde eher dazu übergehen eine passwortlose bzw. 2FA Institution systemweit zu etablieren.
Vom Produkt her kann ich ESET 2FA empfehlen, bzw. mittlerweile MFA: https://www.eset.com/de/business/secure-authentication/
Funktioniert auch mit Yubikeys oder Handy App.
Wenn ihr da mehr Infos wollt, gerne offiziell oder per PN.
VG
Tezzla
Vom Produkt her kann ich ESET 2FA empfehlen, bzw. mittlerweile MFA: https://www.eset.com/de/business/secure-authentication/
Funktioniert auch mit Yubikeys oder Handy App.
Wenn ihr da mehr Infos wollt, gerne offiziell oder per PN.
VG
Tezzla