Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Windows Benutzeranmeldung mit Smartcard

Mitglied: FL1991

FL1991 (Level 1) - Jetzt verbinden

19.09.2013 um 09:57 Uhr, 23824 Aufrufe, 2 Kommentare, 1 Danke

Hallo zusammen,

folgende Lage: Chef möchte gern, dass sich zukünftig alle (ca 200 Mitarbeiter) mit einer Chipcard an ihrem Arbeitsplatz anmelden können. Die User sollen ihr Passwort nicht mehr in Klartext wissen.

Es wird keine komplette SingleSignOn Lösung benötigt, lediglich ein zuverlässig funktionierender Login für den Windows-User (OS: Win7 Pro).

Habe schon nach der Windowseigenen Smartcard Lösung gegooglet jedoch keine genauen Details gefunden... Es liest sich so, als müsste der User bei dieser Variante die Smartcard einstecken UND einen PIN eingeben. Stimmt das? (Eine PIN sollte jedoch wenn möglich nicht zusätzlich eingegeben werden...)

Weitere Fragen bleiben mir auch durch google unbeantwortet, was passiert wenn ein User seine Smartcard zu Hause vergisst?
-"Vergesser-Karte" vorhalten, z.B. mit dem 08/15 Benutzerprofil "Kartenvergesser"?!?
-Dem User vorläufig ein Passwort mitteilen?
-Eine neue Karte für den User registrieren und die alte deaktivieren? (lästig. Je nachdem wie häufig die Karten vergessen werden...)
-Gibt es im Worst-Case (warum auch immer...) noch die Möglichkeit sich manuell mit Passwort anzumelden?

Vielen Dank im Voraus,

ich hoffe diese Frage hat es hier nicht schon einmal gegeben - bin neu hier, aber konnte mit der Suchfunktion auch keine treffende Antwort finden.

Gruß FL1991
Mitglied: colinardo
19.09.2013, aktualisiert um 11:30 Uhr
Hallo FL1991,
Zitat von FL1991:
müsste der User bei dieser Variante die Smartcard einstecken UND einen PIN eingeben. Stimmt das? (Eine PIN sollte jedoch wenn
möglich nicht zusätzlich eingegeben werden...)
Das ist aber der Sinn einer 2-Faktor Authentifizierung. Wenn du nur eine Karte zum Login benutzt kann sich quasi jeder der in Besitz dieser kommt, einloggen. Bei einer 2-Faktor-Auth kann sich dieser aber nicht einloggen wenn er die PIN nicht hat.
Weitere Fragen bleiben mir auch durch google unbeantwortet, was passiert wenn ein User seine Smartcard zu Hause vergisst?
-"Vergesser-Karte" vorhalten, z.B. mit dem 08/15 Benutzerprofil "Kartenvergesser"?!?
sowas hier an den Schlüsselbund hängen, das sollte eigentlich keiner vergessen wenn er zur Arbeit fährt
-Gibt es im Worst-Case (warum auch immer...) noch die Möglichkeit sich manuell mit Passwort anzumelden?
kann man so konfigurieren das die User beim Login beide Methoden nutzen können (Passwort oder Karte)

Schau dir mal beispielweise folgende Seiten zum Thema an:

Grüße Uwe
Bitte warten ..
Mitglied: FL1991
19.09.2013 um 11:51 Uhr
Hallo Uwe,

Vielen Dank für die schnelle Antwort.

Es ist tatsächlich so, dass mein Chef eigentlich keine zusätzliche PIN Eingabe möchte. Habe schon eine vollwertige SSO Software getestet, die das zwar beherrscht, aber recht kompliziert ist und unsauber läuft (und nur für die Windowsanmeldung viel zu teuer ist).

Deshalb hatte ich jetzt mehr Hoffnung in eine sauber ins System integrierte Windowseigene Logonfunktion.

Es soll halt nur nicht mehr die Möglichkeit geben Passwörter aufzuschreiben und unter Tastatur/Monitor zu kleben. Ebenfalls sollen die Mitarbeiter nicht mehr die jeweiligen Berechtigungen umgehen können z.B. indem Mitarbeiter A den Kollegen B zu Hause anruft und sagt "hey ich hab grad was versaubeutelt und muss mal eben in Datei XYZ reinschauen, habe da ja keinen Zugriff drauf, kannst du mir nochmal ausnahmsweise dein Passwort sagen?"

Danke auch für die Links, ich werde mir diese Alternativen auf jeden Fall anschauen.
Bitte warten ..
Ähnliche Inhalte
Windows Server
Windows Login mit SmartCard
Frage von FinneDEVWindows Server10 Kommentare

Sehr geehrte Admins, ich weiß das es schon vile Beiträge über dieses Thema gibt, aber leider werde ich aus ...

Windows 10
Windows 10 Benutzeranmeldung dauert ewig
Frage von Tigger90Windows 1011 Kommentare

Guten Morgen, unsere bisherigen 6 Windows 10 Clients haben das Problem das die Benutzeranmeldung um die 2 Minuten dauert. ...

Windows 10

Windows 10 Smartcard Login ohne Domäne?

gelöst Frage von anteNopeWindows 102 Kommentare

Hallo zusammen, ich habe hier folgendes Szenario: 2 lokale Rechner Windows 10 Pro x64 Kein Mitglied einer Domäne (es ...

Windows 10

BitLocker mit Smartcard??

gelöst Frage von trallerWindows 1012 Kommentare

Hallo, ist folgendes unter Windows 10 mit BitLocker möglich? Entsperren einer BitLocker Systemlaufwerksverschlüsselung mit SmartCard Wenn SmartCard drin, soll ...

Neue Wissensbeiträge
Hyper-V
Setup VM W2016 startet nicht in Hyper-V 2016
Erfahrungsbericht von keine-ahnung vor 1 TagHyper-V4 Kommentare

Moin, sitze gerade über meinem neuen Server und versuche, die VM auf den Host zu prügeln. Jetzt wollte ich ...

Server-Hardware

HPE Proliant ML350P Gen8 Probleme mit Zugriff auf Raid-Volumes

Erfahrungsbericht von goscho vor 1 TagServer-Hardware1 Kommentar

Hallo Leute, das Problemgerät: HPE ML350P G8 Windows Server 2012R2 HyperV-Host 8 x 300 GB 10K SAS HDD (1 ...

Humor (lol)

"Linux und 5 Gründe Warum man kein Windows verwenden sollte sondern Ubuntu Linux"

Information von Snowbird vor 3 TagenHumor (lol)8 Kommentare

Gerade gefunden. Ja, ist etwas älter, aber irgendwie lustig?

Linux

"Warum Linux in einer vernetzten Welt einfach keinen Komfort bietet!"

Tipp von Snowbird vor 3 TagenLinux13 Kommentare

Ein interessanter Einblick warum Linux nichts für Geräteübergreifende Arbeit ist :)

Heiß diskutierte Inhalte
Microsoft
Windows 10 - Kombination von lokalen Benutzerkonten und Benutzern aus einer Domäne
Frage von PappnaseVxVVMicrosoft21 Kommentare

Hi, würde gerne folgendes realisieren, von dem ich gern wüsste, ob es geht. Ich habe einen Raum mit 3 ...

Grafikkarten & Monitore
Grafikkarten Angebot auf Amazon
gelöst Frage von NudellordGrafikkarten & Monitore21 Kommentare

Hallo Community, ich suche eine neue Grafikkarte und bin auf die Nvidea Gforce GTX 1080 ti gestoßen. Und dabei ...

Hyper-V
Keine Netzwerkverbindung W2016 VM
gelöst Frage von keine-ahnungHyper-V19 Kommentare

Moin, ich verliere gleich meine contenance ;-). Ich versuche gerade, auf einem Hyper-V 2016 GUI eine W2016-VM (Generation 2 ...

Batch & Shell
Powershell - Webseite auslesen und Abspeichern ein paar Probleme
gelöst Frage von kime203Batch & Shell18 Kommentare

Hallo alle miteinander, ich hab die Aufgabe eine Webseite auszulesen um Einsatzdaten der Feuerwehr daraus zu gewinnen. Das habe ...