Um die Funktion für abgeleitete Anmeldedaten verwenden zu können, müssen Sie ein Gruppenrichtlinienobjekt (Group Policy Object, GPO) in Active Directory erstellen, das eine virtuelle Smartcard mit der auf dem Remote-Desktop installierten Smartcard-Middleware verbindet. Anschließend wenden Sie das GPO auf die Organisationseinheit (OU) an, die den Remote-Desktop enthält.
Voraussetzungen
- Stellen Sie sicher, dass die Systemanforderungen für die Verwendung von abgeleiteten Anmeldedaten erfüllt sind. Siehe Anforderungen für die Smartcard-Authentifizierung.
- Erstellen einer virtuellen Smartcard.
- Stellen Sie sicher, dass Sie sich als Administratordomänenbenutzer auf dem Computer anmelden können, auf dem Ihr Active Directory-Server gehostet wird.
- Stellen Sie sicher, dass MMC und das Snap-In „Gruppenrichtlinienverwaltungs-Editor“ auf Ihrem Active Directory-Server installiert sind.
Prozedur
Nächste Maßnahme
Melden Sie sich beim Server an und stellen Sie eine Verbindung zum Remote-Desktop her. Der Ablauf ist der gleiche wie bei der Verwendung einer physischen Smartcard.
Hinweis: Wenn Sie bei der Authentifizierung mit einer virtuellen Smartcard mehr als fünfmal die falsche PIN eingeben, wird die virtuelle Smartcard entfernt und Sie müssen eine neue virtuelle Smartcard erstellen.