파생된 자격 증명 기능을 사용하려면 가상 스마트 카드를 원격 데스크톱에 설치된 스마트 카드 미들웨어와 연결하는 Active Directory의 GPO(그룹 정책 개체)를 생성해야 합니다. 그런 다음 원격 데스크톱을 포함하는 OU(조직 구성 단위)에 GPO를 적용합니다.
사전 요구 사항
- 파생된 자격 증명을 사용하기 위한 시스템 요구 사항이 충족되었는지 확인합니다. 스마트 카드 인증 요구 사항의 내용을 참조하십시오.
- 가상 스마트 카드 생성)에서 이 항목의 HTML 버전을 사용하십시오.
- Active Directory 서버를 호스팅하는 시스템에 관리자 도메인 사용자로 로그인할 수 있는지 확인합니다.
- Active Directory 서버에서 MMC와 그룹 정책 관리 편집기 스냅인을 사용할 수 있는지 확인합니다.
프로시저
다음에 수행할 작업
서버에 로그인하고 원격 데스크톱에 연결합니다. 프로세스는 물리적 스마트 카드를 사용할 때와 같습니다.
참고: 가상 스마트 카드를 사용하여 인증을 받을 때 잘못된 PIN을 6회 이상 입력하면 가상 스마트 카드가 제거되므로 새 가상 스마트 카드를 생성해야 합니다.