若要使用衍生認證功能,您必須在 Active Directory 中建立群組原則物件 (GPO),並將虛擬智慧卡與安裝在遠端桌面平台上的智慧卡中介軟體配對。然後,將 GPO 套用至包含遠端桌面平台的組織單位 (OU)。
必要條件
- 確認已符合使用衍生認證的系統需求。請參閱智慧卡驗證需求。
- 建立虛擬智慧卡。
- 確認您可以用主控 Active Directory 伺服器之機器上的管理員網域使用者身分登入。
- 確認 Active Directory 伺服器上有 MMC 及群組原則管理編輯器嵌入式管理單元可供使用。
程序
下一步
登入伺服器,並連線至遠端桌面平台。該程序與您使用實體智慧卡時相同。
備註: 如果您在使用虛擬智慧卡進行驗證時輸入錯誤的 PIN 碼超過五次,則系統會移除虛擬智慧卡,且您必須建立新的虛擬智慧卡。