認証情報の生成機能を使用するには、リモート デスクトップにインストールされているスマート カード ミドルウェアと仮想スマート カードをペアリングするグループ ポリシー オブジェクト (GPO) を Active Directory に作成する必要があります。その後、リモート デスクトップを含む組織単位 (OU) にこの GPO を適用します。
前提条件
- 生成された認証情報を使用するためのシステム要件を満たしていることを確認します。「スマート カード認証の要件」を参照してください。
- 仮想スマート カードの作成。
- Active Directory サーバをホストするマシンに管理者ドメイン ユーザーとしてログインできることを確認します。
- MMC およびグループ ポリシー管理エディタ スナップインが Active Directory サーバで使用できることを確認します。
手順
-
Active Directory サーバで、グループ ポリシー管理コンソール (
gpmc.msc) を開きます。 -
[グループ ポリシー オブジェクト] を右クリックして、[新規] を選択します。
-
[名前] テキスト ボックスに、
Derived Credentialsなどのグループ ポリシー オブジェクトの名前を入力して、[OK] をクリックします。 -
作成したグループ ポリシー オブジェクトを右クリックして、[編集] を選択します。
-
[コンピュータの構成] > [環境設定] > [Windows の設定] の順に展開します。
-
[レジストリ] を右クリックして、[新規] > [コレクション項目] の順に選択します。
-
コレクション項目の名前を
Collectionからフレンドリ名(たとえば、ミドルウェア名Charismathics)に変更します。 -
リモート デスクトップにインストールされているスマート カード ミドルウェアと仮想スマート カードをペアリングするレジストリ項目を作成するには、作成したコレクション項目を右クリックし、[新規] > [レジストリ項目] の順に選択します。
-
グループ ポリシー管理エディタを開き、リモート デスクトップを含む OU に新しい GPO をリンクします。
仮想デスクトップの場合は、仮想デスクトップを含む OU に GPO をリンクします。公開デスクトップの場合は、RDS ホストを含む OU に GPO をリンクします。
- リモート デスクトップのレジストリ設定を確認するには、リモート デスクトップを再起動するか、リモート デスクトップを開いて
cmd gpudate /forceを実行します。
次に行うこと
サーバにログインして、リモート デスクトップに接続します。プロセスは、物理スマート カードを使用する場合と同じです。
**注:**仮想スマート カードを使用して認証を行う際、間違った PIN を 5 回以上入力すると、その仮想スマート カードは削除されるため新しい仮想スマート カードを作成しなければならなくなります。
このページは役に立ちましたか?