无需 PIN 码的智能卡 Windows 身份验证

无需 PIN 码的智能卡 Windows 身份验证

是否有人知道一种简单而安全的方法,无需输入任何内容即可登录 Windows 10 域 PC?

我有远程工作站,我想使用 NVIDIA 的 Gamestream 协议来访问它们。问题是 GeForce 流媒体服务直到登录后才启动,而我找不到该服务,因此无法在登录前运行它。

我的解决方案是使用在两台机器上都以守护进程运行的程序,安全地通过瘦客户端上的 USB 端口(通过网络)传输到远程工作站。这样,我就能够在瘦客户端上扫描智能卡,远程工作站会识别出该卡已被刷过。唯一的问题是,这不会执行用户的完整登录,因为仍然需要 PIN。如果可能的话,我想避免使用 PIN,同时保持我的单因素身份验证的安全性。

答案1

Rohos Logon Key 应用程序允许基于连接的 USB 棒或 PKCS#11 令牌、射频识别卡、AD 或独立计算机中的 yubikey 自动登录,还支持使用密钥进行 RDP 登录。您可以将其设置为 1FA 模式(密码替换)。还有一个免费版本,仅支持 USB 驱动器作为密钥设备。

相关内容