Normales Thema Anmeldung mit Smartcard (Gelesen: 2.363 mal)
Matthes



Anmeldung mit Smartcard
01.12.03 um 13:31:18
Beitrag drucken Beitrag drucken  
Ich hab da mal nee Frage.  ???

Wir eine Freiwillige Feuerwehr haben jetzt nach Jahren einen PC mit XP bekommen.
Jetzt habe ich folgendes Problem:
Der PC ist ein Stand Alone Gerät.
Ich habe 10 Benutzer die sich mit unterschiedlichen Zugriffsrechten am PC anmelden sollen.
Das ganze soll mit SmartCard geschehen.

Ist das möglich?
Welche Software brauche ich?
Und muss ich dafür noch studieren.

Bitte schnell um Hilfe.
Vielen dank schon mal

Matthias von der Nordseeküste
  
Zum Seitenanfang
 
IP gespeichert
 
HDaniel24



Re: Anmeldung mit Smartcard
Antwort #1 - 01.12.03 um 15:31:28
Beitrag drucken Beitrag drucken  
Hallo Matthes,

als Erstes: Warum hast du kein Server mit einer ADS? Das wäre die beste Lösung für dein Problem. Dann kannst du nämlich auf die SC verzichten und deine Rechtevergabe per ADS erledigen.
10 User auf einen PC mit unterschiedlichen Rechten ist kein Ding, aber halt sehr umständlich zu administrieren.
Dafür benötigst du aber keine SC.
Eine SC ist sinnvoll, wenn jeder User ein eigenes Zerifikat hat für zB. Emails. Für ein normales Login völlig unnötig.
Stell dir für das Geld nen Server hin mit ADS und administriere alles von da aus.

Wenn du trotzdem noch dein Login per SC gestalten willst, poste nochmal.

Daniel
  
Zum Seitenanfang
 
IP gespeichert
 
Matthes



Re: Anmeldung mit Smartcard
Antwort #2 - 02.12.03 um 11:47:50
Beitrag drucken Beitrag drucken  
Das Problem ist wie folgt:
Da wir eine Freiwillige Feuerwehr sind ist das Geld knapp. Die Gemeinde als Träger der Feuerwehren hat einen neuen Rechner gestellt (Betriebssystem XP).
Da ich aber 10 absolute Neulinge habe die auch noch mit diesem Rechner arbeiten sollen habe ich das Problem.

Vergebe ich einen Benutzernamen z.B. Gerätewart mit
dem Passwort gGbjK8 steht dieses Passwort spätestens nach der ersten Anmeldung mit einem EDING auf der Tastatur oder oben rechts auf dem Monitor. Das darf aber nicht geschehen weil auch Personaldaten auf diesem Rechner sind.

Um diesen Problem aus dem Weg zu gehen habe ich mir gedacht 10 Smartkarten auszugeben die auf den jeweiligen Posten ausgestellt sind (mit Benutzerrechten). Damit kann nur der Gerätewart mit seiner SamartCard seine Sachen bearbeiten usw.

Für diese SmartCard unterschreibt er und darf sie nicht weitergeben.  Leider ist es so wenn ich ein normales Passwort vergebe z.B. die Funkrufnummer unserer Fahrzeuge, dann kann ich den PC gleich als öffentliches Terminal in die Fahrzeughalle stellen.

Ich glaube jetzt ist das Problem besser dargestellt:
Leider ist es uns als Freiwillige Feuerwehr auch nicht möglich hunderte von Euros zu investieren.

Vielleicht findet sich ja irgend jemand der mir weiterhelfen kann
  
Zum Seitenanfang
 
IP gespeichert
 
jmk
God Member
*****
Offline


Beiträge: 2.741
Standort: Hennef
Re: Anmeldung mit Smartcard
Antwort #3 - 02.12.03 um 18:40:18
Beitrag drucken Beitrag drucken  
ok, die benutzerprofile können also ohne problem alle munter auf der lokalen platte gehen und lediglich die login daten (also user+password) sollen auf der karte gespeichert sein und anstatt des anmeldebildschirms, der zur eingabe der login daten auffordert, sollen diese informationen direkt von der Karte gelesen werden.

Ich hoffe ich habe das jetzt so richtig verstanden.

...hm, da wäre erstmal zu klären, ob windows sowas überhaupt unterstützt.
also ich habe bei google jetzt mal auf die schnelle eine werbebroschüre für eine sofware-lösung gefunden. aber wäre ja viel schicker, wenn man das direkt hinbekommen würde.

hier der link:
https://www.cryptovision.com/de/produkte/

äh, was machst du wenn deine feuerwehrmänner eine dose neben den pc stellen und ihre smartcards alle hineinwerfen, damit der, der gerade eine braucht nicht lange nach ihr suchen muss.  Zwinkernd Zwinkernd
  

Zum Seitenanfang
ICQ ICQ  
IP gespeichert
 
Matthes



Re: Anmeldung mit Smartcard
Antwort #4 - 03.12.03 um 08:06:21
Beitrag drucken Beitrag drucken  
Das Risiko mit der Dose muss ich eingehen Zwinkernd)
Für Deine Hilfe bedanke ich mich, aber die Version von CryptoVersion benötigt einen Server. Den habe ich nicht und wir werden uns diesen auch nicht leisten können.

Ich brauche eine kostengünstige Lösung für einen Rechner.
  
Zum Seitenanfang
 
IP gespeichert
 
HDaniel24



Re: Anmeldung mit Smartcard
Antwort #5 - 03.12.03 um 10:27:22
Beitrag drucken Beitrag drucken  
Das günstigste für dich ist, wenn du deinen Männern einfach sagst, dass sie die Passwörter für sich behalten sollen.
Eine andere Möglichkeit ist, wenn du für Buchhaltung ein Profil erstellst und für alle anderen kritischen Datenusern und für die normalen Benutzer ein Account ohne Kennwort.

PS: Tritt deiner Stadt mal im nicht so nette Person!!! Kann ja nicht sein, dass die Feuerwehr keinen Server bezahlt bekommt!
Ich mein grade mit Verwaltung und Buchführung wo Personaldaten liegen wäre das von höchster Dringlichkeit.


Daniel
  
Zum Seitenanfang
 
IP gespeichert
 
cdk
Global Moderator
*****
Offline


Beiträge: 10.254
Re: Anmeldung mit Smartcard
Antwort #6 - 03.12.03 um 14:08:58
Beitrag drucken Beitrag drucken  
Womöglich hilft der Arschtritt schon was und sie bekommen ihr Profi-IT-Equipment aber dann können sie die nächsten 10 Jahre kein Feuer mehr löschen weil kein Geld für Wasser mehr da ist... Zwinkernd

@Matthes
Also erstmal - die Idee finde ich super, kann auch nachvollziehen was Du mit Edding etc. meinst (mach ich ja selber so in der Firma... Laut lachend) und will Dich ermutigen diesem Konzept nachzugehen. Sicherlich gibt es eine Lösung dafür, aber die will halt noch gefunden werden...

Problem ist, daß man bei der Suche ständig auf allzu abgefahrene Lösungen stößt die dann auch gleich Nachrichtendienst-tauglich sein wollen, was bei Euch wohl nicht gefordert ist.

Ein Ansatzpunkt wäre bei Anbietern dieser Mega-wichtig-Produkte anzurufen ob es von dem ganzen nicht auch eine Light-Variante (Home Edition Zwinkernd) gibt.

Habe ein bissel gesucht aber leider keine konkrete Lösung direkt gefunden aber vielleicht kann man sich von da aus weitersuchen bzw. weitertelefonieren.

MS Online-Suchmaske

MS-KB: Installieren eines Smartcard-Lesers unter W2k (Nummer: 313557)

PC/SC Workgroup (Standards)

ZDNet: WXP-Anmeldung mit der Smartcard (Produktvorstellung->anrufen!)

Conrad, leider erlauben die keine Deep-Links Such mal Artikel-Nr. 967724-14: Ersatzkarte für Win-Logon, leider ohne Prod.beschreibung
  

Grütze, cdk

Wer Bier liebt liebt auch CO²
Zum Seitenanfang
 
IP gespeichert
 
 
  « Übersicht ‹ Forum Nach oben