SmartCard-Anmeldung - Ungültige Signatur - Benutzer beim Einschalten

871
Tim

Kleiner Hintergrund: Ich ersetze einige Computer in meiner Unternehmensumgebung. Wir betreiben Win 7 x64 Enterprise. Für unsere SmartCard-Leser wird HID OmniKey 3121 verwendet. Die SmartCard-Anmeldung hat zuvor einwandfrei funktioniert. Von 40 Computern im Stapel haben nur zwei Probleme.

Problem: Wenn der Computer hochfährt, kann sich userA problemlos mit der Smartcard anmelden. Wenn sich userA abmeldet oder auf switch-Benutzer stößt, erhalten die BenutzerB-Logos in der Regel "Die Anmeldeinformationen können nicht überprüft werden" eine allgemeine Nachricht. Das Problem wird vorübergehend behoben, wenn der Computer neu gestartet wird. Ein Blick auf das Ereignisprotokoll zeigt es

 An error occurred while signing a message using the inserted smart card: Invalid Signature.   + System   - Provider   [ Name] Smart Card Logon   - EventID 7   [ Qualifiers] 1   Level 2   Task 0   Keywords 0x80000000000000   - TimeCreated   [ SystemTime] 2017-01-25T18:10:49.000000000Z   EventRecordID 12517   Channel Application   Computer computername.xxx.xxx.net   Security    - EventData   Invalid Signature.  06000980    --------------------------------------------------------------------------------  Binary data:   In Words  0000: 80090006    In Bytes  0000: 06 00 09 80 ... 

Ziemlich generisch. Ich kenne. Die ungültige Signatur ist jedoch der Schlüssel.

Ich habe neue Treiber ausprobiert, verschiedene Leser, den ganzen normalen Müll, aber es passiert ständig was auch immer.

Wenn ich cmd starte und certutil / scinfo verwende, werden alle Details angezeigt und ich habe keine Probleme. Also habe ich das Problem auf das Anmeldeereignis eingegrenzt.

Irgendwelche Ideen, was sonst den Fehler bei der Anmeldung verursachen könnte?


Der Kommentator forderte dies an: Es wird keine Drittanbieter-Software verwendet (activClient). Ja. versuchte verschiedene USB-Ports. Wie Sie im Beitrag sehen können, habe ich verschiedene Leser ausprobiert.

Ich verstehe nicht wirklich, wie das den tatsächlichen Prozess beeinflussen würde, wie Windows die Karte für die Anmeldung handhabt. Aber es ist da.

0
Es wird keine Software verwendet, da native Unterstützung vorhanden ist, und wir haben festgestellt, dass ActivClient mehr Kopfschmerzen verursacht und mehr Probleme verursacht, als es behoben wurde. Ein neues Bild angewendet? Warum sollte ich das machen wollen? Ja, das dauert 5 Minuten, aber meine Frage ist, ob jemand irgendwelche Ideen hat, die den Fehler verursachen. Im OP habe ich bereits festgestellt, dass ich verschiedene Leser ausprobiert habe, und natürlich habe ich verschiedene Treiber ausprobiert. Ich bin kein Neuling. Ich hatte dieses Problem letztes Jahr mit einer neuen Charge und HID war keine Hilfe. Ich habe 2 Stunden am Telefon verbracht, um einen Menschen zu bekommen ... und wenn Sie keinen Supportvertrag haben, Ihre SOL. Tim vor 7 Jahren 0
Ja wirklich!?? sagen Sie, Windows hat keine native Unterstützung unter Win 7? Das ist lustig, da meine 4000+ Computer in den letzten 3 Jahren, als wir die activClient-Software aufgegeben haben, eine Chipkarte ohne Software von Drittanbietern verwenden können. Tim vor 7 Jahren 0
Ich sage das ja. Ich wünsche Dir viel Glück. Windows bietet native Unterstützung für die Smartcards selbst, aber nach meiner persönlichen Erfahrung, um das Zertifikat auf der Karte selbst zu verwenden, um die Windows-Sitzung zu authentifizieren, für die ein Client wie ActivClient erforderlich ist. Ramhound vor 7 Jahren 0
Ich werde es wirklich bereuen, basierend auf Ihrer "Reaktion" auf meine Aussage. Ich wollte nur bestätigen, dass dieselben Benutzer, die dieses Problem als auf diesen beiden Rechnern melden, die Schritte wiederholen können, mit denen Sie das Verhalten reproduzieren Beschreiben Sie auf den anderen 38 Computern, und können Sie das Verhalten nicht reproduzieren? Ramhound vor 7 Jahren 0

1 Antwort auf die Frage

0
Tim

Das Problem, dass der Benutzerprofildienst durchgesickert wurde, war das Problem, das durch NVIDIA verursacht wurde, der einen Fehler 610 auf der Karte verursachte, da der Dienst nicht auf das Registrierungselement zugreifen konnte. Videotreiber aktualisiert. Alles ist gut.