
5. Wählen Sie bei Durchgehende Anmeldung an Windows die Option Durchgehende
Anmeldung deaktivieren.Wenn Sie diese Einstellung nicht auswählen und eine Default-PIN
angeben, können Sie die Richtlinie nicht speichern.
Wenn Sie die Durchgehende Anmeldung an Windows dennoch aktivieren möchten,
können Sie eine weitere Richtlinie vom Typ Authentisierung mit der aktivierten Option
erstellen und sie derselben Computergruppe zuordnen. Im RSOP (Resulting Set of Policies)
sind somit beide Richtlinien aktiv.
6. Definieren Sie nach Wunsch weitere Token-Einstellungen.
7. Speichern Sie Ihre Einstellungen und ordnen Sie die Richtlinie den relevanten Computern
oder Computergruppen zu.
Wenn die automatische Anmeldung auf dem Endpoint-Computer erfolgreich durchgeführt
werden konnte, wird Windows gestartet.
Schlägt die automatische Anmeldung auf dem Endpoint-Computer fehl, so wird der Benutzer
an der Power-on Authentication aufgefordert, die Token-PIN einzugeben.
23.10 Initialisieren, Ändern und Sperren von PINs
Als Sicherheitsbeauftragter können Sie sowohl die Benutzer-PIN als auch die SO-PIN ändern
bzw. die Änderung der Benutzer-PIN erzwingen. Dies wird üblicherweise bei der Erstausstellung
eines Token notwendig. Außerdem können Sie PINs initialisieren, d. h. neu vergeben und
sperren.
Hinweis: Um PINs zu initialisieren, zu ändern oder zu sperren, benötigen Sie das Zugriffsrecht
Voller Zugriff für alle relevanten Benutzer.
Für Endpoint-Computer können Sie weitere PIN-Optionen über Richtlinien festlegen.
Hinweis:
Beachten Sie bei PIN-Änderungen, dass manche Token-Hersteller selbst PIN-Regeln festlegen,
die den PIN-Regeln von SafeGuard Enterprise widersprechen können. Möglicherweise können
PINs deshalb nicht wie gewünscht geändert werden, auch wenn sie den PIN-Regeln von
SafeGuard Enterprise entsprechen. Berücksichtigen Sie daher auf jeden Fall die PIN-Regeln
des Token-Herstellers. Diese werden im SafeGuard Management Center im Bereich Token
unter Token-Information angezeigt.
Die Verwaltung der PINs wird im SafeGuard Management Center unter Token durchgeführt.
Der Token ist eingesteckt und links im Navigationsfenster markiert.
23.10.1 Initialisieren einer Benutzer-PIN
Voraussetzungen:
■
Die SO-PIN muss bekannt sein.
■
Sie benötigen das Zugriffsrecht Voller Zugriff für den relevanten Benutzer.
1. Klicken Sie in der SafeGuard Management Center Symbolleiste auf das Benutzer-PIN
initialisieren Symbol.
2. Geben Sie die SO-PIN ein.
223
Administratorhilfe
Comentarios a estos manuales