...
7. Свяжите данный объект политики с группой, членами которой являются рабочие станции пользователей системы Рутокен KeyBox.
8. Нажмите Применить (Apply) и выполните обновление политик.
Настройка поддержки устройств Registry через реестр
В случае, когда сервер RutokenKeyBox и рабочие станции пользователей находятся вне домена Windows, возможность выпуска устройств Registry необходимо задать в реестре каждой клиентской рабочей станции. Для этого создайте файл реестра (.reg) со следующим содержанием:
|
В параметре MachineRegistryCardEnabled установите значение 1 (dword:00000001), если требуется выпуск сертификатов в локальное хранилище рабочей станции.
В параметре UserRegistryCardEnabled установите значение 1 (dword:00000001), если требуется выпуск сертификатов в хранилище пользователя рабочей станции.
Ниже приведен пример содержимого .reg-файла с включенной возможностью выпуска устройств Registry компьютера и пользователя:
Пример:
|