Dell Endpoint Security Akıllı Kart Yapılandırma Rehberi
Summary: Bu rehber, yöneticilerin ortamlarını yapılandırmasına yardımcı olur ve akıllı kart kimlik doğrulamasını yapılandırmaya yönelik rehberlik sağlar.
Instructions
Etkilenen Ürünler:
- Dell Encryption Enterprise
- Dell Data Protection | Enterprise Edition
- Dell Security Management Server
- Dell Data Protection | Enterprise Edition
Etkilenen Sürümler:
- v8.0 ve Üzeri
Bu kılavuzda, sertifikaların güvenilir bir yönetici tarafından oluşturulup sağlanması ve son kullanıcılar tarafından kullanılan akıllı kartlara yazılması işlemleri özetlenmektedir.
Bir yönetici şunları yapmalıdır:
- Şablonları Ayarlama ve Yapılandırma
- Dell Security Management Server Yapılandırmasını Tamamlama
- Akıllı Kart Kaydını tamamlayın.
Ayrıca bilgi içeren bir Ek de mevcuttur. Daha fazla bilgi için ilgili bölümü seçin.
Dell Endpoint Security Önyükleme Öncesi Ortam ile akıllı kart kimlik doğrulamasından yararlanmak için Active Directory'yi sertifika kaydetme ve oluşturma işlemlerine izin verecek şekilde yapılandırmanız gerekir.
Kaydolma Aracısı sertifikası, diğer kullanıcılar için akıllı kartlara sertifika atama girişiminde bulunan kullanıcılara atanmalıdır.
Şablonları ayarlamak ve yapılandırmak üzere kaydolma aracısı için sertifika şablonunu etkinleştirin ve ardından yeni bir akıllı kart kullanıcı şablonu ekleyin.
Kaydolma aracısı için sertifika şablonunu etkinleştirmek üzere:
- Sertifika Yetkilisi Microsoft Yönetim Konsolu'nu (MMC) açın.

- Sertifika Şablonları bölümünü genişletin.
- Sağ bölmeye sağ tıklayın ve ardından Yönet öğesine tıklayın.

- Kaydolma Aracısı öğesine sağ tıklayın ve ardından Yineleme Şablonu seçeneğine tıklayın.

- Genel sekmesine gidin.
- Active Directory'de sertifika yayımla seçeneğini belirleyin.
- İsteğe bağlı olarak Şablon görünen adı ve Şablon adı alanlarını güncelleyin.

Akıllı kart kullanıcı şablonu eklemek için:
- Sertifika yetkilisinin Sertifika Şablonu Konsolu'nda Akıllı Kart Kullanıcısı şablonuna sağ tıklayın ve ardından Yenileme Şablonu seçeneğine tıklayın.

- İstek İşleme sekmesinde, Amaç seçeneğini İmza ve akıllı kartla oturum açma olarak değiştirin.

- Açılan istemi kabul edin.

- Özel anahtar verilebilsin seçeneğinin işaretli olduğundan emin olun.

- İlgili Adı sekmesinde, tanımlanmış bir e-posta adresinin alternatif doğrulama yöntemi olarak kullanımını gerektiren seçenekler varsayılan olarak mevcuttur. Bazı ortamlarda, Active Directory'de tanımlı e-posta adreslerine sahip olmayan kullanıcıların sorun yaşamasını önlemek için bu seçeneklerin kaldırılması gerekebilir.
- İlgili adında e-posta adını içer seçeneğinin onay kutusunu temizleyin.

- Diğer ilgili adı için bu bilgiyi içer: bölümünde, E-posta adı seçeneğinin işaretini kaldırın.

- İlgili adında e-posta adını içer seçeneğinin onay kutusunu temizleyin.
- Verme Gereklilikleri sekmesinde Şu sayıda yetkili imza: kutusunu seçin.
- Şu sayıda yetkili imza: seçeneğini 1'e ayarlı olarak bırakın.
- İmzada gerekli İlke Türü'nüUygulama İlkesi olarak bırakın.
- Uygulama İlkesi'ni Sertifika İstek Aracısı olarak değiştirin.

- Bu şablonu yayınlamak için Tamam öğesine tıklayın.
- Sertifika Yetkilisi MMC'sinde Sertifika Şablonları öğesine sağ tıklayıp ardından Verilecek Sertifika Şablonu'na tıklayarak her iki şablonun da verilmesini sağlayın.

- Oluşturduğunuz iki yeni sertifika şablonunu seçin.

- Tamam öğesine tıklayın.
Bu bölümde, Önyükleme Öncesi Kimlik Doğrulama ortamında akıllı kart işlevine olanak tanımak için Dell Security Management Server'da yapılması gereken değişiklikler açıklanmaktadır.
Bir yöneticinin Kök CA'yı içe aktarması ve ilkede değişiklik yapması gerekir. Daha fazla bilgi için uygun işleme tıklayın.
Kök CA'yı İçe Aktarma
Akıllı kart sertifikaları bu rehberdeki dahili sertifika yetkilisi (CA) tarafından imzalandığından, kök CA'nın ve tüm aracıların (bu rehberde gösterilmemiştir) sertifika zincirine içe aktarıldığından emin olmamız gerekir.
- Kök sertifika yetkilisinin sertifikasını Microsoft Yönetim Konsolu'ndan (MMC) dışa aktarın.
- MMC'yi başlatın.
- Dosya öğesine tıklayın.
- Ek Bileşen Ekle/Kaldır seçeneğine tıklayın.
- Sertifikalar'ı seçin.
- Ekle öğesine tıklayın.
- Bilgisayar hesabı dairesel düğmesini seçin.
- Finish (Son) öğesine tıklayın.
- Tamam öğesine tıklayın.

- Sertifikalar öğesini genişletin.
- Güvenilen Kök Sertifika Yetkilileri öğesini genişletin.
- Sertifikalar'ı seçin.
- Etki alanınızın CA'sı tarafından verilen sertifikaya sağ tıklayın. Bunlar Grup İlkesi ile senkronize edilir.

- Tüm Görevler'i seçin ve ardından Dışarı Aktar öğesine tıklayın.
- Sertifikayı şu şekilde dışa aktarın:
DER encoded binary X.509 (.CER). - Sertifikayı kaydedin ve ardından konumunu kısa süre sonra kullanılacağı şekliyle not edin.
- Bu sertifikayı Java anahtar deposunun Trusted Certificates (Güvenilir Sertifikalar) bölümüne aktarın.
- Bir yönetici komut istemi açın.
- Aşağıdaki komutu yazarak keytool komutlarının çalıştırılmasına izin verilmesi için yolu değiştirin:
Set path=%PATH%;"C:\Program Files\Dell\Java Runtime\jre1.8\bin"ve ardından Enter yazın.Not: Dell Security Management Server sürüm 9.2 ve önceki sürümler için şunu yazın:Set path=%PATH%;"C:\Program Files\Dell\Java Runtime\jre1.7\bin"ve Enter tuşuna basın. - Aşağıdakileri yazarak Security Server'ın conf dizinine gidin:
%INSTALLDIR%\Enterprise Edition\Security Server\conf\ve Enter tuşuna basın.

- 1. Adımda dışa aktardığımız .cer dosyasını Java anahtar deposuna (cacerts) girmek için
Keytool –import –alias RootCA –file C:\exportedroot.cer –keystore cacertsve Enter tuşuna basın.

- Cacerts dosyasının parolasını girin.
- Aşağıdaki komutu yazarak sertifikaya güvenmek için istemi kabul edin:
Y.

- İçe aktarma işlemini tamamlamak için Security Server'ı yeniden başlatın.
İlkede Değişiklik Yapma
İlgili ilke yapılandırmaları için Dell Data Security Server sürümüne tıklayın. Sürüm oluşturma bilgileri için Dell Data Security / Dell Data Protection Server Sürümünü Tanımlama (İngilizce) başlıklı makaleye başvurun.
v9.8.0 ve Sonraki Sürümler
PBA kimlik doğrulama mekanizmasında akıllı kartlara izin vermek üzere ilkeyi değiştirmek için:
- Dell Data Security Yönetim Konsolu'nu açın.
Not: Daha fazla bilgi için Dell Data Security / Dell Data Protection Server Yönetim Konsoluna Erişme başlıklı makaleye başvurun.
- İlkeyi değiştirip uygulayabilen bir kullanıcı olarak oturum açın.
- İlke değişikliği yapmak istediğiniz yerleşime gidin. Örneğin, Populations (Yerleştirmeler) öğesini seçin ve ardından Enterprise (Kurumsal) seçeneğine tıklayın.
- Security Policies (Güvenlik İlkeleri) sekmesini seçin.

- Pre-Boot Authentication (Önyükleme Öncesi Kimlik Doğrulama) öğesini seçin.
- Password (Parola) olarak ayarlanmış SED Authentication Method (Kimlik Doğrulama Yöntemi) seçeneğini Smartcard (Akıllı Kart) olarak değiştirin.
Not: Kendini şifreleyen bir sürücü ilkesinin tüm kuruluş genelinde etkinleştirilmesi için ilkeyi Açık olarak ayarlayın.

- İlkeleri kaydedin ve uygulayın.
Not: Daha fazla bilgi için Dell Data Security / Dell Data Protection Sunucularında Politikaları Uygulama (İngilizce) başlıklı makaleye bakın.
v9.2.0 - 9.7.0
PBA kimlik doğrulama mekanizmasında akıllı kartlara izin vermek üzere ilkeyi değiştirmek için:
- Dell Data Protection Yönetim Konsolu'nu açın.
Not: Daha fazla bilgi için Dell Data Security / Dell Data Protection Server Yönetim Konsoluna Erişme başlıklı makaleye başvurun.
- İlkeyi değiştirip uygulayabilen bir kullanıcı olarak oturum açın.
- İlke değişikliği yapmak istediğiniz yerleşime gidin. Örneğin, Populations (Yerleştirmeler) öğesini seçin ve ardından Enterprise (Kurumsal) seçeneğine tıklayın.
- Security Policies (Güvenlik İlkeleri) sekmesini seçin.

- Self-Encrypting Drive (SED) [Kendini Şifreleyen Sürücü (SED)] seçeneğine tıklayın.
- Password (Parola) olarak ayarlanmış SED Authentication Method (Kimlik Doğrulama Yöntemi) seçeneğini Smartcard (Akıllı Kart) olarak değiştirin.
Not: Kendini şifreleyen bir sürücü ilkesinin tüm kuruluş genelinde etkinleştirilmesi için ilkeyi Açık olarak ayarlayın.

- İlkeleri kaydedin ve uygulayın.
Not: Daha fazla bilgi için Dell Data Security / Dell Data Protection Sunucuları için Politika Uygulama başlıklı makaleye bakın.
v8.0.0 - 9.1.5
PBA kimlik doğrulama mekanizmasında akıllı kartlara izin vermek üzere ilkeyi değiştirmek için:
- PBA için kimlik doğrulama mekanizması olarak akıllı kartlara izin vermek için ilkeyi değiştirin.
- Remote Management Console'u açın.
Not: Daha fazla bilgi için Dell Data Security / Dell Data Protection Server Yönetim Konsoluna Erişme başlıklı makaleye başvurun.
- İlkeyi değiştirip uygulayabilen bir kullanıcı olarak oturum açın.
- Enterprise (Kurumsal) öğesine gidin.
- Üstteki Security Policies (Güvenlik İlkeleri) öğesine tıklayın.
- Geçersiz kılın (Virtual Edition'da kullanılamaz).
- Policy Category (İlke Kategorisi) açılır menüsünü Self-Encrypting Drives (Kendini Şifreleyen Sürücüler) olarak değiştirin.

- SED Administration (SED Yönetimi) öğesini genişletin.
- Password (Parola) olarak ayarlanmış SED Authentication Method (Kimlik Doğrulama Yöntemi) seçeneğini Smartcard (Akıllı Kart) olarak değiştirin.
Not: Bunu tüm kuruluş genelinde etkinleştirmek için Enable SED Management (SED Yönetimini Etkinleştir) ve Activate PBA (PBA'yı Etkinleştir) öğelerinin True (Doğru) olarak ayarlandığından emin olun. - Bu ilkeyi kaydedin.
- Solda Commit Policies (İlkeleri Uygula) öğesine tıklayın.
- Apply Changes (Değişiklikleri Uygula) öğesine tıklayın.
- Remote Management Console'u açın.
Akıllı kartlar varsayılan olarak boştur. Her akıllı kartta, kimlik doğrulaması için sertifika eklemek üzere atanmış bir sertifika bulunmalıdır. Sertifikalar genellikle bir ara yazılım uygulaması aracılığıyla akıllı kartlara atanmıştır. Aşağıdaki örneklerde, kurumsal sınıf akıllı kartlar için eski Charismathics yazılımı ve kişisel kimlik doğrulama (PIV) tabanlı akıllı kartlar için ise VersaSec yazılımı üzerinden içe aktarma işlemi özetlenmiştir. Sertifika atandıktan sonra bir yönetici, akıllı kartları kullanarak Windows'da çoklu oturum açma seçeneğini etkinleştirmelidir. Daha fazla bilgi için uygun işlemi seçin.
Charismathics
Akıllı kartları kullanmak için, aygıta sertifika atayabilecek bir kaydolma aracısı ve Microsoft Sertifika Yetkilisinden gelen sertifika bilgilerini kartın kullanabileceği biçime çevirecek bir ara yazılım gerekir.
Çoğu akıllı kartta önceden ayarlanmış güvenlik belirteci yoktur. Yönetici, yeni akıllı kartta bir güvenlik belirteci hazırlamalı, kaydolma aracısı için bir sertifika eklemeli ve ardından kullanıcıları kaydedip sertifikaları göndermelidir. Daha fazla bilgi için uygun işleme tıklayın.
Yeni Akıllı Kartta Güvenlik Belirtecini Hazırlama
- Şifreleme Hizmeti Sağlayıcısı'nı (CSP) açın.
- Aktif bir belirteci olmayan kart taktığımızda temel bilgileri alırız.

- Bir güvenlik belirteci oluşturduğumuzda bunun PKCS15 profili için ayarlandığından emin olmalıyız.

- Bu oluşturulduktan sonra çok daha fazla seçenek sunulur ve sertifika bu aşamada düzgün şekilde içe aktarılabilir.

Kaydolma Aracısı İçin Sertifika Ekleme
- Microsoft Yönetim Konsolu'nu (MMC) açın.
- Dosya öğesine tıklayın.
- Ek Bileşen Ekle/Kaldır seçeneğine tıklayın.
- Sertifikalar'ı seçin.
- Ekle öğesine tıklayın.
- Kullanıcı hesabım dairesel düğmesini seçin.
- Finish (Son) öğesine tıklayın.
- Tamam öğesine tıklayın.
- Sertifikalar - Geçerli Kullanıcı seçeneğini genişletin.
- Kişisel öğesini genişletin.
- Mevcutsa Sertifikalar bölümünü genişletin.
- Orta bölmeye sağ tıklayın, Tüm Görevler'i ve ardından Yeni Sertifika İste öğesini seçin.

- İleri öğesine tıklayın.
- Active Directory Kaydolma İlkesi öğesini seçili olarak bırakın.
- İleri öğesine tıklayın.
- Daha önce oluşturduğunuz ve yayınladığınız Kaydolma Aracısı Sertifikasını seçin.

- Kaydol seçeneğine tıklayın.
- İşlem tamamlandıktan sonra Son öğesine tıklayın.
Kullanıcıları Kaydetme ve Sertifikaları Gönderme
Oluşturduğumuz akıllı karta artık kullanıcıları kaydedebilir ve sertifika MMC'sini kullanarak sertifikaları gönderebiliriz.
Kullanıcıları kaydetmek ve sertifikaları göndermek için:
- Microsoft Yönetim Konsolu'nu (MMC) açın.
- Dosya öğesine tıklayın.
- Ek Bileşen Ekle/Kaldır seçeneğine tıklayın.
- Sertifikalar'ı seçin.
- Ekle öğesine tıklayın.
- Kullanıcı hesabım dairesel düğmesini seçin.
- Finish (Son) öğesine tıklayın.
- Tamam öğesine tıklayın.
- Sertifikalar - Geçerli Kullanıcı seçeneğini genişletin.
- Kişisel öğesini genişletin.
- Mevcutsa Sertifikalar bölümünü genişletin.
- Orta bölmeye sağ tıklayın, Tüm Görevler, Gelişmiş İşlemler ve ardından Adına Kaydet: öğesini seçin.

- İleri öğesine tıklayın.
- Active Directory Kaydolma İlkesi öğesini seçili olarak bırakın.
- İleri öğesine tıklayın.
- Gözat seçeneğine tıklayın.
- Daha önce oluşturulan Kaydolma Aracısı Sertifikasını seçin ve Tamam düğmesine tıklayın.

- İleri öğesine tıklayın.
- Daha önce oluşturulan Akıllı Kart Kullanıcı Şablonuna ait dairesel düğmeyi seçin.

- Ayrıntılar açılır menüsünü seçin ve ardından Özellikler öğesine tıklayın.

- Kullanmakta olduğunuz uygulamayı Şifreleme Hizmeti Sağlayıcısı olarak seçin. Buradaki örnekte Charismathics uygulaması kullanılmaktadır.

- Tamam öğesine tıklayın.
- İleri öğesine tıklayın.
- Gözat öğesine tıklayın ve etki alanınızdan çekilecek Konumlar'ı değiştirin.


- Kaydedilecek kullanıcının kullanıcı adını girin.
- Kullanıcıyı doğrulamak için Adları Denetle öğesine tıklayın.

- Tamam öğesine tıklayın.
- Kaydol seçeneğine tıklayın.
- İstemleri izleyin.



- Aynı yöntemi kullanarak daha fazla kullanıcı kaydetmek için Sonraki Kullanıcı seçeneğine tıklayın veya Kapat öğesine tıklayarak devam edin.
Akıllı kartlar artık PBA kimlik doğrulaması için kullanılabilir.
VersaSec
VersaSec, yeni sertifika kaydı için önceden oluşturulan sertifikaları kullanır. Bu işlem, bir çalışanın oturum açma oturumu sırasında diğer çalışanların kullanması için oturum açma sertifikaları oluşturmasını sağlamak üzere Active Directory aracılığıyla oluşturulan sertifika şablonlarını kullanır. Yönetici, sertifika kaydı ile sertifika dışa aktarım işlemlerini tamamlamalı ve ardından akıllı karta bir sertifika atamalıdır. Daha fazla bilgi için uygun işleme tıklayın.
Sertifika Kaydı
Bir sertifikayı kaydetmek için:
- Sertifika atayan bir yönetici olarak, sertifika şablonlarının yapılandırıldığı etki alanına katılan bir aygıtta Microsoft Yönetim Konsolu'nu (MMC) açın.

- Ek Bileşen Ekle/Kaldır seçeneğini belirleyin.

- Sertifikalar ve ardından Ekle öğesini seçin.

- Kullanıcı hesabım seçeneğinin işaretlenmiş olduğundan emin olun.

- Seçilen ek bileşenleri yüklemek için Tamam öğesini seçin.

- Sertifikalar - Geçerli Kullanıcı bölmesini genişletin, sağdaki bölmeye sağ tıklayın. Ardından Tüm Görevler'i ve Yeni Sertifika İste'yi seçin.

- Active Directory Kaydolma İlkesi seçeneğinin işaretlenmiş olduğundan emin olun ve İleri öğesine tıklayın.

- Geçerli kullanıcı için bir Kaydolma Aracısı'nın oluşturulmasına olanak tanıyan sertifika şablonunu seçin ve ardından Kaydol seçeneğini belirleyin. Bu örnekte, daha önceden oluşturulmuş Enrollment Agent Registration (Kaydolma Aracısı Kaydı) şablonu kullanılmıştır.

- Kayıt işlemi tamamlandıktan sonra Son öğesine tıklayın.

- Bir Kaydolma Aracısı sertifikasıyla, sol bölmedeki Certificates klasörünü seçerek önceden oluşturulmuş bir şablona dayalı akıllı kart kullanıcı sertifikası oluşturun. Tüm Görevler, Gelişmiş İşlemler ve ardından Adına Kaydet öğesini seçin.

- Active Directory Kaydolma İlkesi seçeneğinin işaretlenmiş olduğundan emin olun ve İleri öğesine tıklayın.

- Kaydolma Aracısı Sertifikası istendiğinde Gözat öğesini seçin.

- İlgili sertifikanın seçildiğinden emin olun ve ardından Tamam öğesine tıklayın.

- İlgili kullanıcının tanımlı olduğunu doğrulayın ve İleri öğesine tıklayın.

- Akıllı kart kullanıcı kaydı için önceden oluşturulmuş şablonu seçin ve İleri öğesine tıklayın. Bu örnekte, Smartcard User Enrollment (Akıllı Kart Kullanıcı Kaydı) adlı bir şablon kullanılmıştır.

- İlgili kullanıcıyı bulmak için Gözat öğesini seçin.

- Dizinin tamamını aramak üzere konumu değiştirmek için Konum öğesine tıklayın.

- İlgili etki alanı veya kuruluş birimini seçin ve Tamam öğesine tıklayın.

- Akıllı kart sertifikası oluşturmak istediğiniz kullanıcıyı girin. Ardından kullanıcı asıl adını (UPN) doğrulamak için Adları Denetle öğesini seçin.

- Birden fazla kullanıcı bulunursa doğru kullanıcıyı seçerek onaylayın ve ardından Tamam öğesini seçin.

- Kullanıcı bilgilerini onaylayın ve Tamam öğesine tıklayın.

- Kullanıcı bilgilerini tekrar onaylayın ve ardından Kaydol öğesine tıklayın.

- Kayıt işlemi hızlı bir şekilde tamamlanır. Başka bir kullanıcı sertifikası oluşturmak için Sonraki Kullanıcı öğesini seçin veya sertifika oluşturma işlemini tamamlamak için Kapat öğesini seçin. İleride herhangi bir zamanda başka kullanıcılar için daha fazla sertifika oluşturulabilir.

Sertifikaları Dışa Aktarma
Sertifikaların akıllı kartlara atanabilmeleri için ilk olarak PKCS12 biçiminde dışa aktarılmaları gerekir. Sertifikalarda özel anahtar ve tam sertifika zinciri bulunmalıdır.
Bir sertifikayı dışa aktarmak için:
- Sertifika atayan bir yönetici olarak, sertifika şablonlarının yapılandırıldığı etki alanına katılan bir aygıtta Microsoft Yönetim Konsolu'nu (MMC) açın.

- Ek Bileşen Ekle/Kaldır seçeneğini belirleyin.

- Sertifikalar'ı ve ardından Ekle öğesini seçin.

- Kullanıcı hesabım seçeneğinin işaretlenmiş olduğundan emin olun.

- Seçilen ek bileşenleri yüklemek için Tamam öğesini seçin.

- Sertifikalar - Geçerli Kullanıcı bölmesini genişletin. Ardından dışa aktarmak için kullanıcıya sağ tıklayın. Tüm Görevler'i seçin ve ardından Dışarı Aktar öğesine tıklayın.

- Evet, özel anahtarı dışarı aktar seçeneğini belirleyin ve ardından İleri öğesini seçin.

- Sertifika gizliliğini etkinleştir seçeneğinin işaretini kaldırın, Tüm genişletilmiş özellikleri dışarı aktar seçeneğini belirleyin ve İleri öğesine tıklayın.

- Parola seçeneğini belirleyin, sertifika için güvenli bir parola atayın ve ardından İleri öğesini seçin.
Not: Şifreleme seçeneğini değiştirmeyin. - Bir dosya adı ve konum atayın. Ardından İleri öğesini seçin.

- Ayrıntıları doğrulayın ve ardından dışa aktarma işlemini tamamlamak için Son öğesini seçin.

Akıllı Karta Sertifika Atama
VersaSec yazılımını ve sağlanacak akıllı kartlar için gerekli olan tüm yönetim ara yazılımlarını indirip yükleyin.
Akıllı karta sertifika atamak için:
- VersaSec aracısını başlatın ve bir akıllı kart takın.
- Card Actions - Certificates and Keys (Kart Eylemleri - Sertifikalar ve Anahtarlar) bölümüne gidin ve Import (İçe Aktar) öğesini seçin.

- Akıllı karta bağlanacak dışa aktarılmış sertifikayı bulun ve seçin. Password (Parola) alanına sertifika parolasını girin ve ardından Import (İçe Aktar) öğesini seçin.

- Passcode (Parola kodu) istendiğinde kullanıcı parolasını girin ve OK (Tamam) öğesini seçin.

- Sertifikanın yazılması tamamlandığında sertifika listede görünür.

- Tüm hesaplara ait tüm sertifikalar akıllı karta yazıldığında akıllı kart, Windows'da veya Dell önyükleme öncesi kimlik doğrulama ortamında oturum açmak için kullanılabilir.
Akıllı Kart Kullanarak Windows'da Çoklu Oturum Açmayı Etkinleştirme
Akıllı kart kullanarak Windows'da çoklu oturum açmayı etkinleştirme işlemi, kullanılan Dell Encryption Enterprise sürümüne bağlı olarak farklılık gösterir. Daha fazla bilgi için uygun sürümü seçin. Sürümlerle ilgili bilgi için Dell Encryption Enterprise veya Dell Encryption Personal Sürümünü Belirleme başlıklı makaleye bakın.
Dell Encryption Enterprise, v8.18 ve üzeri
Uç nokta değişiklikleri gerekli değildir. İlke, yönetim konsolu üzerinden ayarlandıktan sonra tüm uç nokta değişiklikleri otomatik olarak gerçekleşir.
Akıllı kartlar için bir ara yazılıma ihtiyaç olabilir. Windows'da kimlik doğrulamasına izin vermek üzere her uç noktada bir ara yazılım çözümü yüklenmesi gerekip gerekmediğini belirlemek için akıllı kart satıcınıza danışın.
Dell Encryption Enterprise, v8.17.2 ve öncesi
- Devam etmeden önce Kayıt Defterini yedekleyin; How to Back Up and Restore the Registry in Windows (Windows'da Kayıt Defterini Yedekleme ve Geri Yükleme)
adlı sayfaya başvurun. - Kayıt Defterini düzenlemek, bilgisayarın bir sonraki yeniden başlatmada yanıt vermemesine neden olabilir.
- Bu adımı gerçekleştirme konusunda endişeleriniz varsa yardım için Dell Data Security Uluslararası Destek Telefon Numaraları ile iletişime geçin.
İstemci makinelerinde varsayılan olarak çoklu oturum açma özelliği kullanılmaz. Bu özelliğin kullanılabilmesi için bir kayıt defteri anahtarı eklenmelidir.
Kayıt defteri anahtarı şu şekildedir:
[HKLM\SOFTWARE\DigitalPersona\Policies\Default\Smartcards] "MSSmartcardSupport"=dword:1 0 or no key = Smart Card Support Off, 1 = Smart Card Support On
- Kayıt Defteri Düzenleyicisi'ni açın.
- HKEY Local Machine öğesini genişletin.
- Software öğesini genişletin.
- DigitalPersona öğesini genişletin.
- Policies öğesini genişletin.
- Default öğesini genişletin.
- Bir Anahtar oluşturun ve ardından adlandırın
Smartcards.

- Bir DWORD oluşturun ve adlandırın
MSSmartcardSupport.

- Değer verisini 1 olarak ayarlayın.

Destek ile iletişime geçmek için Dell Data Security Uluslararası Destek Telefon Numaraları başlıklı makaleye başvurun.
Çevrimiçi olarak teknik destek talebi oluşturmak için TechDirect adresine gidin.
Daha fazla faydalı bilgi ve kaynak için Dell Security Topluluk Forumu'na katılın.
Additional Information
Ek A
Microsoft Sertifika Yetkisini Yapılandırma
https://technet.microsoft.com/library/cc772393%28v=ws.10%29.aspx
Gerekli Rol Hizmetleri:
- Sertifika Yetkilisi
- Sertifika Yetkilisi Web Kaydı
- Çevrimiçi Yanıtlayıcı
Ek B
Hata Senaryoları ve Hata Sonucunda Alınan Günlükler
Sertifikalar PBA'da kabul edilmiyor.
PBA günlüklerinde şu gösterilir:
[2015.04.07 17:53:18] [3C9ADA3BD9] [3061987072] [898] [E:](CCredPasswordDlg::SmartcardAuthentication()) No smartcard certificate!
Çözüm:
CSP aracılığıyla değil Sertifika MMC'si aracılığıyla sertifika atayın.
Windows da sorunsuzca çalışan geçerli bir akıllı kartla PBA da oturum açılamıyor:
- Security Server'ın çıktısı (v8.5 sonrası) veya SED.log dosyaları, geçersiz sertifika hataları veriyor.
Neden:
java.security.cert.CertPathValidatorException: Path does not chain with any of the trust anchors 2015-05-04 21:06:00,169 ERROR SED [qtp914277914-24] - PBA auth error. Code=InvalidCertificate com.credant.sed.pba.resources.AuthException 2015-05-04 21:06:00,138 INFO SED [qtp914277914-24] - Smartcard auth from agent abbc4a5d-6e6d-4fac-9181-2a1dee1599ee 2015-05-04 21:06:00,169 ERROR SED [qtp914277914-24] - Invalid smartcard cert com.credant.security.x509.InvalidCertificateException: Invalid cert path at com.credant.security.x509.CertificateVerifier.validate(CertificateVerifier.java:141)
Çözüm:
Sertifika Yetkilisinin kök veya ara sertifikasını Security Server için Java anahtar deposuna aktarın ve Security Server hizmetini yeniden başlatın.