|   |   | 
| 
 | Еще раз про ключ ЭП через RDP. Есть ли реальный способ ? | ☑ | ||
|---|---|---|---|---|
| 0
    
        folo 14.10.22✎ 13:00 | 
        Добрый день. Откликнитесь у кого виден ключ ЭП на терминальном сервере.  
 У клиента есть подключение к терминальному серверу с запуском оттуда базы 1С. Достаточно стандартная ситуация. У клиента есть некопируемый ключ ЭП, выданный налоговой на Рутокене. У клиента на компьютере и в терминалке установлены Крипто Про 5 и драйверы Рутокена. В иконке RDP разрешен проброс смарт объектов. Собственно вопрос- как заставить работать ключ? Втыкать в USB на самой терминалке не вариант. Она одна на сотрудников нескольких разных компаний. Есть подозрение что вся страна как то работает с этими ключами почти год а как непонятно. | |||
| 1
    
        Garykom гуру 14.10.22✎ 13:03 | 
        Если везде windows и политиками не запрещено то оно штатно пробрасывается
 В ином случае можно пробросить USB порт | |||
| 2
    
        folo 14.10.22✎ 13:07 | 
        Windows. Политиками не запрещено. тоже проверяли.  Ключ все равно не виден в сессии.  Проброс USB усложнен так как нет понимания с каких устройств клиент подключается.     | |||
| 3
    
        Garykom гуру 14.10.22✎ 13:08 | 
        (2) Политиками разрешено с обеих сторон?
 И со стороны клиента и на сервере? Диски в т.ч. usb флешки и принтеры с обычными портами com/lpt нормально пробрасываются и видны не сервере в RDP сеансе? | |||
| 4
    
        Garykom гуру 14.10.22✎ 13:10 | 
        (3) *на сервере     | |||
| 5
    
        folo 14.10.22✎ 13:10 | 
        Диски в т.ч. usb флешки и принтеры с обычными портами com/lpt нормально пробрасываются и видны не сервере в RDP сеансе?
 Все видно. кроме ключа. | |||
| 6
    
        Garykom гуру 14.10.22✎ 13:14 | 
        мануалы уже изучал?
 https://dev.rutoken.ru/display/KB/RU1003 сервер после установки драйверов перезагружали ведь да? | |||
| 7
    
        folo 14.10.22✎ 13:16 | 
        Он перезагружается каждый день.     | |||
| 8
    
        arsik гуру 14.10.22✎ 13:37 | 
        (7) Что у тебя в девайсах на клиенте? Как этот ключ там выглядит?     | |||
| 9
    
        arsik гуру 14.10.22✎ 13:39 | 
        Если я правильно помню, то пробрасывается не любой ключ, а только те которые имеют интерфейс совместимый с виндовыми смарткартами. У тебя ключ в девайсах виден как смарткарта?     | |||
| 10
    
        arsik гуру 14.10.22✎ 13:42 | 
        +(9) В настройках рутокена, через их стандартную утилиту, можно переключить режим.     | |||
| 11
    
        folo 14.10.22✎ 13:42 | 
        Это типичный Рутокен, выданный налоговой гендиректору.  Крипто Про на клиенте его отлично видит. 
 Как он совместим с виндовыми смарт картами не знаю. | |||
| 12
    
        arsik гуру 14.10.22✎ 13:43 | 
        (11) Открой диспетчер устройств и посмотри или покажи нам     | |||
| 13
    
        folo 14.10.22✎ 13:44 | 
        не могу. У меня нет доступа к клиентскому компу.     | |||
| 14
    
        Йохохо 14.10.22✎ 13:45 | 
        "типичный Рутокен" нет типичных     | |||
| 15
    
        arsik гуру 14.10.22✎ 13:46 | 
        (13) Ну тогда и разговаривать не о чем. Зачем ты тут ходишь стонешь, если у тебя даже "нет доступа к клиентскому кому"?     | |||
| 16
    
        Garykom гуру 14.10.22✎ 13:54 | 
        (15) Классическая ситуация:
 Требуют решить проблему/задачу но не дают требуемых ресурсов... - крутитесь как хотите, но "Чтоб все сделал!" | |||
| 17
    
        folo 14.10.22✎ 13:54 | 
        (15) Хамство Вас не украшает. Отключитесь пожалуйста от темы. Глубокие знания предмета не заменяют отсутствия воспитания.     | |||
| 18
    
        NorthWind 14.10.22✎ 13:56 | 
        (11) для начала неплохо бы понять, лайт или 2.0.     | |||
| 19
    
        NorthWind 14.10.22✎ 13:57 | 
        (14) +1. Есть конкретная модель, о ней и нужно вести разговор.     | |||
| 20
    
        Dmitry_FFF 14.10.22✎ 14:20 | 
        Ты хочешь воткнуть токен в сервер из любого RDP клиент его использовать? 
 Майкрософт против. Вот тут чувак с этим не согласен и чего-то патчит в Win7 32bit http://lifayk.blogspot.com/2012/07/windows-smart-card-subsystem-and-remote.html в комментах есть решения для Win2K8 Srv Если это не взлетит, то тебе нужно получить ЭЦП на Rutoken Lite/ Rutoken S, сделать копию в файлы и разместить это на сервере. | |||
| 21
    
        Звездец 14.10.22✎ 14:45 | 
        а почему никто не написал что нужен серверный криптопро при этом?     | |||
| 22
    
        NorthWind 14.10.22✎ 15:03 | 
        (21) очевидно, полагают что и так понятно :) Серверный крипто-про - штука иногда нужная. Но недешевая.     | |||
| 23
    
        NorthWind 14.10.22✎ 15:03 | 
        накинулись на чувака... Мож у него все на лайт уже и получено :) только он не сознается :)     | |||
| 24
    
        DGorgoN 14.10.22✎ 16:57 | 
        (20) Налоговая не дает рутокен лайт/рутокен с - они все некопируемые по законодательству.     | |||
| 25
    
        NorthWind 14.10.22✎ 18:40 | 
        (24) налоговая, по-моему, вообще не дает носитель, нужно его где-то купить и потом ехать в налоговую со своим. И с лайтом люди приезжали и подпись получали, по крайней мере в начале года проблем с этим не было.     | |||
| 26
    
        Builder 14.10.22✎ 18:52 | 
        На самом деле все давно копируется (в папку). В реестр да, просто так не скопируешь, надо снимать признак некопируемости.
 Диск с ключиком на серваке подключить и все. Правами доступ дать. | |||
| 27
    
        DGorgoN 15.10.22✎ 01:45 | 
        (25) (26) Научите плохому     | |||
| 28
    
        PuhUfa 15.10.22✎ 07:54 | 
        У меня рутокен лайт. Воткнут в домашний комп с криптопро. По RDP цепляюсь к клиенту на обычный кома с win10. С него, по RDP, цепляюсь к их серваку. Криптопро установленное на сервере прекрасно видит мой рутокен.     | |||
| 29
    
        arsik гуру 15.10.22✎ 08:26 | ||||
| 30
    
        Мимохожий Однако 15.10.22✎ 08:44 | 
        (13) Добейся доступа. Нет вариантов     | |||
| 31
    
        Гений 1С гуру 15.10.22✎ 08:45 | 
        (0) скопируй ключ, будь мужыком. всегда так делаю.     | |||
| 32
    
        ДедМорроз 15.10.22✎ 11:09 | 
        Там в настройках,помимо cmartcard нужно все устройства выбирать через запись в реестр.
 Кроме того,в политиках для пользователя и для компьютера нужно включить проброс (на сервере),иначе,даже принтер не пробросит. | |||
| 33
    
        Builder 15.10.22✎ 23:19 | 
        (27) Искать по ключевому слову Tokens.exe 
 Вполне рабочая утилита от "Контура" | |||
| 34
    
        Aleksey 15.10.22✎ 23:39 | 
        (33) ТОлько вроде в свежих релизах они выпилили эту возможность. Плюс если ЕГАИС и рутокен 2.0 то там без вариантов     | |||
| 35
    
        Гость из Мариуполя гуру 15.10.22✎ 23:39 | 
        Я чет ничего не пойму.
 У автора, судя по 0) проблема не с тем, чтобы размножить ключи. У него даже нет проблемы, чтобы ключи поставить на терминальный сервер. Он же русским языком в (0) написал ) -"Втыкать в USB на самой терминалке не вариант." У него маленькая проблема, чтобы именно с локального компа юзера пробросить ключ на сервер, я правильно сабж понимаю? ну дык Garykom на это сразу ответил и даже ссылочку в (6) дал. а вы тут начали интерпретировать сабж, как размножить ключ на флэшки и раздать всем страждущим юзерам? так автора это не спасет, у него просто переформулируется вопрос - вместо как пробросить рутокен на терминальный сервер у него будет - как пробросить флэшку на терминальный сервер. какая разница, что именно он не умеет пробрасывать, рутокен или флэшку. | |||
| 36
    
        Aleksey 15.10.22✎ 23:51 | 
        (35) см (20)     | |||
| 37
    
        Гость из Мариуполя гуру 16.10.22✎ 00:05 | 
        (36) см. (0) :)
 еще раз для непонятливых - в (0) русским языком написано "Втыкать в USB на самой терминалке не вариант". автор НЕ ХОЧЕТ втыкать рутокен в сервер, поэтому комментарий в (20) мимо. автор хочет пробросить рутокен с компа пользователя. Это абсолютно законный вариант, и в (6) приведен мануал самого разработчика рутокенов. Вот только у автора не получается этот абсолютно законный вариант реализовать, я хз почему. | |||
| 38
    
        Гость из Мариуполя гуру 16.10.22✎ 00:11 | 
        (37) точнее, я НЕ хз, почему автор не может реализовать законный вариант. 
 потому что в (13) он сам сказал - у него нет доступа к клиентскому компу. поэтому законный вариант, описанный в мануале (), он реализовать и не может. а вот почему у него нет доступа к клиентскому компу - вот тут я и хз. | |||
| 39
    
        Гость из Мариуполя гуру 16.10.22✎ 00:17 | 
        И вообще вся тема после признания в (13) выглядит как анекдот. 
 Автор пытается настроить проброс чего-либо с клиентского компа на сервер, при этом не имея доступ к клиентскому компу. | |||
| 40
    
        Смотрящий 16.10.22✎ 09:20 | 
        (0) Тока что выдрал некопируемый ключ с JaCarta LT выданные налоговой и засунул в хранилище сертификатов пользователя на терминальном сервере.
 Такском на терминале спокойно сожрал сертификат. Так и работаем. | |||
| 41
    
        Vstur 16.10.22✎ 12:36 | 
        (20) вот именно, т.к. есть возможность выбора типа ключа, и стоят они разные деньги, получить r. lite, его "можно" скопировать     | |||
| 42
    
        TCK 13.02.23✎ 10:20 | 
        Добрый вечер!
 Автор, вопрос решил? У меня аналогичная проблема: сервер отказывается видеть токен. Rutoken Lite 0, полученный в налоговой. Копировать не вариант. | |||
| 43
    
        arsik гуру 13.02.23✎ 10:52 | 
        (42) А почему не вариант? Крипто про. Можно просто вытащить из носителя и засунуть в папку юзера. Даже признак некопируемости снимать не требуется.
 c:\Users\%Юзер%\AppData\Local\Crypto Pro\ИмяКомпании\*здесь файлы контейнера.key Ну и соответственно видит этот контейнер только конкретный пользователь. Но это работает на обычной винде, как с крипто про на серверной ХЗ. Там возможно какая то своя лицензия на крипто про нужна. | |||
| 44
    
        vovastar 13.02.23✎ 13:00 | 
        (43) Правильно, скопируй ЭЦП на все компы в офисе. А потом, если че случится с имуществом директора, первый пойдешь под нож. И похрен, что ты там снимал.     | |||
| 45
    
        Salvador Limones 13.02.23✎ 14:25 | 
        (42) Локально токен работает? Как определяется? rutoken_ecp или rutoken_fkc?
 Было подобное, последние токены из налоговой терминал не видел, решилось обновлением драйверов | |||
| 46
    
        Mihenius 13.02.23✎ 15:06 | 
        Рутокен и RDP
 Я не победил рутокен на сервере. Вернее победил, но не до конца. Работают все приложения кроме ЭДО от 1С. В 1С писал, они ничем не смогли помочь. | |||
| 47
    
        arsik гуру 13.02.23✎ 15:15 | 
        (44) На все компы? Я где то сказал - на все компы?     | |||
| 48
    
        Kassern 13.02.23✎ 15:16 | 
        (46) "кроме ЭДО от 1С. " - ошибка, или просто документы не загружаются?     | |||
| 49
    
        Kassern 13.02.23✎ 15:18 | 
        Если документы не приходят, то есть такой нюанс с ЭДО от 1с. Там ключик обязательно с должностью должен быть, иначе 1ска его не понимает и не работает. У нас был ключ на сотрудника, который работал в диадоке, а как перешли на 1с ЭДО, то тупо документы по нему не обменивались, работало лишь с директорским ключом.     | |||
| 50
    
        vovastar 13.02.23✎ 15:24 | 
        (49) Когда вы получаете ключ на физ лицо, там отсутствует ОГРН. В ЭЦП на работников ОГРН компании прописывается, поэтому он и работает.     | |||
| 51
    
        Kassern 13.02.23✎ 15:27 | 
        (50) Так один и тот же ключ, выписанный на сотрудника компании в разных сервисах по разному отрабатывает. В обработке диадока без проблем получает по нему документы, а через 1с ЭДО тупо ничего не происходит.     | |||
| 52
    
        vovastar 13.02.23✎ 15:37 | 
        (51) В 1С ЭДО обязателен ОГРН компании, некоторые пропускают и без него. Например, даже налоговая, ИП может зайти в кабинет, отправить документы под ЭЦП физлица, а в 1С ЭДО ему покажут фигу.     | |||
| 53
    
        Kassern 13.02.23✎ 16:05 | 
        (52) Так вроде и организация и огрн и прочие данные на ключике были, только вот должность не заполненная. В поддержке 1сЭДО, сказали, что это поле обязательное.     | |||
| 54
    
        Mihenius 13.02.23✎ 21:31 | 
        (48) Так в теме же я писал 1С в проверке видит новый криптопровайдер, а при отправке/получении хочет старый.
 При этом диадок/сбис/кабинет налоговой и еще какие-то системы проверяли все увидели ключ в сервере с новым криптопровайдером. | 
| Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |