Регистрация
Доклады
Готовые решения
Докладчики
Записи мероприятий
Обратная связь
Расширенный поиск
DevCon 11
Вход на сайт:
Альтернативные системы входа
Логин:
Пароль:
забыли пароль?
Open ID:
Популярные ключевые слова
Active Directory
ASP.NET
Azure
BI
Cloud
DevCon 11
Exchange
Exchange Server 2010
Expression Blend
HTML
html5camp
Hyper-V
IIS
IIS 7
Internet Explorer 8
LightSwitch
MVC Framework
Office
PowerShell
Security
Sharepoint
Sharepoint 2010
Silverlight
SQL
SQL Server
SQL Server 2008
SQL Server 2008 R2
System Center
TechEd 2011
Visual Studio
Visual Studio 2010
WCF
Windows 7
Windows Phone 7
Windows Server 2008
Windows Server 2008 R2
WPF
XNA
Безопасность
Виртуализация
All tags
Для IT-специалистов
Active Directory
ASP.NET
Azure
BI
Cloud
DevCon 11
Exchange
Exchange Server 2010
Expression Blend
HTML
html5camp
Hyper-V
IIS
IIS 7
Internet Explorer 8
LightSwitch
MVC Framework
Office
PowerShell
SCCM
Security
Sharepoint
Sharepoint 2010
Silverlight
SQL
SQL Server
SQL Server 2008
SQL Server 2008 R2
System Center
TechEd 2011
Visual Studio
Visual Studio 2010
WCF
Windows 7
Windows Phone 7
Windows Server 2008
Windows Server 2008 R2
XNA
Безопасность
Виртуализация
All tags для IT-специалистов
Для разработчиков
ASP.NET
Azure
BI
Cloud
DevCon 11
Exchange
Expression Blend
Forefront
HTML
html5camp
Hyper-V
IIS
IIS 7
Internet Explorer 8
LightSwitch
MVC Framework
Office
Office 2010
PowerShell
Security
Sharepoint
Sharepoint 2010
Silverlight
SQL
SQL Server
SQL Server 2008
SQL Server 2008 R2
System Center
TechEd 2011
Visual Studio
Visual Studio 2010
WCF
Windows 7
WIndows Mobile
Windows Phone 7
Windows Server 2008 R2
WPF
XNA
Безопасность
Виртуализация
All tags для разработчиков
Последние новости
Microsoft объявляет о выходе CTP3 SQL Server «Denali»
Компания Microsoft делает важный шаг в разработке и выводе на рынок новой версии SQL Server, известной под кодовым названием «Denali», и объявляет о выходе ее третьей CTP-версии (community technology preview).
//
20.07.2011
Выпущен Web Application Configuration Analyzer v2.0
DevCon'11: на сайте конференции опубликованы материалы всех докладов
Kinect for Windows SDK, обучающие ресурсы и примеры использования
Крупнейшая конференция Microsoft Tech∙Ed - теперь в России
Важные ссылки
Двухфакторная аутентификация в AD DS на основе продуктов и решений SafeNet (Aladdin)
8,45
Рейтинг доклада:
Главная
Информационная безопасность
Высокое качество (800*600)
|
Низкое качество (320*240)
Описание доклада
Двухфакторная аутентификация в AD, AD DS. Двухфакторная аутентификация при локальном входе. Внедрение двухфакторной аутентификации при невозможности внедрения инфраструктуры PKI. Использование смарт карт и USB - ключей. Работа eToken Network Logon 5.1
Переключиться в Silverlight
Переключиться в Windows Media Player
Ресурсы для дальнейшего изучения
Комментарии пользователей
(9)
Пользователь Python_Kaa написал
02.06.2010 в 13:53
#1
Как-то затянуто... Хотя и интересно
Пользователь kmihas написал
03.06.2010 в 00:03
#2
главная проблема заставить пользователей не клеить бумажки с паролями на монитор оставляя USB-ключ в компьютере :)
eToken TMS (Token Management System) не поддерживает Win2008, что весьма печально, учитывая что операционке уже не первый год, её можно конечно поставить на отдельный комп в сети, не обязательно на контроллер домена, но все равно такой подход к делу удручает .. чем они занимаются два года? или это безумно трудно? про поддержку Win7 даже искать не стал, наверняка нету
Пользователь
leonid_s
написал
04.06.2010 в 12:50
#3
С первым Вашим утверждением я согласен, но в вебкасте я предложил вариант решения – использование RFID. Это в значительной части снимет остроту проблемы, но окончательно не решит. Универсального технического средства нет.
TMS 2.0 действительно не поддерживает работу на Windows Server 2008, однако работу на Windows 2008 поддерживает TMS 5.1. Эта версия доступна для ознакомления.
TMS (система управления жизненным циклом смарт карт и USB ключей eToken) в данном докладе не рассматривается.Мы говорим только о двухфакторной аутентификации.
Решение eToken Network Logon все-таки предназначено для небольших компаний, чья зрелость недостаточна для внедрения инфраструктуры открытых ключей, а внедрение двухфакторной аутентификации (в силу разных причин назрело). Соответственно вопрос внедрения TMS в рамках таких компаний не стоит – не их масштаб.
Что касается поддержки Windows 7, eToken Network Logon 5.1. работает под Windows 7, что официально подтверждено. И, кстати сказать, демонстрация этого проводится в вебкасте.
С уважением,
Леонид.
Пользователь sivtsovib написал
30.06.2010 в 17:56
#4
Нелохой доклад. Содержательный. У автора отличная дикция и скрипучий HDD(видимо Seagate)в системном блоке ; )) Рекомендуется обновить ))
Пользователь sivtsovib написал
11.08.2010 в 12:37
#5
Подскажите откуда adm файл с политиками брать?
Пользователь AxyHoB написал
12.08.2010 в 12:02
#6
Жаль не было показано что будет в Keyloggere при использовании e-tokena
Пользователь sivtsovib написал
13.08.2010 в 11:41
#7
Как подгрузить политики разобрался.
Пользователь
leonid_s
написал
13.08.2010 в 22:32
#8
ADM файл Вы найдете в дистрибутиве продукта. Подгружается в групповую политику стандартным импортом adm файла.
С уважением,
Леонид.
Пользователь
leonid_s
написал
13.08.2010 в 22:40
#9
Что касается, того что будет при использовании keylogger при работе с eToken, то должен заметить, что, к сожалению, существует проблема перехвата пароля при определенных условиях. Разработчику продукта известно об этой ситуации. Я могу предположить, что в ближайшее время будет выполнено исправление. Таким образом, вот еще один аргумент в пользу перехода на использование асимметричной криптографии и внедрении инфраструтуры открытых ключей.
Добавить комментарий
Подписаться на комментарии
Чтобы оставить комментарий вам нужно авторизоваться или
зарегистрироваться
.
Теги доклада
Active Directory
,
Windows 7
,
Windows Server 2008 R2
Файлы для загрузки
Презентация
(1,12 Mb)
Звуковая трансляция
(24,02 Mb)
WMV 800*600
(36,91 Mb)
WMV 320*240
(12,72 Mb)
Видео для Ipod, 320x240
(46,05 Mb)
Авторы:
Леонид Шапиро
Просмотров:
SilverLight: 901
Windows Media Player: 271
Уровень:
200
Публикация:
01.06.2010
Нужно ли добавить на TechDays.ru записи живых выступлений?
Да, но только в хорошем качестве
Да, пусть даже в более плохо качестве
Нет, пусть будут только скринкасты
Похожие доклады
Программируем панель задач Windows 7: ThumbClip
Обзор решений по виртуализации Microsoft
Основы Active Directory Domain Services
Программируем панель задач Windows 7: JumpLists
Подготовка типового файла ответов
Миграция ролей AD и DNS с ОС Windows Server 2003 на Windows Server 2008 R2
Безопасность Hyper-V Windows 2008 Server R2
Автоматизация административных задач с помощью System Center и PowerShell
Настройка сетевых интерфейсов и VLAN в Hyper-V с помощью командной строки.
Развертывание Windows 7. Часть 2. Перенос пользовательских данных с помощью средства переноса данных Windows (USMT) 4.0
Защита рабочих станций и домашних ПК от вредоносного ПО
Что нового в групповых политиках Windows Server 2008R2 и Windows 7
BitLocker – еще одна технология шифрования?
Масштабирование ферм терминальных серверов Windows Server 2008 R2 с помощью Terminal Services Session Broker
Интеграция Linux с инфраструктурой предприятия на основе Active Directory (часть 3)
Виртуализация RedHat Linux и CentOS Linux на платформе Hyper-V
Принципы аутентификации по протоколу Kerberos
Использование моментальных снимков в Microsoft Hyper-V
Создание современных веб-решений на платформе Microsoft (DT202)
Решение часто встречающихся проблем Active Directory
Развертывание Windows 7. Часть 5. Развертывание Windows 7 с помощью Microsoft Deployment Toolkit. Демонстрация
ENT310CT Все, что вы хотели знать о построении правильной архитектуры предприятия, но стеснялись бингануть
Установка и настройка Remote Desktop Gateway / Terminal Services Gateway
File Classification Infrastructure в Windows Server 2008 R2
Новые возможности AD Windows Server 2008 R2
Active Directory: изменения в системе аудита
Обзор возможностей Windows Server 2008 R2 Remote Desktop Services и Virtual Desktop Infrastrurcture
Windows 7: Изменения на уровне платформы
Интеграция Linux с инфраструктурой предприятия на основе Active Directory (часть I)
ENT306 Как сделать гетерогенную инфраструктуру преимуществом: интеграция Linux и Microsoft. Хостинг на платформе Hyper-V, совместное использование фай
SQL Server 2008 R2 для многопроцессорных систем в задачах построения хранилищ (BI405)
Технологии обеспечения надежности Windows 7
Windows Server 2008 R2: Обзор подсистемы для запуска UNIX и Linux приложений
Обзор технологии DNSSEC
Решение проблем при миграции на Windows 7 (английская версия)
Создание приложений с использованием возможностей Windows 7 (DT306)
RemoteApp: установка, настройка и управление приложениями
Развертывание Windows 7. Часть 5. Развертывание Windows 7 с помощью Microsoft Deployment Toolkit
От Windows Vista к Windows 7: развитие технологий обеспечения безопасности
Защита почтовых сообщений Exchange 2010 и Outlook 2010 с помощью службы управления правами RMS Active Directory
Кластерные решения Windows Server с использованием сетей хранения данных
Развертывание Windows 7. Часть 3. Введение в развертывание Windows 7 с помощью Windows AIK. Демонстрация
Как Microsoft Consulting Services делает крупные инфраструктурные проекты
Развертывание Windows 7. Часть 2. Перенос пользовательских данных с помощью средства переноса данных Windows (USMT) 4.0. Демонстрация
Построение VPN (PPTP,IKEv2,SSTP) сетей с использованием инфраструктуры открытого ключа (PKI) в Windows 2008R2 и Windows 7
Построение эффективной инфраструктуры филиалов на основе Windows 7 и Windows Server 2008 R2
Новое и хорошо измененное старое в Windows 7
Установка и настройка IIS 7.5 на Windows Server 2008 R2 Core c помощью PowerShell
Развертывание инфраструктуры открытых ключей на основе Microsoft PKI 2008 Часть № 2 (Развертывание издающего УЦ)
Group Policy Preferences
Развертывание Windows 7. Часть 4. Создание образов с помощью Windows AIK. Демонстрация
Развертывание Windows 7. Часть 6. Расширенное развертывание Windows 7 с помощью MDT 2010. Демонстрация
Процесс и инструменты установки Windows
Архитектура проектов VDI
Подпись документов и кода с помощью инфраструктуры открытого ключа (PKI) в Windows 2008R2 и Windows 7
UCC305 Разработка архитектуры высокой доступности Exchange Server 2010 (На английском языке)
Введение в инфраструктуру открытого ключа (PKI) в Windows 2008R2 и Windows 7
Hyper-V в Windows Server 2008 R2 / Hyper-V Server 2008 R2
Active Directory: политика паролей
XP, Vista, Windows 7 – вчера, сегодня, завтра. Сетевые возможности
Настройка файлового обмена Windows 2008R2 с CentOS Linux и RedHat Linux
DirectAccess - безопасный и прозрачный доступ к корпоративной сети
ENT302 Способы повышения отказоустойчивости серверной инфраструктуры: как максимально эффективно повысить надежность?
Развертывание службы управления правами Active Directory Windows Server 2008 R2
Создание специального образа операционной системы Windows 7
Что нового в Windows Server 2008 R2 SP1 (DC301)
Установка Windows на множество компьютеров с помощью Microsoft Deployment Toolkit 2010
Настройка FTP cервера на основе IIS7 и Windows Server 2008 R2
Как установить PHP на Windows и запустить WordPress на IIS с помощью Web Platform Installer
Групповые политики в Windows Vista и Windows Server 2008
Обзор возможностей Windows 7 для разработки приложений
IIS в Windows Server 2008 R2
Куда жать? Выжми всё из Windows и Office
"Добро пожаловать, или Посторонним в...". Организация безопасного удаленного доступа
Windows Server 2008 R2: VPN Reconnect шаг за шагом
Оптимизация управления и доступа к рабочим местам сотрудников (CL201)
StarWind iSCSI Server. Сетевое хранилище за пару минут
Представляем Window Server 2008 R2 Foundation
Программируем панель задач Windows 7: Progress bar
Снижение расходов на поддержку пользователей с помощью мастеров автоматического разрешения проблем в Windows 7
Настройка DirectAccess. Демонстрация
Архитектура решения VDI для управления виртуальными средами Windows
Active Directory: Read-Only Domain Controller
Защита документов в библиотеке SharePoint 2010 с помощью службы управления правами RMS Active Directory
Что такое разработка приложений для настольного ПК?
Улучшения работы файловых сервисов для филиальных офисов и мобильных пользователей с помощью Windows Server 2008 R2 и Windows 7
Решение проблем при миграции на Windows 7
Управление Active Directory с помощью PowerShell
Тонкая настройка WIM - образа перед развёртыванием операционной системы Windows Server 2008 R2
Новые возможности Active Directory в Windows Server 2008 R2
Обзор ключевых изменений Windows Server 2008 R2
Виртуализация сервера приложений 1С:Предприятие с аппаратным ключом
Виртуализация RedHat и Suse Linux под Hyper-V Windows Server 2008 R2
Создание программной точки доступа беспроводной сети (Wi-Fi) в Windows 7
Windows 7: Libraries & Federated Search
Интеграция WEB-сервера Apache (FreeBSD) в существующую Windows-based PKI-инфраструктуру предприятия
Системы виртуализации высокой надежности. Новые возможности Windows Server 2008 R2.
Реализация безопасного доступа к проводной и беспроводной сети 802.1x с помощью инфраструктуры открытого ключа (PKI) в Windows 2008R2/Windows 7
Поддержка пользователей с помощью «Удаленного помощника» в Windows 7
Создание пользовательской сборки Windows PE на ядре Windows7 – часть 2
Установка и настройка IIS 7.5 на Windows 7
Пути миграции на Windows 7 и Windows Server 2008 R2
Шифрование мобильных компьютеров Windows 7
Практический опыт развертывания Windows 7
Интеграция Linux с инфраструктурой предприятия на основе Active Directory (часть 4)
Файл подкачки. Что, зачем, почему
Основы работы с групповыми политиками (Group Policy). Часть 2
Windows 7: Ключевые изменения в интерфейсе
Полностью автоматизированное развертывание Windows 7 в масштабах предприятия с помощью System Center Configuration Manager 2007 R2 SP2
Windows 7 XP Mode - средство совместимости с унаследованными приложениями
Применение Windows Automated Installation Kit для автоматизации развертывания Windows
Новые возможности Windows 7. Загрузка системы с диска VHD
Развертывание Windows 7. Часть 3. Введение в развертывание Windows 7 с помощью Windows AIK
Шифрование в WIndows Server 2008 R2
Особенности и улучшения работы сети в гипервизоре Hyper-V и Windows Server 2008 R2
Развертывание Windows 7. Часть 1. Введение
Программируем панель задач Windows 7: Overlay icon
Настройка службы управления правами RMS Active Directory для работы в среде с несколькими лесами
Развёртывание ОС и приложений с помощью Microsoft Deployment Toolkit 2010
SP 201 Citrix XenDesktop 4 – революция начинается
Защита сервисов Windows Server 2008 при помощи IPsec и OpenSSL
Программируем панель задач Windows 7: ThumbButtons
Мобильная виртуализация на основе Hyper-V
XP, Vista, Windows 7 – вчера, сегодня, завтра. От Workgroup к HomeGroup.
Миграция базы данных службы управления правами Active Directory
Создание пользовательской сборки Windows PE на ядре Windows7 – часть 1
DirectAccess: удобная свобода
Резервирование и аварийное восстановление виртуального ЦОД. Site Recovery for Hyper-V
Современные решения для гибкого стиля работы сотрудников. Разные устройства, разное время, разные задачи
Основы работы с групповыми политиками (Group Policy). Часть 1
Базовая архитектура и подходы к построению частного гибридного облака (CC205)
Управление активацией Windows Vista, Windows 7 и Windows Server 2008 / 2008 R2 в корпоративной сети
Как запустить WordPress на IIS
Развертывание Windows 7. Часть 6. Расширенное развертывание Windows 7 с помощью MDT 2010
Active Directory: рестарт и Mounting Tool
Программируем панель задач Windows 7: Custom window manager
Технология RemoteFX для сценариев VDI. Практика внедрения в России
ENT305 Миграция на Active Directory Windows Server 2008 R2: зачем и как?
Обеспечение безопасности службы управления правами Active Directory
XP, Vista, Windows 7 – вчера, сегодня, завтра. Технологии безопасности
Как установить PHP на Windows
Построение отказоустойчивого виртуального ЦОД
Двухфакторная аутентификация в Службе Каталога AD DS
Совместимость приложений с Windows 7
Масштабирование службы управления правами Active Directory Windows Server 2008 R2 с помощью кластеризации
Миграция роли DHCP с Windows Server 2003 на Windows Server 2008 R2
Интеграция Linux с инфраструктурой предприятия на основе Active Directory (часть 2)
Создаем лабораторию домашней виртуализации - часть 3 (RemoteFX)
Причины несовместимости приложений с Windows Vista и их устранение
Управление Active Directory Windows Server 2008 R2 из PowerShell
Развертывание Windows 7. Часть 4. Создание образов с помощью Windows AIK
Создаем лабораторию домашней виртуализации - часть 2 (программное обеспечение)
Развертывание отказоустойчивого кластера службы управления правами Active Directory Windows Server 2008 R2
Решение проблем совместимости ПО с Windows 7 (CL 302)
Резервное копирование и восстановление Active Directory
Создаем лабораторию домашней виртуализации - часть 1 (выбор оборудования)
Multi-touch в Windows 7
Разместить в сервисах
Спонсоры и партнеры проекта