登录虚拟机过程中可能会出现如下异常现象:) z3 }+ V: y T% d9 Y
0 Y+ M8 c! I( ?! n6 C& r
异常1:登录Win7虚拟机时,在Windows登录界面上,一直处于“正在读取智能卡”的界面上,读取不到智能卡中的证书。但是在HDPClient上面可以看到该智能卡重定向成功,处于Connected状态。: b" q% K x: M& j
+ a# A. L# H" P0 u/ }" k' U异常2:登录Win7虚拟机时,在Windows登录界面上,一直处于“插入智能卡”的界面上,识别不到智能卡已经重定向成功。但是在HDPClient上面可以看到该智能卡重定向成功,处于Connected状态。
: Z% e* x& ~# E8 g7 a
5 z# p! m* b* Q4 r+ K6 M% P5 e解决办法" W% h+ D, _' o3 ]+ G, O/ N9 o
& E* m4 @( r# i; S/ o0 g F
重新在TC上物理插拔一下智能卡,一般都会解决该问题,虚拟机会弹出PIN码窗口。7 J) J+ ?; e9 w4 O9 l V
1 A+ |4 t1 L# W, n2 I9 n& I" j% e异常3:登录虚拟机时,在Windows登录界面上,Win7-32VM弹出“系统无法让您登录,在智能卡登录期间验证KDC证书时,Kerberos协议遇到错误,在系统日志中有详细信息”。Win7-64bitVM弹出“系统无法让您登录,当处理用于身份验证的域控制器证书时检测到一个不被信任的证书颁发机构,系统事件日志中有详细的信息,请联系您的系统管理员。”的报错提示。- R+ s% |6 J4 z# n
+ N" k9 N: `8 i: Q: r! u- `
解决办法 t( [1 f( V' }4 Z
5 H7 B. c( c6 R. d4 f# J* j
产生该问题的原因是虚拟机上没有从AD自动获取智能卡证书的CA根证书,一般在使用AD CA签发证书的场景下遇到,在客户使用第三方CA的场景下不会遇到。遇到该问题时,需用域帐号密码登录VM,将CA根证书拷贝到VM后,手动导入到VM“本地计算机-受信任的根证书颁发机构”中即可。& H" \! U: l' q$ C, g+ q
|
|