Users Guide

264
使用 CMC 目录服务
Smart Card 登录故障排除
以下提帮助调试无法访问的 Smart Card
ActiveX 插件无法检测到 Smart Card 阅读器
Microsoft Windows
操作系统支持
Smart Card
Windows
支持有
限的加密服务提供程
(CSP)
在常规检查过程中,要查
Smart Card CSP
是否位于上,
出现
Windows
(Ctrl-Alt-Del)
屏幕时将插入阅读器,检查
Windows
是否检测到显示
PIN
话框
不正确的智能卡 PIN
检查卡是否因为用不正确
PIN
尝试次而已定。在这
下,机构中的卡分发者能够帮助获得新的
无法以 Active Directory 用户的身份登录 CMC
果无法
Active Directory
用户的身份登
CMC
则尝试启用
卡登录的情
CMC
可以选择用以下命令通过
RACADM
禁用
Smart Card
racadm config -g cfgActiveDirectory -o cfgADSCLEnable 0
racadm config -g cfgActiveDirectory -o cfgADSSOEnable 0
结合通用 LDAP 使用 CMC
CMC 管理员现在可在 CMC 中集成 LDAP 服务器用登录。此集成要
同时在 LDAP CMC 服务器上配置。在 LDAP 服务器上,组对
作角色组。具有 CMC 权限的用户将成为该角色组的成员。权限存储在
CMC 中用于验证工作与具有 Active Directory 支持的标准架设置
要支持 LDAP 访问特定的 CMC 卡,则必须在特定的 CMC 卡上配
角色组名称及其域名。 CMC 可配置 5 角色组。 5-43
角色组的权限级别 8-1 角色组设置。 8-5 说明
配置
CMC 通用 LDAP