Давно хотел отвязать AD от флешки и токенов, но все руки не доходили. Вот дошли и решил описать процесс, возможно кому-то пригодится.
Для чего это надо? Для того, чтобы следующим шагом запустить это все на виртуальной машине на удаленном сервере или локально на виртуальной машине из соображений безопасности или просто держать копию на случай умирания флешки.
1. скачиваем и ставим truecrypt
http://www.truecrypt.org/downloads
2. После установки запускаем его и жмем создать новый диск
3. выбираем создать новый контейнер
4. далее нам предлагают выбрать тип диска. Первый обычный шифрованный диск. Второй – это диск в диске. Суть в том, что если кто-то заставляет вас ввести пароль, вы набираете не правильный пароль и truecrypt откроет диск, но совершенно другой, не тот, что нужен. Если наберете правильно, то откроется ваш секретный диск
Далее вам предложат выбрать место хранения файла, пароль на открытие и тип шифрования.
5. после того, как диск создан заходим в настройки
6. выбираем тип подключения как съемные диски
7. все готово! Монтируем на любую букву наш новый файл-диск. Жмем на Select File, находим наш файл-контейнер там, где мы его сохранили, и жмем Mount. Заходим в Альфадирект. Выбираем копировать ключ и переносим на только что смонтированный диск. Теперь нам не нужны флешки или токены!
Можно ставить VMwareServer, поднять на вкус виртуальную машину с windows и переносить туда терминал
но не могу с АД ключ скопировать :-/
Сервис- Работа с ЭЦП — Копировать ключ
Шаг1 — Вставьте ключевой носитель и нажмите далее
а ключ стоит вроде
Ошибка: не найден ключевой носитель
видимо в техподдержку АД надо позвонить
пункт 5.9
это все, что мне техподдержка смогла подсказать,
пока не разбирался. вечером посмотрю
ps: уже пол года так работаю, доволен :)