Rohos Disk Browser

Вкратце: Rohos Disk Portable (Browser) позволяет создавать и просматривать зашифрованные образы секретных дисков в которых можно хранить важные секретные файлы. Программа автоматически копируется на USB-накопитель при создании на нем зашифрованного файла-контейнера.

Описание программы.

Как создать защищенный раздел на USB-накопителе.

Создание СКРЫТОГО раздела на USB-диске.

Другие возможности программы.

Программа Проводник для Rohos Disk

Проводник для Rohos Disk (Rohos Disk Browser) — портативная утилита, с помощью которой пользователь может работать с зашифрованным разделом на любом компьютере, даже если у него нет Административных полномочий. Возможно импортировать, экспортировать файл, а также открыть, дважды щелкнув на него.

Вид главного окна DiskBrowser с хранящимися на секретном диске файлами.

Основные возможности программы.

Создание и работа с тремя видами зашифрованных контейнеров:

  1. Создание и Открытие зашифрованного файл-контейнера диска совместимого с программами Rohos Disk Encryption, Rohos Mini Drive.
  2. Создание скрытого зашифрованного раздела на USB накопителе.
  3. Создание виртуального зашифрованного файл-контейнера диска  в медиа-файле формата avi, mp4, mp3 и др.. для реализации возможности Отрицаемого Шифрования — когда пользователь может отрицать сам факт наличия секретных данных, либо предоставлять пароль к заранее подготовленному ложному образу диска.

Функции для работы с контейнером:

  • Смена пароля для зашифрованного диска.
  • Осуществление доступа к зашифрованному разделу на компьютере без Административных полномочий. Импорт, экспорт файлов.
  • Предоставление доступа к документам и файлам для различных программ путем создания виртуальных папок и файла в оперативной памяти компьютера. Это дает возможно работать с файлами без утечки информации в виде временных файлов. Шифрование\Дешифрование работает на лету незаметно для приложений.

Дополнительные возможности программы.

  • Проверка диска на наличие ошибок (экспериментально)
  • Форматирование диска.

Как работает Rohos Disk Browser.

    • Программы Rohos Disk и Rohos Mini позволяют создать защищенный раздел на USB-накопителе. При настройке USB-накопителя на него копируются файлы программы Rohos Disk Browser, который поможет открыть зашифрованный раздел в случае, если у пользователя нет Административных полномочий. Кроме того, туда же копируется программа-указатель Rohos Mini.exe для быстрого включения зашифрованного диска, расположенного на этом USB-накопителе.

    • При открытии Rohos Mini.exe c USB-накопителя при наличии в системе установленной программы Rohos Disk или Rohos Mini, появляется окно ввода пароля. В дальнейшем диск можно открыть в обычном проводнике.

Если же на компьютере не установлено на Rohos Disk, ни Rohos mini, или если административные права отсутствуют (например при работе в интернет-кафе или у друга), автоматически запускается Rohos Disk Browser. После введения пароля в строке ввода в окне появляются дерево папок и файлы с секретного диска.

Вход в приложение по паролю.

  • Для открытия файла просто сделайте двойной щелчок на нем. Откроется соответствующее приложение. Вы сможете редактировать этот файл и сохранить все изменения на зашифрованном диске.
  • Функция Export позволяет скопировать папку, несколько папок или любой файл из диска в любую другую папку на компьютере.
  • Функция Import позволяет скопировать папку, несколько папок или любой файл с компьютера на зашифрованный диск. Вместо нее можно использовать простое перетаскивание файла или папки на окно Rohos Disk Browser.

Как создать защищенный раздел на USB-накопителе.

Напомни, что программа может создавать 3 типа зашифрованных контейнеров.

  1. В главном окне Rohos Disk нажмите на Зашифровать USB flash drive.
  2. В появившемся окне отображаются: размер найденного USB-накопителя; буква, которой будет обозначаться создаваемый раздел на накопителе; путь к файлу образу.
  3. Введите пароль для доступа к будущему защищенному разделу. Подтвердите пароль.
  4. Нажмите Create disk (в этом же диалоге есть возможность создать ярлык на рабочем столе для включения диска, поставив галочку напротив данной опции).

Преимущества данной функции.

  • Автоматическое определение конфигурации USB-Ключа и размера скрытого раздела (диска), который возможно создать на USB-накопителе. Если размер раздела маловат, то необходимо предварительно “почистить” флешку.
  • Не надо устанавливать программу на компьютер. Программа сама устанавливается на USB-накопитель (не надо вручную копировать программу и драйвер на USB-накопитель или настраивать autorun.inf файл).
  • Простой запуск Rohos mini.exe из “корня” USB-диска приводит к открытию секретного раздела.
  • Секретный диск можно открыть на любом компьютере, даже если у вас нет Административных полномочий.

Создание СКРЫТОГО раздела на USB-диске.

Rohos Disk Browser может создавать и просматривать скрытые разделы на USB- носителях (не путать с защищенными). При этом флешку можно спокойно форматировать, скрытый раздел не сотрется. Если даже такая флешка попадет в руки недоброжелателя, он не сразу догадается, что на ней что-то есть. Скажем, она на 16 ГБ. Вы сделали скрытый раздел на 8 ГБ. Теперь она видна в системе как съемный диск на 8 ГБ. Такие бывают? — Бывают. Форматируем то что видно, теперь она как будто пустая. А скрытые данные остались.

Как создать скрытый раздел?

Сразу оговоримся, что создавать и использовать скрытый раздел на USB диске можно только, если Ваша учетная запись в Windows имеет тип Администратор. Запускаем Rohos Mini Browser (Run as administrator) и в меню Partition выбираем команду New…

Выбираем опцию Create real hidden partition. Посмотрите ниже: система сообщает что обнаружен USB-диск и предлагает создать на нем скрытый раздел с объемом равным половине свободного места на нем. Если USB-диск не вставлен, программа предложит создать скрытый раздел на жестком диске С. Ни за что не соглашайтесь! Создание раздела приведет к уничтожению всех имеющихся на диске данных, а скорее всего операционная система Windows у вас установлена именно на диске С. Разберитесь, почему не видна флэшка, может она не вставлена, отключена или в это время форматируется другой программой.

Пока мы не начали создавать раздел сохраним все полезные данные с флэшки в другом месте. После разделения все с нее будет стерто.

Если USB диск подготовлен, укажите пароль и если надо изменить размер, нажмите на кнопку Change и укажите необходимые параметры.

Следует дождаться завершения процесса создания скрытого раздела.

Готово! Теперь перед нами вот такое окошко:

Справа при помощи правой кнопки мыши мы можем создавать и удалять папки, импортировать в них файлы, можно также переносить сюда мышкой объекты. Для того, чтоб копировать файлы из зашифрованной области нужно использовать команду Export. Слева отображается дерево каталогов.

Очень многие файлы можно запускать и редактировать прямо из диска. Программа Rohos Disk Browser — самое подходящее приложение для редактирования файла. Но даже если это не всегда получается, можно на время скопировать файл скажем на рабочий стол, отредактировать его, и потом обратно поместить в зашифрованный раздел.

Чтобы завершить работу со скрытым разделом, достаточно просто закрыть минибраузер. Кроме программы Rohos Disk Browser, ни один проводник и файловый менеджер не может получить доступ к скрытому разделу.

Как открыть скрытый раздел?

Запускаем Rohos Disk Browser, используем команду Open…, выбираем нужный съемный диск, но не выбираем какой-либо файл, а жмем кнопку Open partition. Программа открывает скрытый раздел на съемном диске и предлагает ввести пароль.

Как удалить скрытый раздел?

Для этого есть как минимум два решения.

  1. Cоздаем новый скрытый раздел на этом диске минимального размера. Старый раздел, а заодно и все данные на открытой части USB-диска будут затерты.
  2. Вариант 2: отформатировать диск другой утилитой, не стандартной для Windows, например HPUSBDisk.

Другие возможности программы.

  • Создание зашифрованного раздела из файла-контейнера.Для этого даем команду Partition->New->Create hidden partition within a file. Эта функция ничем не отличается от аналогичной в программе Rohos Disk. Только заметим, эта программа бесплатная. Чтобы эта функция работала хорошо, отсоедините USB-диск и отключите все зашифрованные диски. Система сообщит, что найден диск С и предложит создать на нем файл контейнер размером до 8 GB. Нажмите на Change и установите нужные параметры. Теперь указываем пароль и жмем OK. Диск создан. Работаем с ним как со скрытым разделом. Для удаления его удаляем с диска файл-контейнер.
  • Создание зашифрованного скрытого раздела в существующем медиа-файле.Это своеобразная маскировка файла-контейнера под безобидные аудио и видеофайлы. Для этого подходят avi, mp3 и wma файлы. Метод называется стеганография — скрытая передача информации путем сохранения в тайне самого факта передачи. Предположим, у Вас на флешке будет храниться видеофильм размером 700 MB. Кто-то начнет просматривать Вашу флешку, увидит фильм, запустит его, увидит начало, середину, конец и будет уверен что это действительно фильм. Если даже увидит какие-то дефекты, решит что фильм был не полностью загружен из Интернета. Эти дефекты и есть участки зашифрованного диска.Чтобы увидеть скрытые на нем данные, даем команду Partition->Open и указываем этот медиа-файл и пароль.
  • Использование виртуальных папок.Для удобства работы с файлами и папками можно превратить папку, расположенную на скрытом диске в виртуальную папку на жестком диске С. Создайте или импортируйте в открытый диск какую-нибудь папку и откройте ее. В меню File или в контекстном меню выберите команду Virtual folder.Открывается окно, в котором эти же файлы и папки выглядят как в проводнике Windows. Вы можете видеть, что доступно большинство стандартных операций с файлами и папками, копирование, открытие, архивирование и т. д..Однако помните, что папка на диске не существует, она находится в оперативной памяти компьютера и будет стерта, как только вы завершите работу с программой. Копировать, вставлять что-либо туда невозможно.Зачем это может понадобиться?Предположим, Вы хотите запустить на чужом компьютере программу, которая состоит не из одного, а из нескольких файлов, лежащих в одной папке. Или, например, в одной папке у вас лежат документ и программа для открытия этого документа. Тогда вы расшифровываете эту папку в виртуальную папку в оперативной памяти и пользуетесь ею без каких-либо записей на жесткий диск компьютера.Существует возможность открыть один файл с одновременной виртуализацией дерева каталогов, где он находится. Для этого выделяем нужный файл и выбираем команду File->Open-> Open and virtualaze folder tree.Другая команда Open and prevent data leak открывает файл без записи его имени в список недавно открытых файлов в Windows, а также в аналогичный список открывающего его приложения.

Загрузить программу Rohos Disk 15-ти дневную пробную версию.
Загрузить Проводник для Rohos Disk, бесплатно навсегда.

Программа Проводник для Rohos Disk использует библиотеку виртуализации BoxedApp SDK.

Rohos Management Tools. Централизованное управление USB ключами.

Набор утилит для Администратора.

Кратко: Программа Rohos Logon Key поддерживает работу в компьютерных сетях. Обеспечивается авторизация в Windows Domain, Active Directory и удаленный рабочий стол. Бесплатный пакет утилит Rohos Management tools содержит набор программ, облегчающих работу системного администратора с программой Rohos Logon Key в условиях сети. Скачать его можно на нашем сайте на странице Products. В комплект входит две утлиты:

  • USB key management toolспециальная Администраторская утилита для настройки USB ключей для авторизации на компьютеры в пределах сети;
  • Rohos Remote Configurationдля удаленного управления настройками программы Rohos Logon Key в условиях  MS Active Directory;

Приложение Logon Key(RDC setup)портативный компонент для USB накопителя для доступа к удаленному рабочему столу с помощью USB ключа.

MSI пакет для установки в сетислужит для быстрого развертывания программы Rohos Logon key на компьютерах сети.


Дистрибутив Rohos Logon Key.msi. — только для установки на клиентские компьютеры.


Утилита для управления USB ключами

С помощью этой утилиты Администратор сети может на своем рабочем месте настроить новый USB ключ для авторизации на любой компьютер в сети и выдать его пользователю. возможно просмотреть список пользовательских профайлов, расположенных на ключе и внести необходимые коррективы в них. Кроме того, возможно создавать список ключей для использования его на других рабочих компьютерах.

Функции программы USB key manager:

  • Настройка USB Ключа для аутентификации на заданном компьютере в сети.
  • Редактирование logon профайлов.
  • Создание универсальных профайлов для авторизации на любом компьютере в сети в качестве Администратора.
  • Копирование профайлов между USB ключами.
  • Установка PIN кода ключа.
  • Создание резервной копии содержимого USB ключа (login профайлов) и восстановление профайлов из копии.
  • Настройка USB flash drive для авторизации к удаленному рабочему столу. Это позволяет не устанавливать программу на каждый компьютер в сети.
  • Экспорт списка ключей и пользователей.

Установка и использование:

Хотим обратить ваше внимание, что пакет Rohos Management Tools предназначен для установки только на компьютер Администратора. Сам пакет Rohos Management Tools распространяется бесплатно. При создании USB ключей на них можно записать информацию о регистрации программы. При открытии им какого-либо компьютера она переписывается в настройки программы Rohos Logon Key. Таким образом программа Rohos Logon Key также становится зарегистрированной.

NB!: Без добавления лицензионных ключей программа создаёт демо ключ. Для добавления списка лицензий, нажмите на кнопку Add licenses, вставьте список полученных по почте лицензионных ключей.

Конечно же, в этом нет необходимости, если копии программы Rohos Logon Key, установленные на локальных компьютерах или рабочих станциях, уже зарегистрированы.

Настройка профайла на USB ключе

Для правильной работы программы, необходимо настроить USB ключ в соответствии с настройками сетевого окружения.  Откройте программу USB key manager.

USB_key_man

Если нажать кнопку Options внизу в главном окне программы, можно выбрать тип USB ключа.

options

На момент написания этой статьи программа USB key manager позволяла создавать следующие типы USB ключей:

Кнопка Add logon Profile  позволяет создать новый профайл пользователя на вставленном ключе.

add_edit_profile

Если на вставленном в данный момент ключе записаны какие-то пользовательские профайлы, вы увидите их в главном окне. Выделив один из них, и нажав кнопку Edit, вы сможете отредактировать профайл.

Поле User name. В этом поле вы вводите имя пользователя. Поддерживается UPN формат (username@domain.com)

Поле Password. В это поле следует вводить пароль. Привязка профиля USB ключа к одному компьютеру: Если пароль содержит символы «***» вначале, то Rohos Logon Key будет хранить на USB ключе пароль в зашифрованном виде. Таким образом, профиль будет привязан только к одному компьютеру, и пользователь сможет получить доступ только к нему. Нажав на звездочку рядом с полем пароля, вы сможете увидеть пароль и, если надо, отредактировать его. При этом пароль будет уже записан на ключе в незашифрованной форме, однако будет пригоден для использования на многих компьютерах с одинаковыми пользовательскими профайлами.

Поле Domain. Это поле может содержать имя компьютера, рабочей группы или домена. Rohos Logon Key использует данные из этого поля, чтобы определить, можно ли использовать данный профиль или USB ключ в целом для входа в систему. Если программа не обнаружит ни одного подходящего профиля, то выйдет сообщение «USB Ключ не настроен для этого компьютера»

  • Если авторизация пользователя производится в домен, непосредственно на клиентской машине или через терминальный сервер, поле Domain должно быть: «\\название домена»
  • Если авторизация пользователя производится только на терминальный сервер,
    поле Domain должно быть: «имя компьютера терминального сервера»
  • Если поле Domain пустое, это означает, что данный профайл применим на любом компьютере для любого типа авторизации.

Для выбранного ключа можно посмотреть его свойства, если нажать здесь кнопку Settings вверху окна. Эта опция доступна не для всех типов ключей. Для Yubikey например она выглядит следующим образом:

Yubikeysettings

Если ключ поддерживает использование PIN-кода, вы можете установить или поменять его, нажав на кнопку Change PIN.

pin

Кнопка Remote Desktop копирует на USB накопитель компоненту программы Rohos для доступа на удаленный рабочий стол. Используйте эту возможность в тех случаях, когда вы не хотите устанавливать программу Rohos Logon Key на компьютер, с которого вы получаете доступ к удаленному рабочему столу. Это нужно только когда в качестве ключа используется USB Flash накопитель.

Несколько Login профайлов на USB ключе.

На USB ключе можно создавать до 64 Login профилей.

Каждый профиль может быть использован для доступа к одному или нескольким компьютерам, при условии, что там зарегистрированы пользователи с идентичными логинами и паролями.

Если на ключе находятся несколько Login профилей, Rohos автоматически распознает, какой именно использовать для входа в компьютер. Если на этом компьютере можно использовать 2 и более Login профайла, подходящих для данного компьютера или домена, на экране появляется диалог: «Выберите профайл пользователя».

VirtualBox_Windows 2016_20_07_2017_17_04_25

Вверх


Утилита Rohos Remote Config

Позволяет Администратору изменять настройки программы Rohos Logon Key на удалённом компьютере подключенном к Active Directory.

Требования к системе для использования утилиты Rohos Remote Config:

  • Программа Rohos Remote Config:устанавливается на контроллере домена;
  • Программа  Rohos Logon Key должна быть установлена на клиентском компьютере;
  • Администратор должен быть членом группы администраторов домена и администраторов схемы домена.

Основные функции:

  • Показывает список ключей и профилей пользователей, для которых сделаны ключи;
  • Позволяет настраивать единые параметры программы Rohos Logon Key на всех компьютерах домена;
  • Вызов программы USB key manager.

Remote_config-500x293

Как использовать:

  1. Откройте программу;
  2. Создайте базу данных для программы Rohos Logo Key (система предложит сделать это автоматически);
  3. Настройте параметры программы Rohos Logon key: тип ключа, поведение программы при извлечении ключа, аварийный вход, имя группы пользователей для которой будет обязательным использование 2-факторной аутентификации. Группа должна быть предварительно создана в домене.
  4. Нажмите кнопку Save settings;
  5. Нажмите кнопку USB key manager для запуска этой программы с целью создания ключей. После их создания в программе Rohos Remote config нажмите кнопку Refresh all.. Список созданных ключей и пользователей должен появиться в списке.
  6. Установите на компьютерах домена программу Rohos Logon key версии 3.4 и новее. Программа должна сама обнаружить наличие базы данных и считать из нее настройки.
  7. Программа Rohos Logon Key готова к работе.

Вверх


Приложение Logon Key(RDC setup)

Кнопка Remote Desktop в главном окне программы USB key manager копирует на USB накопитель компоненту программы Rohos для доступа на удаленный рабочий стол. Используйте эту возможность в тех случаях, когда вы не хотите устанавливать программу Rohos Logon Key на компьютер, с которого вы получаете доступ к удаленному рабочему столу.

Запустите приложение Logon Key (RDC setup) на любом компьютере с ОС Windows, с которого пользователь получает доступ к удаленному рабочему столу.

В результате плагин удаленного входа будет скопирован в папку Windows и зарегистрирован приложением Remote Desktop.

Затем приложение Remote Desktop необходимо перезапустить, чтобы применить плагин Logon Key.

Скачать портативный Rohos Logon Key (RDC setup)

Вверх


MSI пакет для установки в сети

Для быстрой установки программы в компьютерной сети предлагается использовать MSI пакет.

Подробнее об MSI пакете.

Вверх

USB-Ключ для доступа на удаленный рабочий стол

Удаленый рабочий стол посредством USB ключа Кратко: Rohos Logon Key позволяет настроить двухфакторную авторизацию для доступа на терминальный сервер. C помощью утилиты MS Remote Desktop Connection либо Remote Desktop Web Connection позволяет вам легко подключаться на Удаленный Рабочий Стол с помощью USB-Ключа (токена).


Как работает Rohos Logon Key с Remote Desktop.

Rohos Logon Key интегрируется в процедуру авторизации Windows Terminal Services и добавляет уровень двухфакторной авторизации в существующую инфраструктуру контроля доступа в систему. После настройки Rohos Logon Key пользователи смогут входить на Удаленный Рабочий Стол либо только при помощи USB-Ключа, либо при помощи USB-Ключа и пароля.


Преимущества защиты Терминального Сервера.

  • Метод позволяет ограничить удаленный доступ для некоторых пользователей или списка пользователей.
  • Такие пользователи обязаны каждый раз вставлять USB ключ или вводить код OTP.
  • Каждый ключ уникален и не может быть подделан
  • Нет необходимости подключать USB ключ непосредственно к серверу при его настройке.
  • Не нужно устанавливать программу на каждый компьютер, с которого осуществляется доступ*.
  • Администратору всего лишь необходимо предварительно настроить и выдать пользователю USB-Ключ для доступа.

Повышенная безопасность посредством электронного USB-Ключа  либо Одноразовых паролей:

  • Пароль Windows+ USB ключ, например SafeNet, eToken, iKey, ePass и другие с поддержкой PKCS#11.
  • Пароль Windows + USB flash носитель.
  • Пароль Windows + OTP код, пришедший по SMS на мобильный телефон пользователя.
  • Пароль Window + OTP код с программы Google Authenticator, установленной на смартфоне пользователя.
  • Только зашифрованный пароль на USB ключе.
  • электронный USB-Ключ + PIN-код ключа;
  • электронный USB-Ключ + PIN-код ключа + Windows Пароль;

Перед тем как приступить к настройке Rohos Logon key необходимо определиться :

  • какой тип USB-Ключа будет использован для авторизации;
  • какой тип аутентификации вы хотите использовать:
    1) двухфакторный = USB-Ключ + Windows Пароль,
    2) однофакторный = USB-Ключ (сюда также входит вариант USB-Ключ + PIN-код ключа если таковой имеется),
    3) использовать USB-Ключ только на локальном ПК. При этом Терминальный сервер не будет проверять наличие USB-Ключ у клиента.
Способ аутентификации на Терминальный сервер Тип USB-Ключа Установка ПО Rohos Logon Key на клиент и терминальный сервер
Клиент Windows Vista/7/8 TS ServerСервер Windows 2008/2012
1) Двухфакторная авторизация (USB-Ключ и Windows пароль). USB-токены (PKCS#11)

  • Смарт-карты
  • Google Authenticator
  • Yubikey
  • USB flash drive*

+

2) Однофакторная аутентификация (только USB-Ключ) USB flash drive
USB-токены (PKCS#11)
Смарт-карты++3)

+

+

3) USB-Ключ используется для удобства. Терминальный сервер не проверяет наличие USB-Ключа. Любой тип USB-Ключа

+

В случае использования USB flash drive в качестве ключа доступа, на компьютер клиента необходимо установить одну из двух программ: либо программу Rohos Logon key, либо Rohos Management Tools. В процессе создания ключа на сервере, на USB — накопитель будет скопирован портативный компонент, обеспечивающий использование USB диска в качестве ключа для подключения к Remote Desktop. Этот портативный компонент можно будет запустить на других рабочих станциях, используемых для удаленного подключения к серверу.

После того как вы определились с типом USB-Ключа и способом двухфакторной авторизации вы можете приступить к установке Rohos Logon Key .

Вверх


Типы USB ключей и технологии, подходящие для аутентификации через Remote desktop с программой Rohos Logon Key:

  1. Smart-карты, Java Cards (Mifare 1K)
  2. Токены на основе PKCS11. Например SafeNet eToken, Securetoken ST3/4, senseLock trueToken, RuToken, uaToken, iKey.
  3. Yubikey и OTP токены, например Google Authenticator
  4. USB Flash накопители. В этом случае после создания ключа на USB диск будет скопирован портативный компонент программы.

Вверх


Этапы подготовки соединения с использованием программы Rohos Logon Key:

1. Установите программу Rohos Logon Key на терминальном сервере. В настройках программы укажите тип USB ключа.

2. Установите пакет Rohos Management Tools на компьютер, с которого будет осуществляться доступ на удаленный рабочий стол для создания ключей.

3. Создание ключей для доступа через RDC:

Подключите к локальному компьютеру ваш будущий USB ключ. Подключитесь к терминальному серверу через RDC. В настройках программы Remote Desktop укажите, какие локальные ресурсы (USB диски или смарт-карты) следует предоставить удаленному компьютеру.

Запустите программу Rohos Logon Key на терминальном сервере. Воспользуйтесь командой Setup a key, укажите пользователя, для которого вы создаете ключ и, если необходимо, впишите его пароль.

Замечание: Некоторые типы USB ключей можно создать в программе USB key manager из пакета Rohos Managment tools. Этот пакет устанавливается на компьютере администратора. После создания всех ключей в этой программе необходимо экспортировать их список на терминальный сервер.  Подробнее о работе в USB key manager. В этой же программе есть кнопка, копирующая на USB накопитель портативную версию программы.

4. Настройка Rohos Logon Key на Терминальном Сервере:

После создания всех ключей вы можете усилить безопасность сервера, запретив определенным пользователям доступ к нему без USB ключа.  Откройте настройки программы Rohos Logon Key, список Разрешить доступ только с помощью USB-Ключа.

Варианты выбора:

  • None
    Все пользователи могут входить как по паролю, так и с использованием USB ключа. Такая настройка для терминального сервера не рекомендуется.
  • For any user
    Эта опция аналогична старой опции Allow login only by USB Key. Все пользователи обязаны использовать USB ключ для входа или разблокировки Windows.
  • For listed users
    Только пользователи из списка обязаны использовать USB ключ для входа. Все остальные пользователи могут входить по паролю. Список создается автоматически, когда USB ключ создается для какого-либо пользователя. Имя пользователя с USB ключа заносится в этот список. Кроме того, список пользователей и ключей можно импортировать с другого компьютера. Разумеется, это может сделать только администратор.
  • For ‘rohos’ user group in Active Directory
    Каждый пользователь из группы rohos обязан использовать USB ключ.
    Внимание: группа пользователей rohos должна быть создана администратором Active Directory.
  • For Remote desktop login
    Локальные пользователи могут входить как с ключом, так и без USB ключа. Удаленный вход возможен только с USB ключом. Этот вариант идеально подходит для усиления безопасности терминального сервера.
  • For Remote desktop login outside LAN
    Пользователи в локальной сети могут входить на терминальный сервер и без ключа. Только пользователи, входящие через dial-up, DSL соединения, а также из других сетей, обязаны использовать ключи USB.

Вверх


Подключение к удаленному рабочему столу

При подключении мы увидим вот такое диалоговое окно сетевой идентификации.

Следует выбрать имя пользователя и ввести пароль учетной записи на TS.

Если проверка подлинности пароля прошла успешно, то происходит подключение к Удаленному Рабочему Столу. На этом этапе Rohos Logon Key проверяет наличие USB-Ключа пользователя.

Rohos Logon Key может остановить доступ, если USB-Ключ не подключен :

Если используется токен с одноразовым паролем, появится окно для его ввода.

Вверх


Портативный Rohos Logon Key

Программа поможет вам, если вы используете USB flash drivе, но не можете или не желаете устанавливать на локальный компьютер ни Rohos Logon Key, ни Rohos Management tools. Этот компонент автоматически копируется на флешку во время создания ключа на терминальном сервере. Кроме того его можно получить, запустив программу USB key manager из пакета Rohos Management tools и нажать на кнопку Remote desktop.


Пользователь должен запустить приложение Logon Key (RDC setup) на любом компьютере Windows 7/8, с которого у него есть доступ на Удаленный Рабочий Стол. Приложение Удаленный Рабочий Стол необходимо перезапустить для того, чтобы применить плагин Rohos Login Key.

Скачать портативный Rohos Logon Key

Видео : Rohos Logon key и Remote Desktop

Вверх


Лицензии Rohos Logon Key.

  • Pro лицензия — для доступа через Remote desktop к сетевому компьютеру(не терминальный сервер), а также для использования в условиях домена.
  • Серверная лицензия — специально предназначена для Терминального Сервера(Windows 2003, 2008,2012 с доступом через Remote Desktop)

Попробовать Rohos Logon Key бесплатно в течении 15-дней. Загрузить Rohos Logon Key.

По истечении этого периода программа также будет работать, но будет напоминать зарегистрироваться.

Вверх

Дистрибутив Rohos Logon Key.msi. — только для установки на клиентские компьютеры.

Поддерживаемые устройства

Используйте различные типы устройств для аутентификации в Windows, Active Directory либо для доступа к зашифрованному диску Rohos.

Некоторые ключи поддерживают функцию PIN кода для двух-факторной аутентификации. На них программы Rohos хранят логин профиль в зашифрованном виде. Другие типы ключей не позволяют хранить на них данные. В таком случае программы Rohos запоминают серийный номер ключа и связывают его с имеющимся пользовательским профайлом, данные которого хранятся на компьютере либо в Active Directory.

Список поддерживаемых устройств и технологий:

  1. USB flash накопители
  2. Электронные ключи и токены, PKCS#11 совместимые
  3. Смарт-карты
  4. Устройства с встроенной функцией Bluetooth
  5. Токены с одноразовым паролем OATH
  6. RFID беспроводные карты и метки
  7. FIDO U2F ключи
  8. Смартфоны с приложением Rohos Logon Key (Push токен аутентификации)
  9. Биометрические устройства
  10. Другие устройства
  11. Возможности устройств и технологий при их использовании с продуктами Rohos

USB flash накопители

Поддерживаются в Rohos Logon Key (Windows и Mac) и Rohos Disk Encryption. После настройки USB ключа он по-прежнему может использоваться как диск для хранения файлов.

+ Поддерживает PIN код для 2-факторной аутентификации с ограниченным количеством попыток ввода (3) до блокировки

+ При конфигурации создаются зашифрованные логон профаилы в папке \ _rohos \ roh.roh

+ По умолчанию пароль не хранится на USB ключе в открытом виде

В том числе любые USB устройства, у которых есть своя собственная буква диска в Windows:

В том числе и USB накопители с Аппаратным Шифрованием. Rohos может использовать панель активации любого USB накопителя для осуществления аутентификации в Windows:

  • IronKey
  • Kanguru Defender
  • Kingston DataTreveler Vault

Протестированные устройства: Apacer, LG, Lexar, Transcend, TakeMS, SanDisk, SD memory cards, IronKey, Kaguru Defender, Kingston DataTraveler Vault.

 

USB Flash накопитель от фирмы Transcend на 32 GB

USB Flash накопитель от фирмы Transcend на 32 GB

PKCS#11 — совместимые электронные ключи и токены, 

Поддерживаются в Rohos Logon Key (Windows) и Rohos Disk Encryption. В целом любые PKCS11 разрешающие токены можно использовать в программах Rohos.

+ Поддерживается PIN код для 2-факторной аутентификации обеспечиваемой ключем (число неудачных попыток, функции разблокирования, изменить PIN)

+ При конфигурации создает 1 или 2 блока данных в защищенной памяти (до 10 кб)

Протестированные токены:

Как использовать любой PKCS11- совместимый токен в Rohos в дополнение к перечисленным в окне настройки Rohos:

В опциях программы Rohos Logon key выберите PKCS#11 security module

optionsPKCS11

Нажмите ссылку Options и впишите название dll-библиотеки соответствующей токену (прочтите в документации) в поле Enter custom PKCS#11 DLL name:

pkcs11options

Несколько замечаний о токенах iKey 1000/1032:

Для некоторых моделей ключей необходимо проводить предварительную инициализацию (форматирование).

  1. Установите “IKey 1000 Authentication Solution 4.0″, которая включает драйвер и  KCS#11 библиотеку k1pk112.dll (необходимую для работы Rohos)
  2. Прежде чем использовать токен — инициализируйте iKey с помощью “iKey Token Utility”.
  3. Инициализируйте PKI storage (значение по умолчанию 648 байт) и PIN пользователя (4-8 символов)

Смарткарты:

  • SC25J10 Smart Card.
  • Смарткарты Java Card. J2Axxx или J3Axxx. NXP J2D081 Java Card 80KB JCOP, NXP J2A080
  • Смарткарта HiCOS PKI.
  • Athena USB Cryptocard

Устройства с встроенной функцией Bluetooth

Это экспериментальная возможность в Rohos Logon. Любой мобильный телефон с функцией Bluetooth или карманный ПК может быть использован в качестве беспроводного ключа для разблокировки вашего компьютера или ноутбука. Поддерживаются в Rohos Logon Key (Windows и Mac).

Подробнее в статье: Как использовать мобильный c функцией Bluetooth для блокировки / разблокировки компьютера Windows.

+ PIN код поддерживается только в версии Mac
+ При конфигурации создаются зашифрованные логон профаилы в реестре Windows
+ Безопасность USB ключа основывается на уникальности Mас-адреса

Протестированные устройства: компьютер или ноутбук с Bluetooth стэком MS (Windows XP SP1, SP2. Vista) + мобильный телефон (qTeck, Nokia, Sagem). Mac OS X 10.5 + мобильный телефон.

OATH Одноразовые пароли, Yubikey, Google Authenticator

Rohos Logon Key (Windows и Mac) поддерживает аутентификацию с помощью Одноразых паролей совместимых с стандартом OATH: Yubikey, Google Authenticator, Microsoft  Authenticator Поддерживаются в Rohos Logon Key

Особенности поддержки Yubikey:
Безопасность основана на уникальности серийного номера USB устройства или проверки OTP (одноразового пароля) через он-лайн API Yubikey (требуется интернет). Протестированные устройства: Yubikey (в статическом и динамическом режиме), Feitian OTP Card.

Особенности Google Authenticator OTP:
— Возможна доставка Одноразовых паролей по SMS/Email.
Использование Google Authenticator для аутентифкации на Удаленный Рабочий Стол.

 

Yubikey

Yubikey

Беспроводные RFID метки и карты MiFare

Rohos Logon Key и Rohos Disk поддерживают следующие модели RFID считывателей:

Также Rohos Logon Key поддерживает:  Wireless PC Lock — USB ресивер и беспроводные метки.

Особенности Rohos Logon Key для RFID tags:

Поддержка RFID карт:

  • Mifare 1K, 4K (Yubikey RFID). Mifare ID, Ultralight
  • Indalla, EM, HID prox.

+ Для UID карт, при конфигурации создаются зашифрованные логин-профиль на локальном компьютере.

+ Защита логин профиля карты основана на уникальности серийного номера RFID метки.

Протестированные устройства: Mifare 1K classic с ACS ACR122 and SCM SCL010 RFID считывателями на Windows XP — Seven (x86-x64). Easyident FS-2044 RFID считыватель+метки EM4100

Подробнее о поддержке MIFARE 1K.

FIDO U2F Ключи

Новейшие ключи безопасности U2F FIDO теперь можно использовать для аутентификации в рабочие станции Windows и Mac. Поддерживаются как многофакторные так и однофакторные варианты аутентификации. Это означает, что вы можете использовать свой ключ U2F в качестве замены пароля или настроить строгую многофакторную аутентификацию: U2F Ключ + пароль для Windows либо U2F Ключ + PIN код.

Узнать подробнее>

 

Смартфоны с приложением Rohos Logon Key (Push токен аутентификации)

Возможно также использовать смартфон (Android\iOS) как Беспроводной ключ — сигнал аутентификации посылается в виде Push уведомления на компьютер Windows. Для этого необходимо установить приложение Rohos Logon Key на смартфон.

Узнать подробнее>

Биометрические устройства

Биометрические USB & со сканером отпечатков пальцев также поддерживаются в Rohos Logon Key

+ При конфигурации создаются зашифрованные логон профаилы в локальном компьютере

Протестированные устройства: Transcend JetFlash 220 Fingerprint, takeMS MEM-Drive Biometric Scanline, APACER AH620 Fingerprint Flash Drive под Windows и BioSlimDisk под Windows и Mac OS X.

А также распознавание по лицу с Rohos Face Logon.

Другие устройства

Rohos Logon Key и Rohos Disk используют внутреннее API токена и могут работать практически с любым устройством.

Как протестировать PKCS # 11 совместимый токен или смарт-карту:

  1. Установите Rohos Logon
  2. Откройте диалог Настройки Ключа
  3. Выберите тип ключа PKCS#11 и нажмите кнопку «Настройки»
  4. Введите название PKCS#11 DLL модуля .
  5. После создания USB ключа перезапустите компьютер и попробуйте войти в систему

rohos-logon-custom-hsm-pkcs11-device-authentication

Возможности устройств и технологий при их использовании с продуктами Rohos

Авторизация на локальном компьютере возможна для всех устройств, поэтому мы о ней не упоминаем.

Тип устройства
Доступ через Remote desktop

Использование в Active directory

Настройка ключа в
USB key manager
Назначение PIN кода
Использование в Rohos Disk
USB Flash drive
+
+
+
+
+
Yubikey
+
+
+
Google Authenticator
+
+
Google Authenticator + Yubikey
+
+
PKCS#11 — совместимые электронные ключи и токены,
+
+
+
+
+
Беспроводные смарт-карты
+
+
+
+
+
RFID карты Indalla, EM,
Считываетли pcProx, KCY-125, Z-2
+
+
+
+
Easyident RFID FS-2044
+
+
Bluetooth key
U2F ключи
+
+
+
+
Mobile phone (Android/iOs)
+
+
+

Примечание: Для всех устройств кроме USB Flash дисков и Yubikey необходимо скачать и установить программу и/или драйвер от производителя

 

Политика конфиденциальности

Программное обеспечение

Наше программное обеспечение не собирает никакой личной информации.

Адреса электронной почты

Мы (Tesline-Service SRL) собираем адреса электронной почты пользователей, которые покупают нашу программу. Эти адреса электронной почты используется для отправки регистрационных ключей и новостей о новых версиях (основная версия). Зарегистрированные пользователи, связавшись с нами, могут изменить или удалить свои адреса электронной почты.

Если вы подпишитесь на рассылку новостей, ваш адрес электронной почты будут храниться в тайне, и он будет использоваться только для отправки нашего информационного бюллетеня.

Личная информация

Во время процесса покупки, мы собираем информацию о пользователе. Эта информация собирается нашим он-лайн реселлером — Rupay, Россия, компания, занимающаяся продажами в режиме он-лайн. Эта компания известна своей долгосрочной репутацией, профессионализмом и безопасностью. Rupay имеет свою собственную политику конфиденциальности и безопасности. Личная информация клиента никогда не будет передана другой компании.

Мы даже не знаем информацию о кредитной карте пользователей  — эти данные доступны только для Rupay и они хранят эту информацию втайне.

С уважением,
команда Tesline-Service

Поиск и устранение проблем

  1. Что делать, если я не могу войти в систему с помощью USB ключа?
  2. Восстановление нормального входа после удаления программы Rohos Logon Key.
  3. Rohos Logon Key не может проверить пароль.

1.Что делать, если я не могу войти в систему с помощью USB ключа?

Часто от наших пользователей мы получаем письма в техподдержу с просьбами помочь. Пользователи не могут войти в систему: по причине, что был утерян или испорчен USB ключ, пользователь забыл PIN код, или ввел его неверно 3 раза, а также включена опция «разрешать вход только по USB ключу».

Уникальный ключ для вашей системы

Для начала следует обратить ваше внимание на то, что по умолчанию первый настроенный USB ключ считается уникальным для вашей системы, это означает следующее:

  • Войти в вашу систему возможно будет только с помощью данного USB ключа (или пароля).
  • Другие USB ключи не будут приниматься программой для входа в Windows. Например, если настроить USB ключ на другом компьютере с помощью утилиты управления USB ключами из Rohos Management Tools.
  • Ваш пароль от Windows хранится на USB ключе в зашифрованном виде. Это означает, что даже если USB ключ не защищен PIN кодом, то получить пароль от вашего Windows с USB ключа будет невозможно.

Также по умолчанию программа Rohos Logon Key блокирует Режим защиты от cбоев ( загрузка в Safe Mode). Таким образом, если пользователь включил опцию «разрешать вход только по USB ключу», а USB ключа нет (испорчен, потерян, отформатирован, забыли PIN код), то войти в систему штатными средствами будет невозможно.

Минимальными средствами подстраховки являются

  • Настройка аварийного входа, который позволяет вам войти в систему без USB ключа. Узнайте как использовать Аварийный вход
  • Или же создание второго USB ключа для входа в ваш компьютер
  • Наличие Серверной версии программы Rohos Logon Key на компьютере Администратора (если компьютер подключен к сети на базе Windows AD)

Средства восстановления входа в систему

Далее в этой статье будут рассмотрены варианты восстановления входа в систему в зависимости от настройки общих параметров безопасности компьютера и Windows:

  1. Самое простое решение.
  2. Компьютер под управлением Windows 7 с возможностью войти под другим пользователем.
  3. Домашний компьютер или ноутбук не подключенный к локальной сети;
  4. Компьютер подключенный к локальной сети;
  5. Рабочая станция или сервер в сети Windows Active Directory;
  6. Если вы не знаете пароля;

Предположим, что USB ключ не доступен для входа, но вы знаете свой или административный Windows пароль.

  1. Самое простое решение — загрузите компьютер с Live-CD или Live-USB и поменяйте ключ реестра USB_Only_login=0. Потом перезагрузите компьютер и войдите со своим паролем.
  2. В Windows 7 и более новых. Войдите в систему под другим пользователем, для которого либо есть, либо не обязателен вход по ключу. Запустите программу Rohos Logon Key от имени администратора. Отключите требование обязательного использования ключа. Затем выйдите и войдите снова под своим именем.
  3. Домашний компьютер или ноутбук не подключенный к локальной сети. Восстановление основывается на удалении программы Rohos Logon Key.
    1. Необходимо загрузить компьютер в другой операционной системе, если такая есть, либо загрузиться с LinuxLiveCD(например knoppix Linux, Ubuntu Linux) или Windows Live CD. Такой cd rom можно купить в любом магазине, где продаются компьютерные CD /DVD диски с программами.
    2. Далее необходимо удалить файл c:\programтfiles\rohos\welcome.exe (после загрузки Linux Live CD необходимо перейти на раздел Windows с помощью программы MC)
    3. Перезагрузить компьютер в Safe Mode (нажaть F8 при загрузке системы) и войти в систему, используя ваш пароль.
    4. Удалить программу Rohos Logon Key и перезагрузить компьютер в нормальном режиме. Войти по паролю.
  4. Домашний компьютер или notebook подключенный к локальной сети. В зависимости от настроек Windows FireWall на вашем компьютере можно попробовать 2 варианта восстановления :
    1. Войти на ваш компьютер через удаленный рабочий стол (Remote Desktop)
    2. удалить программу RohosLogonkey по сети:
      • Нажмите Start -> Run. Наберите cmd . Enter
      • В черном окне наберите “net use * \\computer_name\$c * /user:Administrator”. Далее вам предложат ввести пароль и в случае успеха в системе появится сетевой диск, который отображает содержимое диска С:\ вашего компьютер. Вместо «computer_name» необходимо ввести имя вашего компьютера или его IP адреc.  Вместо “Administrator“ можно ввести имя вашей учетной записи.
      • Перейдите в сетевой диск и удалите файл \programfiles\rohos\welcome.exe
      • Перезагрузить компьютер в SafeMode (нажaть F8 при загрузке системы) и войти в систему, используя ваш пароль
      • Удалить программу Rohos Logon Key и перезагрузить компьютер в нормальном режиме. Войти по паролю
  5. Рабочая станция или сервер в сети Windows Active Directory. Восстановление основывается на использовании Rohos Management tools.
    1. На компьютере Администратора, используя Rohos Remote Control подключитесь к удаленной рабочей станции
    2. В списке настроек уберите галочки «AllowonlyUSBkeylogin» и также «Bound up with a USB key», сохраните изменения
    3. Создайте USB ключ заново
  6. Чтобы удаленно разблокировать PIN код, который был неверно введен 3 раза: Нажмите кнопку «Detailed Settings», в списке найдите настройки с названием в виде «B4C2156E» (длина 8 символов), удалите эти настройки.

  7. Если вы не знаете пароля от какой-либо учетной записи вашего компьютера, вам следует переустановить Windows в режиме восстановления (Restore Mode), некоторые настройки Windows будут утеряны:
    1. Вставьте установочный диск Windows
    2. Перезагрузите компьютер с загрузкой c CD-ROM
    3. В меню установки Windows выберите — Режим восстановления

2.Восстановление нормального входа после удаления программы Rohos Logon Key.

Чтобы после удаления программы стал возможен обычный вход в Windows, зайдите в опции программы, в списке Allow to login only by using USB key выберите None. Сохраните настройки и закройте программу. После этого выполняется стандартная процедура удаления программы.

Если вы забыли вернуть способ авторизации к исходному состоянию, доступ к учетным записям может оказаться заблокированным. Загрузите компьютер с LiveCD, или загрузитесь в Save mode, затем внесите изменения в реестр с помощью программы Regedit:

В папке
HKEY_LOCAL_MACHINE, ‘SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers

создайте ключ {6f45dc1e-5384-457a-bc13-2cd81b0d28ed}
со сзначением = ‘Password Provider’

Rohos Logon Key не может проверить пароль.

Если вы используете учетную запись Microsoft с PIN-кодом, вы не можете использовать этот PIN-код для настройки USB-ключа. Вам нужно использовать пароль от учетной записи Microsoft.

 

FAQ по Rohos (Часто задаваемые вопросы )

Rohos Credential Provider в Rohos Logon Key

(Rohos Credential Provider)

В статье описывается новый провайдер учетных данных для Windows Vista, который появился в программе Rohos Logon Key.



Содержание:

  • Что такое Rohos Credential Provider?
  • Опция — разрешать вход в Windows только по USB ключу
  • Поддержка Safe Mode
  • Аварийный вход на случай утери USB Ключа
  • Смена пароля
  • Доступ на удаленный рабочий стол Windows Vista с помощью USB ключа
  • Вход в Windows Vista компьютер подключенный в Windows Active Directory
  • Контроль учетной записи пользователя (User Account Control)
  • Устранение неполадок

Mир информационных технологий развивается с огромной скоростью, программа Rohos Logon Key старается развиваться в ногу со временем. Теперь новая версия Rohos Logon Key 2.4 полностью поддерживает новую операционную систему Windows Vista. Новый компонент Rohos Credential Provider, разработанный специально для Windows Vista, интегрируется в интерфейс операционной системы и становиться ее частью. Таким образом, c помощью программы Rohos Logon Key можно легко добавить новый способ проверки подлинности пользователей в Windows Vista на основе USB flash накопителей и надежной двух-факторной аутентификации.
Таким образом, программа позволяет решить проблему «слабых паролей» и перейти на надежную аутентификацию на основе аппаратных ключей.

Rohos Credential Provider может быть использован как на отдельном персональном компьютере, так и на компьютерах подключенных к Windows Active Directory.

Что такое Rohos Credential Provider?

Credential Provider — это специальный компонент для Windows Vista, который осуществляет собственный способ получения пользовательских учетных записей для входа в систему. Этот компонент отображается на экране входа в Windows (logon) в виде иконок пользователей.

Rohos Credential Provider отображается на экране входа в Windows в виде иконки USB ключа. При подключении настроенного USB накопителя, программа считывает с него список пользовательских профайлов (учетные записи) для авторизации в системe. При необходимости запрашивается PIN код от USB ключа.
Далее учетные записи передаются локальной системе безопасности для аутентификации.

Windows Vista и Rohos Credential Provider

Rohos Credential Provider

Rohos Credential Provider автоматически регистрируется в системе после установки программы (на компьютерах под управлением Windows Vista).

Windows Vista. Настройка Rohos Credential Provider

Настройка Rohos Credential Provider

Программа Rohos Logon Key поддерживает несколько режимов авторизации (способов входа) в зависимости от версии Windows. Настроить нужный режим можно в главном окне программы, в диалоге ‘Настроить опции’ список ‘Способ Входа в Windows’ (‘Windows Logon model’). Для того чтобы опция стала действительной, следует перезагрузить компьютер.

Внимание: после установки программа автоматически выбирает подходящий режим.

Настроив USB флэш как ключ доступа к Windows, можно убедиться, как работает этот компонент. Настроить USB флэш не составит трудностей, так как операция осуществляется так же как и в предыдущих версиях Rohos Logon.

Вход в систему теперь не требует больших усилий, всего лишь нужно вставить USB ключ, настроенный для входа именно на этот компьютер, и вы автоматически входите в систему.

Rohos Credential Provider автоматически обнаруживает подключенный USB накопитель, и считывает с него учетные данные пользователя. При нажатии на кнопку «стрелка» программа сканирует все подключенные USB накопители в поисках учетных данных.

Опция — разрешать вход в Windows только по USB ключу

Это опция означает, что входить в Windows можно будет только с помощью USB ключа, и ввод пароля вручную будет запрещен для локального входа, а также при использовании удаленного подключения (Remote Desktop).

Программа Rohos Logon Key по-разному реализует эту опцию в разных версиях Windows. В Windows Vista программа полностью отключает стандартный провайдер учетных записей. Таким образом существующие иконки пользователей исчезают, активной является лишь иконка Rohos Logon Key. Настроить эту функцию можно в диалоге ‘Настроить опции’ (в главном окне программы), поставив галочку для «Входа только по USB ключу» (Allow to login only by using USB key).

Rohos Credential Provider. Настройка входа только по USB ключу

Настройка входа только по USB ключу

Внимание: Отключение стандартного провайдра учетных записей также влияет на следующие элементы системы:

  • В диалоге Контроль Учетных записей (запрос пароля администратора) не будет доступна иконка Администратора. Взять пароль администратора можно будет с USB ключа, см. абзац: Контроль Учетных записей.

Теперь при каждом входе в систему в Окне приветствия есть только иконка Rohos Logon. В случае, если USB флэш был утерян или поврежден, то войти можно будет лишь с помощью функции Aварийного входа, либо через Безопасный режим (Safe Mode).

Внимание: По умолчанию режим защиты от сбоев (Safe Mode) также блокируется программой, и войти через него с помощью обычного пароля невозможно.

Поддержка Safe Mode

При загрузке Windows в режие безопасности от cбоев (safe mode) на экране входа в систему будет доступен только встроенный провайдер учетных записей. Другие провайдеры не загружаются в этом режиме.
Однако, при такой загрузке Windows программа Rohos Logon Key интегрирует в окно входа специальную иконку USB ключа, которая выполняет две задачи:

  1. Позволяет использовать настроенный USB ключ для входа в систему
  2. Запрещает вводить пароль вручную в случае использования опции «Разрешить вход только с помощью USB ключа»

Rohos Credential Provider. Настройка входа только по USB ключу

Поддержка Safe Mode

Аварийный вход на случай утери USB Ключа

Аварийный вход позволяет войти в Windows в случае, если ключ был утерян или поврежден.
Чтобы использовать эту функцию, требуется лишь ответить на несколько вопросов, ответы на которые должны знать только вы. Иначе доступ к вашей учетной записи в Windows будет открыт каждому.
Настроить эту функцию можно в главном окне программы Rohos Logon Key «Настроить USB накопитель» -> » Настроить Аварийный вход». В открывшимся диалоге следует задать ответы на предложенные вопросы (вопросы можно установить самому).

В различных версиях Windows аварийный вход работает тоже по-разному. В Windows Vista на экране входа нажатием на ссылку Аварийный Вход вызывается окно, в котором сначала нужно ввести имя пользователя, а затем уже ответы на вопросы.

Rohos Credential Provider. Использвание аварийного входа в случае утери USB ключа

Аварийный вход

После этого вы можете:

  • ввести новый пароль, если вы хотите установить себе новый пароль и далее войти по этому паролю
  • или же оставить ее пустой, дабы сохранить существующий пароль

Далее после перезагрузки Windows на экране входа появятся иконки существующих пользователей, ранее неактивные (если использовалась опция «Разрешать вход только по USB ключу»), после чего можно будет войти под своим именем простым вводом пароля.

Смена пароля

В Rohos Logon Key 2.4 существует возможность смены пароля путем нажатия клавиш Ctrl + Alt + Del и выбора действия «Сменить пароль». После изменения пароля новый пароль сразу же записывается на USB ключ.

В случае, если компьютер подключен к Windows Active Directory, то политика обновления паролей будет исполняться как и прежде. На экране входа в систему пользователю будет предложено сменить пароль.

Rohos Credential Provider. Смена пароля в Windows Vista

Смена пароля в Windows Vista

Кнопка Другие Учетные записи на экране смены пароля, позволяет сменить пароль, используя стандартный провайдер учетных данных. Просим обратить внимание, что при этом пароль не синхронизируется с USB ключем .

В случае если используется опция «Разрешать вход только по USB ключу», пользователь не будет иметь возможности сменить пароль, используя стандартный провайдер учетных данных в Windows Vista. Кнопка Другие Учетные записи будет отсутствовать.

Доступ на удаленный рабочий стол Windows Vista с помощью USB ключа

В новой версии Rohos Logon Key 2.4 стал возможен доступ на удаленный рабочий стол Windows Vista с помощью USB ключа, подключенного к локальному компьютеру.

Внимание: Для этого USB ключ должен быть корректно настроен в Утилите Администрирования ключей (поле Domain должно содержать имя терминального сервера или «\\имя домена»)

Rohos Crdential Provider. Доступ на удаленный рабочий стол Windows Vista

Удаленный рабочий стол Windows Vista

Rohos Crdential Provider. Смена пользователей на удаленном рабочем столе Windows Vista

Смена пользователя на удаленном рабочем столе Windows Vista

  • Настройка USB ключа (flash drive) может осуществляться Администратором сети с помощью Утилиты управления USB Ключами, которая входит в состав Серверной Версии программы.
  • На USB ключе может хранится несколько профайлов.
  • C помощью USB ключа можно осуществлять доступ на локальную рабочую станцию пользователя, а также затем в терминальную сессию.

Примечание:

  • На удаленном рабочем столе невозможно использовать функцию аварийного входа.
  • Авто-блокировка консоли, а также другие события по изъятию USB ключа не работают на удаленном рабочем столе.

Вход в Windows Vista компьютер, подключенный в Windows Active Directory

Авторизацию на базе USB ключей можно использовать также и на компьютерах подключенных к Windows Active Directory (Windows domain). Для этого необходимо установить Сервереную Версию программы Rohos Logon Key, и корректно настроить USB Ключи.

На пользовательские компьютеры можно устанавливать MSI пакет.

Содержимое logon профайла на USB ключе для входа в домен:

  • User name: Имя пользователя
  • Password: пароль
  • Domain: имя домена в виде с префиксом “\\” (\\domain name)

Rohos Logon Key. Утилита администрирования ключей. Настройка профайла

Утилита администрирования ключей – настройка профайла

Контроль учетной записи пользователя (User Account Control)

В Windows Vista появилась новая функция Контроль Учетной Записи пользователя, User Account Control (UAC). Данная функция автоматически ограничивает полномочия программ, которые выполняет пользователь.

Если пользователь запускает программу или выполняет действие, которое требует полных прав, то появляется окно UAC для разрешения данного действия, либо для запроса административного пароля. В этом диалоге уже интегрирована иконка программы Rohos Logon Key.

Rohos Logon Key. Утилита администрирования ключей. Настройка профайла

Контроль учетной записи пользователя (UserAccountControl)

Пароль Администратора для продолжения запрошенного действия берется с USB ключа.

USB Ключ можно настроить на две учетные записи:

  • Пользователь – вход в систему от имени пользователя.
  • Администратор – используется в диалоге Контроль Учетной Записи для запроса Административного пароля.

Теперь увеличение прав работает одним нажатием кнопки ОК, не вводя пароль администратора вручную.

Контроль учетной записи также работает на удаленном рабочем столе Windows Vista (Remote Desktop).

Внимание:
В случае, если используется опция «Разрешать вход только по USB ключу», иконка Администратор в данном диалоге будет отсутствовать.

Устранение неполадок

Очень важно, чтобы имя пользователя и имя домена было правильно прописано в Logon профайле, если пользователь подключается через домен, так как зачастую это и вызывает ошибку авторизации.

Если такая ошибка появилась, то на экране входа в строке ошибки будут указаны имя пользователя и имя домена, которые вызвали ошибку. В скобках: Имя пользователя, имя компьютера или домен.

Rohos Crdential Provider. Окно ошибки при подключении пользователя к Windows Vista через домен

Далее Администратор может проверить данный ключ в утилите Администрирования USB Ключей и устранить неполадки.

Журнал операций Rohos Credential provider находится в папке C:\Program Files\Rohos\credprov2.log

По вопросам настройки и использования программы читайте руководство администратора: http://www.rohos.ru/RohosWelcomeUserGuide.pdf

Ссылки:

Программа: http://www.rohos.ru/rohos_welcome.exe

MSI пакет: http://www.rohos.ru/rohos_welcome.msi

Аутентификация в Windows с помощью Bluetooth устройства

 

Программа Rohos Logon Key позволяет использовать беспроводные устройства оснащенные BlueTooth для защиты компьютера. Ваш мобильный телефон или карманный ПК, Pocket PC, Palm, Nokia будет играть роль беспроводного ключа от вашего компьютера или Мака:

  • Доступ в Windows производиться автоматически, когда пользователь приближается к компьютеру (с его телефоном)
  • Компьютер будет защищен паролем, но его не надо вводить вручную.
  • Когда вы отходите от компьютера — Rohos Logon автоматически блокирует экран.

Как это работает:

  1. Компьютер должен быть оснащен BlueTooth Адаптером
  2. Программа Rohos Logon запоминает ID вашего телефона с помощью радио связи
  3. Когда телефон находиться в радиусе действия вашего компьютера, доступ к нему открыт: в начале работы выполняетcя авто-логин, или разблокировка рабочего стола
  4. а также компьютер будет автоматически блокироваться в течении двух секунд, если Вы отойдете от компьютера

* на телефон или КПК не надо устанавливать дополнительной программы

Как настроить телефон или КПК для входа в систему:

Шаг первый:

  • Для начала необходимо установить программу Rohos Logon Key.
  • В главном окне программы открыть окно «Опции» (или «Preferences» в Маке)
    • В этом окне как тип устройства, которое будет использованно как ключ для входа, следует выбрать BlueTooth Phone/Pocket PC

«Preferences» в Маке

Шаг второй:

  • Установите BlueTooth адаптер, который должен быть совместим с Windows (как правильно установить адаптер и настроить его http://bloger.rohos.net/?p=88)
  • В главном окне программы нажать на ссылку «Настроить USB ключ», в этом окне должно появиться название BlueTooth устройства, найденного в радиусе действия. (Чтобы устройство было найдено, следует включить функцию BlueTooth телефона или КПК, чтобы он был виден другим устройствам)
  • В этом окне введите пароль вашей учетной записи в Windows. (eсли вы не используете пароль, создайте его)
  • Теперь можно перезагрузить Компьютер

Шаг второй для Мака:

  • Нажмите «Choose your USB Key device» , подождите пока ваше Bluetooth устройство появится в списке и нажмите ОК.
  • Введите пароль вашего Мака

При следующем старте Windows/Мака — подождите 3-7 секунд. Программа Rohos Logon обнаружит телефон в радиусе действия и выполнит вход.

Недостатки:

  • Нахождение устройства в радиусе действия длиться некоторое время, от 2 до 15 секунд, поэтому следует подождать немного, прежде чем в окне «Настроить USB ключ» появится название устройства. (так же при входе в систему, BlueTooth адаптеру необходимо сначала найти устройство, чтобы осуществить вход в систему или же заблокировать ее, если устройство не было найдено)

Безопасность:

Данное решение является полностью безопасным с точки зрения компьютерной безпасности, а также отсутствует риск утечки паролей, либо возможности нарушения доступа:

  1. Программа Rohos Logon не хранит на телефоне или Pocket PC никаких паролей.
  2. Информация о паролях храниться на компьютере в зашифрованном виде.
  3. Программа запоминает уникальный идентификатор (MAC адрес) вашего мобильного устройства, который невозможно подделать.
    На другие беспроводные устройства программа не реагирует.
  4. Если вы забыли телефон дома, то вы можете использовать обычный пароль или Аварийный вход (который предоставляется программой Rohos Logon).

Информация для пользователей Rohos Disk:

Все настройки устройства BlueTooth как ключа для аутентификации в Windows будут применяться также и к программе Rohos Disk, так доступ к Rohos диску можно будет получить также через Bluetooth устройство.

Радиус действия BlueTooth

Радиус действия BlueTooth связи может достигать до 150 метров. Поэтому авто-блокировка компьютера может происходить не так быстро, как хотелось бы пользователю.

Неполадки

Пожалуйста, примите во внимание: в диалогах программы во многих местах написано USB flash drive, на самом деле тут имеется в виду ваш BlueTooth телефон. Дело в том, что программа Rohos Logon изначально поддерживала USB flash drive в качестве Ключа для доступа к компьютеру. А сейчас список устройств расширился.

  • BlueTooth Адаптер установлен, но программа не определяет ваш телефон.
    Убедитесь что BlueTooth Адаптер совместим с Windows. И около часов присутствует синяя иконка BlueTooth.
  • Программа перестает видеть BT адаптер.
    Это часто случается при использовании беспроводных клавиатуры и мыши. Они также используют Bluetooth технологию. К сожалению, этот конфликт присутствует на уровне операционной системы, и разрешить его вы сможете только если обладаете специальными знаниями.
FAQ по Rohos (Часто задаваемые вопросы )

Биометрическая аутентификация в Windows

В кратце: Биометрические USB flash накопители возможно использовать в комбинации с программой Rohos Logon Key. Таким образом, возможно входить в Windows после того как секретная часть USB flash drive была открыта по отпечатку пальца.

В данной статье будет рассмотрена работа биометрического USB накопителя Transcend JetFlash 220 Fingerprint совместно с программой Rohos Logon Key.

Как это работает:

  1. Программа Rohos Logon Key запускает модуль биометрической авторизации с USB накопителя еще до входа в Windows (в окне welcome screen)
  2. Пользователь проводит пальцем по биометрическому сенсору, и тем самым включает секретную часть USB накопителя
  3. Программа Rohos Logon Key ждет, когда доступ к секретной части откроется, затем прочитает с нее имя пользователя и пароль для входа в систему (хранится в зашифрованном виде)
  4. Затем программа Rohos Logon Key выполняет автоматический вход в Windows

Информация: Обычный биометрический флэш накопитель делиться на две части: на открытую и секретную. Если же включена открытая часть, то просмотр секретной невозможен и наоборот. Поэтому программу Rohos Logon необходимо настроить на секретную часть, чтобы добиться нужного результата, то есть входа по отпечатку пальца.

Как настроить программу Rohos Logon Key на Биометрический USB накопитель:

  • Для начала необходимо установить программу Rohos Logon Key
  • В главном окне программы открыть окно «Опции» (в этом окне и осуществляются главные настройки ключа)

Windows Vista и Rohos Credential Provider

  • В этом окне как тип устройства, которое будет использовано как ключ для входа, следует выбрать USB flash drive
  • Затем нажмите на ссылку «Choose start-up program», чтобы выбрать программу для запуска биометрической авторизации с USB flash накопителя. Следует выбрать потом программу с USB накопителя
    Как узнать, какую программу выбирать?
    На съемном диске или CD-ROM диске этого напителя есть файл с расширением autorun.inf, если войти в него, то там будет указанно какую программу следует запускать. В нашем случае это PdtStart.exe)
  • Теперь программа Rohos Logon будет настраиваться на секретную часть накопителя

Настройка USB flash drive для входа в систему:

  • Внимание: перед настройкой USB ключа, секретная часть его должна быть открыта, чтобы Rohos Logon сохранил logon профайл именно на эту часть
  • В главном окне программы нажать на ссылку «Настроить USB ключ». В этом окне введите пароль вашей учетной записи в Windows (если вы не используете пароль, создайте его).

Windows Vista и Rohos Credential Provider

  • «Обнаружен USB ключ K:\» — указывает на какой диск будет настроена программа
  • Нажмите OK — , теперь ваш биометрический USB накопитель будет ключом входа в вашу систему
  • Перезагрузившись, можно убедиться, что при запуске системы всплывает окно биометрической авторизации, где запрашивается отпечаток пальца пользователя для доступа с USB диску
    (альтернативой к отпечатку пальца может стать пароль, который вводился при настройке USB ключа)

Биометрический накопитель Transcend JetFlash 220 Fingerprint показал довольно таки неплохие показатели при тестировании совместно с программой Rohos Logon Key, и был оценен нами в 4 балла из 5.

Защита компьютера и данных с помощью ruToken

Вход в Windows с помощью ruToken.

Программа Rohos Logon Key устанавливает надежную двух-факторную аутентификацию, когда доступ в Windows можно получить, только обладая USB токеном, и зная некий пароль (PIN-код).
Все что должен сделать пользователь — подключить ruToken к USB-порту и набрать PIN-код.

Rohos Logon Key единственная программа, которая полноценно работает в Windows Vista, а также поддерживает авторизацию на удаленный рабочий стол с помощью ruToken.

Преимущества использования ruToken в Rohos Logon:

Полноценная поддержка Windows Vista включая: Доступ на удаленный рабочий стол, автоматическая смена пароля по требованию Администратора, работа в Windows Active Directory, поддержка UAC — получение пароля администратора с ruToken в диалоге запроса полномочий. Узнать подробнее: Rohos Credential Provider.

  • Аварийный вход — помогает войти в Windows при утере или поломке ruToken.
  • PIN код по умолчанию — если установить PIN код 1111, тогда программа Rohos Logon Key не будет его запрашивать у пользователя.
  • Возможность использования нескольких ruToken для входа на один компьютер, и наоборот одного брелка для нескольких компьютеров.
  • Rohos Logon Key занимает 4кб на ruToken и совместим с другими программами, использующими ruToken.

вход в Windows, logon, Использовние ruToken и Rohos Logon Key в сети

Rohos Logon Key поддерживает работу в рамках сети Windows Active Directory. Серверная версия Rohos Logon Key позволяет легко настраивать программу и USB ключ eToken на множестве компьютерах удаленно.

Серверная версия влючает в себя две утилиты:

  • Утилита управления token — используется для настройки всех token для аутентификации на рабочих станциях в сети (создание/удаление профайлов на token, создание резервной копии, установка PIN кода, настройка eToken на удаленный рабочий стол).
  • Утилита Rohos Remote Admin — позволяет менять настройки Rohos Logon Key на удаленном компьютере, подключенном к Active Directory. Позволяет изменять следующие настройки: разрешение входа только по eToken, действие после извлечения token, блокировка token для пользователей и др.
  • MSI пакет установки программы.

вход в Windows, logon, Настройка ruToken в Rohos Logon Key:

  • Для начала необходимо установить программу Rohos Logon Key
  • В главном окне программы открыть окно «Опции»

Опции

  • В этом окне как тип устройства, которое будет использованно как ключ для входа, следует выбрать ruToken (эта опция может быть установлена по умолчанию в параметрах MSI пакета )
  • В этом окне можно установить различные опции для USB ключа. Подробности можно узнать в справке

Настраивать eToken для входа в систему необходимо в окне «Настроить ключ»

Настройка eToken

 

вход в Windows, logon, Rohos Disk — защита данных с помощью USB ключа ruToken:

USB токен ruToken также может быть использован как Ключ для доступа с секретному диску в программе Rohos Disk.

Программа Rohos Disk предоставляет удобное решение для защиты данных:

  • Секретный диск работает автономно: при входе в систему с помощью USB ключа ruToken становиться доступным.
  • При отключении USB ключа — диск отключается.
  • Встроенный файл шреддер помогает перемещать файлы и папки на Rohos Disk и затирать оригиналы.
  • Ярлыки документов на рабочем столе автоматически скрываются на Rohos дискe в конце работы.
  • Иконка диска доступна в MS Office и других приложениях для быстрого доступа.
  • Rohos Disk может быть портативно установлен на USB flash накопитель для мобильной работы с секретным диском прямо с USB flash drive.

Настройка ruToken:

Настройка eToken для доступа к секретному диску

вход в Windows, logon, Технические характеристики

Для работы программы Rohos Logon Key требуется:

  • Windows 2000 / 2003 / XP / Vista
  • 2 Mb свободного места на диске
  • Привилегии администратора для установки программы.
  • Установленые драйвера ruToken (с PKCS11 модулем rtpkcs11.dll )

Rohos Logon Key также поддерживает:

  • Windows XP / Vista 64 бит редакции

Требования к идентификатору ruToken:

  • Наличие 2 килобайт свободного места

Програма Rohos Logon Key поддерживает любой PKCS11 совместимый токен:

  • Aladdin eToken PRO/R2
  • Aktiv ruToken
  • uaToken
  • iKey 1000/2000
  • Crypto Identity
  • ePass

Аутентификация и идентификация пользователя в Windows с помощью USB ключей.

 

Устройство ruToken разработанно Российской компанией «Актив», которая производит семейство идентификаторов для осуществления аппаратной авторизации пользователей при доступе к информационным ресурсам и защиты электронной переписки.

Наши партнёры

Партнёры и дилеры являются важным компонентом бизнес-модели компании Tesline-Service. Партнёры Tesline-Service работают с нами, предоставляя высококачественные продукты и услуги, чтобы помочь нашим клиентам, предвидеть потребности клиентов, создавать возможности и избегать потенциальные проблемы. Партнёрство с инновационными поставщиками в своих отраслях и областях знаний позволяет нам предложить более широкий спектр решений высокого качества. Наши партнёры являются лидерами в своих областях.

ОЕМ-Партнёры

Актив  (Рутокен)

 http://www.rutoken.ru

 109147, Россия, г. Москва, Брошевский переулок, дом 6, строение 1 (рядом  со станцией метро Пролетарская)
+7 (495) 925-77-90 (многоканальный)

uaToken, Украина

http://www.uatoken.kiev.ua
ООО “Технотрейд”
г. Киев, бул. Лепсе, 8.
E-Mail:guardant@p5com.com
тел:+38 (044) 492-79-54, 459-16-35

Futako Software Engerineering CO.,LTD

http://www.futako.net

Address: 8F-9 NO42 SUNG JIANG ROAD 10455
Taipei,Taiwan
TEL: 886-2 2567-4958

Aladdin Knowledge Systems Ltd.
http://www.aladdin.com
35 Efal St., Kiryat Arye, Petach Tikva, Israel 49511
Phone: +972.(0)3.978.1111

Yubico Inc, США
http://yubico.com/
440 N. Wolfe Rd, Sunnyvale, CA 94085, USA
US Office
Tel: +1-408-774-4064

Партнеры и Дистрибьюторы

Share it

http://www.shareit.com
c/o Digital River Inc.
9625 West 76th Street, Suite 150
Eden Prairie, MN 55344, USA
Phone: +1 952 646-5747 (for calls from outside the U.S.)
or +1 800 903-4152 (for calls within the U.S.)

Magnetic Laboratories, Япония
http://www.mag-labo.jp

Allsoft.by Беларусь 

Компания Softline | пр-т Победителей, 108, этаж 4, офис 17, Минск, Беларусь, 220040

Тел : +375 17 336–55–40