Da REINER SCT Login bei RDP-Anmeldungen in hohem Maße auf die Smartcard-Infrastruktur angewiesen ist und da RDP-Server einen Teil dieser Smartcard-Funktionalität von den Clients übernehmen, ist es sehr wichtig, sicherzustellen, dass diese Infrastruktur sowohl auf den Ziel-RDP-Servern als auch auf den Clients, die die Anmeldung initiieren, ordnungsgemäß konfiguriert ist.
Um die meisten Probleme zu beseitigen, benötigen Sie zwei Gruppenrichtlinienobjekte, die an den Stamm Ihrer Domäne oder an einen beliebigen Ort angehängt werden, an dem die betreffenden Computer dieses GPO lesen können.
Verwenden Sie den folgenden Pfad, um die GPO zu finden:
Computerkonfiguration > Richtlinien > Windows-Einstellungen > Sicherheitseinstellungen > Systemdienste
Suchen Sie unter diesem Pfad die Richtlinie Smartcard und stellen Sie ihn so ein, dass er automatisch gestartet wird:

Verwenden Sie den folgenden Pfad, um die GPO zu aktivieren:
Computerkonfiguration > Richtlinien > Administrative Vorlagen > Windows-Komponenten > Remotedesktopdienste > Remotedesktop-Sitzungshost > Geräte- und Ressourcenumleitung
Setzen Sie den Wert von „Smartcard-Geräteumleitung nicht zulassen“ auf Deaktiviert.
Auch wenn es wiedersprüchlich erscheint, ist dies oft der Kernpunkt für mysteriöse Smartcard-Probleme.
Damit Smartcards über RDP ordnungsgemäß funktionieren, sollten die Clients deren Umleitung nicht blockieren. Die Optionen für die Smartcard-Umleitung finden Sie in den Optionen des RDP-Clients. Diese Option ist standardmäßig aktiviert, wird jedoch manchmal ohne Grund deaktiviert.
Die Einstellung kann auch über GPO korrigiert werden, indem die folgende Registrierungseinstellung geändert wird:
Schlüssel: HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Default
Wertname: redirectsmartcards (REG_DWORD)
Wert: Setzen Sie den Wert auf 1, damit Smartcards umgeleitet werden.