Service Stratégie de retrait de la carte à puce
Cet article décrit le rôle du service de stratégie de suppression (ScPolicySvc
) dans les implémentations de carte intelligentes.
Le service de stratégie de suppression de carte intelligente s’applique lorsqu’un utilisateur se connecte avec un carte intelligent, puis supprime cette carte intelligente du lecteur. L’action qui est effectuée lorsque le carte intelligent est supprimé est contrôlée par les paramètres de stratégie de groupe. Pour plus d’informations, consultez Stratégie de groupe de carte à puce et Paramètres du Registre.
Les nombres du diagramme représentent les actions suivantes :
-
Winlogon
n’est pas directement impliqué dans la surveillance des événements de suppression de carte intelligente. La séquence d’étapes impliquées lors de la suppression d’un carte intelligent commence par le fournisseur d’informations d’identification smart carte dans le processus d’interface utilisateur de connexion. Lorsqu’un utilisateur se connecte avec succès avec un carte intelligent, le fournisseur d’informations d’identification smart carte capture le nom du lecteur. Ces informations sont ensuite stockées dans le Registre avec l’identificateur de session où la connexion a été lancée - Le service Gestionnaire de ressources de carte intelligent avertit le service de stratégie de suppression de carte intelligente qu’une connexion s’est produite
-
ScPolicySvc
récupère les informations de carte intelligentes stockées par le fournisseur d’informations d’identification smart carte dans le Registre. Cet appel est redirigé si l’utilisateur est dans une session à distance. Si le carte intelligent est supprimé,ScPolicySvc
est averti -
ScPolicySvc
appelle les services Bureau à distance pour prendre l’action appropriée si la demande consiste à déconnecter l’utilisateur ou à déconnecter la session de l’utilisateur, ce qui peut entraîner une perte de données. Si le paramètre est configuré pour verrouiller l’ordinateur lorsque le carte intelligent est supprimé,ScPolicySvc
envoie un message à Winlogon pour verrouiller l’ordinateur.
Voir également
Fonctionnement de la connexion par carte à puce dans Windows