Partager via


Service Stratégie de retrait de la carte à puce

Cet article décrit le rôle du service de stratégie de suppression (ScPolicySvc) dans les implémentations de carte intelligentes.

Le service de stratégie de suppression de carte intelligente s’applique lorsqu’un utilisateur se connecte avec un carte intelligent, puis supprime cette carte intelligente du lecteur. L’action qui est effectuée lorsque le carte intelligent est supprimé est contrôlée par les paramètres de stratégie de groupe. Pour plus d’informations, consultez Stratégie de groupe de carte à puce et Paramètres du Registre.

Diagramme montrant le service de stratégie de suppression de carte intelligente.

Les nombres du diagramme représentent les actions suivantes :

  1. Winlogonn’est pas directement impliqué dans la surveillance des événements de suppression de carte intelligente. La séquence d’étapes impliquées lors de la suppression d’un carte intelligent commence par le fournisseur d’informations d’identification smart carte dans le processus d’interface utilisateur de connexion. Lorsqu’un utilisateur se connecte avec succès avec un carte intelligent, le fournisseur d’informations d’identification smart carte capture le nom du lecteur. Ces informations sont ensuite stockées dans le Registre avec l’identificateur de session où la connexion a été lancée
  2. Le service Gestionnaire de ressources de carte intelligent avertit le service de stratégie de suppression de carte intelligente qu’une connexion s’est produite
  3. ScPolicySvcrécupère les informations de carte intelligentes stockées par le fournisseur d’informations d’identification smart carte dans le Registre. Cet appel est redirigé si l’utilisateur est dans une session à distance. Si le carte intelligent est supprimé, ScPolicySvc est averti
  4. ScPolicySvc appelle les services Bureau à distance pour prendre l’action appropriée si la demande consiste à déconnecter l’utilisateur ou à déconnecter la session de l’utilisateur, ce qui peut entraîner une perte de données. Si le paramètre est configuré pour verrouiller l’ordinateur lorsque le carte intelligent est supprimé, ScPolicySvc envoie un message à Winlogon pour verrouiller l’ordinateur.

Voir également

Fonctionnement de la connexion par carte à puce dans Windows