Диагностическая карта проверить в реестре рса: Часто задаваемые вопросы

Содержание

РСА

Информация об операторе

Директор

Полное наименование

ОГРН

Орг. форма

Юридическое лицо

Контактная информация

Адрес:

Адрес почтовый

Телефон

E-mail

Сайт

Как посмотреть реестр операторов техосмотра? [+видео]

Подробности
Категория: Статьи
Опубликовано 06.05.2020

Сегодня мы расскажем, как можно посмотреть реестр операторов техосмотра.

Для начала напомним, что прохождение техосмотра в России – это не прихоть, а обязанность каждого автовладельца. Периодичность техосмотра зависит от года выпуска автомобиля. После прохождения техосмотра автовладельцу выдаётся так называемая диагностическая карта. Она подтверждает, что автомобиль находится в исправном состоянии и допущен к эксплуатации по дорогам общего пользования. Без действующей диагностической карты нельзя оформить полис ОСАГО.

Непосредственно проведением процедуры технического осмотра сейчас занимаются операторы техосмотра. Это организации, которые представляют собой небольшие станции или боксы, соответствующие всем требованиям к этой процедуре.

Контроль процедуры техосмотра и деятельности операторов техосмотра возложен на Российский союз автостраховщиков (РСА). В РСА есть полный реестр операторов техосмотра – на сегодняшний день в него входят более 5000 операторов. При получении аккредитации новые операторы добавляют в этот реестр, при грубых нарушениях – исключаются из реестра.

Реестр операторов техосмотра РСА 2021

Актуальную версию реестра операторов техосмотра можно посмотреть на сайте РСА.

Для чего же нужен этот реестр? Дело в том, что сейчас на рынке очень много предложений по оформлению диагностических карт. Не секрет, что даже многие официальные пункты техосмотра берут плату за свои услуги и выдают диагностические карты вообще без фактического осмотра автомобиля. А различные «серые» организации и вовсе предлагают оформление техосмотра онлайн или даже доставку диагностической карты на дом.

Но тут нужно понимать, что все данные о выданных диагностических картах вносятся в единую автоматизированную информационную систему техосмотра (ЕАИСТО). Страховщики при оформлении ОСАГО также сверяются с этой базой данных. А доступ к ней имеют только аккредитованные операторы техосмотра, входящие в реестр.

Именно поэтому, этот реестр так важен. Перед тем, как поехать на техосмотр, не поленитесь и проверьте наличие оператора техосмотра в реестре РСА. Поиск там доступен по номеру оператора, его названию, ФИО руководителя или адресу. Даже если в прошлый раз Вы проходили техосмотр в том же самом месте, не факт, что в этом году организацию не исключили из этого реестра. Как говорится – «доверяй, но проверяй».

Проекты группы компаний «Программный Продукт»

О ГИББД МВД РФ

Госавтоинспекция МВД России (также Государственная инспекция безопасности дорожного движения, ГИБДД, ГАИ) — подразделение в структуре МВД РФ, которое осуществляет контрольные, надзорные и разрешительные функции в области обеспечения безопасности дорожного движения. Задачами Госавтоинспекции в настоящее время являются обеспечение соблюдения предприятиями и организациями всех форм собственности, гражданами нормативных правовых актов в области безопасности дорожного движения, а также сохранение жизни и здоровья граждан на улицах и автодорогах страны.

Автоматизация деятельности ГИБДД РФ

На данный момент России насчитывается более 42 миллионов автотранспортных средств, существенная часть граждан нашей страны (43%) имеют водительские права. Ежегодно в России происходят ДТП, причиной которых является неисправное состояние транспортных средств. Вопрос усиления контроля за прохождением техосмотра транспорта уже давно стоял на повестке для ГИБДД МВД РФ. Ведомству было необходимо обеспечить исполнение обновленных правил ТО и доскональную, своевременную проверку исправности транспорта для снижения процента аварийности, вызванной техническими неисправностями транспорта на дорогах. Также было необходимо сократить число поддельных диагностических карт, выдаваемых пунктами ТО без проведения диагностики ТС и без посещения пунктов техосмотра.

Единая автоматизированная информационная система технического осмотра (ЕАИСТО)

Для решения этих задач была проведена глубокая модернизация единой автоматизированной информационной системы технического осмотра (ГИС ЕАИСТО), платформы для агрегации и проверки электронных диагностических карт ТО.

Основные возможности и результаты модернизации ЕАИСТО

Модернизация ЕАИСТО потребовала внесений изменений по заполнению диагностических карт, порядку авторизации, ролевой модели с правами доступа к данным, архитектуре системы и требованиям к информационной безопасности.

Управление доступом

Доступ к Системе возможен только для аккредитованных операторов ТО в соответствии с данными Реестра РСА, с использованием персональной электронной подписи сотрудника. Все действия оператора в системе записываются, что позволяет отследить возможные подозрительные или неправомерные действия пользователей в системе и оперативно начать процедуру по приостановлению аккредитации оператора, а значит и прекращению доступа к ЕАИСТО.

В обновленную ЕАИСТО было добавлено новые уровни проверки данных ДК, что позволило улучшить чистоту данных в хранилище данных и сократить количество выданных ДК с ошибками.

Каждую ДК подписывает своей электронной подписью сотрудник, проводящий техосмотр. Только после этого ДК считается выданной.

Фото фиксация техосмотра

Борьба с фиктивным техосмотрами теперь осуществляется с помощью фотофиксации транспорта до и после проведения диагностики в ПТО. Фотографии при попадании в ЕАИСТО проходят проверку на геолокацию и дату фотографирования. Таким образом, в ЕАИСТО появилась возможность автоматизированного отслеживания и информирования сотрудников ГИБДД о расхождении места расположения пункта технического осмотра и места действительного проведения технического диагностирования транспортного средства.

Проверка пропускной способности сервисного пункта

Обновленная система имеет встроенный фильтр, не дающий оператору оформить диагностическую карту, если пропускная способность пункта техосмотра превышена (исходя из данных аккредитации).

Отдельные правила для техосмотра автобусов

По обновленным правилам технического осмотра, ТО автобусов должно проводиться на определённых, заранее утвержденных станциях и исключительно в присутствии сотрудника ГИБДД. Для этого в ЕАИСТО добавлена функция, благодаря которой фиксировать результаты ТО сотрудник ГИБДД может прямо онлайн, с помощью планшета (ноутбука) и своей ЭЦП.

Фиксация изменений и электронная ДК

Специалисты Госавтоинспекции получили возможность отслеживать изменения в процессе получения диагностической карты, имеют возможность фильтровать информацию по различным категориям и осуществлять управление выданными диагностическими картами. В ЕАИСТО был добавлен функционал формирования диагностической карты в электронном виде с возможностью ее распечатки на бумажный носитель.

Техосмотр онлайн / Диагностическая карта за от 250 рублей в Полевском

Вопрос — Ответ

(Список наиболее часто задаваемых вопросов)

Диагностическая карта должна быть всегда у водителя в машине?

ДК не входит в список обязательных документов, которые лицо, управляющее транспортом должно иметь при себе. Данная поправка в законе о прохождении технического осмотра ТС вступила в силу с июня 2012 года. Также, начиная с этого времени, отменены ламинированные талоны техосмотра. В соответствии с этими изменениями сотрудники транспортной полиции не имеют права оформлять протокол в случае отсутствия у водителя диагностического документа.
Но все же это не избавляет рулевого от обязанности предоставить инспектору 15-значный шифр, под которым карта техосмотра зарегистрирована в реестре ЕАИСТО. Если этот код отсутствует на момент проверки транспорта сотрудниками ГИБДД, то водителю машины категории «B» может быть выписан штраф.

Какие документы необходимы для получения ДК?

Для получения этого документа потребуется:
1. Паспорт авто и/либо Регистрационное свидетельство транспортного средства.
2. Пробег машины по вашему одометру.
3. Наименование фирмы шин.

Можно ли проконтролировать легитимность диагностической карточки онлайн?

На сегодняшний момент такая возможность существует. Проверка кода в реестре ЕАИСТО доступна на официальных сайтах сервиса техосмотра https://eaisto.info | https://eaisto.me

Перейдя на один из указанных сайтов, заполните только ОДИН пункт формы, а затем активируйте кнопку ПОИСКА (остальные поля заполнять не нужно).

Как и за какое время можно получить диагностический документ технического осмотра?

Бланк карточки отправляется Вам в чат либо на электронный адрес, который был указан Вами в форме, после проверки в гос.реестре ЕАИСТО и внесения обговоренной суммы оплаты.

Оформить диагностическую карту у нас легко:
· Оформите заявку на ДК.
· Дождитесь получения номера карточки в чате/почте.
· Убедитесь в наличии номера в регистрационном списке ЕАИСТО.
· Внесите оплату и получите персональную карту.

Если есть какие-то вопросы, пожелания или предложения по улучшению нашего сервиса, обращайтесь в чат или напишите на электронный адрес [email protected] либо позвоните по телефону (Вайбер, Телеграмм, Ватсап). Менеджеры компании всегда на связи, оказывают круглосуточную поддержку и готовы ответить на все Ваши вопросы.

РСА разъяснил порядок прохождения техосмотра с 1 октября – 30 сентября 2021 г. | СТРАХОВАНИЕ СЕГОДНЯ

РСА разъяснил порядок прохождения техосмотра с 1 октября

Российский союз автостраховщиков (РСА) разъясняет, что 1 октября истекает срок продления диагностических карт, введенный постановлением правительства от 27 февраля 2021 года № 275. Владельцы автомобилей, у которых срок действия диагностические карт заканчивается после 1 октября 2021года, должны проходить технический осмотр в обычно порядке установленным законом о Технической осмотре. В целях избежание конфликтных ситуаций рекомендуем автовладельцам проверить, когда заканчивает действие диагностической карта, и, при необходимости своевременно пройти техосмотр.

РСА напоминает, что постановление правительства от 27 февраля 2021 года № 275 продлило срок действия диагностических карт, которые заканчивались в период с 1 февраля по 30 сентября 2021 года, на 6 месяцев, но не менее, чем до 1 октября 2021 года. Таким образом, если срок действия диагностической карты истек в феврале 2021 года, то автовладельцу с такой диагностической картой необходимо пройти техосмотр не позже 1 октября 2021 года. Если срок действия диагностической карты истекает, например, 30 июня 2021 года, то ТО нужно пройти в срок до 30 декабря 2021 года.

При этом начиная с 22 августа 2021 года договор ОСАГО можно оформить без подтверждения прохождения очередного технического осмотра. Однако, если ДТП произойдет по причине неисправности автомобиля, на который отсутствует действующая диагностическая карта, страховая компания может предъявить к виновнику аварии регрессное требование.

«Напоминаем, что на сегодняшний день техосмотр по-прежнему является обязательным как для автовладельцев юридических, так и для физических лиц. По данным ГИБДД, сейчас активно работают и оформляют диагностические карты более 4700 пунктов техосмотра. Это говорит о том, что доля ответственных автовладельцев, которые считают необходимым проходить ТО в установленные законодательством сроки, велика», — сказал заместитель исполнительного директора РСА Сергей Ефремов.

РСА активизировал работу по выявлению фальшивых диагностических карт

Российский союз автостраховщиков (РСА) активизировал работу по выявлению фальшивых диагностических карт, которые автовладелец получает вместо реального прохождения техосмотра и без которых он не может купить полис ОСАГО. Об этом сообщил президент РСА и Всероссийского союза страховщиков (ВСС) Игорь Юргенс.

«Наши специалисты отмечают увеличение количества киберпреступлений и интернет-мошенничеств в сфере технического осмотра. Кроме того, из ряда регионов поступают тревожные сигналы о том, что на этом рынке работают нелегитимные конторы, которые не имеют аккредитации в РСА и не вправе выдавать диагностические карты», — пояснил И.Юргенс.

Он сообщил, что союз разослал по страховым компаниям все необходимые инструкции для выявления фальшивых диагностических карт при заключении договора ОСАГО.

Диагностическая карта является документом, оформленным оператором технического осмотра на стационарном пункте ТО по результатам проведения технического диагностирования. С перечнем и адресами операторов можно ознакомиться через реестр, который размещен на сайте РСА: http://oto-register.autoins.ru/oto/.

Соответственно, все контакты, наименование организации-оператора техосмотра, указанные в диагностической карте, должны совпадать с информацией из реестра.

Подлинная диагностическая карта должна содержать печать и подпись технического эксперта. «Если автовладелец предъявит диагностическую карту с факсимильной или впечатанной подписью, или без подписи, либо с неоригинальным или нечитаемым оттиском печати организации, страховщик может проверить подлинность документа у оператора технического осмотра, ее выдавшего и указанного в соответствующей графе на карте», — отметил И.Юргенс.

Кроме того, страховщик может проверить информацию о прохождении техосмотра в Единой автоматизированной информационной системе технического осмотра (ЕАИСТО) с помощью АИС РСА. «Расхождение данных в ЕАИСТО с данными в диагностической карте может свидетельствовать об отсутствии фактически проведенного технического осмотра и, как следствие, о возможной нелегитимности предъявляемого документа», — отметил И.Юргенс.

РСА дал страховым компаниям рекомендации информировать автовладельцев с потенциально фальшивыми диагностическими картами о том, что страхователь несет ответственность за полноту и достоверность сведений и документов, представляемых страховщику.

Кроме того, в Уголовном кодексе существует статья об ответственности за использование заведомо подложного документа.

«Также покупка документа, составленного по форме диагностической карты, у оператора технического осмотра без фактического прохождения технического диагностирования может быть расценена как коммерческий подкуп, ст.204 УК РФ», — добавил И.Юргенс.

Страховщик также вправе досрочно прекратить действие договора ОСАГО в случае выявления ложных или неполных сведений, представленных страхователем при заключении договора ОСАГО, имеющих существенное значение для определения степени страхового риска.

Параметры групповой политики и реестра для смарт-карт (Windows) — безопасность Windows

  • Статья
  • 20 минут на чтение
  • 10 участников

Полезна ли эта страница?

да Нет

Любая дополнительная обратная связь?

Отзыв будет отправлен в Microsoft: при нажатии кнопки отправки ваш отзыв будет использован для улучшения продуктов и услуг Microsoft.Политика конфиденциальности.

Представлять на рассмотрение

В этой статье

Применимо к: Windows 10, Windows 11, Windows Server 2016 и выше

В этой статье для ИТ-специалистов и разработчиков смарт-карт описываются параметры групповой политики, параметры раздела реестра, параметры локальной политики безопасности и параметры политики делегирования учетных данных, доступные для настройки смарт-карт.

В следующих разделах и таблицах перечислены связанные со смарт-картами параметры групповой политики и разделы реестра, которые можно задать для каждого компьютера. Если вы используете объекты групповой политики домена (GPO), вы можете редактировать и применять параметры групповой политики к локальным компьютерам или компьютерам домена.

Основные параметры групповой политики для смарт-карт

Следующие параметры групповой политики смарт-карт находятся в папке «Конфигурация компьютера\Административные шаблоны\Компоненты Windows\Smart Card».

Ключи реестра находятся в следующих местах:

  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\ScPnP\EnableScPnP

  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\SmartCardCredentialProvider

  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CertProp

Примечание

Информация реестра устройства чтения смарт-карт находится в HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\Calais\Readers .
Информация реестра смарт-карт находится в HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\Calais\SmartCards .

В следующей таблице перечислены значения по умолчанию для этих параметров GPO. Варианты задокументированы в описаниях политик в этой статье.

Тип сервера или объект групповой политики Значение по умолчанию
Политика домена по умолчанию Не настроено
Политика контроллера домена по умолчанию Не настроено
Настройки по умолчанию для автономного сервера Не настроено
Контроллер домена Действующие настройки по умолчанию Отключено
Действующие параметры рядового сервера по умолчанию Отключено
Клиентский компьютер Действующие параметры по умолчанию Отключено

Разрешить сертификаты без расширенного атрибута сертификата использования ключа

Вы можете использовать этот параметр политики, чтобы разрешить использование сертификатов без расширенного использования ключа (EKU) для входа.

Примечание

Атрибут сертификата расширенного использования ключа также известен как расширенное использование ключа.

В версиях Windows до Windows Vista для сертификатов смарт-карт, которые используются для входа, требуется расширение EKU с идентификатором объекта входа со смарт-картой. Этот параметр политики можно использовать для изменения этого ограничения.

Если этот параметр политики включен, сертификаты со следующими атрибутами также можно использовать для входа с помощью смарт-карты:

Если этот параметр политики не включен, для входа с помощью смарт-карты можно использовать только сертификаты, содержащие идентификатор объекта входа со смарт-картой.

Товар Описание
Ключ реестра Алловсертификатесвисноэку
Значения по умолчанию Нет изменений для версий операционной системы
Отключено и не настроено эквивалентно
Управление политиками Требование перезапуска: Нет
Требование выхода: Нет
Конфликты политик: Нет
Примечания и ресурсы

Разрешить использование сертификатов ECC для входа и аутентификации

Этот параметр политики можно использовать для управления возможностью использования сертификатов криптографии на эллиптических кривых (ECC) на смарт-карте для входа в домен.

Если этот параметр включен, сертификаты ECC на смарт-карте можно использовать для входа в домен.

Если этот параметр не включен, сертификаты ECC на смарт-карте нельзя использовать для входа в домен.

Товар Описание
Ключ реестра ПеречислитьECCCerts
Значения по умолчанию Нет изменений для версий операционной системы
Отключено и не настроено эквивалентно
Управление политиками Требование перезапуска: Нет
Требование выхода: Нет
Конфликты политик: Нет
Примечания и ресурсы Этот параметр политики влияет только на возможность входа пользователя в домен.Этот параметр политики не влияет на сертификаты ECC на смарт-карте, которые используются для других приложений, например для подписи документов.
Если вы используете ключ ECDSA для входа, у вас также должен быть связанный ключ ECDH, чтобы разрешить вход, когда вы не подключены к сети.

Разрешить отображение экрана встроенной разблокировки во время входа в систему

Этот параметр политики можно использовать, чтобы определить, доступна ли встроенная функция разблокировки в пользовательском интерфейсе входа (UI).Эта функция была представлена ​​как стандартная функция поставщика поддержки безопасности учетных данных в Windows Vista.

Когда этот параметр включен, доступна встроенная функция разблокировки.

Если этот параметр не включен, функция недоступна.

Товар Описание
Ключ реестра AllowIntegratedUnblock
Значения по умолчанию Нет изменений для версий операционной системы
Отключено и не настроено эквивалентно
Управление политиками Требование перезапуска: Нет
Требование выхода: Нет
Конфликты политик: Нет
Примечания и ресурсы Чтобы использовать встроенную функцию разблокировки, смарт-карта должна ее поддерживать.Обратитесь к производителю оборудования, чтобы убедиться, что смарт-карта поддерживает эту функцию.
Вы можете создать собственное сообщение, которое увидит пользователь, когда смарт-карта заблокирована, настроив параметр политики Отображать строку, когда смарт-карта заблокирована.

Разрешить действительные ключи подписи для входа в систему

. Этот параметр политики можно использовать, чтобы разрешить перечисление сертификатов на основе ключа подписи и сделать их доступными для входа.

Если этот параметр включен, все сертификаты, доступные на смарт-карте с ключом только для подписи, отображаются на экране входа.

Если этот параметр не включен, сертификаты, доступные на смарт-карте с ключом только для подписи, не отображаются на экране входа.

Товар Описание
Ключ реестра Алловсигнатуронликейс
Значения по умолчанию Нет изменений для версий операционной системы
Отключено и не настроено эквивалентно
Управление политиками Требование перезапуска: Нет
Требование выхода: Нет
Конфликты политик: Нет
Примечания и ресурсы

Разрешить время недействительных сертификатов

Этот параметр политики можно использовать, чтобы разрешить отображение просроченных или еще недействительных сертификатов для входа.

Примечание

До появления Windows Vista сертификаты должны были содержать действительное время и не иметь срока действия. Чтобы сертификат можно было использовать, он должен быть принят контроллером домена. Этот параметр политики определяет только то, какие сертификаты отображаются на клиентском компьютере.

Если этот параметр включен, сертификаты отображаются на экране входа в систему независимо от того, имеют ли они недопустимое время или срок их действия истек.

Если этот параметр политики не включен, сертификаты с истекшим сроком действия или еще не действительные не отображаются на экране входа.

Товар Описание
Ключ реестра Алловтаймеинвалидсертификатес
Значения по умолчанию Нет изменений для версий операционной системы
Отключено и не настроено эквивалентно
Управление политиками Требование перезапуска: Нет
Требование выхода: Нет
Конфликты политик: Нет
Примечания и ресурсы

Разрешить подсказку имени пользователя

Этот параметр политики можно использовать, чтобы определить, отображается ли необязательное поле во время входа и обеспечивает последующий процесс повышения прав, когда пользователи могут вводить свое имя пользователя или имя пользователя и домен, который связывает сертификат с пользователем.

Если этот параметр политики включен, пользователи видят необязательное поле, в котором они могут ввести свое имя пользователя или имя пользователя и домен.

Если этот параметр политики не включен, пользователи не видят это необязательное поле.

Товар Описание
Ключ реестра X509HintsNeeded
Значения по умолчанию Нет изменений для версий операционной системы
Отключено и не настроено эквивалентно
Управление политиками Требование перезапуска: Нет
Требование выхода: Нет
Конфликты политик: Нет
Примечания и ресурсы

Настройка очистки корневого сертификата

Этот параметр политики можно использовать для управления очисткой корневых сертификатов.Сертификаты проверяются с помощью цепочки доверия, а якорем доверия для цифрового сертификата является корневой центр сертификации (ЦС). ЦС может выдавать несколько сертификатов с корневым сертификатом в качестве верхнего сертификата древовидной структуры. Закрытый ключ используется для подписи других сертификатов. Это создает унаследованную надежность для всех сертификатов непосредственно под корневым сертификатом.

Если этот параметр политики включен, вы можете установить следующие параметры очистки:

  • Без очистки .Когда пользователь выходит из системы или удаляет смарт-карту, корневые сертификаты, использованные во время сеанса, сохраняются на компьютере.

  • Очистить сертификаты при удалении смарт-карты . Когда смарт-карта удаляется, корневые сертификаты удаляются.

  • Очистка сертификатов при выходе из системы . Когда пользователь выходит из Windows, корневые сертификаты удаляются.

Если этот параметр политики не включен, корневые сертификаты автоматически удаляются при выходе пользователя из Windows.

Товар Описание
Ключ реестра RootCertificateCleanupOption
Значения по умолчанию Нет изменений для версий операционной системы
Отключено и не настроено эквивалентно
Управление политиками Требование перезапуска: Нет
Требование выхода: Нет
Конфликты политик: Нет
Примечания и ресурсы

Строка отображения, когда смарт-карта заблокирована

Этот параметр политики можно использовать для изменения сообщения по умолчанию, которое отображается пользователю, если его смарт-карта заблокирована.

Если этот параметр политики включен, вы можете создавать и управлять отображаемым сообщением, которое видит пользователь, когда смарт-карта заблокирована.

Если этот параметр политики не включен (а также включена встроенная функция разблокировки), пользователь увидит системное сообщение по умолчанию, когда смарт-карта заблокирована.

Товар Описание
Ключ реестра IntegratedUnblockPromptString
Значения по умолчанию Нет изменений для версий операционной системы
Отключено и не настроено эквивалентно
Управление политиками Требование перезапуска: Нет
Требование выхода: Нет
Конфликты политик: Этот параметр политики эффективен только в том случае, если включена политика Разрешить отображение экрана встроенной разблокировки во время входа в систему.
Примечания и ресурсы

Фильтровать дубликаты сертификатов входа

Этот параметр политики можно использовать для настройки отображаемых действительных сертификатов входа.

Примечание

В течение периода обновления сертификата смарт-карта пользователя может иметь несколько действительных сертификатов входа, выданных из одного и того же шаблона сертификата, что может вызвать путаницу при выборе сертификата. Это может происходить, когда сертификат обновляется, а срок действия старого сертификата еще не истек.

Если два сертификата выдаются из одного и того же шаблона с одной и той же основной версией и предназначены для одного и того же пользователя (это определяется их UPN), они определяются как одинаковые.

Если этот параметр политики включен, фильтрация выполняется таким образом, что пользователь может выбирать только из самых последних действительных сертификатов.

Если этот параметр политики не включен, пользователю отображаются все сертификаты.

Этот параметр политики применяется к компьютеру после применения параметра политики Разрешить недействительные сертификаты.

Товар Описание
Ключ реестра Сертификаты дубликатов фильтров
Значения по умолчанию Нет изменений для версий операционной системы
Отключено и не настроено эквивалентно
Управление политиками Требование перезапуска: Нет
Требование выхода: Нет
Конфликты политик: Нет
Примечания и ресурсы Если на смарт-карте имеется два или более одинаковых сертификата и этот параметр политики включен, будет отображаться сертификат, используемый для входа на компьютеры под управлением Windows 2000, Windows XP или Windows Server 2003.В противном случае будет отображаться сертификат с самым отдаленным сроком действия.

Принудительное чтение всех сертификатов со смарт-карты

Этот параметр политики можно использовать для управления тем, как Windows считывает все сертификаты со смарт-карты для входа. Во время входа Windows считывает со смарт-карты только сертификат по умолчанию, если только она не поддерживает извлечение всех сертификатов за один вызов. Этот параметр политики заставляет Windows считывать все сертификаты со смарт-карты.

Если этот параметр политики включен, Windows пытается прочитать все сертификаты со смарт-карты независимо от набора функций CSP.

Если эта политика не включена, Windows пытается прочитать только сертификат по умолчанию со смарт-карт, которые не поддерживают извлечение всех сертификатов за один вызов. Сертификаты, отличные от сертификатов по умолчанию, недоступны для входа.

Товар Описание
Ключ реестра ForceReadingAllCertificates
Значения по умолчанию Нет изменений для версий операционной системы
Отключено и не настроено эквивалентно
Управление политиками Требование перезапуска: Нет
Требование выхода: Нет
Конфликты политик: Нет

Важно : Включение этого параметра политики может отрицательно сказаться на производительности во время процесса входа в определенных ситуациях.

Примечания и ресурсы Обратитесь к поставщику смарт-карты, чтобы определить, поддерживают ли ваша смарт-карта и связанный CSP требуемое поведение.

Уведомить пользователя об успешной установке драйвера смарт-карты

Этот параметр политики можно использовать для управления отображением пользователем подтверждающего сообщения при установке драйвера устройства смарт-карты.

Если этот параметр политики включен, пользователь увидит подтверждающее сообщение при установке драйвера устройства смарт-карты.

Если этот параметр не включен, пользователь не увидит сообщение об установке драйвера устройства смарт-карты.

Товар Описание
Ключ реестра ScPnPNotification
Значения по умолчанию Нет изменений для версий операционной системы
Отключено и не настроено эквивалентно
Управление политиками Требование перезапуска: Нет
Требование выхода: Нет
Конфликты политик: Нет
Примечания и ресурсы Этот параметр политики применяется только к драйверам смарт-карт, прошедшим процесс тестирования Windows Hardware Quality Labs (WHQL).

Предотвратить возврат незашифрованных PIN-кодов диспетчером учетных данных

Этот параметр политики можно использовать, чтобы запретить диспетчеру учетных данных возвращать PIN-коды в виде открытого текста.

Примечание

Credential Manager контролируется пользователем на локальном компьютере и хранит учетные данные из поддерживаемых браузеров и приложений Windows. Учетные данные сохраняются в специальных зашифрованных папках на компьютере под профилем пользователя.

Если этот параметр политики включен, диспетчер учетных данных не возвращает PIN-код в виде открытого текста.

Если этот параметр не включен, диспетчер учетных данных может возвращать PIN-коды в виде открытого текста.

Товар Описание
Ключ реестра DisallowPlaintextPin
Значения по умолчанию Нет изменений для версий операционной системы
Отключено и не настроено эквивалентно
Управление политиками Требование перезапуска: Нет
Требование выхода: Нет
Конфликты политик: Нет
Примечания и ресурсы Если этот параметр политики включен, некоторые смарт-карты могут не работать на компьютерах под управлением Windows.Обратитесь к производителю смарт-карты, чтобы определить, следует ли включить этот параметр политики.

Обратное имя субъекта, хранящееся в сертификате, при отображении

Этот параметр политики можно использовать для управления отображением имени субъекта при входе в систему.

Примечание

Чтобы помочь пользователям отличить один сертификат от другого, по умолчанию отображаются основное имя пользователя (UPN) и общее имя. Например, если этот параметр включен, если субъект сертификата — CN=User1, OU=Users, DN=example, DN=com и имя участника-пользователя — [email protected], «User1» отображается с «[email protected]». Если имя участника-пользователя отсутствует, отображается полное имя субъекта. Этот параметр управляет внешним видом этого имени субъекта, и его может потребоваться настроить для вашей организации.

Если этот параметр политики включен, имя субъекта во время входа отображается в обратном порядке по сравнению с тем, как оно хранится в сертификате.

Если этот параметр политики не включен, имя субъекта отображается так же, как оно хранится в сертификате.

Товар Описание
Ключ реестра Обратный Тема
Значения по умолчанию Нет изменений для версий операционной системы
Отключено и не настроено эквивалентно
Управление политиками Требование перезапуска: Нет
Требование выхода: Нет
Конфликты политик: Нет
Примечания и ресурсы

Включить распространение сертификата со смарт-карты

Этот параметр политики можно использовать для управления распространением сертификата, которое происходит при вставке смарт-карты.

Примечание

Служба распространения сертификатов применяется, когда вошедший пользователь вставляет смарт-карту в устройство чтения, подключенное к компьютеру. Это действие приводит к считыванию сертификата со смарт-карты. Затем сертификаты добавляются в личное хранилище пользователя.

Если этот параметр политики включен, распространение сертификата происходит, когда пользователь вставляет смарт-карту.

Если этот параметр политики отключен, распространение сертификатов не происходит, и сертификаты недоступны для приложений, таких как Outlook.

Товар Описание
Ключ реестра Сертпропенаблед
Значения по умолчанию Нет изменений для версий операционной системы
Включено и не настроено эквивалентно
Управление политиками Требование перезапуска: Нет
Требование выхода: Нет
Конфликты политик: Этот параметр политики должен быть включен, чтобы параметр Включить распространение корневого сертификата со смарт-карты работал, когда он включен.
Примечания и ресурсы

Включить распространение корневого сертификата со смарт-карты

Этот параметр политики можно использовать для управления распространением корневого сертификата, которое происходит при вставке смарт-карты.

Примечание

Служба распространения сертификатов применяется, когда вошедший пользователь вставляет смарт-карту в устройство чтения, подключенное к компьютеру. Это действие приводит к считыванию сертификата со смарт-карты.Затем сертификаты добавляются в личное хранилище пользователя.

Если этот параметр политики включен, распространение корневого сертификата происходит, когда пользователь вставляет смарт-карту.

Если этот параметр политики не включен, распространение корневого сертификата не происходит, когда пользователь вставляет смарт-карту.

Товар Описание
Ключ реестра Распространение EnableRootCertificate
Значения по умолчанию Нет изменений для версий операционной системы
Включено и не настроено эквивалентно
Управление политиками Требование перезапуска: Нет
Требование выхода: Нет
Конфликты политик: Чтобы этот параметр политики работал, параметр политики Включить распространение сертификата со смарт-карты также должен быть включен.
Примечания и ресурсы

Включить службу Plug and Play для смарт-карт

Этот параметр политики можно использовать для управления включением функции Plug and Play для смарт-карт.

Примечание

Ваши пользователи могут использовать смарт-карты от поставщиков, опубликовавших свои драйверы через Центр обновления Windows, без необходимости в специальном промежуточном программном обеспечении. Эти драйверы будут загружены так же, как и драйверы для других устройств в Windows. Если соответствующий драйвер недоступен в Центре обновления Windows, для этих карт используется PIV-совместимый мини-драйвер, входящий в состав любой из поддерживаемых версий Windows.

Если этот параметр политики включен, система пытается установить драйвер устройства смарт-карты при первой установке смарт-карты в устройство чтения смарт-карт.

Если этот параметр политики не включен, драйвер устройства не устанавливается при вставке смарт-карты в устройство чтения смарт-карт.

Товар Описание
Ключ реестра ВключитьScPnP
Значения по умолчанию Нет изменений для версий операционной системы
Включено и не настроено эквивалентно
Управление политиками Требование перезапуска: Нет
Требование выхода: Нет
Конфликты политик: Нет
Примечания и ресурсы Этот параметр политики применяется только к драйверам смарт-карт, прошедшим процесс тестирования Windows Hardware Quality Labs (WHQL).

Основные ключи реестра CSP и KSP для смарт-карт

Следующие разделы реестра можно настроить для основного поставщика услуг шифрования (CSP) и поставщика хранилища ключей смарт-карт (KSP). В следующих таблицах перечислены ключи. Все ключи используют тип DWORD.

Ключи реестра для базового CSP находятся в реестре по адресу HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\Provider\Microsoft Base Smart Card Crypto Provider .

Ключи реестра для смарт-карты KSP находятся в HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Cryptography\Providers\Microsoft Smart Card Key Storage Provider .

Ключи реестра для базового CSP и смарт-карты KSP

Ключ реестра Описание
Алловприватексчанжекэйимпорт Ненулевое значение позволяет импортировать закрытые ключи обмена RSA (например, шифрования) для использования в сценариях архивации ключей.
Значение по умолчанию: 00000000
Алловприватесигнатурекейимпорт Ненулевое значение позволяет импортировать закрытые ключи подписи RSA для использования в сценариях архивации ключей.
Значение по умолчанию: 00000000
Дефаултприватекэйленбитс При необходимости определяет длину закрытых ключей по умолчанию.
Значение по умолчанию: 00000400
Параметр генерации ключа по умолчанию: 1024-битные ключи
Рекуирэонкардприватекейген Этот ключ устанавливает флаг, требующий генерации закрытого ключа на карте (по умолчанию). Если установлено это значение, ключ, сгенерированный на хосте, можно импортировать на смарт-карту. Это используется для смарт-карт, которые не поддерживают генерацию ключей на карте или где требуется условное депонирование ключа.
Значение по умолчанию: 00000000
TransactionTimeoutMilliseconds Значения тайм-аута по умолчанию позволяют указать, будут ли транзакции, для которых требуется чрезмерное количество времени, завершаться ошибкой.
Значение по умолчанию: 000005dc
Время ожидания по умолчанию для удержания транзакций на смарт-карте составляет 1,5 секунды.

Дополнительные ключи реестра для смарт-карты KSP

Ключ реестра Описание
AllowPrivateECDHEKeyImport Это значение позволяет импортировать закрытые ключи Ephemeral Elliptic Curve Diffie-Hellman (ECDHE) для использования в сценариях архивирования ключей.
Значение по умолчанию: 00000000
AllowPrivateECDSAKeyImport Это значение позволяет импортировать закрытые ключи алгоритма цифровой подписи на эллиптических кривых (ECDSA) для использования в сценариях архивирования ключей.
Значение по умолчанию: 00000000

CRL проверка ключей реестра

В следующей таблице перечислены ключи и соответствующие значения для отключения проверки списка отзыва сертификатов (CRL) в центре распространения ключей (KDC) или на клиенте.Для управления проверкой CRL необходимо настроить параметры как для KDC, так и для клиента.

CRL проверяет ключи реестра

Ключ реестра Детали
HKEY_LOCAL_MACHINE\SYSTEM\CCS\Services\Kdc\UseCachedCRLOnlyAndIgnoreRevocationUnknownErrors Тип = DWORD
Значение = 1
HKEY_LOCAL_MACHINE\SYSTEM\CCS\Control\LSA\Kerberos\Parameters\UseCachedCRLOnlyAndIgnoreRevocationUnknownErrors Тип = DWORD
Значение = 1

Дополнительная смарт-карта Параметры групповой политики и разделы реестра

При развертывании смарт-карт можно использовать дополнительные параметры групповой политики для повышения простоты использования или безопасности.Два из этих параметров политики, которые могут дополнить развертывание смарт-карты:

Следующие параметры групповой политики, связанные со смарт-картами, находятся в папке Конфигурация компьютера\Параметры Windows\Параметры безопасности\Локальные политики\Параметры безопасности.

Параметры локальной политики безопасности

Параметр групповой политики и раздел реестра По умолчанию Описание
Интерактивный вход: требуется смарт-карта

scforceoption

Отключено Этот параметр политики безопасности требует, чтобы пользователи выполняли вход на компьютер с помощью смарт-карты.

Включено Пользователи могут входить в компьютер только с помощью смарт-карты.
Отключено Пользователи могут входить на компьютер любым способом.

Интерактивный вход в систему: поведение при извлечении смарт-карты

scremoveoption

Этот параметр политики не определен, что означает, что система рассматривает его как Нет действий . Этот параметр определяет, что происходит, когда смарт-карта вошедшего пользователя удаляется из устройства чтения смарт-карт.Возможные варианты:
Нет действий
Блокировка рабочей станции : Рабочая станция блокируется при удалении смарт-карты, поэтому пользователи могут покинуть зону, взять с собой смарт-карту и сохранить защищенный сеанс.
Принудительный выход из системы : Пользователь автоматически выходит из системы при извлечении смарт-карты.
Отключиться, если сеанс служб удаленных рабочих столов : Удаление смарт-карты отключает сеанс без выхода пользователя. Пользователь может повторно вставить смарт-карту и возобновить сеанс позже или на другом компьютере, оснащенном устройством чтения смарт-карт, без повторного входа в систему.Если сеанс является локальным, этот параметр политики работает так же, как параметр Lock Workstation .

Примечание . В более ранних версиях Windows Server службы удаленных рабочих столов назывались службами терминалов.

В редакторе локальной политики безопасности (secpol.msc) можно редактировать и применять системные политики для управления делегированием учетных данных для локальных компьютеров или компьютеров домена.

Следующие параметры групповой политики, связанные со смарт-картами, находятся в папке Computer Configuration\Administrative Templates\System\Credentials Delegation.

Ключи реестра находятся в HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\Credssp\PolicyDefaults .

Примечание

В следующей таблице свежие учетные данные — это те, которые запрашиваются при запуске приложения.

Параметры политики делегирования учетных данных

Параметр групповой политики и раздел реестра По умолчанию Описание
Разрешить делегирование свежих учетных данных

AllowFreshCredentials

Не настроено Этот параметр политики применяется:
Когда проверка подлинности сервера была достигнута с помощью доверенного сертификата X509 или протокола Kerberos.
В приложения, использующие компонент CredSSP (например, службы удаленных рабочих столов).

Включено : Вы можете указать серверы, на которые можно делегировать новые учетные данные пользователя.
Не настроено : после надлежащей взаимной проверки подлинности разрешено делегирование новых учетных данных службам удаленных рабочих столов, работающим на любом компьютере.
Отключено : Делегирование новых учетных данных любому компьютеру не разрешено.

Примечание . Для этого параметра политики можно задать одно или несколько имен субъектов-служб (SPN).Имя участника-службы представляет целевой сервер, на котором могут быть делегированы учетные данные пользователя. При указании имени участника-службы допускается использование одного подстановочного знака, например:
Используйте *TERMSRV/** для узла сеансов удаленных рабочих столов (узел сеансов удаленных рабочих столов), работающего на любом компьютере.
Используйте TERMSRV/host.humanresources.fabrikam.com для узла сеансов удаленных рабочих столов, работающего на компьютере host.humanresources.fabrikam.com.
Используйте TERMSRV/*.humanresources.fabrikam.com для узла сеансов удаленных рабочих столов, работающего на всех компьютерах в .Humanresources.fabrikam.com

Разрешить делегирование новых учетных данных с проверкой подлинности сервера только для NTLM

AllowFreshCredentialsWhenNTLMOnly

Не настроено Этот параметр политики применяется:
Когда проверка подлинности сервера была достигнута с помощью NTLM.
Для приложений, использующих компонент CredSSP (например, Remote Desktop).

Включено : Вы можете указать серверы, на которые можно делегировать новые учетные данные пользователя.
Не настроено : после надлежащей взаимной проверки подлинности разрешается делегирование новых учетных данных на узел сеансов удаленных рабочих столов, работающий на любом компьютере (TERMSRV/*).
Отключено : Делегирование новых учетных данных не разрешено ни одному компьютеру.

Примечание . Для этого параметра политики можно задать одно или несколько имен участников-служб. Имя участника-службы представляет целевой сервер, на котором могут быть делегированы учетные данные пользователя. При указании имени участника-службы допускается использование одного подстановочного знака (*).
Примеры см. в описании параметра политики Разрешить делегирование новых учетных данных .

Запретить делегирование новых учетных данных

Запретить получение новых учетных данных

Не настроено Этот параметр политики применяется к приложениям, использующим компонент CredSSP (например, удаленный рабочий стол).

Включено : Вы можете указать серверы, на которые нельзя делегировать новые учетные данные пользователя.
Отключено или Не настроено : Сервер не указан.

Примечание . Для этого параметра политики можно задать одно или несколько имен участников-служб. Имя участника-службы представляет целевой сервер, которому нельзя делегировать учетные данные пользователя. При указании имени участника-службы допускается использование одного подстановочного знака (*).
Примеры см. в описании параметра политики «Разрешить делегирование новых учетных данных».

Если вы используете службы удаленных рабочих столов с входом по смарт-карте, вы не можете делегировать стандартные и сохраненные учетные данные. Ключи реестра в следующей таблице по адресу HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\Credssp\PolicyDefaults и соответствующие параметры групповой политики игнорируются.

Ключ реестра Соответствующий параметр групповой политики
AllowDefaultCredentials Разрешить делегирование учетных данных по умолчанию
AllowDefaultCredentialsWhenNTLMOnly Разрешить делегирование учетных данных по умолчанию с проверкой подлинности сервера только для NTLM
Разрешить сохраненные учетные данные Разрешить делегирование сохраненных учетных данных
AllowSavedCredentialsWhenNTLMOnly Разрешить делегирование сохраненных учетных данных с проверкой подлинности сервера только для NTLM

См. также

Смарт-карта Технический справочник

Расширенное устранение неполадок, связанных с зависанием компьютера под управлением Windows — Windows Client Management

  • Статья
  • 11 минут на чтение
  • 15 участников

Полезна ли эта страница?

да Нет

Любая дополнительная обратная связь?

Отзыв будет отправлен в Microsoft: при нажатии кнопки отправки ваш отзыв будет использован для улучшения продуктов и услуг Microsoft.Политика конфиденциальности.

Представлять на рассмотрение

В этой статье

В этой статье описывается, как устранять проблемы с зависанием на компьютерах и серверах под управлением Windows. Он также предоставляет методы сбора данных, которые помогут администраторам или разработчикам программного обеспечения диагностировать, выявлять и устранять эти проблемы.

Примечание

Сторонние продукты, обсуждаемые в этой статье, производятся компаниями, независимыми от Microsoft.Microsoft не дает никаких гарантий, подразумеваемых или иных, в отношении производительности или надежности этих продуктов.

Определите проблему

  • Какой компьютер зависает? (Пример: затронутый компьютер является физическим сервером, виртуальным сервером и т. д.)
  • Какая операция выполнялась во время зависания? (Пример: эта проблема возникает, когда вы закрываете графический интерфейс, выполняете одну или несколько операций и т. д.)
  • Как часто возникают ошибки? (Пример: эта проблема возникает каждую ночь в 19:00, каждый день около 7:00 и так далее.)
  • На скольких компьютерах это происходит? (Пример: все компьютеры, только один компьютер, 10 компьютеров и т. д.)

Устранение проблем с зависанием

Чтобы устранить проблемы с зависанием, проверьте текущее состояние компьютера и воспользуйтесь одним из следующих способов.

Для компьютера, который все еще работает в зависшем состоянии

Если физический компьютер или виртуальная машина по-прежнему зависают, используйте один или несколько из следующих методов устранения неполадок:

  • Попробуйте получить доступ к компьютеру через удаленный рабочий стол, Citrix и т. д.
  • Используйте учетную запись домена или учетную запись локального администратора для входа на компьютер с помощью одной из функций удаленного физического доступа к консоли, например карты удаленного доступа Dell (DRAC), HP Integrated Lights-Out (iLo) или адаптера IBM Remote supervisor ( ЮАР).
  • Проверка связи с компьютером. Могут наблюдаться отбрасывание пакетов и высокая задержка в сети.
  • Доступ к административным общим ресурсам (\\ ServerName \c$).
  • Нажмите Ctrl + Alt + Delete и проверьте ответ.
  • Попробуйте использовать инструменты удаленного администрирования, такие как «Управление компьютером», «Диспетчер удаленного сервера» и «Wmimgmt.msc».

Для компьютера, который больше не зависает

Если физический компьютер или виртуальная машина зависли, но теперь работают в хорошем состоянии, используйте один или несколько из следующих методов для устранения неполадок.

Для физического компьютера
  • Просмотрите журналы системы и приложений с компьютера, на котором возникла проблема. Проверьте журналы событий на наличие соответствующего идентификатора события:

    .
    • Журнал событий приложения: ошибка приложения (предполагающий сбой или соответствующий системный процесс)
    • Журналы системных событий, идентификаторы событий диспетчера управления службами для критических системных служб
    • Идентификаторы событий ошибок 2019/2020 с исходным Srv/Server
  • Создайте отчет о диагностике системы, выполнив команду perfmon /report.

Для виртуальной машины
  • Просмотрите журналы системы и приложений с компьютера, на котором возникла проблема.
  • Создайте отчет о диагностике системы, выполнив команду perfmon /report.
  • Проверить историю в средствах мониторинга виртуального управления.

Сбор данных для проблем с зависанием

Чтобы собрать данные для зависания сервера, проверьте следующую таблицу и используйте один или несколько из предложенных методов.

Тип и состояние компьютера Метод сбора данных
Физический компьютер, работающий в замороженном состоянии Используйте файл дампа памяти для сбора данных.Или используйте метод 2, 3 или 4. Эти методы перечислены далее в этом разделе.
Физический компьютер, который больше не заморожен Используйте метод 1, 2, 3 или 4. Эти методы перечислены далее в этом разделе. И используйте монитор пула для сбора данных.
Виртуальная машина, работающая в замороженном состоянии Hyper-V или VMware: используйте файл дампа памяти для сбора данных для виртуальной машины, работающей в замороженном состоянии.
XenServer: используйте метод 1, 2, 3 или 4.Эти методы перечислены далее в этом разделе.
Виртуальная машина, которая больше не зависла Используйте метод 1, 2, 3 или 4. Эти методы перечислены далее в этом разделе.

Метод 1: Дамп памяти

Примечание

Внимательно следуйте инструкциям в этом разделе. При неправильном изменении реестра могут возникнуть серьезные проблемы. Прежде чем изменять его, создайте резервную копию реестра для восстановления в случае возникновения проблем.

Полный файл дампа памяти записывает все содержимое системной памяти, когда компьютер неожиданно останавливается.Полный файл дампа памяти может содержать данные о процессах, которые выполнялись во время сбора файла дампа памяти.

Если компьютер больше не зависает и теперь работает в хорошем состоянии, выполните следующие действия, чтобы включить дамп памяти, чтобы можно было собрать дамп памяти при повторном возникновении проблемы с зависанием. Если виртуальная машина все еще работает в зависшем состоянии, выполните следующие действия, чтобы включить и собрать дамп памяти.

Примечание

Если на компьютере включена функция перезагрузки, например функция автоматического перезапуска системы (ASR) на компьютерах Compaq, отключите ее.Этот параметр обычно находится в BIOS. Если эта функция включена, если BIOS не обнаружит пульс от операционной системы, он перезагрузит компьютер. Перезапуск может прервать процесс дампа.

  1. Убедитесь, что компьютер настроен на получение полного файла дампа памяти. Для этого выполните следующие действия:

    1. Перейдите к Запустите и введите Sysdm.cpl , а затем нажмите клавишу ввода.

    2. В окне Свойства системы на вкладке Дополнительные выберите Производительность > Настройки > Дополнительные , а затем проверьте или измените виртуальную память, нажав Изменить .

    3. Вернуться к Свойства системы > Дополнительно > Настройки в Запуск и восстановление .

    4. В разделе Запись отладочной информации выберите Полный дамп памяти .

      Примечание

      Для более ранних версий Windows, чем Windows 8 или Windows Server 2012, тип полного дампа памяти недоступен в графическом интерфейсе. Вы должны изменить его в редакторе реестра.Для этого измените значение следующей записи реестра CrashDumpEnabled на 1 (REG_DWORD): HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CrashControl\CrashDumpEnabled

    5. Выберите Перезаписать любой существующий файл .

    6. Убедитесь, что на системном диске есть файл подкачки (pagefile.sys) и его размер превышает установленную оперативную память (начальный и максимальный размер) не менее чем на 100 мегабайт (МБ).

      Кроме того, вы можете использовать обходной путь для ограничения пространства на системном диске в Windows Server 2008.

    7. Убедитесь, что на системном диске свободного места больше, чем физической оперативной памяти.

  2. Включите параметр реестра CrashOnCtrlScroll, чтобы разрешить системе создавать файл дампа с помощью клавиатуры. Для этого выполните следующие действия:

    1. Перейдите в редактор реестра и найдите следующие разделы реестра:

    2. Создайте следующую запись реестра CrashOnCtrlScroll в двух разделах реестра:

      • Имя значения : CrashOnCtrlScroll
      • Тип данных : REG_DWORD
      • Значение : 1
    3. Выйти из редактора реестра.

    4. Перезагрузите компьютер.

  3. На некоторых физических компьютерах можно сгенерировать неисправимое прерывание (NMI) с помощью функции веб-интерфейса (например, DRAC, iLo и RSA). Однако по умолчанию этот параметр останавливает систему без создания дампа памяти.

    Чтобы разрешить операционной системе создавать файл дампа памяти при прерывании NMI, установите для записи реестра NMICrashDump значение 1 (REG_DWORD).Затем перезагрузите компьютер, чтобы применить это изменение.

    Примечание

    Это применимо только для Windows 7, Windows Server 2008 R2 и более ранних версий Windows. Для Windows 8, Windows Server 2012 и более поздних версий Windows раздел реестра NMICrashDump больше не требуется, а прерывание NMI приведет к стоп-ошибке, следующей за сбором данных дампа памяти.

  4. Когда компьютер обнаруживает проблему, удерживайте нажатой правую клавишу Ctrl и дважды нажмите клавишу Scroll Lock , чтобы создать файл дампа памяти.

    Примечание

    По умолчанию файл дампа находится по следующему пути:
    %SystemRoot%\MEMORY.DMP

Способ 2: проверка работоспособности данных

Используйте утилиту проверки дампа (Dumpchk.exe), чтобы прочитать файл дампа памяти или убедиться, что файл создан правильно. Вы можете использовать средство Microsoft DumpChk (Crash Dump File Checker), чтобы убедиться, что файлы дампа памяти не повреждены и не являются недействительными.

Узнайте, как использовать Dumpchk.exe для проверки файлов дампа:

Метод 3: монитор производительности

Вы можете использовать монитор производительности Windows для изучения того, как программы, которые вы запускаете, влияют на производительность вашего компьютера, как в режиме реального времени, так и путем сбора данных журнала для последующего анализа.Чтобы создать коллекции счетчиков производительности и журналов трассировки событий в локальных и удаленных системах, выполните следующие команды в командной строке от имени администратора:

  Logman создает счетчик LOGNAME_Long -u ДОМЕН\ИМЯ ПОЛЬЗОВАТЕЛЯ * -f bincirc -v mmddhhmm -max 500 -c "\\ИМЯ КОМПЬЮТЕРА\LogicalDisk(*)\*" "\\ИМЯ КОМПЬЮТЕРА\Память\*" "\\ИМЯ КОМПЬЮТЕРА\Сеть Интерфейс(*)\*" "\\ИМЯ КОМПЬЮТЕРА\Файл подкачки(*)\*" "\\ИМЯ КОМПЬЮТЕРА\PhysicalDisk(*)\*" "\\ИМЯ КОМПЬЮТЕРА\Процесс(*)\*" "\\ИМЯ КОМПЬЮТЕРА\Redirector \*" "\\ИМЯ КОМПЬЮТЕРА\Сервер\*" "\\ИМЯ КОМПЬЮТЕРА\Система\*" "\\ИМЯ КОМПЬЮТЕРА\Службы терминалов\*" "\\ИМЯ КОМПЬЮТЕРА\Процессор(*)\*" "\\ИМЯ КОМПЬЮТЕРА\Кэш\ *" -си 00:05:00
  
  Logman создает счетчик LOGNAME_Short -u ДОМЕН\ИМЯ ПОЛЬЗОВАТЕЛЯ * -f bincirc -v mmddhhmm -max 500 -c "\\ИМЯ КОМПЬЮТЕРА\LogicalDisk(*)\*" "\\ИМЯ КОМПЬЮТЕРА\Память\*" "\\ИМЯ КОМПЬЮТЕРА\Сеть Интерфейс(*)\*" "\\ИМЯ КОМПЬЮТЕРА\Файл подкачки(*)\*" "\\ИМЯ КОМПЬЮТЕРА\PhysicalDisk(*)\*" "\\ИМЯ КОМПЬЮТЕРА\Процесс(*)\*" "\\ИМЯ КОМПЬЮТЕРА\Redirector \*" "\\ИМЯ КОМПЬЮТЕРА\Сервер\*" "\\ИМЯ КОМПЬЮТЕРА\Система\*" "\\ИМЯ КОМПЬЮТЕРА\Службы терминалов\*" "\\ИМЯ КОМПЬЮТЕРА\Процессор(*)\*" "\\ИМЯ КОМПЬЮТЕРА\Кэш\ *" -си 00:00:10
  

Затем вы можете запустить или остановить журнал, выполнив следующие команды:

  запуск журнала LOGNAME_Long / LOGNAME_Short
logman stop LOGNAME_Long / LOGNAME_Short
  

Журнал системного монитора находится по пути: C:\PERFLOGS

Метод 4: диагностика службы поддержки Майкрософт

  1. В поле поиска на портале самопомощи по диагностике поддержки Майкрософт введите Диагностика производительности Windows.

  2. В результатах поиска выберите Диагностика производительности Windows и нажмите Создать .

  3. Выполните шаги диагностики.

Дополнительные методы сбора данных

Использовать дамп памяти для сбора данных для физического компьютера, работающего в зависшем состоянии

Предупреждение

Внимательно следуйте инструкциям в этом разделе. При неправильном изменении реестра могут возникнуть серьезные проблемы.Прежде чем изменять его, создайте резервную копию реестра для восстановления в случае возникновения проблем.

Если физический компьютер все еще работает в зависшем состоянии, выполните следующие действия, чтобы включить и собрать дамп памяти:

  1. Убедитесь, что компьютер настроен на получение полного файла дампа памяти и что вы можете получить к нему доступ через сеть. Для этого выполните следующие действия:

    Примечание

    Если не удается получить доступ к уязвимому компьютеру через сеть, попробуйте создать файл дампа памяти с помощью прерывания NMI.Результат действия может не собрать файл дампа памяти, если некоторые из следующих параметров не определены.

    1. Попробуйте любым способом получить доступ к рабочему столу компьютера.

      Примечание

      В случае, если доступ к операционной системе невозможен, попробуйте удаленно получить доступ к редактору реестра на компьютере, чтобы проверить тип файла дампа памяти и файла подкачки, с которым в данный момент настроен компьютер.

    2. С удаленного компьютера, который предпочтительно находится в той же сети и подсети, перейдите в Редактор реестра > Подключить сетевой реестр .Затем подключитесь к соответствующему компьютеру и проверьте следующие параметры:

      .
      • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CrashControl\CrashDumpEnabled

        Убедитесь, что запись реестра CrashDumpEnabled имеет значение 1 .

      • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CrashControl\NMICrashDump

        На некоторых физических серверах, если запись реестра NMICrashDump существует и ее значение равно 1 , вы можете воспользоваться преимуществами NMI из возможностей удаленного управления (например, DRAC, iLo и RSA).

      • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PagingFiles и ExistingPageFiles

        Если значение записи реестра Pagefile управляется системой, размер не будет отражаться в реестре (пример значения: ?:\pagefile.sys).

        Если файл подкачки настроен, размер будет отражен в реестре, например, «?:\pagefile.sys 1024 1124», где 1024 — начальный размер, а 1124 — максимальный размер.

        Примечание

        Если размер не отображается в реестре, попробуйте получить доступ к административной общей папке, где находится файл подкачки (например, \\ ServerName \C$).

    3. Убедитесь, что на системном диске компьютера есть файл подкачки (pagefile.sys) и его размер превышает установленную оперативную память не менее чем на 100 МБ.

    4. Убедитесь, что на жестких дисках компьютера свободного места больше, чем физической оперативной памяти.

  2. Включите значение реестра CrashOnCtrlScroll на компьютере, чтобы система могла создавать файл дампа с помощью клавиатуры. Для этого выполните следующие действия:

    1. С удаленного компьютера, желательно в той же сети и подсети, выберите Редактор реестра > Подключить сетевой реестр. Подключитесь к соответствующему компьютеру и найдите следующие разделы реестра:

      .
    2. Создайте следующую запись реестра CrashOnCtrlScroll в двух разделах реестра:

      Имя значения : CrashOnCtrlScroll
      Тип данных : REG_DWORD
      Значение : 1

    3. Выйти из редактора реестра.

    4. Перезагрузите компьютер.

  3. Когда компьютер обнаруживает проблему, удерживайте нажатой правую клавишу CTRL и дважды нажмите клавишу Scroll Lock , чтобы создать дамп памяти.

    Примечание

    По умолчанию файл дампа находится по пути: %SystemRoot%\MEMORY.DMP

Используйте монитор пула для сбора данных для физического компьютера, который больше не зависает

Монитор пула показывает количество выделений и невыполненных байтов распределения по типу пула и тегу, который передается в вызовы ExAllocatePoolWithTag.

Узнайте, как использовать монитор пула памяти для устранения утечек памяти в режиме ядра.

Использовать дамп памяти для сбора данных для виртуальной машины, работающей в замороженном состоянии

Используйте один из следующих методов для приложения, в котором работает виртуальная машина.

Microsoft Hyper-V

Если виртуальная машина работает под управлением Windows 8, Windows Server 2012 или более поздней версии Windows на Microsoft Hyper-V Server 2012, вы можете использовать встроенную функцию NMI с помощью командлета Debug-VM для отладки и получения дампа памяти. .

Для отладки виртуальных машин в Hyper-V выполните следующий командлет в Windows PowerShell:

  Debug-VM -Name "Имя VM" -InjectNonMaskableInterrupt -ComputerName Имя хоста
  

Примечание

Этот метод применим только к Windows 8, Windows Server 2012 и более поздним версиям виртуальных машин Windows. Для более ранних версий Windows см. методы с 1 по 4, описанные ранее в этом разделе.

ВМваре

Вы можете использовать моментальные снимки VMware или состояние приостановки и извлечь файл дампа памяти, эквивалентный полному файлу дампа памяти.С помощью Checkpoint To Core Tool (vmss2core) можно преобразовать файлы состояния приостановки (.vmss) и моментальных снимков (.vmsn) в файл дампа, а затем проанализировать файл с помощью стандартных инструментов отладки Windows.

Citrix XenServer

Процесс дампа памяти происходит при нажатии комбинации клавиш RIGHT CTRL + SCROLL LOCK + SCROLL LOCK, описанной в способе 1 и на сайте Citrix.

Ограничение места на системном диске в Windows Server 2008

В Windows Server 2008 может не хватить свободного места на диске для создания полного файла дампа памяти на системном томе.Существует исправление, которое позволяет собирать данные, даже если на системном диске недостаточно места для хранения файла дампа памяти.

Кроме того, в Windows Server 2008 с пакетом обновления (SP2) есть второй вариант, если на системном диске недостаточно места. А именно, вы можете использовать запись реестра DedicatedDumpFile. Чтобы узнать, как использовать запись реестра, см. Новое поведение в Windows Vista и Windows Server 2008.

Дополнительные сведения см. в разделе Как использовать параметр реестра DedicatedDumpFile для преодоления нехватки места на системном диске.

Управляйте записью на экзамен по вождению с помощью RSA

Learner Drivers

Как перенести и отменить запись на экзамен по вождению.

Вы можете управлять своей записью на экзамен по вождению, войдя в MyRoadSafety.ie и перейдя на страницу «Мои заказы», ​​где вы увидите информацию о вашей текущей записи на экзамен по вождению.
  

   
Если вы не можете сдать экзамен по вождению в выбранный вами день, вы можете отменить его и перенести на другую дату и время, удобные для вас.

Если вам нужно перенести или отменить экзамен по вождению, очень важно, чтобы вы сделали это как можно скорее, чтобы мы могли предложить ваше время тому, кто срочно нуждается в экзамене по вождению.


Как перенести экзамен по вождению

  1. Чтобы перенести экзамен по вождению, зарегистрируйтесь или войдите на MyRoadSafety.ie и перейдите на страницу «Мои заказы».
  2. Нажмите кнопку «Перепланировать» и выберите альтернативный тестовый слот, если он доступен.
  3. Если подходящих мест нет, вам нужно добавить себя в список ожидания.
  4. Отмените первоначальное бронирование и выберите «Нет доступности» в качестве причины. Не волнуйтесь, вы не потеряете свой гонорар.
  5. Когда появятся новые места для сдачи экзамена по вождению, мы отправим вам приглашение по электронной почте, и вы сможете войти на MyRoadSafety.ie, чтобы записаться на экзамен по вождению.

Важно. После того, как вы присоединитесь к списку ожидания, чтобы перенести экзамен по вождению, вы должны отменить свое первоначальное бронирование, иначе с вас будет взиматься плата за два экзамена.


Как отменить экзамен по вождению

Чтобы отменить экзамен по вождению, вам сначала необходимо зарегистрироваться или войти в MyRoadSafety.т.е. Затем перейдите на страницу Мои бронирования и выберите Отменить бронирование .

Важно: Перед отменой экзамена по вождению убедитесь, что вы прочитали следующие правила.

Если вы отменяете экзамен по вождению из-за Covid-19, не волнуйтесь, вы не потеряете свой гонорар. Через несколько дней он появится в качестве сервисного кредита в вашей учетной записи MyRoadSafety.ie, и его можно будет использовать для бронирования будущего теста.

Вы будете внесены в наш список ожидания, и мы отправим вам по электронной почте приглашение для записи, когда в выбранном вами центре тестирования появятся свободные места.

Пожалуйста, забронируйте свой будущий тест на дату после периода изоляции.

Если вы отменяете экзамен по вождению по причинам, не связанным с ограничениями Covid-19, обратите внимание, что вы можете потерять плату за экзамен по вождению.

Сервисный кредит — это онлайн-кредит-нота или ваучер, который можно использовать для оплаты будущего теста. Он появится в вашей учетной записи MyRoadSafety.ie на странице My Service Credit через несколько дней после отмены теста. Обратите внимание, что сервисный кредит нельзя обналичить или обменять на деньги.

Если у вас назначена сдача экзамена по вождению для коммерческого транспорта, e.грамм. автобус или грузовик, а также практический тест CPC, пожалуйста, убедитесь, что вы отменяете каждый тест отдельно. Невыполнение этого требования приведет к тому, что один из тестов не будет отменен, и вы потеряете свою плату.

В некоторых случаях мы можем договориться о возврате денег за экзамен по вождению. Например, если вы сделали запрос на возврат средств в течение двух недель после первоначального бронирования (при условии, что дата проверки выходит за пределы 10-дневного периода уведомления).

Решение о возмещении платы за тестирование принимается по нашему усмотрению. В качестве альтернативы мы можем предложить вам сервисный кредит.

Вы нашли эту информацию полезной? да Нет

Спасибо за ваш отзыв

Помогите нам улучшить rsa.ie

Чтобы помочь нам улучшить rsa.ie, поделитесь своими отзывами в нашем разделе справки.

Посетите раздел помощи

ID Требования к тесту TOEFL (для тестируемых)

Когда вы регистрируетесь для сдачи теста TOEFL ® , вам необходимо ввести свою идентификационную информацию (ID).

Имя и дата рождения, которые вы указываете при создании учетной записи, должны точно совпадать с именем и датой рождения в документе, удостоверяющем личность, который вы приносите в центр тестирования. Если эта информация не совпадает, вы не сможете сдать тест, и плата за тест не будет возвращена. См. Имя, которое вы используете при регистрации.

Если вас беспокоит несоответствие, обратитесь в Службу TOEFL перед регистрацией. Услуги TOEFL также могут помочь, если ваше имя изменится после регистрации.

Требования к вашему удостоверению личности зависят от того, где вы планируете сдавать тест, и от вашего гражданства. Ознакомьтесь с требованиями к удостоверению личности для конкретной страны и общими требованиями ниже.

 

Требования к идентификатору

в стране/месте, где вы планируете тестировать

Выберите страну или место, где вы планируете пройти тест, чтобы просмотреть информацию о конкретных требованиях к удостоверению личности.

 

Примечание. Приведенная ниже информация относится к тестированию только в материковом Китае. Если вы проводите тестирование в Гонконге, Макао или на Тайване, выберите место проведения тестирования в раскрывающемся меню выше.

Все документы, удостоверяющие личность, должны содержать ваше имя и фотографию, чтобы их можно было принять.

Приемлемые основные документы, удостоверяющие личность

Тестирование в стране вашего гражданства

Следующие документы, удостоверяющие личность, принимаются для поступления в центр тестирования в стране вашего гражданства:

  • Жители материкового Китая должны предъявить действительное национальное удостоверение личности резидента второго поколения с именем и фотографией.
  • Жители Тайваня должны предъявить разрешение на въезд в материковый Китай.
  • Жители Гонконга и Макао должны предъявить разрешение на въезд в материковый Китай.

Примечание. Для жителей материкового Китая, сдающих домашний тест, основным удостоверением личности должен быть действующий паспорт. Если у вас нет паспорта, вам потребуется действительный национальный идентификатор резидента второго поколения.

Тестирование за пределами страны вашего гражданства

Если вы проходите тестирование за пределами страны вашего гражданства:

  • Граждане всех других стран и регионов должны предъявить действительный паспорт.
  • Если ваш паспорт не написан английскими буквами, вы также должны представить в качестве дополнительного удостоверения личности хотя бы один из документов, перечисленных в разделе «Дополнительные документы, удостоверяющие личность». Этот документ также должен содержать ваше имя, недавнюю узнаваемую фотографию и быть на английском языке.

Все документы, удостоверяющие личность, должны содержать ваше имя, фотографию и подпись, чтобы их можно было принять.

Приемлемые основные документы, удостоверяющие личность

Тестирование в стране вашего гражданства

Следующие документы, удостоверяющие личность, принимаются для поступления в центр тестирования в стране вашего гражданства:

    • Паспорт с именем, фотографией и подписью
    • Национальное удостоверение личности с именем, фотографией и подписью*
    • Водительское удостоверение государственного образца с именем, фотографией и подписью
    • Военный билет с фамилией, фотографией и подписью*
Тестирование за пределами страны вашего гражданства

Если вы проходите тестирование за пределами страны вашего гражданства:

  • Граждане материкового Китая должны предъявить действительное разрешение на въезд в Гонконг-Макао с именем, фотографией и подписью.Если в вашем разрешении на поездку нет вашей подписи, вы также должны предоставить как минимум один дополнительный документ, удостоверяющий личность. Этот документ также должен содержать ваше имя, недавнюю узнаваемую фотографию и быть на английском языке.
  • Граждане всех других стран и регионов должны предъявить действующий паспорт.
  • Если ваш паспорт не написан английскими буквами, вы также должны предоставить как минимум один дополнительный документ, удостоверяющий личность. Этот документ также должен содержать ваше имя, недавнюю узнаваемую фотографию и быть на английском языке.

Приемлемые основные документы, удостоверяющие личность

Предпочтительным основным удостоверением личности является действительный паспорт с вашим именем, фотографией и подписью.

ETS временно принимает карту Aadhaar Card в качестве основного идентификатора для тестируемых в Индии до дальнейшего уведомления. Карта Aadhaar Card должна быть оригинальным документом. Ксерокопии или распечатки документов не принимаются, и документы не могут быть представлены на мобильном устройстве.

Приемлемые основные документы, удостоверяющие личность

Вы должны предъявить действующий паспорт с вашим именем, фотографией и подписью в качестве основного удостоверения личности.В этой политике нет исключений.

Все документы, удостоверяющие личность, должны содержать ваше имя, фотографию и подпись, чтобы их можно было принять.

Приемлемые основные документы, удостоверяющие личность

Тестирование в стране вашего гражданства

Следующие документы, удостоверяющие личность, принимаются для поступления в центр тестирования в стране вашего гражданства:

    • Паспорт с именем, фотографией и подписью
    • Национальное удостоверение личности SMART (SNIC) с именем, фотографией и подписью*
Тестирование за пределами страны вашего гражданства

Если вы проходите тестирование за пределами страны вашего гражданства:

  • Вы должны предъявить действующий паспорт с вашим именем, фотографией и подписью в качестве основного удостоверения личности.
  • Если ваш паспорт не написан английскими буквами, вы также должны предоставить как минимум один дополнительный документ, удостоверяющий личность. Этот документ также должен содержать ваше имя, недавнюю узнаваемую фотографию и быть на английском языке.
  • Дипломатические удостоверения и удостоверения личности посольства не могут использоваться в качестве основного удостоверения личности вместо паспорта.

Приемлемые основные документы, удостоверяющие личность

Тестирование в стране вашего гражданства

Следующие документы, удостоверяющие личность, принимаются для поступления в центр тестирования в стране вашего гражданства:

  • Паспорт с именем, фотографией и подписью
  • Национальное удостоверение личности с именем, фотографией и подписью
  • Водительское удостоверение с именем, фотографией и подписью
  • Военный билет с фамилией, фотографией и подписью
Тестирование за пределами страны вашего гражданства

Если вы проходите тестирование за пределами страны вашего гражданства:

  • Вы должны предъявить действующий паспорт с вашим именем, фотографией и подписью в качестве основного удостоверения личности.
  • Если вы работаете в Саудовской Аравии и не являетесь гражданином, вы можете использовать свое удостоверение личности Iqama Residence ID, спонсируемое работодателем, вместе с дополнительным удостоверением личности с именем, фотографией и подписью.
  • Если вы проходите тестирование в стране Европейского союза, Шенгенской зоны или арабских государств Персидского залива (ССАГПЗ), отличной от той, где вы проживаете, вы можете использовать свое действительное национальное или европейское удостоверение личности, если оно у вас есть. Карта должна содержать ваше имя, недавнюю узнаваемую фотографию, дату рождения и вашу подпись.Если этот идентификатор не содержит всех этих элементов, вам потребуется предоставить дополнительный идентификатор.
  • Дипломатические удостоверения и удостоверения личности посольства не могут использоваться в качестве основного удостоверения личности вместо паспорта.
  • Если ваш паспорт не написан английскими буквами, вы также должны предъявить дополнительное удостоверение личности, которое включает ваше имя, недавнюю узнаваемую фотографию и написано на английском языке.

Приемлемые основные документы, удостоверяющие личность

Тестирование в стране вашего гражданства

Следующие документы, удостоверяющие личность, принимаются для поступления в центр тестирования в стране вашего гражданства:

    • Паспорт с именем, фотографией и подписью
    • Национальное удостоверение личности с именем, фотографией и подписью*, включая удостоверение личности Эмирейтс
    • Водительское удостоверение с именем, фотографией и подписью
    • Военный билет с фамилией, фотографией и подписью*
Тестирование за пределами страны вашего гражданства

Если вы проходите тестирование за пределами страны вашего гражданства:

  • Вы должны предъявить действующий паспорт с вашим именем, фотографией и подписью в качестве основного удостоверения личности.
  • Если вы проходите тестирование в стране Европейского союза, Шенгенской зоны или арабских государств Персидского залива (ССАГПЗ), отличной от той, где вы проживаете, вы можете использовать свое действительное национальное или европейское удостоверение личности, если оно у вас есть. Карта должна содержать ваше имя, недавнюю узнаваемую фотографию, дату рождения и вашу подпись. Если этот идентификатор не содержит всех этих элементов, вам потребуется предоставить дополнительный идентификатор.
  • Дипломатические удостоверения и удостоверения личности посольства не могут использоваться в качестве основного удостоверения личности вместо паспорта.
  • Если ваш паспорт не написан английскими буквами, вы также должны предъявить дополнительное удостоверение личности, которое включает ваше имя, недавнюю узнаваемую фотографию и написано на английском языке.

Приемлемые основные документы, удостоверяющие личность

Тестирование в стране вашего гражданства

Следующие документы, удостоверяющие личность, принимаются для поступления в центр тестирования в стране вашего гражданства:

    • Паспорт с именем, фотографией и подписью
    • Национальное удостоверение личности с именем, фотографией и подписью*
    • Водительское удостоверение с именем, фотографией и подписью
    • Военный билет с фамилией, фотографией и подписью*
Тестирование за пределами страны вашего гражданства

Если вы проходите тестирование за пределами страны вашего гражданства:

  • Вы должны предъявить действующий паспорт с вашим именем, фотографией и подписью в качестве основного удостоверения личности.
  • Если вы проходите тестирование в стране Европейского союза, Шенгенской зоны или арабских государств Персидского залива (ССАГПЗ), отличной от той, где вы проживаете, вы можете использовать свое действительное национальное или европейское удостоверение личности, если оно у вас есть. Карта должна содержать ваше имя, недавнюю узнаваемую фотографию, дату рождения и вашу подпись. Если этот идентификатор не содержит всех этих элементов, вам потребуется предоставить дополнительный идентификатор.
  • Дипломатические удостоверения и удостоверения личности посольства не могут использоваться в качестве основного удостоверения личности вместо паспорта.
  • Если ваш паспорт не написан английскими буквами, вы также должны предъявить дополнительное удостоверение личности, которое включает ваше имя, недавнюю узнаваемую фотографию и написано на английском языке.

Все документы, удостоверяющие личность, должны содержать ваше имя, фотографию и подпись, чтобы их можно было принять.

Приемлемые основные документы, удостоверяющие личность

Тестирование в стране вашего гражданства

Следующие документы, удостоверяющие личность, принимаются для поступления в центр тестирования в стране вашего гражданства:

  • Паспорт с именем, фотографией и подписью
  • Национальное удостоверение личности с именем, фотографией и подписью 1
  • Водительское удостоверение государственного образца с именем, фотографией и подписью 2,3
  • Удостоверение личности штата или провинции, в том числе выданное автотранспортными агентствами, с именем, фотографией и подписью
  • Военный билет с фамилией, фотографией и подписью*
Тестирование за пределами страны вашего гражданства

Если вы проходите тестирование за пределами страны вашего гражданства:

  • Вы должны предъявить действующий паспорт с вашим именем, фотографией и подписью в качестве основного удостоверения личности.
  • Если в вашем документе отсутствует фотография или подпись, его можно представить вместе с хотя бы одним из документов, перечисленных в разделе Дополнительные документы, удостоверяющие личность, ранее в этом разделе.
  • Если ваш паспорт не написан английскими буквами, вы также должны предоставить как минимум один дополнительный документ, удостоверяющий личность. Этот документ также должен содержать ваше имя, недавнюю узнаваемую фотографию и быть на английском языке.
  • Если вы находитесь в процессе обновления документа и у вас есть только документ с истекшим сроком действия, вы можете представить его вместе с выданным правительством письмом о продлении.
  • Дипломатические удостоверения и удостоверения личности посольства не могут использоваться в качестве основного удостоверения личности вместо паспорта.
Допустимые документы при наличии дополнительного удостоверения личности

Следующие документы могут быть приняты для поступления в испытательные центры США, если они представлены вместе с дополнительным удостоверением личности:

  • Карта постоянного жителя/карта иностранца-резидента (форма I-551 или I-151)
  • Карта временного резидента (форма I-688)
  • Карточка разрешения на работу (из I-688A, I-688B или I-766)
  • Карточка пересечения границы Мексики – принимается только в центрах тестирования в пределах 25 миль от мексиканской границы

Все документы, удостоверяющие личность, должны содержать ваше имя, фотографию и подпись, чтобы их можно было принять.

Приемлемые основные документы, удостоверяющие личность

Тестирование в стране вашего гражданства

Следующие документы, удостоверяющие личность, принимаются для поступления в центр тестирования в стране вашего гражданства:

  • Паспорт с именем, фотографией и подписью
  • Национальное удостоверение личности с именем, фотографией и подписью*
  • Водительское удостоверение государственного образца с именем, фотографией и подписью
  • Удостоверение личности штата или провинции, в том числе выданное автотранспортными агентствами, с именем, фотографией и подписью
  • Военный билет с фамилией, фотографией и подписью*
Тестирование за пределами страны вашего гражданства

Если вы проходите тестирование за пределами страны вашего гражданства:

  • Вы должны предъявить действующий паспорт с вашим именем, фотографией и подписью в качестве основного удостоверения личности.
  • Если ваш паспорт не написан английскими буквами, вы также должны предоставить как минимум один дополнительный документ, удостоверяющий личность. Этот документ также должен содержать ваше имя, недавнюю узнаваемую фотографию и быть на английском языке.
  • Дипломатические удостоверения и удостоверения личности посольства не могут использоваться в качестве основного удостоверения личности вместо паспорта.

Все документы, удостоверяющие личность, должны содержать ваше имя, фотографию и подпись, чтобы их можно было принять.

Приемлемые основные документы, удостоверяющие личность

Тестирование в стране вашего гражданства

Следующие документы, удостоверяющие личность, принимаются для поступления в центр тестирования в стране вашего гражданства:

  • Паспорт с именем, фотографией и подписью
  • Национальное удостоверение личности с именем, фотографией и подписью*
  • Водительское удостоверение государственного образца с именем, фотографией и подписью
  • Удостоверение личности штата или провинции, в том числе выданное автотранспортными агентствами, с именем, фотографией и подписью
  • Военный билет с фамилией, фотографией и подписью*
Тестирование за пределами страны вашего гражданства

Если вы проходите тестирование за пределами страны вашего гражданства:

  • Граждане материкового Китая должны предъявить действующее разрешение на поездку с вашим именем, фотографией и подписью.
  • Если в вашем разрешении на поездку нет вашей подписи, вы также должны предоставить как минимум один дополнительный документ, удостоверяющий личность. Этот документ также должен содержать ваше имя, недавнюю узнаваемую фотографию и быть на английском языке.
  • Граждане всех других стран и мест должны предъявить действующий действительный паспорт с вашим именем, фотографией и подписью в качестве основного удостоверения личности.
  • Если ваш паспорт не написан английскими буквами, вы также должны предоставить как минимум один дополнительный документ, удостоверяющий личность.Этот документ также должен содержать ваше имя, недавнюю узнаваемую фотографию и быть на английском языке.
  • Дипломатические удостоверения и удостоверения личности посольства не могут использоваться в качестве основного удостоверения личности вместо паспорта.

Все документы, удостоверяющие личность, должны содержать ваше имя, фотографию и подпись, чтобы их можно было принять.

Приемлемые основные документы, удостоверяющие личность

Тестирование в стране вашего гражданства

Следующие документы, удостоверяющие личность, принимаются для поступления в центр тестирования в стране вашего гражданства:

  • Паспорт с именем, фотографией и подписью
  • Национальное удостоверение личности с именем, фотографией и подписью*
  • Водительское удостоверение государственного образца с именем, фотографией и подписью
  • Удостоверение личности штата или провинции, в том числе выданное автотранспортными агентствами, с именем, фотографией и подписью
  • Военный билет с фамилией, фотографией и подписью*
Тестирование за пределами страны вашего гражданства

Если вы проходите тестирование за пределами страны вашего гражданства:

  • Если у вас есть действующий паспорт с вашим именем, фотографией и подписью, вы должны предъявить его в качестве основного удостоверения личности.
  • Если ваш паспорт не написан английскими буквами, вы также должны предоставить как минимум один дополнительный документ, удостоверяющий личность. Этот документ также должен содержать ваше имя, недавнюю узнаваемую фотографию и быть на английском языке.
  • Если вы не являетесь гражданином Канады и не можете предъявить паспорт, вас могут принять с одним из следующих альтернативных документов, удостоверяющих личность:
    • Запись о прибытии/Карта постоянного жителя (IMM1000)
    • Уведомление о решении (для беженцев по Конвенции) или документ заявителя на получение защиты беженцев (IMM1442)
  • Если в альтернативном документе отсутствует ваша фотография или подпись, его необходимо предъявить вместе с дополнительным удостоверением личности на то же имя, которое вы использовали при регистрации, например, водительские права, студенческий билет, удостоверение личности из школы или спонсорство агентство или Канадская карта здоровья.
  • Дипломатические удостоверения и удостоверения личности посольства не могут использоваться в качестве основного удостоверения личности вместо паспорта.

Все документы, удостоверяющие личность, должны содержать ваше имя, фотографию и подпись, чтобы их можно было принять. Электронное удостоверение личности, выданное на мобильный телефон или любое другое электронное устройство, не будет принято, и вы не будете допущены к тесту.

Приемлемые основные документы, удостоверяющие личность

Тестирование в стране вашего гражданства

ВАЖНО! Ваше национальное удостоверение личности нельзя использовать в качестве основного удостоверения личности при регистрации на тест TOEFL.Ваше национальное удостоверение личности будет принято, если вы предъявите его в центре тестирования, но при регистрации вы должны использовать другое удостоверение личности. Введите свой паспорт (если он у вас есть) или используйте поле «Другое», чтобы ввести свои водительские права или другую приемлемую форму удостоверения личности. Не вводите свой национальный идентификатор в поле «Другое».

Следующие документы, удостоверяющие личность, принимаются для поступления в центр тестирования в стране вашего гражданства:

  • Паспорт с именем, фотографией и подписью
  • Национальное удостоверение личности с именем, фотографией и подписью — можно предъявить только в центре тестирования (см. ВАЖНОЕ примечание выше).Не вводите свой национальный идентификатор при регистрации на тест.
  • Водительское удостоверение государственного образца с именем, фотографией и подписью (мобильное водительское удостоверение не принимается)
  • Удостоверение личности штата или провинции, в том числе выданное автотранспортными агентствами, с именем, фотографией и подписью
Тестирование за пределами страны вашего гражданства

Если вы проходите тестирование за пределами страны вашего гражданства:

  • Вы должны предъявить действующий паспорт с вашим именем, фотографией и подписью в качестве основного удостоверения личности.
  • Если ваш паспорт не написан английскими буквами, вы также должны предоставить как минимум один дополнительный документ, удостоверяющий личность. Этот документ также должен содержать ваше имя, недавнюю узнаваемую фотографию и быть на английском языке.
  • Дипломатические удостоверения и удостоверения личности посольства не могут использоваться в качестве основного удостоверения личности вместо паспорта.

Все документы, удостоверяющие личность, должны содержать ваше имя, фотографию и подпись, чтобы их можно было принять.

Приемлемые основные документы, удостоверяющие личность

Тестирование в стране вашего гражданства

Следующие документы, удостоверяющие личность, принимаются для поступления в центр тестирования в стране вашего гражданства:

  • Паспорт с именем, фотографией и подписью
  • Национальное удостоверение личности с именем, фотографией и подписью*
  • Водительское удостоверение с именем, фотографией и подписью
  • Военный билет с фамилией, фотографией и подписью*
Тестирование за пределами страны вашего гражданства

Если вы проходите тестирование за пределами страны вашего гражданства:

  • Вы должны предъявить действующий паспорт с вашим именем, фотографией и подписью в качестве основного удостоверения личности.
  • Если вы проходите тестирование в Европейском союзе, Шенгенской зоне, арабских государствах Персидского залива (ССАГПЗ) или стране Меркосур, отличной от той, где вы проживаете, вы можете использовать свое действительное национальное или европейское удостоверение личности, если оно у вас есть. Карта должна содержать ваше имя, недавнюю узнаваемую фотографию, дату рождения и вашу подпись. Если этот идентификатор не содержит всех этих элементов, вам потребуется предоставить дополнительный идентификатор.
  • Дипломатические удостоверения и удостоверения личности посольства не могут использоваться в качестве основного удостоверения личности вместо паспорта.
  • Если ваш паспорт не написан английскими буквами, вы также должны предъявить дополнительное удостоверение личности, которое включает ваше имя, недавнюю узнаваемую фотографию и написано на английском языке.

Приемлемые основные документы, удостоверяющие личность

Тестирование в стране вашего гражданства

Следующие документы, удостоверяющие личность, принимаются для поступления в центр тестирования в стране вашего гражданства:

  • Паспорт с именем, фотографией и подписью
  • Удостоверение личности системы социального обеспечения, выданное Республикой Филиппины, на котором указаны ваше имя, фотография и подпись, а также приемлемое дополнительное удостоверение личности
  • Национальное удостоверение личности с именем, фотографией и подписью
  • Действующее водительское удостоверение с именем, фотографией и подписью
  • Свидетельство о продлении водительского удостоверения — Временная политика для Филиппин
    Если срок действия вашего водительского удостоверения истек, и вам была выдана квитанция о продлении сертификата, допустимо предоставление обоих документов вместе, если имя в водительском удостоверении с истекшим сроком действия и имя в продлении сертификат одинаковый.
  • Военный билет с фамилией, фотографией и подписью
Тестирование за пределами страны вашего гражданства

Если вы проходите тестирование за пределами страны вашего гражданства:

  • Вы должны предъявить действующий паспорт с вашим именем, фотографией и подписью в качестве основного удостоверения личности.
  • Дипломатические удостоверения и удостоверения личности посольства не могут использоваться в качестве основного удостоверения личности вместо паспорта.
  • Если ваш паспорт не написан английскими буквами, вы также должны предъявить дополнительное удостоверение личности, которое включает ваше имя, недавнюю узнаваемую фотографию и написано на английском языке.

Общие требования к документу, удостоверяющему личность

Документы, удостоверяющие личность, за некоторыми исключениями, должны соответствовать всем следующим требованиям. Каждый документ, удостоверяющий личность, должен:

  • быть оригинальным документом; ксерокопии документов не принимаются, и документы не могут быть представлены на мобильном телефоне или любом другом электронном устройстве
  • — физический идентификатор; электронный идентификатор, выданный на мобильный телефон или любое другое электронное устройство, не принимается
  • быть выданным государством удостоверением личности гражданина/штата/провинции, которое выдается и признается страной, гражданином или резидентом которой вы являетесь
  • быть действительным; просроченные документы не принимаются
  • укажите ваше полное имя и дату рождения, точно соответствующие имени и дате рождения, которые вы указали при регистрации, за исключением диакритических знаков и диакритических знаков
  • включает недавнюю узнаваемую фотографию
  • включите вашу подпись (имя в удостоверении личности и имя подписи должны совпадать)

Участники тестирования в возрасте 15 лет и младше

Если вам 15 лет или меньше, когда вы проходите тест, мы рекомендуем, чтобы вас сопровождал родитель или другой уполномоченный взрослый в возрасте 18 лет или старше, который должен будет заполнить и подписать форму разрешения в центре тестирования.

И вы, и родитель или уполномоченное лицо должны предъявить действительное, приемлемое удостоверение личности, иначе вы не сможете сдать тест. Если вы не можете выполнить требования, предъявляемые к удостоверению личности, перед регистрацией для участия в тесте свяжитесь с отделом проверки добросовестности по адресу [email protected]

Недопустимые документы, удостоверяющие личность

Следующие документы не принимаются в качестве основного или дополнительного удостоверения личности ни при каких обстоятельствах:

  • Международные водительские права
  • Мобильное водительское удостоверение
  • Черновая классификационная карта
  • Международный студенческий билет
  • Кредитная/дебетовая карта любого вида
  • Нотариально подготовленное письмо или документ
  • Свидетельство о рождении
  • Карточка социального страхования
  • Удостоверение личности сотрудника
  • Любое временное удостоверение личности
  • Удостоверение личности дипломатического представительства, консульства или посольства

Примечание. Если ваш документ, удостоверяющий личность, написан не английскими буквами и администратор центра тестирования не может его прочитать, возможно, вы не сможете сдать тест, и плата за тест не будет возвращена.

Невозможно выполнить требования к идентификатору

Если вам было предоставлено политическое убежище, вы имеете статус беженца или по каким-либо иным причинам не можете выполнить требования, предъявляемые к удостоверению личности, вы должны обратиться в Управление ETS по проверке честности (OTI) не менее чем за 7 дней до регистрации. Перед регистрацией вы должны получить одобрение от OTI. Будьте готовы предоставить любые запрашиваемые документы для рассмотрения. Если вы не свяжетесь с OTI и в результате не сможете пройти тест или ваши баллы будут задержаны или аннулированы, плата за тест не будет возвращена.

ETS Office of Testing Integrity (OTI)

Телефон:
+1-609-406-5430
(с понедельника по пятницу, с 7:30 до 17:30 по восточному времени США, кроме праздничных дней в США)
Факс:
+1-609-406-9709
Электронная почта:
[email protected]

Вопросы об удостоверениях личности

По общим вопросам о приемлемом удостоверении личности звоните в отдел TOEFL ® Services по телефону:

.
  • +1-877-863-3546 (США, Ю.Южные Виргинские острова, Пуэрто-Рико и Канада)
  • +1-609-771-7100 (все остальные)

ID Требования к общему тесту GRE (для тестируемых)

При регистрации на общий тест GRE ® вам потребуется предоставить идентификационную информацию (ID). Вы должны ввести свое имя и фамилию точно так, как они указаны в основном документе, удостоверяющем личность (за исключением диакритических знаков), который вы планируете представить на тестовой сессии. У вас есть возможность указать свой средний инициал, но это не обязательно.Вы не можете использовать дополнительный идентификатор для устранения расхождений в именах.

Все лица, сдающие экзамен, обязаны предъявить действительные и приемлемые документы, удостоверяющие личность, когда они явятся на прием к тесту дома или в центре тестирования. Вы несете ответственность за то, чтобы ваши документы, удостоверяющие личность, были актуальными и доступными в день вашего теста. Если вас беспокоит несоответствие, свяжитесь с [email protected] перед регистрацией.

Требования к вашему удостоверению личности зависят от того, где вы планируете проходить тестирование, и от страны вашего гражданства, если только вы не проводите тестирование дома.Если вы проводите тестирование дома, вы должны предъявить действительный документ, удостоверяющий личность государственного образца.

Ознакомьтесь с приведенными ниже общими требованиями к идентификатору, а затем выберите страну/местоположение, где вы планируете провести тестирование, чтобы ознакомиться с конкретными требованиями к идентификатору.

Документы, удостоверяющие личность, за некоторыми исключениями, должны соответствовать всем следующим требованиям. Каждый документ, удостоверяющий личность, должен:

Выберите страну/местоположение, где вы планируете провести тестирование, чтобы найти информацию о конкретных требованиях к удостоверению личности.

 

Все документы, удостоверяющие личность, должны содержать ваше имя, фотографию и подпись, чтобы их можно было принять.

Приемлемые основные документы, удостоверяющие личность

Тестирование в стране вашего гражданства

Следующие официальные документы, удостоверяющие личность, принимаются для допуска к тестовой сессии в вашей стране гражданства:

  • Жители Китая ДОЛЖНЫ предъявить действительное национальное удостоверение личности резидента второго поколения с именем, фотографией и подписью.*
  • Жители Тайваня, Китай, должны предъявить свое разрешение на въезд в Китай.
  • Жители Гонконга, Китай, и Макао, Китай, должны предъявить свое разрешение на въезд в Китай.
Тестирование за пределами страны вашего гражданства

Если вы проходите тестирование за пределами страны вашего гражданства

  • Граждане всех других стран и регионов должны предъявить действительный паспорт.
  • Если ваш паспорт не написан английскими буквами, вы также должны представить в качестве дополнительного удостоверения личности хотя бы один из документов, перечисленных в разделе «Дополнительные документы, удостоверяющие личность». Этот документ также должен содержать ваше имя, недавнюю узнаваемую фотографию и быть на английском языке.

Если ваше основное удостоверение личности не содержит подписи, вы можете предъявить дополнительное удостоверение личности с фотографией и подписью или дополнительное удостоверение личности государственного образца с фотографией, если они выданы на то же имя, которое вы использовали при регистрации.

Все документы, удостоверяющие личность, должны содержать ваше имя, фотографию и подпись, чтобы их можно было принять.

Приемлемые основные документы, удостоверяющие личность

Тестирование в стране вашего гражданства

Следующие документы, удостоверяющие личность, приемлемы для допуска к тестовой сессии в стране вашего гражданства.

  • Паспорт с именем, фотографией и подписью
  • Национальное удостоверение личности с именем, фотографией и подписью
  • Водительское удостоверение государственного образца с именем, фотографией и подписью
  • Военный билет с фамилией, фотографией и подписью

Если ваше основное удостоверение личности не содержит подписи, вы можете предъявить дополнительное удостоверение личности с фотографией и подписью или дополнительное удостоверение личности государственного образца с фотографией, если они выданы на то же имя, которое вы использовали при регистрации.

Тестирование за пределами страны вашего гражданства

Если вы проходите тестирование за пределами страны вашего гражданства:

  • Граждане материкового Китая должны предъявить действительное разрешение на въезд в Гонконг-Макао с именем, фотографией и подписью. Если в вашем разрешении на поездку нет вашей подписи, вы также должны предъявить хотя бы один дополнительный документ, удостоверяющий личность. Этот документ также должен содержать ваше имя, недавнюю узнаваемую фотографию и быть на английском языке.
  • Граждане всех других стран и регионов должны предъявить действующий паспорт.
  • Если ваш паспорт не написан английскими буквами, вы также должны предоставить как минимум один дополнительный документ, удостоверяющий личность. Этот документ также должен содержать ваше имя, недавнюю узнаваемую фотографию и быть на английском языке.

Все документы, удостоверяющие личность, должны содержать ваше имя, фотографию и подпись, чтобы их можно было принять.

Приемлемые основные документы, удостоверяющие личность

Тестирование в стране вашего гражданства

Следующие документы, удостоверяющие личность, приемлемы для допуска к тестовой сессии в стране вашего гражданства.

  • Паспорт с именем, фотографией и подписью
  • Паспорт с именем, фотографией и подписью
  • Национальное удостоверение личности SMART (SNIC) с именем, фотографией и подписью*

Если ваше основное удостоверение личности не содержит подписи, вы можете предъявить дополнительное удостоверение личности с фотографией и подписью или дополнительное удостоверение личности государственного образца с фотографией, если они выданы на то же имя, которое вы использовали при регистрации.

Тестирование за пределами страны вашего гражданства

Вы должны предъявить действующий паспорт с вашим именем, фотографией и подписью в качестве основного удостоверения личности.В этой политике нет исключений.

Все документы, удостоверяющие личность, должны содержать ваше имя, фотографию и подпись, чтобы их можно было принять.

Приемлемые основные документы, удостоверяющие личность

Тестирование в стране вашего гражданства

Следующие документы, удостоверяющие личность, приемлемы для допуска к тестовой сессии в стране вашего гражданства.

  • Паспорт с именем, фотографией и подписью
  • ETS временно принимает карту Aadhaar Card в качестве основного идентификатора для тестируемых в Индии до дальнейшего уведомления.Карта Aadhaar Card должна быть оригинальным документом. Ксерокопии, распечатки документов не принимаются.
Тестирование за пределами страны вашего гражданства

Вы должны предъявить действующий паспорт с вашим именем, фотографией и подписью в качестве основного удостоверения личности. В этой политике нет исключений.

Все документы, удостоверяющие личность, должны содержать ваше имя, фотографию и подпись, чтобы их можно было принять

Приемлемые основные документы, удостоверяющие личность

Тестирование в стране вашего гражданства

Следующие официальные документы, удостоверяющие личность, принимаются для допуска к тестовой сессии в вашей стране гражданства:

  • Паспорт с именем, фотографией и подписью
  • Национальное удостоверение личности с именем, фотографией и подписью
  • Водительское удостоверение государственного образца с именем, фотографией и подписью
  • Удостоверение личности штата или провинции, в том числе выданное автотранспортными агентствами, с именем, фотографией и подписью
  • Военный билет с фамилией, фотографией и подписью

Если ваше основное удостоверение личности не содержит подписи, вы можете предъявить дополнительное удостоверение личности с фотографией и подписью или дополнительное удостоверение личности государственного образца с фотографией, если они выданы на то же имя, которое вы использовали при регистрации.

Тестирование за пределами страны вашего гражданства

Если вы проходите тестирование за пределами страны вашего гражданства:

  • Вы должны предъявить действующий паспорт с вашим именем, фотографией и подписью в качестве основного удостоверения личности.
  • Если вы работаете в Саудовской Аравии и не являетесь гражданином, вы можете использовать спонсируемое работодателем удостоверение личности Iqama Residence с дополнительным удостоверением личности, которое включает ваше имя, фотографию и подпись. Вы должны предъявить два документа, удостоверяющих личность.
  • Если вы проходите тестирование в стране Европейского союза, Шенгенской зоны или арабских государств Персидского залива (ССАГПЗ), отличной от той, где вы проживаете, вы можете использовать свое действительное национальное или европейское удостоверение личности, если оно у вас есть. Карта должна содержать ваше имя, недавнюю узнаваемую фотографию, дату рождения и вашу подпись. Если это удостоверение личности не содержит всех этих элементов, вам потребуется предъявить дополнительное удостоверение личности.
  • Если ваш паспорт не написан английскими буквами, вы также должны предоставить как минимум один дополнительный документ, удостоверяющий личность.Этот документ также должен содержать ваше имя, недавнюю узнаваемую фотографию и быть на английском языке.
  • Дипломатические удостоверения и удостоверения личности посольства не могут использоваться в качестве основного удостоверения личности вместо паспорта.

Все документы, удостоверяющие личность, должны содержать ваше имя, фотографию и подпись, чтобы их можно было принять.

Приемлемые основные документы, удостоверяющие личность

Тестирование в стране вашего гражданства

Следующие официальные документы, удостоверяющие личность, принимаются для допуска к тестовой сессии в вашей стране гражданства:

  • Паспорт с именем, фотографией и подписью
  • Национальное удостоверение личности с именем, фотографией и подписью
  • Водительское удостоверение государственного образца с именем, фотографией и подписью
  • Удостоверение личности штата или провинции, в том числе выданное автотранспортными агентствами, с именем, фотографией и подписью
  • Военный билет с фамилией, фотографией и подписью

Если ваше основное удостоверение личности не содержит подписи, вы можете предъявить дополнительное удостоверение личности с фотографией и подписью или дополнительное удостоверение личности государственного образца с фотографией, если они выданы на то же имя, которое вы использовали при регистрации.

Тестирование за пределами страны вашего гражданства

Если вы проходите тестирование за пределами страны вашего гражданства:

  • Вы должны предъявить действующий паспорт с вашим именем, фотографией и подписью в качестве основного удостоверения личности.
  • Если вы проходите тестирование в стране Европейского союза, Шенгенской зоны или арабских государств Персидского залива (ССАГПЗ), отличной от той, где вы проживаете, вы можете использовать свое действительное национальное или европейское удостоверение личности, если оно у вас есть. Карта должна содержать ваше имя, недавнюю узнаваемую фотографию, дату рождения и вашу подпись.Если это удостоверение личности не содержит всех этих элементов, вам потребуется предъявить дополнительное удостоверение личности.
  • Если ваш паспорт не написан английскими буквами, вы также должны предоставить как минимум один дополнительный документ, удостоверяющий личность. Этот документ также должен содержать ваше имя, недавнюю узнаваемую фотографию и быть на английском языке.
  • Дипломатические удостоверения и удостоверения личности посольства не могут использоваться в качестве основного удостоверения личности вместо паспорта.

Все документы, удостоверяющие личность, должны содержать ваше имя, фотографию и подпись, чтобы их можно было принять.

Приемлемые основные документы, удостоверяющие личность

Тестирование в стране вашего гражданства

Следующие официальные документы, удостоверяющие личность, принимаются для допуска к тестовой сессии в вашей стране гражданства:

  • Паспорт с именем, фотографией и подписью
  • Национальное удостоверение личности, включая удостоверение личности Эмирейтс, с именем, фотографией и подписью
  • Водительское удостоверение государственного образца с именем, фотографией и подписью
  • Удостоверение личности штата или провинции, в том числе выданное автотранспортными агентствами, с именем, фотографией и подписью
  • Военный билет с фамилией, фотографией и подписью

Если ваше основное удостоверение личности не содержит подписи, вы можете предъявить дополнительное удостоверение личности с фотографией и подписью или дополнительное удостоверение личности государственного образца с фотографией, если они выданы на то же имя, которое вы использовали при регистрации.

Тестирование за пределами страны вашего гражданства

Если вы проходите тестирование за пределами страны вашего гражданства:

  • Вы должны предъявить действующий паспорт с вашим именем, фотографией и подписью в качестве основного удостоверения личности.
  • Если вы проходите тестирование в стране Европейского союза, Шенгенской зоны или арабских государств Персидского залива (ССАГПЗ), отличной от той, где вы проживаете, вы можете использовать свое действительное национальное или европейское удостоверение личности, если оно у вас есть. Карта должна содержать ваше имя, недавнюю узнаваемую фотографию, дату рождения и вашу подпись.Если это удостоверение личности не содержит всех этих элементов, вам потребуется предъявить дополнительное удостоверение личности.
  • Если ваш паспорт не написан английскими буквами, вы также должны предоставить как минимум один дополнительный документ, удостоверяющий личность. Этот документ также должен содержать ваше имя, недавнюю узнаваемую фотографию и быть на английском языке.
  • Дипломатические удостоверения и удостоверения личности посольства не могут использоваться в качестве основного удостоверения личности вместо паспорта.

Все документы, удостоверяющие личность, должны содержать ваше имя, фотографию и подпись, чтобы их можно было принять.

Приемлемые основные документы, удостоверяющие личность

Тестирование в стране вашего гражданства

Следующие официальные документы, удостоверяющие личность, принимаются для допуска к тестовой сессии в вашей стране гражданства:

  • Паспорт с именем, фотографией и подписью
  • Паспортная карточка с именем, фотографией и подписью (должна сопровождаться приемлемым дополнительным удостоверением личности)
  • Национальное удостоверение личности с именем, фотографией и подписью
  • Водительское удостоверение государственного образца с именем, фотографией и подписью (включая временное водительское удостоверение).
  • Удостоверение личности штата или провинции, в том числе выданное автотранспортными агентствами, с именем, фотографией и подписью
  • Военный билет с фамилией, фотографией и подписью

Если ваше основное удостоверение личности не содержит подписи, вы можете предъявить дополнительное удостоверение личности с фотографией и подписью или дополнительное удостоверение личности государственного образца с фотографией, если они выданы на то же имя, которое вы использовали при регистрации.

Тестирование за пределами страны вашего гражданства

Если вы не U.гражданин S. и вы проходите тестирование в США:

  • Вы должны предъявить действующий паспорт с именем, фотографией и подписью.
  • Если ваш паспорт не написан английскими буквами, вы также должны предоставить как минимум один дополнительный документ, удостоверяющий личность. Этот документ также должен содержать ваше имя, недавнюю узнаваемую фотографию и быть на английском языке.
  • Дипломатические удостоверения или удостоверения личности посольства нельзя использовать вместо паспорта.
Допустимые документы при наличии дополнительного удостоверения личности

Следующие документы могут быть приняты для поступления в U.S. центры тестирования, если они представлены вместе с приемлемым дополнительным удостоверением личности. Если вы находитесь в процессе обновления документа и у вас есть только документ с истекшим сроком действия, вы можете представить документ с истекшим сроком действия вместе с выданным правительством письмом о продлении.

  • Карта постоянного жителя/Карта иностранца-резидента
  • Карта временного резидента
  • Разрешение на трудоустройство
  • Карточка пересечения границы Мексики (эта форма удостоверения личности может быть принята только в центрах тестирования в пределах 25 миль от мексиканской границы.)
Продление водительских прав
  • Если вы служите в вооруженных силах США и срок действия ваших водительских прав был продлен или отложен государством, выдавшим их, их можно использовать в качестве дополнительного удостоверения личности вместе с вашим военным билетом США. В зависимости от штата продление или отсрочка могут состоять из наклейки на лицензии, обозначения «военный», напечатанного вместо даты истечения срока действия, или отдельного документа, прилагаемого к лицензии, обычно с отметкой о том, что лицензия действительна до определенное время после увольнения со службы.
  • Если срок действия вашего водительского удостоверения истек, но вы предъявите его вместе с оригинальным свидетельством о возобновлении действия Департамента общественной безопасности, два документа вместе могут быть приняты, если имена полностью совпадают. Если у вас есть временная бумажная лицензия вместо сертификата продления, это допустимо только в том случае, если к ней прилагается приемлемое дополнительное удостоверение личности.

Все документы, удостоверяющие личность, должны содержать ваше имя, фотографию и подпись, чтобы их можно было принять.

Приемлемые основные документы, удостоверяющие личность

Тестирование в стране вашего гражданства

Следующие официальные документы, удостоверяющие личность, принимаются для допуска к тестовой сессии в вашей стране гражданства:

  • Паспорт с именем, фотографией и подписью
  • Национальное удостоверение личности с именем, фотографией и подписью
  • Водительское удостоверение государственного образца с именем, фотографией и подписью
  • Удостоверение личности штата или провинции, в том числе выданное автотранспортными агентствами, с именем, фотографией и подписью
  • Военный билет с фамилией, фотографией и подписью

Если ваше основное удостоверение личности не содержит подписи, вы можете предъявить дополнительное удостоверение личности с фотографией и подписью или дополнительное удостоверение личности государственного образца с фотографией, если они выданы на то же имя, которое вы использовали при регистрации.

Тестирование за пределами страны вашего гражданства

Если вы проходите тестирование за пределами страны вашего гражданства:

  • Вы должны предъявить действующий паспорт с вашим именем, фотографией и подписью в качестве основного удостоверения личности.
  • Если ваш паспорт не написан английскими буквами, вы также должны предоставить как минимум один дополнительный документ, удостоверяющий личность. Этот документ также должен содержать ваше имя, недавнюю узнаваемую фотографию и быть на английском языке.
  • Дипломатические удостоверения и удостоверения личности посольства не могут использоваться в качестве основного удостоверения личности вместо паспорта.

Все документы, удостоверяющие личность, должны содержать ваше имя, фотографию и подпись, чтобы их можно было принять.

Приемлемые основные документы, удостоверяющие личность

Тестирование в стране вашего гражданства

Следующие официальные документы, удостоверяющие личность, принимаются для допуска к тестовой сессии в вашей стране гражданства:

  • Паспорт с именем, фотографией и подписью
  • Национальное удостоверение личности с именем, фотографией и подписью
  • Водительское удостоверение государственного образца с именем, фотографией и подписью
  • Удостоверение личности штата или провинции, в том числе выданное автотранспортными агентствами, с именем, фотографией и подписью
  • Военный билет с фамилией, фотографией и подписью

Если ваше основное удостоверение личности не содержит подписи, вы можете предъявить дополнительное удостоверение личности с фотографией и подписью или дополнительное удостоверение личности государственного образца с фотографией, если они выданы на то же имя, которое вы использовали при регистрации.

Тестирование за пределами страны вашего гражданства

Если вы проходите тестирование за пределами страны вашего гражданства:

  • Вы должны предъявить действующий паспорт с вашим именем, фотографией и подписью в качестве основного удостоверения личности.
  • Если ваш паспорт не написан английскими буквами, вы также должны предоставить как минимум один дополнительный документ, удостоверяющий личность. Этот документ также должен содержать ваше имя, недавнюю узнаваемую фотографию и быть на английском языке.
  • Дипломатические удостоверения и удостоверения личности посольства не могут использоваться в качестве основного удостоверения личности вместо паспорта.
Тестирование в Канаде, если вы не являетесь гражданином Канады

Если вы не являетесь гражданином Канады и не можете предъявить паспорт, вас могут принять с одним из следующих альтернативных документов, удостоверяющих личность. Если в альтернативном документе отсутствует ваша фотография или подпись, его необходимо предъявить вместе с дополнительным удостоверением личности, например, водительскими правами, студенческим билетом, удостоверением личности школы или спонсирующего агентства или канадской медицинской картой.

  • Запись о прибытии/Карта постоянного жителя (IMM1000)
  • Уведомление о решении (для беженцев по Конвенции) или документ заявителя на получение защиты беженцев (IMM1442)

Все документы, удостоверяющие личность, должны содержать ваше имя, фотографию и подпись, чтобы их можно было принять.

Приемлемые основные документы, удостоверяющие личность

Тестирование в стране вашего гражданства

Следующие официальные документы, удостоверяющие личность, принимаются для допуска к тестовой сессии в вашей стране гражданства:

  • Паспорт с именем, фотографией и подписью
  • Национальное удостоверение личности с именем, фотографией и подписью
  • Водительское удостоверение государственного образца с именем, фотографией и подписью
  • Удостоверение личности штата или провинции, в том числе выданное автотранспортными агентствами, с именем, фотографией и подписью
  • Военный билет с фамилией, фотографией и подписью

Если ваше основное удостоверение личности не содержит подписи, вы можете предъявить дополнительное удостоверение личности с фотографией и подписью или дополнительное удостоверение личности государственного образца с фотографией, если они выданы на то же имя, которое вы использовали при регистрации.

Тестирование за пределами страны вашего гражданства

Если вы проходите тестирование за пределами страны вашего гражданства:

  • Вы должны предъявить действующий паспорт с вашим именем, фотографией и подписью в качестве основного удостоверения личности.
  • Жители Китая должны предъявить разрешение на въезд в Тайвань.
  • Если ваш паспорт не написан английскими буквами, вы также должны предоставить как минимум один дополнительный документ, удостоверяющий личность. Этот документ также должен содержать ваше имя, недавнюю узнаваемую фотографию и быть на английском языке.
  • Дипломатические удостоверения и удостоверения личности посольства не могут использоваться в качестве основного удостоверения личности вместо паспорта.

Все документы, удостоверяющие личность, должны содержать ваше имя, фотографию и подпись, чтобы их можно было принять.

Приемлемые основные документы, удостоверяющие личность

Тестирование в стране вашего гражданства

Следующие официальные документы, удостоверяющие личность, принимаются для допуска к тестовой сессии в вашей стране гражданства:

  • Паспорт с именем, фотографией и подписью
  • Национальное удостоверение личности с именем, фотографией и подписью
  • Водительское удостоверение государственного образца с именем, фотографией и подписью
  • Удостоверение личности штата или провинции, в том числе выданное автотранспортными агентствами, с именем, фотографией и подписью
  • Военный билет с фамилией, фотографией и подписью

Если ваше основное удостоверение личности не содержит подписи, вы можете предъявить дополнительное удостоверение личности с фотографией и подписью или дополнительное удостоверение личности государственного образца с фотографией, если они выданы на то же имя, которое вы использовали при регистрации.

Тестирование за пределами страны вашего гражданства

Если вы проходите тестирование за пределами страны вашего гражданства:

  • Вы должны предъявить действующий паспорт с вашим именем, фотографией и подписью в качестве основного удостоверения личности.
  • Если вы проходите тестирование в Европейском союзе, Шенгенской зоне, арабских государствах Персидского залива (ССАГПЗ) или стране Меркосур, отличной от той, где вы проживаете, вы можете использовать свое действительное национальное или европейское удостоверение личности, если оно у вас есть. Карта должна содержать ваше имя, недавнюю узнаваемую фотографию, дату рождения и вашу подпись.Если это удостоверение личности не содержит всех этих элементов, вам потребуется предъявить дополнительное удостоверение личности.
  • Если ваш паспорт не написан английскими буквами, вы также должны предоставить как минимум один дополнительный документ, удостоверяющий личность. Этот документ также должен содержать ваше имя, недавнюю узнаваемую фотографию и быть на английском языке.
  • Дипломатические удостоверения и удостоверения личности посольства не могут использоваться в качестве основного удостоверения личности вместо паспорта.

Все документы, удостоверяющие личность, должны содержать ваше имя, фотографию и подпись, чтобы их можно было принять.

Приемлемые основные документы, удостоверяющие личность

Тестирование в стране вашего гражданства

Следующие официальные документы, удостоверяющие личность, принимаются для допуска к тестовой сессии в вашей стране гражданства:

  • Паспорт с именем, фотографией и подписью
  • Национальное удостоверение личности с именем, фотографией и подписью
  • Водительское удостоверение государственного образца с именем, фотографией и подписью. Если срок действия вашего водительского удостоверения истек, и вам была выдана квитанция о продлении сертификата, эти два вместе допустимы, если имя в водительском удостоверении с истекшим сроком действия и имя в сертификате о продлении совпадают.
  • Удостоверение личности штата или провинции, в том числе выданное автотранспортными агентствами, с именем, фотографией и подписью
  • Военный билет с фамилией, фотографией и подписью

Если ваше основное удостоверение личности не содержит подписи, вы можете предъявить дополнительное удостоверение личности с фотографией и подписью или дополнительное удостоверение личности государственного образца с фотографией, если они выданы на то же имя, которое вы использовали при регистрации.

Тестирование за пределами страны вашего гражданства

Если вы проходите тестирование за пределами страны вашего гражданства:

  • Вы должны предъявить действующий паспорт с вашим именем, фотографией и подписью в качестве основного удостоверения личности.
  • Если ваш паспорт не написан английскими буквами, вы также должны предоставить как минимум один дополнительный документ, удостоверяющий личность. Этот документ также должен содержать ваше имя, недавнюю узнаваемую фотографию и быть на английском языке
  • .
  • Дипломатические удостоверения и удостоверения личности посольства не могут использоваться в качестве основного удостоверения личности вместо паспорта.

Все документы, удостоверяющие личность, должны содержать ваше имя, фотографию и подпись, чтобы их можно было принять. Электронное удостоверение личности, выданное на мобильный телефон или любое другое электронное устройство, не будет принято, и вы не будете допущены к тесту.

Приемлемые основные документы, удостоверяющие личность

Тестирование в стране вашего гражданства

Следующие официальные документы, удостоверяющие личность, принимаются для допуска к тестовой сессии в вашей стране гражданства:

  • Паспорт с именем, фотографией и подписью
  • Национальное удостоверение личности с именем, фотографией и подписью
  • Водительское удостоверение государственного образца с именем, фотографией и подписью (мобильное водительское удостоверение не принимается)
  • Удостоверение личности штата или провинции, в том числе выданное автотранспортными агентствами, с именем, фотографией и подписью
  • Военный билет с фамилией, фотографией и подписью

Если ваше основное удостоверение личности не содержит подписи, вы можете предъявить дополнительное удостоверение личности с фотографией и подписью или дополнительное удостоверение личности государственного образца с фотографией, если они выданы на то же имя, которое вы использовали при регистрации.

Тестирование за пределами страны вашего гражданства

Если вы проходите тестирование за пределами страны вашего гражданства:

  • Вы должны предъявить действующий паспорт с вашим именем, фотографией и подписью в качестве основного удостоверения личности.
  • Если ваш паспорт не написан английскими буквами, вы также должны предоставить как минимум один дополнительный документ, удостоверяющий личность. Этот документ также должен содержать ваше имя, недавнюю узнаваемую фотографию и быть на английском языке.
  • Дипломатические удостоверения и удостоверения личности посольства не могут использоваться в качестве основного удостоверения личности вместо паспорта.

Приложение Citrix Workspace для Windows

Чтобы обеспечить максимальную безопасность вашей среды, вы должны защитить соединения между приложением Citrix Workspace и публикуемыми вами ресурсами. Вы можете настроить различные типы аутентификации для своего приложения Citrix Workspace, в том числе сквозную аутентификацию домена, смарт-карту и сквозную аутентификацию Kerberos.

Сквозная аутентификация домена

Единый вход позволяет пройти аутентификацию в домене и использовать Citrix Virtual Apps and Desktops без повторной аутентификации.

Когда вы входите в приложение Citrix Workspace, ваши учетные данные передаются в StoreFront вместе с приложениями, рабочими столами и настройками меню «Пуск». После настройки единого входа вы можете войти в приложение Citrix Workspace и запустить сеансы Citrix Virtual Apps and Desktops без повторного ввода учетных данных.

Все веб-браузеры требуют настройки единого входа с использованием административного шаблона объекта групповой политики (GPO). Дополнительные сведения о настройке единого входа с помощью административного шаблона объекта групповой политики (GPO) см. в разделе Настройка единого входа с помощью Citrix Gateway.

Вы можете настроить единый вход как при новой установке, так и при установке обновления, используя любой из следующих параметров:

  • Интерфейс командной строки
  • Графический интерфейс

Настройка единого входа во время новой установки

Чтобы настроить единый вход во время новой установки, выполните следующие действия:

  1. Конфигурация в StoreFront.
  2. Настройте службы доверия XML на контроллере доставки.
  3. Изменить настройки Internet Explorer.
  4. Установите приложение Citrix Workspace с единым входом.

Настройка единого входа в StoreFront

Единый вход позволяет проходить аутентификацию в домене и использовать Citrix Virtual Apps and Desktops из того же домена без повторной аутентификации в каждом приложении или рабочем столе.

Когда вы добавляете магазин с помощью утилиты Storebrowse , ваши учетные данные проходят через сервер Citrix Gateway вместе с перечисленными для вас приложениями и рабочими столами, включая параметры меню «Пуск».После настройки единого входа вы можете добавить магазин, перечислить свои приложения и рабочие столы и запустить необходимые ресурсы, не вводя свои учетные данные несколько раз.

В зависимости от развертывания Citrix Virtual Apps and Desktops аутентификацию единого входа можно настроить в StoreFront с помощью консоли управления.

Используйте следующую таблицу для различных вариантов использования и соответствующей конфигурации:

Пример использования Сведения о конфигурации Дополнительная информация
Настроен SSON на StoreFront Запустите Citrix Studio, перейдите в раздел Stores > Manage Authentication Methods — Store > включите Сквозной доступ к домену . Если приложение Citrix Workspace не настроено для единого входа, оно автоматически переключает метод аутентификации с Сквозная передача домена на Имя пользователя и пароль , если они доступны.
Когда требуется рабочая область для Интернета Запустить Сохраняет > Рабочая область для веб-сайтов > Управление методами аутентификации — Сохранить > включить Сквозной доступ к домену . Если приложение Citrix Workspace не настроено для единого входа, оно автоматически переключает метод аутентификации с Сквозная передача домена на Имя пользователя и пароль , если они доступны.

Настройка единого входа с помощью Citrix Gateway

Вы включаете единый вход в Citrix Gateway с помощью административного шаблона объекта групповой политики.

  1. Откройте административный шаблон GPO приложения Citrix Workspace, запустив gpedit.msc .
  2. В узле Конфигурация компьютера перейдите к Административный шаблон > Компоненты Citrix > Citrix Workspace > Аутентификация пользователя и выберите Единый вход для политики Citrix Gateway .
  3. Выберите Включено .
  4. Нажмите Применить и OK .
  5. Перезапустите приложение Citrix Workspace, чтобы изменения вступили в силу.

Настройка служб доверия XML на контроллере доставки

В Citrix Virtual Apps and Desktops выполните следующую команду PowerShell от имени администратора на контроллере доставки:

asnp Citrix* ; Set-BrokerSite -TrustRequestsSentToTheXmlServicePort $True

Изменить настройки Internet Explorer

  1. Добавьте сервер StoreFront в список надежных узлов с помощью Internet Explorer.Добавить:
    1. Запустите Свойства обозревателя из панели управления.
    2. Щелкните Безопасность > Локальный Интернет и щелкните Сайты .

      Появится окно Местная интрасеть .

    3. Выберите Дополнительно .
    4. Добавьте URL-адрес полного доменного имени StoreFront с соответствующими протоколами HTTP или HTTPS.
    5. Нажмите Применить и OK .
  2. Изменить настройки Аутентификации пользователя в Internet Explorer . Модифицировать:
    1. Запустите Свойства обозревателя из панели управления.
    2. Щелкните вкладку Безопасность > Надежные сайты .
    3. Нажмите Пользовательский уровень . Появится окно Параметры безопасности — Зона надежных узлов .
    4. На панели Аутентификация пользователя выберите Автоматический вход в систему с текущим именем пользователя и паролем .

    5. Нажмите Применить и OK .

Настройка единого входа с помощью интерфейса командной строки

Установите приложение Citrix Workspace с параметром /includeSSON и перезапустите приложение Citrix Workspace, чтобы изменения вступили в силу.

Примечание:

При установке приложения Citrix Workspace для Windows без компонента единого входа обновление до последней версии приложения Citrix Workspace с переключателем /includeSSON не поддерживается.

Настройка единого входа с помощью графического интерфейса

  1. Найдите установочный файл приложения Citrix Workspace ( CitrixWorkspaceApp.exe ).
  2. Дважды щелкните файл CitrixWorkspaceApp.exe , чтобы запустить программу установки.
  3. В мастере установки Enable Single Sign-on выберите параметр Enable Single Sign-on .
  4. Щелкните Далее и следуйте инструкциям для завершения установки.

Теперь вы можете войти в существующий магазин (или настроить новый магазин) с помощью приложения Citrix Workspace без ввода учетных данных пользователя.

Настройка единого входа в рабочую область для Интернета

Единый вход в рабочую область для Интернета можно настроить с помощью административного шаблона объекта групповой политики.

  1. Откройте рабочую область для административного шаблона веб-объекта групповой политики, запустив gpedit.msc.
  2. В узле Конфигурация компьютера перейдите к Административный шаблон > Компонент Citrix > Citrix Workspace > Аутентификация пользователя .
  3. Выберите политику Локальное имя пользователя и пароль и установите для нее значение Включено .
  4. Щелкните Включить сквозную аутентификацию . Этот параметр позволяет рабочей области для Интернета использовать ваши учетные данные для входа в систему для аутентификации на удаленном сервере.
  5. Щелкните Разрешить сквозную аутентификацию для всех соединений ICA . Этот параметр обходит любые ограничения аутентификации и позволяет передавать учетные данные для всех подключений.
  6. Нажмите Применить и OK .
  7. Перезапустите рабочую область для Интернета, чтобы изменения вступили в силу.

Убедитесь, что единый вход включен, запустив диспетчер задач и проверьте, запущен ли процесс ssonsvr.exe .

Настройка единого входа с помощью Active Directory

Выполните следующие шаги, чтобы настроить приложение Citrix Workspace для сквозной проверки подлинности с использованием групповой политики Active Directory.В этом сценарии вы можете выполнить аутентификацию единого входа без использования инструментов развертывания корпоративного программного обеспечения, таких как Microsoft System Center Configuration Manager.

  1. Загрузите и поместите установочный файл приложения Citrix Workspace (CitrixWorkspaceApp.exe) в подходящую сетевую папку. Он должен быть доступен для целевых компьютеров, на которых вы устанавливаете приложение Citrix Workspace.

  2. Получите сценарий CheckAndDeployWorkspacePerMachineStartupScript.bat со страницы загрузки приложения Citrix Workspace для Windows.

  3. Измените содержимое, чтобы отразить расположение и версию CitrixWorkspaceApp.exe .

  4. В консоли управления групповыми политиками Active Directory введите CheckAndDeployWorkspacePerMachineStartupScript.bat в качестве сценария запуска. Дополнительные сведения о развертывании сценариев запуска см. в разделе Active Directory.

  5. В узле Конфигурация компьютера перейдите к Административные шаблоны > Добавить/удалить шаблоны , чтобы добавить приемник .файл adml .

  6. После добавления шаблона Receiver.adml перейдите к Конфигурация компьютера > Административные шаблоны > Компоненты Citrix > Citrix Workspace > Аутентификация пользователя . Дополнительные сведения о добавлении файлов шаблонов см. в разделе Административный шаблон объекта групповой политики.

  7. Выберите политику Локальное имя пользователя и пароль и установите для нее значение Включено .

  8. Выберите Включить сквозную аутентификацию и нажмите Применить .

  9. Перезапустите компьютер, чтобы изменения вступили в силу.

Настройка единого входа в StoreFront

Конфигурация StoreFront
  1. Запустите Citrix Studio на сервере StoreFront и выберите Stores > Manage Authentication Methods — Store .
  2. Выберите Сквозной домен .

Токены аутентификации

Токены аутентификации зашифрованы и хранятся на локальном диске, поэтому вам не нужно повторно вводить свои учетные данные при перезапуске системы или сеанса. Приложение Citrix Workspace позволяет отключить хранение токенов аутентификации на локальном диске.

Для повышения безопасности мы теперь предоставляем политику объекта групповой политики (GPO) для настройки хранилища токенов проверки подлинности.

Примечание:

Эта конфигурация применима только в облачных развертываниях.

Чтобы отключить хранение токенов проверки подлинности с помощью политики объекта групповой политики (GPO):

  1. Откройте административный шаблон объекта групповой политики приложения Citrix Workspace, запустив gpedit.msc .
  2. В узле Конфигурация компьютера перейдите к Административные шаблоны > Компоненты Citrix > Самообслуживание .
  3. В политике Хранить токены проверки подлинности выберите один из следующих вариантов:

    • Включено: указывает, что маркеры аутентификации хранятся на диске.По умолчанию установлено значение Включено.
    • Отключено: указывает, что токены аутентификации не хранятся на диске. Повторно введите свои учетные данные при перезапуске системы или сеанса.
  4. Нажмите Применить и OK .

Начиная с версии 2106, приложение Citrix Workspace предоставляет еще один параметр для отключения хранения токенов проверки подлинности на локальном диске. Наряду с существующей конфигурацией объекта групповой политики вы также можете отключить хранение токенов аутентификации на локальном диске с помощью глобальной службы конфигурации приложений.

В глобальной службе конфигурации приложений задайте для атрибута Store Authentication Tokens значение False .

Дополнительные сведения см. в документации по глобальной службе конфигурации приложений.

Средство проверки конфигурации

Configuration Checker позволяет запустить тест, чтобы проверить правильность настройки единого входа. Тест выполняется на разных контрольных точках конфигурации единого входа и отображает результаты конфигурации.

  1. Щелкните правой кнопкой мыши значок приложения Citrix Workspace в области уведомлений и выберите Дополнительные настройки .Появится диалоговое окно Advanced Preferences .
  2. Щелкните Средство проверки конфигурации . Появится окно Citrix Configuration Checker .

  3. Выберите SSONChecker на панели Выберите .
  4. Нажмите Выполните . Появится индикатор выполнения, отображающий состояние теста.

Окно Configuration Checker содержит следующие столбцы:

  1. Статус: Отображает результат проверки на определенной контрольной точке.

    • Зеленая галочка указывает, что конкретная контрольная точка настроена правильно.
    • Синяя I указывает на информацию о контрольно-пропускном пункте.
    • Красный крестик указывает на то, что конкретная контрольная точка настроена неправильно.
  2. Поставщик: Отображает имя модуля, на котором выполняется тест. В данном случае единый вход.
  3. Suite: Указывает категорию теста. Например, Установка.
  4. Тест: Указывает имя конкретного выполняемого теста.
  5. Подробности: Предоставляет дополнительную информацию о тесте как для прохождения, так и для отказа.

Пользователь получает дополнительную информацию о каждой контрольной точке и соответствующих результатах.

Проведены следующие тесты:

  1. Установлен с единым входом.
  2. Захват учетных данных для входа.
  3. Регистрация сетевого провайдера: в результате проверки регистрации сетевого провайдера отображается зеленая галочка только в том случае, если «Citrix Single Sign-on» установлен первым в списке сетевых провайдеров.Если Citrix Single Sign-on появляется где-либо еще в списке, результат проверки регистрации сетевого провайдера отображается с синим I и дополнительной информацией.
  4. Выполняется процесс единого входа.
  5. Групповая политика: по умолчанию эта политика настроена на клиенте.
  6. Настройки Интернета для зон безопасности: убедитесь, что вы добавили URL-адрес службы Store/XenApp в список зон безопасности в параметрах Интернета. Если зоны безопасности настроены с помощью групповой политики, любое изменение в политике требует повторного открытия окна Advanced Preferences, чтобы изменения вступили в силу и отобразили правильный статус теста.
  7. Метод аутентификации для StoreFront.

Примечание:

  • Если вы получаете доступ к рабочей области для Интернета, результаты теста неприменимы.
  • Если приложение Citrix Workspace настроено с несколькими хранилищами, проверка метода проверки подлинности выполняется во всех настроенных хранилищах.
  • Результаты проверки можно сохранить в виде отчетов. Формат отчета по умолчанию — .txt.

Скрыть параметр «Проверка конфигурации» в окне «Дополнительные настройки»

  1. Откройте административный шаблон GPO приложения Citrix Workspace, запустив gpedit.МСК .
  2. Перейти к Компоненты Citrix > Citrix Workspace > Самообслуживание > DisableConfigChecker .
  3. Нажмите Enabled , чтобы скрыть параметр Configuration Checker в окне Advanced Preferences.
  4. Нажмите Применить и OK .
  5. Запустите команду gpupdate /force .

Ограничение:

Средство проверки конфигурации не включает контрольную точку для настройки запросов доверия, отправляемых в службу XML на серверах Citrix Virtual Apps and Desktops.

Проверка маяка
Приложение

Citrix Workspace позволяет выполнять тест маяков с помощью средства проверки маяков, доступного в составе утилиты Configuration Checker . Тест маяка помогает подтвердить, доступен ли маяк (ping.citrix.com). Этот диагностический тест помогает устранить одну из многих возможных причин медленного перечисления ресурсов, а именно недоступность маяка. Чтобы запустить тест, щелкните правой кнопкой мыши приложение Citrix Workspace в области уведомлений и выберите Дополнительные настройки > Проверка конфигурации .Выберите опцию Beacon checker из списка Tests и нажмите Run .

Результаты теста могут быть любыми из следующих:

  • Reachable — приложение Citrix Workspace успешно может связаться с маяком.
  • Недоступно — приложению Citrix Workspace не удалось связаться с маяком.
  • Частично достижимо — приложение Citrix Workspace может периодически связываться с маяком.

Примечание:

  • Результаты теста неприменимы к рабочей области для Интернета.
  • Результаты проверки можно сохранять в виде отчетов. Формат отчета по умолчанию — .txt.

Сквозная аутентификация домена с помощью Kerberos

Этот раздел относится только к подключениям между приложением Citrix Workspace для Windows и StoreFront, Citrix Virtual Apps and Desktops.

Приложение Citrix Workspace поддерживает Kerberos для сквозной проверки подлинности домена для развертываний, использующих смарт-карты. Kerberos — это один из методов аутентификации, включенных в Integrated Windows Authentication (IWA) .

Если этот параметр включен, Kerberos выполняет аутентификацию без паролей для приложения Citrix Workspace. В результате предотвращает атаки в стиле троянских коней на пользовательское устройство, пытающиеся получить доступ к паролям. Пользователи могут входить в систему, используя любой метод аутентификации, и получать доступ к опубликованным ресурсам, например, к биометрическому аутентификатору, такому как сканер отпечатков пальцев.

При входе с помощью смарт-карты в приложение Citrix Workspace, StoreFront, Citrix Virtual Apps and Desktops, настроенные для проверки подлинности с помощью смарт-карты, — приложение Citrix Workspace:

  1. Захватывает PIN-код смарт-карты во время единого входа.
  2. Использует IWA (Kerberos) для аутентификации пользователя в StoreFront. Затем StoreFront предоставляет вашему приложению Workspace информацию о доступных виртуальных приложениях и рабочих столах Citrix.

    Примечание

    Включите Kerberos, чтобы избежать запроса дополнительного PIN-кода. Если проверка подлинности Kerberos не используется, приложение Citrix Workspace выполняет проверку подлинности в StoreFront, используя учетные данные смарт-карты.

  3. Механизм HDX (ранее называвшийся клиентом ICA) передает PIN-код смарт-карты в VDA для входа пользователя в сеанс приложения Citrix Workspace.Затем Citrix Virtual Apps and Desktops предоставляет запрошенные ресурсы.

Чтобы использовать проверку подлинности Kerberos с приложением Citrix Workspace, проверьте, соответствует ли конфигурация Kerberos следующему.

  • Kerberos работает только между приложением Citrix Workspace и серверами, принадлежащими к тому же или доверенным доменам Windows Server. Серверы являются доверенными для делегирования, параметр, который вы настраиваете с помощью инструмента управления пользователями и компьютерами Active Directory.
  • Kerberos должен быть включен как в домене, так и в Citrix Virtual Apps and Desktops.Для повышения безопасности и обеспечения использования Kerberos отключите все параметры IWA, не относящиеся к Kerberos, в домене.
  • Вход Kerberos недоступен для подключений к службам удаленных рабочих столов, которые настроены на использование обычной проверки подлинности, всегда используют указанную информацию для входа или всегда запрашивают пароль.

Предупреждение

Неправильное использование редактора реестра может привести к серьезным проблемам, требующим переустановки операционной системы.Citrix не может гарантировать решение проблем, возникающих в результате неправильного использования редактора реестра. Используйте редактор реестра на свой страх и риск. Убедитесь, что вы сделали резервную копию реестра, прежде чем редактировать его.

Сквозная аутентификация домена с помощью Kerberos для использования со смарт-картами

Прежде чем продолжить, см. раздел «Защитите развертывание» в документе Citrix Virtual Apps and Desktops.

При установке приложения Citrix Workspace для Windows включите следующий параметр командной строки:

  • /includeSSON

    Этот параметр устанавливает компонент единого входа на компьютер, присоединенный к домену, что позволяет вашей рабочей области проходить аутентификацию в StoreFront с помощью IWA (Kerberos).Компонент единого входа хранит PIN-код смарт-карты, который используется механизмом HDX при удаленном удалении оборудования смарт-карты и учетных данных в Citrix Virtual Apps and Desktops. Citrix Virtual Apps and Desktops автоматически выбирает сертификат со смарт-карты и получает PIN-код от ядра HDX.

    Связанный параметр ENABLE_SSON включен по умолчанию.

Если политика безопасности не позволяет включить единый вход на устройстве, настройте приложение Citrix Workspace с помощью административного шаблона объекта групповой политики.

  1. Откройте административный шаблон объекта групповой политики приложения Citrix Workspace, запустив gpedit.msc.
  2. Выберите Административные шаблоны > Компоненты Citrix > Citrix Workspace > Аутентификация пользователя > Локальное имя пользователя и пароль
  3. Выберите Включить сквозную аутентификацию .
  4. Перезапустите приложение Citrix Workspace, чтобы изменения вступили в силу.

Для настройки StoreFront:

При настройке службы проверки подлинности на сервере StoreFront выберите параметр Сквозная передача домена. Этот параметр включает встроенную проверку подлинности Windows. Вам не нужно выбирать параметр «Смарт-карта», если только у вас нет клиентов, не присоединенных к домену, которые подключаются к StoreFront с помощью смарт-карт.

Дополнительные сведения об использовании смарт-карт в StoreFront см. в разделе Настройка службы проверки подлинности документации StoreFront.

Поддержка условного доступа с помощью Azure Active Directory

.

Условный доступ — это инструмент, используемый Azure Active Directory для применения организационных политик. Администраторы рабочей области могут настраивать и применять политики условного доступа Azure Active Directory для пользователей, проходящих проверку подлинности в приложении Citrix Workspace. На компьютере Windows, на котором запущено приложение Workspace, должна быть установлена ​​среда выполнения Microsoft Edge WebView2 версии 92 или более поздней.

Полные сведения и инструкции по настройке политик условного доступа с помощью Azure Active Directory см. в документации по условному доступу Azure AD по адресу Docs.microsoft.com/en-us/azure/active-directory/conditional-access/ .

Примечание:

Эта функция поддерживается только в развертываниях Workspace (Cloud).

Другие способы аутентификации в Citrix Workspace

Вы можете настроить следующие механизмы аутентификации с помощью приложения Citrix Workspace. Чтобы следующие механизмы проверки подлинности работали должным образом, на компьютере с Windows, на котором запущено приложение Workspace, должна быть установлена ​​среда выполнения Microsoft Edge WebView2 версии 92 или более поздней.

  1. Проверка подлинности на основе Windows Hello. Инструкции по настройке проверки подлинности на основе Windows Hello см. в разделе Настройка параметров политики Windows Hello для бизнеса — сертификат доверия по адресу _Docs.microsoft.com/en-us/windows/security/identity-protection/hello- for-business/hello-cert-trust-policy-settings.

Примечание:

Аутентификация на основе Windows Hello с сквозным доступом к домену не поддерживается.

  1. Аутентификация на основе ключей безопасности FIDO2. Ключи безопасности FIDO2 обеспечивают простой способ аутентификации сотрудников предприятия без ввода имени пользователя или пароля.Вы можете настроить аутентификацию на основе ключей безопасности FIDO2 для Citrix Workspace. Если вы хотите, чтобы ваши пользователи аутентифицировались в Citrix Workspace со своей учетной записью Azure AD с помощью ключа безопасности FIDO2, см. раздел Включение входа без пароля с помощью ключа безопасности по адресу Docs.microsoft.com/en-us/azure/active-directory/. аутентификация/как-аутентификация-беспарольный-ключ-безопасности .
  2. Вы также можете настроить единый вход (SSO) в приложение Citrix Workspace с компьютеров, присоединенных к Microsoft Azure Active Directory (AAD), с AAD в качестве поставщика удостоверений.Дополнительные сведения о настройке доменных служб Azure Active Directory см. в разделе Настройка доменных служб Azure Active Directory по адресу Docs.microsoft.com/en-us/azure/active-directory-domain-services/overview . Сведения о том, как подключить Azure Active Directory к Citrix Cloud, см. в разделе Подключение Azure Active Directory к Citrix Cloud.

Смарт-карта

Приложение Citrix Workspace для Windows поддерживает следующую проверку подлинности с помощью смарт-карты:

  • Сквозная аутентификация (единый вход) — Сквозная аутентификация захватывает учетные данные смарт-карты, когда пользователи входят в приложение Citrix Workspace.Приложение Citrix Workspace использует захваченные учетные данные следующим образом:

    .
    • Пользователи присоединенных к домену устройств, которые входят в приложение Citrix Workspace с помощью смарт-карты, могут запускать виртуальные рабочие столы и приложения без повторной аутентификации.
    • Приложение Citrix Workspace, работающее на устройствах, не присоединенных к домену, с учетными данными смарт-карты, должно повторно ввести свои учетные данные, чтобы запустить виртуальный рабочий стол или приложение.

    Для сквозной проверки подлинности требуется настройка как в приложении StoreFront, так и в приложении Citrix Workspace.

  • Бимодальная аутентификация — Бимодальная аутентификация предлагает пользователям выбор между использованием смарт-карты и вводом имени пользователя и пароля. Эта функция эффективна, когда вы не можете использовать смарт-карту. Например, срок действия сертификата входа истек. Выделенные хранилища должны быть настроены для каждого сайта, чтобы разрешить бимодальную аутентификацию, используя метод DisableCtrlAltDel , для которого установлено значение False , чтобы разрешить смарт-карты. Для бимодальной аутентификации требуется конфигурация StoreFront.

    Используя бимодальную аутентификацию, администратор StoreFront может разрешить аутентификацию по имени пользователя и паролю, а также по смарт-карте в одном и том же магазине, выбрав их в консоли StoreFront. См. документацию StoreFront.

  • Несколько сертификатов — Для одной смарт-карты и при использовании нескольких смарт-карт можно использовать несколько сертификатов. Когда вы вставляете смарт-карту в устройство чтения карт, сертификаты применяются ко всем приложениям, работающим на пользовательском устройстве, включая приложение Citrix Workspace.

  • Проверка подлинности сертификата клиента — Проверка подлинности сертификата клиента требует конфигурации Citrix Gateway и StoreFront.

    • Для доступа к StoreFront через Citrix Gateway необходимо повторно пройти аутентификацию после извлечения смарт-карты.
    • Если для конфигурации Citrix Gateway SSL установлено значение Обязательная проверка подлинности сертификата клиента , работа становится более безопасной. Однако обязательная проверка подлинности сертификата клиента несовместима с бимодальной проверкой подлинности.
  • Сеансы двойного перехода — если требуется двойной переход, устанавливается соединение между приложением Citrix Workspace и виртуальным рабочим столом пользователя.

  • Приложения с поддержкой смарт-карт — Приложения с поддержкой смарт-карт, такие как Microsoft Outlook и Microsoft Office, позволяют пользователям ставить цифровую подпись или шифровать документы, доступные в сеансах Citrix Virtual Apps and Desktops.

Ограничения:

  • Сертификаты должны храниться на смарт-карте, а не на пользовательском устройстве.
  • Приложение Citrix Workspace не сохраняет выбор сертификата пользователя, но сохраняет PIN-код при настройке. PIN-код кэшируется в невыгружаемой памяти только во время сеанса пользователя и не сохраняется на диске.
  • Приложение Citrix Workspace не повторно подключается к сеансу при вставке смарт-карты.
  • При настройке проверки подлинности с помощью смарт-карт приложение Citrix Workspace не поддерживает единый вход в виртуальную частную сеть (VPN) или предварительный запуск сеанса. Чтобы использовать VPN с проверкой подлинности с помощью смарт-карты, установите подключаемый модуль Citrix Gateway.Войдите через веб-страницу, используя свои смарт-карты и PIN-коды для аутентификации на каждом этапе. Сквозная проверка подлинности в StoreFront с подключаемым модулем Citrix Gateway недоступна для пользователей смарт-карт.
  • Взаимодействие средства обновления приложения Citrix Workspace с citrix.com и сервером мерчандайзинга несовместимо с проверкой подлинности с помощью смарт-карты в Citrix Gateway.

Предупреждение

Для некоторых настроек требуется изменение реестра. Неправильное использование редактора реестра может вызвать проблемы, требующие переустановки операционной системы.Citrix не может гарантировать решение проблем, возникающих в результате неправильного использования редактора реестра. Убедитесь, что вы сделали резервную копию реестра, прежде чем редактировать его.

Чтобы включить единый вход для проверки подлинности с помощью смарт-карты:

Чтобы настроить приложение Citrix Workspace для Windows, включите во время установки следующий параметр командной строки:

  • ENABLE_SSON=Да

    Единый вход — это еще один термин для сквозной аутентификации.Включение этого параметра запрещает приложению Citrix Workspace отображать второй запрос PIN-кода.

  • В редакторе реестра перейдите по следующему пути и задайте для строки SSONCheckEnabled значение False , если вы не установили компонент единого входа.

    HKEY_CURRENT_USER\Software{Wow6432}\Citrix\AuthManager\protocols\integratedwindows\

    HKEY_LOCAL_MACHINE\Software{Wow6432}\Citrix\AuthManager\protocols\integratedwindows\

    Ключ запрещает диспетчеру проверки подлинности приложения Citrix Workspace проверять наличие компонента единого входа и позволяет приложению Citrix Workspace пройти проверку подлинности в StoreFront.

Чтобы включить проверку подлинности с помощью смарт-карты в StoreFront вместо Kerberos, установите приложение Citrix Workspace для Windows со следующими параметрами командной строки:

  • /includeSSON устанавливает аутентификацию единого входа (сквозную). Включает кэширование учетных данных и использование сквозной проверки подлинности на основе домена.

  • Если пользователь входит в конечную точку с другим методом аутентификации, например, с именем пользователя и паролем, командная строка выглядит так:

    /includeSSON LOGON_CREDENTIAL_CAPTURE_ENABLE=Нет

Этот тип проверки подлинности предотвращает захват учетных данных во время входа в систему и позволяет приложению Citrix Workspace сохранять PIN-код при входе в приложение Citrix Workspace.

  1. Откройте административный шаблон объекта групповой политики приложения Citrix Workspace, запустив gpedit.msc.
  2. Перейти к Административные шаблоны > Компоненты Citrix > Citrix Workspace > Аутентификация пользователя > Локальное имя пользователя и пароль .
  3. Выберите Включить сквозную аутентификацию . В зависимости от конфигурации и параметров безопасности выберите Разрешить сквозную аутентификацию для всех параметров ICA , чтобы сквозная аутентификация работала.

Для настройки StoreFront:

  • При настройке службы проверки подлинности установите флажок Смарт-карта .

Дополнительные сведения об использовании смарт-карт с StoreFront см. в разделе Настройка службы проверки подлинности в документации StoreFront.

Чтобы включить использование смарт-карт на пользовательских устройствах:

  1. Импортируйте корневой сертификат центра сертификации в хранилище ключей устройства.
  2. Установите криптографическое промежуточное ПО вашего поставщика.
  3. Установите и настройте приложение Citrix Workspace.

Чтобы изменить способ выбора сертификатов:

По умолчанию, если действительны несколько сертификатов, приложение Citrix Workspace предлагает пользователю выбрать сертификат из списка. Вместо этого вы можете настроить приложение Citrix Workspace на использование сертификата по умолчанию (согласно поставщику смарт-карты) или сертификата с последней датой истечения срока действия. Если действительных сертификатов для входа нет, пользователь получает уведомление и получает возможность использовать альтернативный метод входа в систему, если он доступен.

Действительный сертификат должен иметь все следующие характеристики:

  • Текущее время часов на локальном компьютере находится в пределах срока действия сертификата.
  • Открытый ключ субъекта должен использовать алгоритм RSA и иметь длину ключа 1024 бита, 2048 бит или 4096 бит.
  • Использование ключа должно включать цифровую подпись.
  • Альтернативное имя субъекта должно включать основное имя пользователя (UPN).
  • Расширенное использование ключа должно включать вход в систему с помощью смарт-карты и проверку подлинности клиента или использование всех ключей.
  • Один из центров сертификации в цепочке издателя сертификата должен совпадать с одним из разрешенных отличительных имен (DN), отправленных сервером в подтверждении TLS.

Измените способ выбора сертификатов одним из следующих способов:

  • В командной строке приложения Citrix Workspace укажите параметр AM_CERTIFICATESELECTIONMODE={ Prompt | Смарт-картаПо умолчанию | Последний срок действия } .

    Подсказка по умолчанию.Для SmartCardDefault или LatestExpiry , если несколько сертификатов соответствуют критериям, приложение Citrix Workspace предлагает пользователю выбрать сертификат.

  • Добавьте следующее значение ключа в раздел реестра HKEY_CURRENT_USER OR HKEY_LOCAL_MACHINE\Software\[Wow6432Node\Citrix\AuthManager : CertificateSelectionMode={ Prompt Смарт-картаПо умолчанию Последний срок действия }.

Значения, определенные в HKEY_CURRENT_USER , имеют приоритет над значениями в HKEY_LOCAL_MACHINE , чтобы лучше помочь пользователю в выборе сертификата.

Для использования запросов ПИН CSP:

По умолчанию запросы PIN-кода, предоставляемые пользователям, предоставляются приложением Citrix Workspace для Windows, а не поставщиком служб криптографии смарт-карт (CSP). Приложение Citrix Workspace предлагает пользователям ввести PIN-код, когда это необходимо, а затем передает PIN-код CSP смарт-карты. Если к вашему сайту или смарт-карте предъявляются более строгие требования безопасности, например запретить кэширование ПИН-кода для каждого процесса или сеанса, вы можете настроить приложение Citrix Workspace на использование компонентов CSP для управления вводом ПИН-кода, включая запрос ПИН-кода. .

Измените способ обработки ввода PIN-кода одним из следующих способов:

  • В командной строке приложения Citrix Workspace укажите параметр AM_SMARTCARDPINENTRY=CSP .
  • Добавьте следующее значение ключа в раздел реестра HKEY_LOCAL_MACHINE\Software\[Wow6432Node\Citrix\AuthManager : SmartCardPINentry=CSP.

Изменения поддержки и удаления смарт-карт

Сеанс Citrix Virtual Apps завершается при извлечении смарт-карты.Если приложение Citrix Workspace настроено с использованием смарт-карты в качестве метода проверки подлинности, настройте соответствующую политику в приложении Citrix Workspace для Windows, чтобы принудительно использовать сеанс Citrix Virtual Apps для выхода из системы. Пользователь по-прежнему находится в сеансе приложения Citrix Workspace.

Ограничение:

При входе на сайт приложения Citrix Workspace с использованием проверки подлинности с помощью смарт-карты имя пользователя отображается как Выполнен вход .

Быстрая смарт-карта

Быстрая смарт-карта — это усовершенствование существующего перенаправления смарт-карт HDX на базе ПК/SC.Это повышает производительность, когда смарт-карты используются в средах WAN с высокой задержкой.

Быстрые смарт-карты поддерживаются только в Linux VDA.

Чтобы включить быстрый вход со смарт-картой в приложении Citrix Workspace:

Быстрый вход со смарт-картой включен по умолчанию в VDA и отключен по умолчанию в приложении Citrix Workspace. Чтобы включить быстрый вход со смарт-картой, включите следующий параметр в файл default.ica связанного сайта StoreFront:

  копия[WFClient]
SmartCardCryptographicRedirection=Вкл.

  

Чтобы отключить быстрый вход со смарт-картой в приложении Citrix Workspace:

Чтобы отключить быстрый вход со смарт-картой в приложении Citrix Workspace, удалите параметр SmartCardCryptographicRedirection из значения по умолчанию .ica связанного сайта StoreFront.

Дополнительные сведения см. в разделе Смарт-карты.

Автоматическая аутентификация для Citrix Workspace

Приложение Citrix Workspace представляет политику объекта групповой политики (GPO), позволяющую включить автоматическую аутентификацию для Citrix Workspace. Эта политика позволяет приложению Citrix Workspace автоматически входить в Citrix Workspace при запуске системы. Используйте эту политику только в том случае, если сквозной доступ к домену (единый вход) настроен для Citrix Workspace на присоединенных к домену устройствах.

Чтобы эта политика работала, должны быть соблюдены следующие критерии:

  • Должен быть включен единый вход.
  • Для ключа SelfServiceMode должно быть установлено значение Off в редакторе реестра.

Включение автоматической аутентификации:

  1. Откройте административный шаблон объекта групповой политики приложения Citrix Workspace, запустив gpedit.msc .
  2. В узле Конфигурация компьютера перейдите к Административные шаблоны > Citrix Workspace > Самообслуживание .
  3. Щелкните политику Автоматическая проверка подлинности для Citrix Workspace и установите для нее значение Включено .
  4. Нажмите Применить и OK .

Требования к идентификации | Экзамен GMAT

Предъявите приемлемое и действительное удостоверение личности в центре тестирования или онлайн

Важно:

  • В дополнение к приведенной ниже информации некоторые требования к удостоверению личности также различаются в зависимости от местоположения. Обязательно просмотрите всю эту страницу И проверьте требования для вашего местоположения здесь.
  • В день экзамена, если вы сдаете экзамен в центре тестирования и у вас нет с собой соответствующего удостоверения личности, вы аннулируете плату за экзамен, и вам нужно будет снова оплатить полную стоимость для переноса даты. Исключений нет.
  • В день экзамена, если вы сдаете онлайн-экзамен , вы ДОЛЖНЫ предварительно загрузить соответствующий идентификатор во время регистрации И иметь при себе точно такой же идентификатор, чтобы онлайн-проктор мог его проверить. Если вы этого не сделаете, вы лишитесь платы за экзамен, и вам нужно будет снова оплатить полную стоимость, чтобы перенести дату сдачи экзамена.Исключений нет. I ВАЖНО: ваш идентификатор должен быть загружен не менее чем за 48 часов до запланированного экзамена.

Какие формы удостоверений личности допустимы?
  • Загранпаспорт
    • Паспорт всегда требуется при сдаче экзамена за пределами страны вашего гражданства.
    • Просроченные паспорта не принимаются, а документы на продление не делают просроченный паспорт действительным.
  • В некоторых местах могут приниматься дополнительные формы удостоверения личности (кроме паспорта).Обязательно ознакомьтесь с требованиями для вашего местоположения здесь.  

Ваш идентификатор должен быть действующим (срок действия не истек*), разборчивым и включать:
  • Ваше имя, написанное латинским алфавитом, отображается точно так, как вы указали при регистрации, включая порядок и размещение ваших имен 
  • Дата рождения, точно совпадающая с датой, указанной при регистрации 
  • Недавняя узнаваемая фотография 
  • Ваша подпись

Если вы сдаете экзамен в центре тестирования (не онлайн) и не можете предоставить одну форму удостоверения личности, включающую все четыре вышеуказанных элемента, вам необходимо будет предоставить второе удостоверение личности, приемлемое для вашего местоположения. включая недостающие элементы.

Примеры недопустимых форм идентификации

Следующие формы идентификации не будут приниматься в вашем центре тестирования:

  • Идентификация с истекшим сроком действия*
  • Паспортные карточки
  • Карточки социального страхования
  • Черновые классификационные карточки
  • Кредитные карты
  • Удостоверение личности сотрудника или студента
  • Письма из вашего университета или колледжа
  • удостоверения личности с физическим описанием вместо фотографий
  • Фотокопии любой формы удостоверения личности
  • Любой другой вид удостоверения личности, не соответствующий описанным выше требованиям

Если у вас есть вопросы о требованиях к удостоверению личности, обратитесь в службу поддержки GMAT.

Добавить комментарий

Ваш адрес email не будет опубликован.