Настройка проброса JaCarta PKI в гостевую операционную систему в VMware Horizon

ID статьи: 542
Последнее обновление: 27 Feb, 2026
ID статьи: 542
Последнее обновление: 27 Feb, 2026
Ревизия: 1
Просмотры: 2
Комментарии: 0

Версия ПО:  VMware Horizon 8 2406, Единый Клиент JaCarta 3.3.3.3763, ОС Windows 11

Токены:  JaCarta PKI

Проблема: 

               В инфраструктуре VMware Horizon 2406 при подключении к VDI по протоколу Blast Extreme не выполняется перенаправление токена JaCarta PKI (JC‑200) в гостевую ВМ. Токен подключён в USB-порт локального ПК (Windows 11).  Внутри VDI токен не определяется: устройство не появляется в гостевой ОС (в т.ч. в “Диспетчер устройств”), использовать токен для ЭП невозможно. При этом USB redirection в целом работает: обычные USB‑устройства (например, флеш-носитель) успешно пробрасываются в ту же ВМ. Поддержка и настройка Smart Card Redirection для токенов типа CCID_and_Smart Card включена на уровне платформы Horizon 2406.

Причина:

Некорректная  настройка системы для работы с токенами JaCarta.

Решение:

  1. На гостевой ОС в ВРМ был переустановлен Единый Клиент JaCarta, добавлен компонент "Драйвер JaCarta Virtual Reader".
  2. Был отключен компонент smartcard redirection на стороне VDI в Horizon Agent.
  3. На гостевой ОС импортировал шаблон admx в локальную групповую политику для Horizon Agent.
  4. Включил параметр локальной GPO "Allow Smart Сards" для того, что разрешить "сырой" проброс смарт-карты как USB-устройства.
  5. Токен стал доступен в VDI, ЭП работает.

Эта статья была:  
Сообщить об ошибке
ID статьи: 542
Последнее обновление: 27 Feb, 2026
Ревизия: 1
Просмотры: 2
Комментарии: 0
Теги

Также опубликовано в