Настройка проброса JaCarta PKI в гостевую операционную систему в VMware Horizon

Версия ПО:  VMware Horizon 8 2406, Единый Клиент JaCarta 3.3.3.3763, ОС Windows 11

Токены:  JaCarta PKI

Проблема: 

               В инфраструктуре VMware Horizon 2406 при подключении к VDI по протоколу Blast Extreme не выполняется перенаправление токена JaCarta PKI (JC‑200) в гостевую ВМ. Токен подключён в USB-порт локального ПК (Windows 11).  Внутри VDI токен не определяется: устройство не появляется в гостевой ОС (в т.ч. в “Диспетчер устройств”), использовать токен для ЭП невозможно. При этом USB redirection в целом работает: обычные USB‑устройства (например, флеш-носитель) успешно пробрасываются в ту же ВМ. Поддержка и настройка Smart Card Redirection для токенов типа CCID_and_Smart Card включена на уровне платформы Horizon 2406.

Причина:

Некорректная  настройка системы для работы с токенами JaCarta.

Решение:

  1. На гостевой ОС в ВРМ был переустановлен Единый Клиент JaCarta, добавлен компонент "Драйвер JaCarta Virtual Reader".
  2. Был отключен компонент smartcard redirection на стороне VDI в Horizon Agent.
  3. На гостевой ОС импортировал шаблон admx в локальную групповую политику для Horizon Agent.
  4. Включил параметр локальной GPO "Allow Smart Сards" для того, что разрешить "сырой" проброс смарт-карты как USB-устройства.
  5. Токен стал доступен в VDI, ЭП работает.



ID статьи: 542
Последнее обновление: 27 Feb, 2026
Ревизия: 1
JaCarta -> JaCarta PKI -> Настройка проброса JaCarta PKI в гостевую операционную систему в VMware Horizon
https://kbp.aladdin-rd.ru//index.php?View=entry&EntryID=542