智能卡登录出错.提示你的账户不支持智能卡登录.

好吧.因为我们的环境很复杂.需要模拟一个大型企业的网络环境.所以,总是会遇到一些稀奇古怪的事情.这不,今天就出事了.先是ESXI不知道什么原因粉屏.然后,好好的智能卡既然不能登录了.

同事告诉我.出现的错误消息是:

The system could not log you on. You cannot use a smart card to log on because smart card logon is not supported for your user account. Contact your system administrator to ensure that smart card logon is configured for your organization.

登录界面出现.看了看,蛮奇怪的.因为这个消息基本上没有遇到过.翻译过来的大概意思就是:

系统无法让你登录.你不能使用智能卡登录.因为你的账户不支持智能卡登录.请联系你的系统管理员确保已经为你的组织配置了智能卡登录.

好吧.我去,以前都好好的.现在既然出现了这个错误.回想了一下最近的操作.

1.因为模拟环境的需要.我增加了一台从属证书服务器.

但是,这个并不会引起这种错误.因为,在服务器上我已经配置过相关允许登录.而且,增加了从属证书服务器后都是好好的.没有错误.而是隔了一个星期才出现这个错误.

好吧.开始排错.

显示检查服务器的证书.是不是出错.过期.再次检查智能卡上的证书.检查智能卡用户.

都没有问题.

然后,google了一下.(天然翻墙的好处体现了.偷笑一下)出现了一大堆.就是没有解决的办法.恩,应该是很少出现这种错误.考虑了一下.会不是是因为增加从属服务器导致证书链不对?应该不会.自己都否定了这个问题.

暂时无解中.然后,在哪里想,无法登录,肯定是证书认证出错.证书认证出错.无非是证书服务器和域控服务器,然后是连接服务器.最后是智能卡.现在可以排除连接智能卡和连接服务器都没有错误.那么,只能从证书服务器和域控服务器上找问题了.

先是证书服务器.发现颁发证书,吊销证书一切都正常.其他的认证也正常.可以肯定,只能是域控服务器出错了.

打开域控.检查域控的证书.咦,怎么只有域控制器证书和一堆默认的证书.我记得,智能卡认证的话,需要一张域控制器验证的证书吧.怎么没有?难道就是这个?

先试试.不管了.申请了相关的证书.再用智能卡登录.OK.没有问题.一切正常...

很奇怪的问题.域控制器验证证书是默认就会申请.只要启用了证书服务器和智能卡登录.都会有这张证书.不知道为什么.会从域控制器消失不见.而且是主控和副控都消失不见...很诡异的问题.

最后,附上在网上看到别人说的解决办法.和我的操作一模一样...

事实证明.遇到问题,不要慌,冷静的去分析,然后一点一点去排错.是没有错的.

-----------------------------------------------------------------------------------------

Message :

"The system could not log you on. You cannot use a smart card to log on because smart card logon is not supported for your user account. Contact your system administrator to ensure that smart card logon is configured for your organization."

Solution :

solved by re-issuing the Domain Controller Authentication cert.

On DC, opened mmc.

Click File, Click Add/Remove Snap-in.

Select Certificates, click Add, then select Computer account.

Expand Certificates (Local Computer), right-click Personal, click All Tasks, and then click Request New Certificate.

In the Request Certificates page select Domain Controller Authentication.

URL:http://wiki.mysmartlogon.com/You_cannot_use_a_smart_card_to_log_on_because_smart_card_logon_is_not_supported_for_your_user_account

------------------------------------------------------------------------------------------

额,需要翻译么?好吧,我相信大家都能看懂吧.就不翻译了...

智能卡登录出错.提示你的账户不支持智能卡登录.

时间: 2024-08-30 02:53:51

智能卡登录出错.提示你的账户不支持智能卡登录.的相关文章

linux尝试登录失败后锁定用户账户的两种方法

一.pam_tally2模块 用于对系统进行失败的ssh登录尝试后锁定用户帐户.此模块保留已尝试访问的计数和过多的失败尝试. 配置 使用/etc/pam.d/system-auth或etc/pam.d/password-auth配置文件来配置的登录尝试的访问 注意: auth要放到第二行,不然会导致用户超过3次后也可登录. 如果对root也适用在auth后添加even_deny_root. 查看用户登录失败的信息 [[email protected] pam.d]# pam_tally2 -u

[经使用有效]Sqlserver2005附加数据库时出错提示操作系统错误5(拒绝访问)错误5120的解决办法

sqlserver2005附加数据库时出错提示操作系统错误5(拒绝访问)错误5120的解决办法 最近几天从网上找了几个asp.net的登录案例想要研究研究代码,结果在用 Sql Server2005附加数据库文件时弹出错误信息:如下图: ,一时无解,遂求助于百度谷歌,经过各种试验,特将解决办法整理于此,希望能帮到大家,同时如果有好的意见大家多多交流啊! 方案一:切换登录方式 出现这种情况是由于用“混合验证方式”(SQL Server身份验证)登录数据库造成的,只要将登录方式改为“windows身

SQLServer2005+附加数据库时出错提示操作系统错误5(拒绝访问)错误5120的解决办法

SQLServer2005+ 附加数据库时出错提示操作系统错误5(拒绝访问)错误5120的解决办法 我们在用Sql SQLServer2005+附加数据库文件时弹出错误信息如下图的处理办法: 方案一:切换登录方式 出现这种情况是由于用"混合验证方式"(SQL Server身份验证)登录数据库造成的,只要将登录方式改为"windows身份验证方式"登录即可解决该问题,附加成功后再换用"混合验证模式"登陆就没问题了. 方案二:修改服务 选择 所有程序

Oracle登录时提示错误,导致用户无法登录

Oracle登录时提示错误,导致用户无法登录,错误如下 ------------------------------------------------------------------------- ORA-00604:递归SQL级别1出现错误 ORA-01653表SYS.AUD$无法通过1024(在表空间SYSTEM中扩展) ORA-02002:写入审计线索时出错 ORA-01653表SYS.AUD$无法通过1024(在表空间SYSTEM中扩展) ---------------------

Mysql创建新用户后无法登录,提示 Access denied for user 'username'@'localhost' (using password: YES)

MySQL创建新用户后无法登录,提示 Access denied for user 'username'@'localhost' (using password: YES) ,多半是因为存在匿名用户,要解决这个问题只要删除数据库中的匿名用户即可. MySQL新建用户后无法登录,提示 Access denied for user 'username'@'localhost' (using password: YES) 的解决方法: 请使用root账户通过命令行或PHP程序运行以下代码 MySQL

Mysql登录出错 user [email protected](using password:NO)

环境:redhat 5.7 安装了mysql 5.0安装完mysql之后启动成功,但是使用mysql -uroot -p登录是,密码错误,确定没有设置过密码出错提示:Access denied for user 'root'@'localhost' (using password : No)解决办法如下: 1.先关闭mysql服务 xiaopeng# /etc/init.d/mysqld stop 2.输入操作命令 xiaopeng# mysqld_safe --user=mysql --ski

ORACLE中的Net Configuration Assistant 点击后无反应, sqlplus登录数据库提示Oracle11g ORA-12560: TNS: 协议适配器错误

首先是对于点击无反应问题: 如果是客户端下的Net Configuration Assistant可用,而服务器端的Net Configuration Assistant等工具不可用的原因如下. 环境变量中Oracle_Home的配置错误可能是一方面,此时可直接删除Oracle_Home系统变量.此外,系统PATH中,如果Client的Orale 路径和DB的Oracle路径依次出现,可能启动数据库目录下的[配置和移植工具]时,启动的Net Mannget可能是你客户端Oracle_Home路径

oracle用plsql登陆出错,提示ORA-12170:TNS:链接超时 --------关闭防火墙试试

oracle用plsql登陆出错,提示ORA-12170:TNS:链接超时 但是使用sqlplus可以连接 ping 本机127.0.0.1 显示一般故障 后关闭防火墙,问题解决.

java 不允许同一账户不同IP 同时登录系统解决办法 兼容IE Firefox

需求就是 不允许同一个账户同一时间登录系统.只要有一个账户在线其他人就是不能用这个账户. 功能很简单,过程很纠结 . 这篇文章解决了兼容IE.Firefox 浏览器下,不同IP 地址 同一用户同时登陆的解决办法,包括应对浏览器没有正常关闭的情况. 说下解决过程,本来以为用session存取就好了,后来只能在同一个浏览器内标签窗口好用.跨浏览器就不行.因为sessionId不一样.(经测试 跟sessionID 没关系 ) 网上找了一些解决办法.又是些监听器 又是写 方法的: 又是数据库加字段判断