> For the complete documentation index, see [llms.txt](https://enterprise-ua.hideez.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://enterprise-ua.hideez.com/mobilnii-zastosunok-hideez-authenticator/nalashtuvannya-hideez-authenticator-dlya-administratoriv/nalashtuvannya-dlya-autentifikaciyi-u-robochu-stanciyu-windows/nalashtuvannya-dlya-vkhodu-v-robochu-stanciyu-bez-parolya/nalashtuvannya-servera-hideez-dlya-bezparolnogo-vkhodu-u-robochu-stanciyu-active-directory-on-prem.md).

# Налаштування сервера Hideez для безпарольного входу у робочу станцію Active Directory On-Prem

Після того, як ви створили відповідний шаблон в центрі сертифікації, вам потрібно виконати наступні налаштування:

1. Ім'я постачальника криптографічних послуг
2. Конфігурація сертифіката
3. Ідентифікатор Шаблону сертифіката

Перший параметр (**Ім'я постачальника криптографічних послуг**) повинен мати значення "Microsoft Base Smart Card Crypto Provider".

Другий параметр (**Конфігурація сертифіката**) - це ім'я контролера домену та ім'я центру сертифікації, розділені символом "\\". Наступна команда допоможе визначити ці імена:

```
 certutil -config - -ping
```

&#x20;Запустіть її в командному рядку, після чого ви отримаєте таке вікно:

<figure><img src="https://769097311-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpKRXTYXEkPs85kZZW5MX%2Fuploads%2FcmizUpUFXoARwji3GqPP%2FScreenshot_2.jpg?alt=media&amp;token=26a07c06-79a9-45e8-a91a-84092ae4a224" alt=""><figcaption></figcaption></figure>

Щоб визначити третій параметр (**Ідентифікатор шаблону сертифіката**), перейдіть до контролера домену і виконайте такі дії:

* Відкрийте MMC і додайте **Шаблони сертифікатів оснастки** (Файл > Додати/Видалити оснастку > Шаблони сертифікатів)
* Натисніть правою кнопкою миші на створеному шаблоні сертифіката
* Відкриті **Властивості**
* Відкрийте вкладку **Розширення**
* Виберіть **"Інформація про шаблон сертифіката"**

Ідентифікатор з'явиться в описі нижче після **"Ідентифікатор об'єкта"**:

<figure><img src="https://content.gitbook.com/content/pKRXTYXEkPs85kZZW5MX/blobs/LIEI225IOxCQXi5f5biP/11.png" alt=""><figcaption></figcaption></figure>

![](https://lh5.googleusercontent.com/aK3Y-D_Xx32LhhvuYWmLq7PXaPbCdFGW-S4i2E41n45zUHjIAeABHQ1--Cm8kYscMCzCnYhYTOs1N_6_vdrBM2fPSohxxeLdWRrj2qn8-Y8hlmWjU6LgzP_8SMOvdTgG7ruW1k3b3W8aIdd7JQ)

Отримані параметри потрібно внести в налаштування сервера HES. Для цього перейдіть в **Налаштування -> Параметри -> Active Directory**. [Додайте параметри в налаштуваннях HES серверу](https://enterprise.hideez.com/hideez-enterprise-server/administration/setting-hes-server-parameters#domain), а потім відредагуйте **Налаштування безпарольного входу на робочу станцію**:

![](https://content.gitbook.com/content/pKRXTYXEkPs85kZZW5MX/blobs/5mIA1rFcbHA7VYniu4v2/Screenshot_1%20\(1\).jpg)

Введіть і збережіть отримані раніше налаштування.
