Moin
wir haben hier für einen Kunden eine Datev Server auf Server 2022 der natürlich in der Domain ist, der DC ist ebenfalls ein 2022, alle laufen auf Hyper-V.
Die grundsätzliche Datev Installation ist OK.
Die Clients selbst haben auch schon per Netzwerk die Datev Installation bekommen, Lizenzen auch soweit OK.
Ich bin davon ausgegangen das die Benutzer aus der AD ausgelesen werden ??
In der Benutzerverwaltung sind schon mal die Benutzer die "Ihr" Datev Arbeitsplatz gestartet haben. Ja Rechte haben Sie alle bekommen, JA erstmal ALLE Rechte. (Das Gerät ist ja auch noch nicht ausgeliefert)
Was mir fehlt, bzw. was aufgefallen ist, das unter Erweiterte Administration das "Windows Netz" fehlt. ebenso bei den Benutzer selbst. In wie weit das relevant ist kann ich allerdings nicht nachstellen?
Bin um jede Hilfestellung dankbar.
Tom
Beitrag zu Rechteverwaltung verschoben von @Christina_Schulze
Eine Antwort aus der KI:
__________________
Moin! Danke für die ausführliche Beschreibung – das hilft sehr, um die Situation besser zu verstehen. Du hast bereits vieles korrekt eingerichtet, daher gehe ich auf deine Fragen und Beobachtungen gezielt ein:
In DATEV-Umgebungen gibt es keine automatische Synchronisation zwischen dem Active Directory (AD) und der DATEV Benutzerverwaltung. Das bedeutet konkret:
Nur Benutzer, die sich einmal am DATEV Arbeitsplatz anmelden, erscheinen in der Benutzerverwaltung.
Eine automatische „Erkennung“ aller AD-Benutzer durch DATEV ist nicht vorgesehen.
Eine AD-Anbindung wie z. B. bei Microsoft Exchange oder anderen Business-Softwarelösungen gibt es in DATEV nicht im klassischen Sinne.
Du hast das also richtig beobachtet: Nur Nutzer, die den DATEV Arbeitsplatz bereits einmal gestartet haben, sind sichtbar.
Das Fehlen des „Windows Netz“-Knotens in der erweiterten Administration kann verschiedene Ursachen haben:
DATEV Rechteverwaltung nicht korrekt installiert oder nicht vollständig initialisiert.
DATEV Arbeitsplatz wurde noch nicht mit Domänenkonto vollständig gestartet, oder
Netzwerkumgebung wurde in DATEV nicht korrekt erkannt – etwa, wenn Server und Clients in unterschiedlichen Subnetzen oder VLANs hängen.
Stelle sicher, dass auf dem Server (und den relevanten Clients) der DATEV mIDentity Service sowie die Rechteverwaltung vollständig installiert ist.
Prüfe, ob unter:
Protokolle Hinweise auf Fehler beim Initialisieren des Netzwerks geben.
Testweise auf einem Client den DATEV Arbeitsplatz explizit als Domänenbenutzer starten und prüfen, ob dann der Knoten auftaucht.
Gegebenenfalls in der DATEV Benutzerverwaltung unter „Ansicht“ → „Erweiterte Administration“ die Anzeigeoptionen prüfen.
Die Funktion „Windows Netz“ in der erweiterten Benutzerverwaltung dient dazu, Benutzer aus der Windows-Domäne mit DATEV-Benutzern zu verknüpfen, falls man mit Windows-Authentifizierung arbeiten möchte (Single Sign-On, Zugriffsteuerung etc.).
Fehlt das, ist z. B. ein automatischer Benutzerabgleich (und damit automatischer DATEV-Login über das Domänenkonto) nicht möglich.
Das ist relevant, wenn ihr später plant, Benutzerrechte nicht manuell zu pflegen, sondern über AD-Zuordnungen zu steuern.
Prüfen: Wurde DATEV Rechteverwaltung mit Netzwerkerkennung korrekt installiert?
Auf einem Client:
Als Domänenbenutzer anmelden.
DATEV Arbeitsplatz starten.
Danach: In der Verwaltung prüfen, ob der Benutzer erscheint und ob unter „Erweiterte Administration“ > „Windows Netz“ sichtbar ist.
Falls weiterhin nicht sichtbar:
Einmal auf dem Server DMSDIAG.exe (DATEV Diagnosetool) durchlaufen lassen.
Ggf. Rechteverwaltung neu registrieren: regsvr32 für relevante DLLs oder über das Setup reparieren lassen.
Wenn du magst, kannst du mir ein Logfile oder Screenshot (z. B. von der erweiterten Benutzerverwaltung) geben – dann kann ich dir noch konkreter helfen.
Viele Grüße aus dem Maschinenraum 🧑💻
(und ja – DATEV ist manchmal wie aus der Zeit gefallen 😉)
@tommyknocker schrieb: Was mir fehlt, bzw. was aufgefallen ist, das unter Erweiterte Administration das "Windows Netz" fehlt. ebenso bei den Benutzer selbst. In wie weit das relevant ist kann ich allerdings nicht nachstellen?
Moin,
schau doch mal im DATEV-Arbeitsplatz / Benutzerverwaltung / Einstellungen Benutzerverwaltung / Register "Windows Netz" nach ob die richtige Domain und/oder OU angegeben ist.
Beste Grüße
Christian Ockenfels
Moin Christian
diese Registerkarte gibt es gar nicht
Moin Martin
vielen Dank, reichlich Infos, doch sind es scheinbar andere Systeme 😕 die wir nutzen.
Ich kritzle mein kauderwelsch dazwischen
Stelle sicher, dass auf dem Server (und den relevanten Clients) der DATEV mIDentity Service sowie die Rechteverwaltung vollständig installiert ist.
hmm ja denke ich, auf dem Server ist das Sicherheitspaket grün und ich kann die Rechteverwaltung öffnen
Prüfe, ob unter:
Protokolle Hinweise auf Fehler beim Initialisieren des Netzwerks geben.
diesen Pfad gibt es nicht, weder auf dem Server noch auf den Clients
Testweise auf einem Client den DATEV Arbeitsplatz explizit als Domänenbenutzer starten und prüfen, ob dann der Knoten auftaucht.
ALLE Clients sind in der Domain Mitglieder und korrekt eingebunden. Die Benutzer melden sich ja als Domänenbenutzer an, anders geht es doch gar nicht. Lokal existieren diese Konten NICHT. Außerdem haben die Benutzer keine Rechte "Haupt oder Rechteadministrator" somit lässt sich die Rechteverwaltung gar nicht öffnen.
Gegebenenfalls in der DATEV Benutzerverwaltung unter „Ansicht“ → „Erweiterte Administration“ die Anzeigeoptionen prüfen.
diesen Punkt gibt es hier nicht 🤔
Hallo @tommyknocker,
im LogFile %localappdata%\DATEV\LOG\IdentityManagement\IdentityManagement.log werden alle Probleme und Fehler in der Oberfläche der Benutzerverwaltung aufgeführt.
Prüfen Sie, ob Sie in der angegebenen Datei eine Ursache dafür finden, weshalb kein Zugriff auf die Windows-Domäne erfolgen kann.