abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

Nach Update auf 14.01 meldet Sicherheitspaket: Nicht unterstützte Remotedesktopverbindung

170
letzte Antwort am 19.12.2020 18:50:13 von maliszewskim
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage
thorstenmüller
Aufsteiger
Offline Online
Nachricht 61 von 171
1959 Mal angesehen

So, mich hat's nun auch erwischt. Gestern Abend das Update angestoßen - es lief alles problemlos durch. Und dann heute morgen die Ernüchterung, weil die SmartCard nicht mehr erkannt wird. Keine Kommunikation mit dem DATEV RZ möglich, keine DATEV UO Buchhaltungen können bearbeitet werden, keine VASt-Abfragen...

 

Also habe ich behelfsweise mal die Installation am lokalen Laptop probiert, wie im Info-Dok 1009322 beschrieben. Auf der Seite datev.de/sc-treiber soll vor der Installation ein DATEV Sicherheitszertifikat installiert werden, der Link führt aber ins Nirvana (Fehlercode 404).

 

Die Datei "leserins.exe" kann ich zwar herunterladen, die Installation beginnt aber nicht. Also immer noch keine Kommunikation möglich.

 

DATEV schiebt den schwarzen Peter irgendwie zu Microsoft ("Mit den DATEV-Programmen 14.0 (September 2020) wird für den Zugriff auf eine SmartCard die von Microsoft empfohlene Programmbibliothek (SmartCard Minitreiber) verwendet."), aber die Tatsache, dass nun die SmartCards nicht mehr nutzbar sind ist doch in der Umstellung durch DATEV begründet. Bis gestern lief alles noch problemlos, heute geht nichts mehr. Und das in einer Zeit, in der es wahrscheinlich mehr Menschen gibt, die "remote" arbeiten als an einem Bürorechner sitzen. Das hätte man auch deutlicher kommunizieren sollen und nicht in einer Randnotiz.

 
martin1969
Beginner
Offline Online
Nachricht 62 von 171
1914 Mal angesehen

@thorstenmüller 

 

Der mIdentity-Stick muss am Laptop erkannt werden (im Geräte-Manager).

 

Auf dem Datev-PC (remote) kann der SC-Treiber ggfs. noch einmal nachinstalliert werden.

 

Geht über datev.de/sc-treiber (wie von dir beschrieben) oder über DVD 1 -> start.exe -> Weitere Installation -> Smartcard-Treiber oder so ähnlich heißt der Punkt.

 

Dann im RDP anklicken, dass Smartcards mit durchgereicht werden.

 

 

Habe übrigens einen Rückruf der Datev erhalten.

Aussage war nur, dass es nun eben nicht mehr geht. 🤔

Einen "Registry-Hack" gibt es nicht.

 

Workarounds (wie in der KB beschrieben):

- mIdentity am Thin Client, Laptop u.a. (das Gerät, vor dem man sitzt)

- Fernwartungssoftware (VNC, Teamviewer usw.). Aber die Performance ist ja gruselig.

- WTS

- Nicht supported: MyUTN und die mIdentity-Sticks an den PC (wo die RDP-Session gestartet wird) routen.

 

0 Kudos
chrisocki
Meister
Offline Online
Nachricht 63 von 171
1909 Mal angesehen

@thorstenmüller  schrieb:

... Randnotiz.

 

Hat DATEV, z.B. in der Frühjahresrunde des Admin-Workshops. Somit waren alle Admins informiert, die sich an dem Workshop angemeldet haben. 

 

Und schon da ging ein "Aufschrei" durch die Reihen... 

 

Grüße

Chr.Ockenfels

Michael-Renz
Experte
Offline Online
Nachricht 64 von 171
1886 Mal angesehen

Hallo Community,

 

tatsächlich berichtet DATEV seit Monaten von den nötigen Anpassungen mit der 14.0:

 

-abgekündigte Betriebssysteme
-abgekündigte Office-Versionen

-neuer SQL-Server

-Smartcard nur noch in echten Terminalserverumgebungen.

 

also neu und überraschend ist das definitiv nicht.

 

Ich sehe das so:

Zumindest wir Kanzleien nutzen das DATEV-System professionell, und da verbieten sich (eigentlich) irgendwelche „Bastellösungen“ - und zwar aus einer Vielzahl von Argumenten, zuvorderst Betriebs- und Datensicherheit.

 

Wer mit dem DATEV-System professionell arbeitet, hat eine Vielzahl von offiziell unterstützten Systemvarianten zur Auswahl. Wir werden hier nicht müde, der DATEV schnelle Produktentwicklung abzufordern, aber mit der Forderung nach Unterstützung von „Bastellösungen“ stehen wir uns damit selbst im Weg. 

Einziger „Vorwurf“ den ich in diesem Zusammenhang tatsächlich als berechtigt ansehe ist, dass die Warnung zwar schon lange erfolgt, aber offenbar nicht gezielt an die potentiellen Betroffenen gerichtet war. Vermutlich hätte man das über die Programmstatistik etwas besser eingrenzen und damit auch besser kommunizieren können. Dass ganz viele betroffen sein werden, war zu erwarten.

Beste Grüße
RA Michael Renz, Stuttgart
vogtsburger
Allwissender
Offline Online
Nachricht 65 von 171
1871 Mal angesehen

 

.. wäre interessant zu wissen, ob Datev die technischen Ausstattungen ihrer Genossen und deren selbstbuchenden Mandanten kennt, ob sie also wissen könnte, wer mit welchen 'offiziellen' oder mit 'experimentellen' Lösungen unterwegs ist.

 

Dass offenbar Viele mit den 'kreativsten' oder sagen wir mit den 'abenteuerlichsten' Konstruktionen unterwegs sind, kann ich mir nur dadurch erklären, dass es entweder besonders ehrgeizige oder besonders it-affine oder besonders 'sparsame' Kanzleien gibt.

 

Externe IT-Techniker werden wohl eher 'offizielle' Lösungen präferieren, schon aus Haftungsgründen.

 

Aber dass man von Datev verlangt, dass eine ausdrücklich nicht supportete Lösung ewig weiterläuft, ist mMn nicht ok.

Viele Grüße, M. Vogtsburger
... bei Apple-Software interagiert man mit Gesten, bei Datev wie gestern und vorgestern ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... água mole em pedra dura, tanto bate até que fura ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... mein Motto: "hast Du ASCII in den Taschen, hast Du immer was zu naschen" ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... ich hatte viel weniger IT-Probleme, als es noch keine PCs, kein "WINDOWS" und kein "DATEV" gab ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
"Wenn sie einen ssıǝɥɔs Prozess digitalisieren, dann haben sie einen ssıǝɥɔs digitalen Prozess" (Thorsten Dirks) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
" ... inkognito ergo sum ... " ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
"feine Pfote, derbe Patsche, fiddelt auf der selben Bratsche" (Heinrich Heine, 1797–1856) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... hinter so manchem Datev-Programm-(Fehl-)Verhalten steckt eine Logik. Sie versteckt sich bloß sehr gut ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... wir Windows-Anwender können alle bis 11 zählen: 1.0/2.0/3.0/95/98/ME/2000/XP/Vista/7/8/10/11 ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "neue Kästchen braucht das Land !" (frei nach einem Songtext) ... (wg. mehrerer Dezimal-Limits in der Datev-Software) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... meine persönliche GuV (bzgl. Datev-Nutzung): deutliche Steigerungen bei Frustgewinn und Lustverlust ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... immer auf der Suche nach dem Sinn des Lesens ... und Schreibens ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "du sollst nicht begehren deines Nächsten Fremdsoftware"(10. Gebot der DATEV) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "allwissend bin ich (wirklich) nicht, doch viel ist mir (dennoch) bewusst"(frei nach Goethes Faust) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "Die Botschaft(er/en) der Datev hör' ich wohl, allein mir fehlt der Glaube"(frei nach J.W.v.Goethe) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... Vorschläge für einen neuen Datev-Slogan: "man lernt nie aus" ODER "man lernt nie aus Fehlern" ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "außen hui ... innen pfui ... die GUI ??" ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... den Begriff "Verböserung" gibt es nur im Steuerrecht, den 'Tatbestand' der "Verböserung" gibt es aber auch in der IT ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
"And so, my fellow Genossen: ask not what your DATEV can do for you — ask what you can do for your DATEV" (frei nach JFK) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
Warnhinweis für Allergiker: Spoiler in meinem Beitrag können Spuren von Ironie, Witz oder Unwitz enthalten 😉 ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
"Über sieben Krücken musst Du geh'n, sieben dunkle Jahre übersteh'n ... " (frei nach einem Songtext) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... ja sind wir denn hier bei den WaitWatchern ? .. warten und dem Gras beim Wachsen zusehen ? ..) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(..♬.. das bisschen Datev macht sich von allein ..♫.. das bisschen Datev kann so schlimm nicht sein ..♬..) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... Datev-Software muss einmalig sein, wird also evtl. nur einmalig getestet ☺...) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... das Motto "gut zitiert ist mindestens halb geschrieben" wird hier und anderswo geliebt ...) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... neuer Urlaubs-Trend: Schiffsreise mit Barkasse nach LuG.ANO ...) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... nein, ich bin nicht im KUG-LuGs-Klan ...) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "Wer bin ich und wenn ja, wie viele (... Gruppen in der BRV) ? " ...☂...
"Wer bin ich und wenn ja, wie viele (... Gruppen in der BRV) ? " ...☂...
Viele Grüße, M. Vogtsburger
... "alles so schön bunt hier !" ... auf dem richtigen Gerät ... ☀ ☁ ☂ ☃ ☄







Viele Grüße, M. Vogtsburger
... Motto: "Immer positiv denken und negativ bleiben !" ... bei jedem Wetter ☀ ☁ ☂ ☃ ☄ ....(betr. CORONA)







Viele Grüße, M. Vogtsburger
... kein Mitglied des KUG-LuGs-KLANs, sondern eher von REWE & Co ... Bits & Bikes bei jedem Wetter ☀ ☁ ☂ ☃ ☄







... auf der Suche nach dem Sinn des Lesens, bei jedem Wetter ☀ ☁ ☂ ☃ ☄




Hinweis: dieser Beitrag kann Spuren von Ironie enthalten, bei jedem Wetter ☀ ☁ ☂ ☃ ☄


Viele Grüße, M. Vogtsburger
☀ ☁ ☂ ☃ ☄ ... alle Wetter, die Frisur hält, trotz Corona !
"Ein Teil dieser Antworten würde die Bevölkerung verunsichern"
0 Kudos
thorstenmüller
Aufsteiger
Offline Online
Nachricht 66 von 171
1869 Mal angesehen

@martin1969 Ich habe auch gerade den Rückruf der DATEV erhalten. Die lokale Installation konnte nun durchgeführt werden, nachdem in den Eigenschaften der exe-Datei der Haken für die Installation auch aus unsicheren Quellen gesetzt wurde. Auf einem Rechner läuft das ganze wieder.

 

@chrisocki wenn ich mal gaaaaanz viel Zeit über habe melde ich mich da auch mal an... 😉

 

@Michael-Renz Sie haben ja Recht, dass DATEV es kommuniziert hat, aber - wie Sie schreiben - eine Auswahl der Betroffenen mit gezieltem Kontakt wäre deutlich erfreulicher gewesen. Selbst die Installations-Hotline der DATEV wusste heute Morgen keine Lösung und erwähnte das hohe Anrufaufkommen wegen dieses Problems. Ich würde mir auch grundsätzlich einen Weg weg von der physischen DATEV SmartCard wünschen (z.B. SmartLogin als Ersatz für die SmartCard), aber das ist wahrscheinlich zuviel verlangt.

0 Kudos
thorstenmüller
Aufsteiger
Offline Online
Nachricht 67 von 171
1860 Mal angesehen

Grundsätzlich stimme ich Ihnen hier auch zu. Früher gab es ein lokales Netzwerk mit einem PC, an dem die SC angesteckt wurde. Heute arbeiten wir im Jahre 2020 und da ist RDP nun mal keine Seltenheit. Also wäre eine (von DATEV offiziell unterstützte) Lösung erfreulich, mit der man auch remote vernünftig arbeiten kann. Die Lösung mit "Remote=2" ist schließlich auch keine offiziell unterstützte Lösung, wenngleich sie auch im Moment funktioniert.

 

Zielführend ist aber nicht, die remote arbeitenden Kanzleien in einen Terminalserver hineinzudrängen.

0 Kudos
martin1969
Beginner
Offline Online
Nachricht 68 von 171
1845 Mal angesehen

SmartLogin wäre vermutlich das Sinnvollste.

In meiner Firma arbeiten wir seit Jahren mit Virtual Badges und nicht mehr mit irgendwelchen USB-Sticks.

Ist vermutlich ein gutes Zusatzgeschäft für die DATEV. 😉

 

0 Kudos
d_z_
Fortgeschrittener
Offline Online
Nachricht 69 von 171
1828 Mal angesehen

Professionell wäre ein Lodas update auf Basis der 13.1 gewesen - dann hätte sich das Problem deutlich zeitlich entzerrt.

 

Aber immerhin hat Datev professionell vorgesorgt und bepreist nun endlich die oft doppelt erforderlichen Smartcards / mIDentitys.

 

Wie viele hatte ich auch einen Plan, der bis Oktober reichte. Rechner tauschen, Office auf aktuellen Stand, dann Datev wenn die Info Doks für die ganzen kleinen Fehler bereit stehen.  Ist nun in dieser Zeitschiene nicht zu machen.

 

0 Kudos
Michael-Renz
Experte
Offline Online
Nachricht 70 von 171
1819 Mal angesehen

Hallo @thorstenmüller 

 

 das „Zulassen“ der von Datev downgeladenen Dateien ist mit der Installation der aktuellen DAZO.exe auch Geschichte.

 

hier das Info-dok dazu: https://www.datev.de/dnlexom/client/app/index.html#/document/1080164?hitMarkTerms%5B%5D=rw40_1080164&hitMarkTerms%5B%5D=Dazo.exe

 

 

Beste Grüße
RA Michael Renz, Stuttgart
Michael-Renz
Experte
Offline Online
Nachricht 71 von 171
1803 Mal angesehen

Hallo @thorstenmüller ,

 

naja - Remote ist eben am Besten mit einen echten Terminalserver umzusetzen, denn genau dafür ist der da. 
warum diese Lösung nicht zielführend ist, verstehe ich nicht! Sie ist die offiziell korrekte und von DATEV unterstützte Lösung. 

Natürlich führen viele Wege zum Ziel, aber wenn man alle gehen will, kommt man eben nie an. Insofern halte ich es für sinnvoll, dass sich DATEV da festlegt.

Beste Grüße
RA Michael Renz, Stuttgart
Gelöschter Nutzer
Offline Online
Nachricht 72 von 171
1733 Mal angesehen

Mit Ubuntu Desktop 20.04.1 LTS und   xfreerdp /smartcard   hab ich nach Bestätigen von ein paar Fenstern zumindest einen RZ Abruf und das Anmelden an DUO geschafft.

 

0 Kudos
matthiass
Aufsteiger
Offline Online
Nachricht 73 von 171
1720 Mal angesehen

@Gelöschter Nutzer 

 

Das ist schon mal interessant. Welcher Treiber bzw. welche Software wurde dafür unter Ubuntu installiert, dass der Stick erkannt wird?

0 Kudos
boomboom
Meister
Offline Online
Nachricht 74 von 171
1712 Mal angesehen

bei uns würden dann zwei terminalserver, vermutlich noch ein extra broker sowie viele viele lizenzkosten mit nahezu null mehrwert hinzukommen. das ganze dann noch mit einschränkungen, da wir nicht nur wts-fähige software im einsatz haben. 

hinzu kommt dann unter umständen noch die ewige suche nach fehlern, da das system komplexer ist als client/server.

dazu dann noch die hohen kosten für die wts und ggfs eine höhere ausfallwahrscheinlichkeit (komplexität..)

also die pflege unserer25 systeme ist echt überschaubar.. mit gpos und co auch sehr gut administrierbar.

deshalb sollte rdp bzw der midentity auch von zuhause aus laufen.. wie auch immer.

Gelöschter Nutzer
Offline Online
Nachricht 75 von 171
1691 Mal angesehen

Auf dem Mini-PC wurde außer Ubuntu, pcscd (wir ggf. nicht benötigt) und freerdp2-x11 nichts weiter installiert.

Einfach mal mit  dmesg  nachsehen ob der mID nicht schon erkannt wird.

 

Nach DATEV SmartCard in einer Remotedesktopsitzung ohne Terminalserver nutzen am Windows 10 PC Remote=2 nicht vergessen.

0 Kudos
Gelöschter Nutzer
Offline Online
Nachricht 76 von 171
1689 Mal angesehen

Aktuell wird ein WTS bei diesem Problem ja auch nicht benötigt!

 

Ein per FRITZ!Box USB-Fernanschluss, SEH UTN Manager, USB-Passthrough oder anderer SW verbundener mID würde auch dort nicht mehr in einer RDP Sitzung bei den vom Benutzer gestarteten Programmen funktionieren.

 

Der mID muss aber künftig an dem PC von dem aus die RDP Verbindung aufgebaut wird außer man verwendet VNC oder andere Fernwartungs SW oder ggf. je nach System die VMware Remote Console oder den VMware Horizon Client, ...

 

0 Kudos
Gelöschter Nutzer
Offline Online
Nachricht 77 von 171
1672 Mal angesehen

Mit Remmina geht es bei mir auch über ein ICON in der Oberfläche von Ubuntu.

Bei Bearbeiten->Erweitert in Remmina unten den Haken bei "Smartcard freigeben" setzen.

 

0 Kudos
stefanmuc
Einsteiger
Offline Online
Nachricht 78 von 171
1636 Mal angesehen

Hallo,

DATEV 14 läuft auf einen per HyperV virtualisierten Win 10 Pro, Softwareschutz und Autorisierung ist auf einem einzigen mIDentity-Stick, der in einem SEH USB-Server steckt.

 

Um weiterhin per RDP arbeiten zu können, habe ich mir für den RDP-Client einen zweiten mIDentity-Stick samt SIM-Card von DATEV senden lassen. Auf dem Client habe ich den SC-Lesertreiber leserins.exe installiert und erst dann den myDentity eingesteckt. In der Systemsteuerung/Geräe-Manager wird nun als Smartcard-Leser der mIDentity KOBIL mIDentity light, als Smartcards "unbekannte Smartcard" angezeigt. Schritte in https://apps.datev.de/dnlexka/document/1009322 wurde befolgt.

Dort heißt es jedoch: Je System darf immer nur ein DATEV mIDentity bzw. eine DATEV SmartCard gesteckt sein.

 

Damit ich am Client einen mIDentity einsetzen kann, muss ich am Remotecomputer den Softwareschutz dann über einen anderen USB-Dongle als einen MyDentity realisieren? Z. B. SWM-Mini?

 

Reicht am Client die Installation des SC-Lesertreibers leserins.exe oder muss dort auch z. B. das Sicherheitspaket installiert werden?

 

(Ziel später wird dann noch sein, den USB-Dongle des Clients auch auf den SEH-Server zu verbannen ...)

Vorerst behelfe ich mir mit VNC anstelle von RDP, da dort ja der am Remotecomputer steckende mIDentity ausreicht.

0 Kudos
Gelöschter Nutzer
Offline Online
Nachricht 79 von 171
1633 Mal angesehen

Ich habe es gerade noch an einem zweiten Mini-PC mit Ubuntu Desktop 20.04.1 LTS (Live von DVD) probiert.

Das Paket pcscd_1.8.26-3_amd64.deb ist doch notwendig nur die libccid_1.4.31-1_amd64.deb alleine reicht nicht!

 

Falls es mal mit Remmina nicht gleich funktioniert erst mal im Terminal mit xfreerdp versuchen z.B.:

xfreerdp /smartcard /u:Admin /p:meinPW /w:1400 /h:900 /v:192.168.100.100

(Parameter natürlich anpassen!)

0 Kudos
Gelöschter Nutzer
Offline Online
Nachricht 80 von 171
1631 Mal angesehen

Falls es nur den einen Windows 10 PC (VM) mit DATEV SW gibt bleibt nur ein SWM-Mini per myUTN für den LiMa-Server zu verwenden.

 

Falls der PC von dem aus die RDP Verbindung aufgebaut wird ein Windows 10 PC mit aktueller Version ist wird nach meinen Tests kein extra Treiber benötigt.

 

Ggf. eine Verbindung mit den Hyper-V-Manager vom "Arbeits-PC" aus aufbauen, dabei keine "Erweiterte Sitzung" verwenden dann sollte auch der mID per myUTN funktionieren.

0 Kudos
Michael_Klein
Beginner
Offline Online
Nachricht 81 von 171
1600 Mal angesehen

@boomboom  schrieb:

bei uns würden dann zwei terminalserver, vermutlich noch ein extra broker sowie viele viele lizenzkosten mit nahezu null mehrwert hinzukommen. das ganze dann noch mit einschränkungen, da wir nicht nur wts-fähige software im einsatz haben. 

hinzu kommt dann unter umständen noch die ewige suche nach fehlern, da das system komplexer ist als client/server.

dazu dann noch die hohen kosten für die wts und ggfs eine höhere ausfallwahrscheinlichkeit (komplexität..)

also die pflege unserer25 systeme ist echt überschaubar.. mit gpos und co auch sehr gut administrierbar.

deshalb sollte rdp bzw der midentity auch von zuhause aus laufen.. wie auch immer.


Dem muss ich 100% zustimmen, wir arbeiten auch noch mit der klassischen Server/Client Umgebung und der administrative Aufwand ist absolut überschaubar und gut von mir persönlich zu verwalten. Ich sehe nicht ein erhebliche Kosten zu investieren und anschließend null Mehrwert zu haben. Bei uns wird zu 90% lokal und ca 10% remote gearbeitet. Aber die Möglichkeit, sich auch mal per remote anzumelden, ist unverzichtbar. Gerade auch bei der Arbeit vor Ort beim Mandanten oder bei einer ungeplanten Nachtschicht zu Hause, wenn einem wichtigen Mandanten spontan abends noch einfällt, dass er ganz dringend was braucht.

 

Ich finde die jetzige Lösung, den midentity immer dabei zu haben, schon als Einschränkung, denn der war bisher in der Kanzlei immer gut aufgehoben. Wenn die Lösung aber, wie angekündigt, evtl in Zukunft auch noch wegfallen sollte, dann wäre das noch deutlich gravierender. Es wäre toll, wenn es bis dahin eine Alternative über Smartlogin etc geben würde. Wobei wir regelmäßig Steuerkonto online und die vorausgefüllte Steuererklärung nutzen. Das müsste dann natürlich auch noch funktionieren...

 

Michael-Renz
Experte
Offline Online
Nachricht 82 von 171
1585 Mal angesehen

Hallo Herr @Michael_Klein und @boomboom ,

 

zugegeben ist die Umstellung auf WTS mit Lizenzkosten verbunden. Ich schätze mal 

  • ca 600 € Server 2019 Std
  • ca. 90 € je RDP-CAL
  • der Broker ist ein Dienst / Rolle im WTS und m.E. Kostenfrei und bei einem WTS auch nicht nötig. 

der Erstinvestitionsaufwand ist also durchaus überschaubar.

 

Wer einen aktuellen Server und Windows 2016/2019 Standard hat und sich in diesem Zug zur virtualisierung entschließt, kann das mit der vorhanden Lizenz abdecken. Die Windows Server Standard enthält die Lizenz für

1 Host und auf diesem Host 2VMs = also sind Fileserver und WTS als virtualisierte Maschinen auf einem Hardware-Host möglich. Nur die Officelizenz ist teuer- da würde ich allerdings das Mietmodell (Microsoft 365 Businessplan) wählen.

Es wird wegen der Ausfallsicherheit von Datev zwar nicht empfohlen, läuft aber völlig ohne Einschränkungen. Und bis 15 Arbeitsplätze auch mit einem WTS (würde ich zwar auch nicht empfehlen, aber geht) 

 

Die Ersparnis tritt bei der Pflege und künftig bei dem kaum noch erforderlichen Hardwareaufwand je Arbeitsplatz ein. Bei uns sind lüfterlose Minipcs von HP ( ca. 300,— je Gerät) im Einsatz.(Reinvestitionszeitraum für diese Geräte ca. 6 Jahre). 

 

Und wer ganz flexibel bei den Kosten sein will, kann ja Smart-IT oder ASP wählen. Client-Server-Umgebungen in Zeiten von Homeoffice zu bevorzugen, ist m.E. weder begründet noch zeitgemäß. 

Beste Grüße
RA Michael Renz, Stuttgart
chrisocki
Meister
Offline Online
Nachricht 83 von 171
1571 Mal angesehen

Guten Morgen,

 


@Michael-Renz  schrieb:

Hallo Herr @Michael_Klein und @boomboom ,

 

zugegeben ist die Umstellung auf WTS mit Lizenzkosten verbunden. Ich schätze mal 

  • ca 600 € Server 2019 Std
  • ca. 90 € je RDP-CAL
  • der Broker ist ein Dienst / Rolle im WTS und m.E. Kostenfrei und bei einem WTS auch nicht nötig. 

der Erstinvestitionsaufwand ist also durchaus überschaubar.


Den grössten Brocken haben Sie leider nicht erwähnt... Office als Open-Lizenzen oder M365 (mind. Business wegen TS-OnPremise). Da kommen noch ordentlich Anschaffungen oder monatliche Kosten drauf.

 

 

Grüße

Chr.Ockenfels

 

0 Kudos
Michael-Renz
Experte
Offline Online
Nachricht 84 von 171
1561 Mal angesehen

Hallo @chrisocki 

 

doch! Officelizenz als sehr teuer - deshalb Mietlizenz = ausdrücklich erwähnt.

 

lt. Microsoft = 10,50 € User/Mtl. für den Standardplan mit Outlook und installierbarer Version.

https://www.microsoft.com/de-de/microsoft-365/business?market=de#compareProductsRegion

Dafür aber immer aktuell.

 

Kaufversion bei Nutzungsgerechter Lizenzierung im Professionellen Bereich kostet für Einen Arbeitsplatz ca. 180,— = Ca. 1 1/4 Jahre Lizenzkosten.

Beste Grüße
RA Michael Renz, Stuttgart
thorstenmüller
Aufsteiger
Offline Online
Nachricht 85 von 171
1518 Mal angesehen

@Gelöschter Nutzer  schrieb:

Aktuell wird ein WTS bei diesem Problem ja auch nicht benötigt!

 

Ein per FRITZ!Box USB-Fernanschluss, SEH UTN Manager, USB-Passthrough oder anderer SW verbundener mID würde auch dort nicht mehr in einer RDP Sitzung bei den vom Benutzer gestarteten Programmen funktionieren.

DAS ist genau unser Problem. In der DokID 1080080 wird unter Punkt 5.2.2 beschrieben, dass bei einer Virtualisierungslösung über einen USB-Server Softwareschutzmodul und mIdentity bereitgestellt werden können ("USB-Server eignen sich dazu, mehrere USB-Geräte über das Netzwerk einer virtuellen Maschine fest zuzuweisen. Für das USB-Softwareschutz-Modul und für den DATEV mIDentity müssen Sie der virtuellen Maschine eine permanente USB-Verbindung zuweisen.").

 

Das haben wir mit dem dort aufgeführten USB-Server von W&T realisiert. Vor dem Update 14.0 lief genau diese Lösung problemlos, jetzt nicht mehr. Das ist mehr als ärgerlich, weil nach einer damaligen Rückfrage bei der DATEV keine andere Lösung existierte (scheinbar auch nicht die "Remote=2"-Lösung).

chrisocki
Meister
Offline Online
Nachricht 86 von 171
1503 Mal angesehen

Hi,

 


@thorstenmüller  schrieb:

DAS ist genau unser Problem. In der DokID 1080080 wird unter Punkt 5.2.2 beschrieben, dass bei einer Virtualisierungslösung über einen USB-Server Softwareschutzmodul und mIdentity bereitgestellt werden können ("USB-Server eignen sich dazu, mehrere USB-Geräte über das Netzwerk einer virtuellen Maschine fest zuzuweisen. Für das USB-Softwareschutz-Modul und für den DATEV mIDentity müssen Sie der virtuellen Maschine eine permanente USB-Verbindung zuweisen.").

 

auch wenn es dort nicht super genau ausgeführt ist, aber die Anbindung mit einem USB-Server bezieht sich NUR und ausschließlich auf die SWM-Funktion des USB-Mini-SMW oder des mIDentity. 

 

Die SmartCard-Funktion (nur bei dem mIDentity) ist hiermit nicht und nie gemeint gewesen! Und genau diese fällt nun weg.

 

Ich war und bin noch nie ein Freund der Kopplung beider Funktionen gewesen. Das gibt bei Mandanten mit mehreren Benutzern immer Stress, da der LiMa nur mit einem Master arbeitet. Ja, man kann mit Notfallfunktion u.s.w. tricksen, ist aber im laufenden Betrieb und wechselnden mIDentity nicht praktikabel. Da ist das Mini-USB-SWM immer noch die erste Wahl für den LiMa. -das aber nur am Rande -

 

Lösung für Sie dürfte nun sein:

1. Mini-USB-SWM an den USB-Server und dem LiMa heranreichen

2. mIDentity an den Schlüsselbund und immer an den zu verwendenen RDP-Client anstecken.

 

 

Grüße

Chr.Ockenfels

 

 

thorstenmüller
Aufsteiger
Offline Online
Nachricht 87 von 171
1494 Mal angesehen

auch wenn es dort nicht super genau ausgeführt ist, aber die Anbindung mit einem USB-Server bezieht sich NUR und ausschließlich auf die SWM-Funktion des USB-Mini-SMW oder des mIDentity. 

 

Die SmartCard-Funktion (nur bei dem mIDentity) ist hiermit nicht und nie gemeint gewesen! Und genau diese fällt nun weg.

 

Ich war und bin noch nie ein Freund der Kopplung beider Funktionen gewesen. Das gibt bei Mandanten mit mehreren Benutzern immer Stress, da der LiMa nur mit einem Master arbeitet. Ja, man kann mit Notfallfunktion u.s.w. tricksen, ist aber im laufenden Betrieb und wechselnden mIDentity nicht praktikabel. Da ist das Mini-USB-SWM immer noch die erste Wahl für den LiMa. -das aber nur am Rande -

 

Lösung für Sie dürfte nun sein:

1. Mini-USB-SWM an den USB-Server und dem LiMa heranreichen

2. mIDentity an den Schlüsselbund und immer an den zu verwendenen RDP-Client anstecken.

 

 

Grüße

Chr.Ockenfels

 

 


Habe ich (ehrlich gesagt) dem Dokument so nicht entnommen. Aber in der Tat ist die Lösung aktuell genauso wie von Ihnen geschildert. Das USB-SWM steckt am USB-Server und reicht die Verbindung zum Windows-Server durch, die SC's stecken lokal am Rechner über den wir uns dann auf die virtuellen Maschinen aufschalten.

 

In Summe keine so schöne Lösung - lokal an den Laptops fällt nun ein USB-Steckplatz weg und wir brauchen dann USB-Hubs...

0 Kudos
chrisocki
Meister
Offline Online
Nachricht 88 von 171
1484 Mal angesehen

@thorstenmüller  schrieb:

...

In Summe keine so schöne Lösung - lokal an den Laptops fällt nun ein USB-Steckplatz weg und wir brauchen dann USB-Hubs...


Oder Notebooks mit eigenen SC-Schacht verwenden und den mIDentity komplett abschaffen.

 

Grüße

Chr.Ockenfels

0 Kudos
Kohles_T
Beginner
Offline Online
Nachricht 89 von 171
1436 Mal angesehen

Hallo zusammen,

Ich möchte meine jetzige Situation darstellen, auch die, die vor dem 11.09 funktioniert hat.

  • Datev läuft virtuell "ESXI 6.7" auf zwei Server 2012 R2 Datacenter
  • einer davon als Datenbankserver und für die geforderte Freigabe
  • einer als Remotedesktopserver als Applikationsserver für die Anwender
  • zusätzlich ist ein myUTN-80 an dem die mIDentity angeschlossen für
    1x Betriebsstätte ->Datenbankserver
    3x Anwender ->Remotedesktopserver

Der Zugriff der Mitarbeiter erfolgt per Remotedesktop alle 4 mIDentity werden in der Sitzung jeweils verbunden und ist funktionstüchtig "vor dem 11.09"

 

Nach dem Update am 15.09 auf das aktuelle Sicherheitspaket 6.8 erfolgt nun im Sicherheitspaket das "Keine SmartCard gesteckt" ist.

 

Wird der mIDentity gesteckt und man verfolgt die Aktion im Gerätemanager wird dieser auch eingerichtet!
Aber das Sicherheitspaket meint das Sicherheitspaket weiterhin "Keine SmartCard gesteckt"

 

Als Workaround musste ich einen anderen Weg bestreiten um Datev überhaupt lauffähig zu bekommen.

 

  1. am Datenbankserver per Console anmelden --> auch schau "SmartCard gesteckt" Betriebsstätten ID eingerichtet.
  2. am lokalen Client die den Mitarbeiter zur Verfügung stehen das Sicherheitspaket installieren und Software vom myUTN-80 installieren und den USB Port einrichten.
    Sicherheitspaket meldet "SmartCard" gesteckt.
  3. vom lokalen Client die RDP-Verbindung zum Remotedesktopserver herstellen "unter lokale Ressourcen muss die Option für "Smarcards oder Windows Hello für Business" aktiv gesetzt sein.
    jetzt kommt auch am Remotedesktopserver die Meldung SmartCard gesteckt.
    sowas "MiniTreiber🤣"

 

Warum Remotedesktopserver, damit die Zeit für das Update kurz gehalten wird. 1 mal Zeit für das Update investieren und nicht 4 mal für lokale Installation vor Ort.

 

Wir haben gute Erfahrungen mit den Remotedesktopservern, da wir seit etwa 20 Jahren eine Remotedesktop-Farm für ein Warenwirtschaftssystem mit 8 Remotedesktopserver im Einsatz haben, hier ist es mit dem Update gleich lieber 8 mal installieren, als auf 260 Clients das Update ausführen. Time is money

 

Thema USB-Dongle-Server myUTN-80 finde ich gut, warum die Dongle dem Mitarbeiter weiterreichen, der den verliert vergisst oder keinen freien USB-Port am Notebook hat weil bereits alle USB-Port belegt sind.

 

PS: warum wird der mIDentity nicht virtuell? Andere Firmen siehe Banken können das auch, einfach aus der SIM ein Zertifikat erstellen  

 

grüße

 

0 Kudos
chrisocki
Meister
Offline Online
Nachricht 90 von 171
1426 Mal angesehen

Hi,

 

ist doch alles gut... den Minitreiber (sofern notwendig) müssen Sie einmal installieren. Fertig. Ein Standard-Windows-10 hat den Treiber ggf. auch schon im Bauch und reicht diesen über die PC/SC-Schnittstelle über RDP weiter. 

 

Lokal also keine Administration notwendig.

 

Der USB-Server reicht nur noch die Funktion des SWM weiter. 

 

Virtuelle Zertifikate sind halt nicht so sicher wie eine Besitz-und-Wissens-Komponente. Und Banken als "Sicherheitslatte" anzuführen, halte ich für gewagt. Bis vor all zu kurzer Zeit gab es bei Banken auch noch TAN-Listen... 

 

Die Zukunft wird wohl eher ein ordentlich eingerichteter DATEV-Benutzer sein, der alle notwendigen Rechte beinhaltet. Der wird dann mit dem AD-Konto verknüpft (oder ist schon) und fertig. Gar keine SIM mehr oder nur noch für den KommServer, der das Sicherheitstoken erstellt.

 

Grüße

Chr.Ockenfels

0 Kudos
170
letzte Antwort am 19.12.2020 18:50:13 von maliszewskim
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage