Guten Tag,
Bei einer aktuellen Neuinstallation auf einer Server2022 VM haben wir Probleme mit der Smartcard. Gehostet werden soll das System auf einer Hyper-V VM. Als Dongle Server wird ein Silex Server genutzt.
Die Smartcard wird im Gerätemanager korrekt erkannt (Smart Token und DATEV SmartCard), jedoch nicht vom Sicherheitspaket. An einem anderen Hardware PC probeweise die Software installiert und mit der gleichen Dongle-Software den Dongle aktiviert und das Sicherheitspaket springt direkt auf grün (ebenfalls am Server).
Deinstallation der beiden Software schon getestet und auch die Firewall mal deaktiviert, beides leider ohne Erfolg.
Gibt es hier, ausser den Dongle an einer Hardware Maschine laufen zu lassen, noch andere Möglichkeiten?
Schaltest Du Dich per RDP auf die VM, wo die SmartCard per Silex angeschlossen ist? Wenn ja, unterbindet DATEV seit Jahren den Zugriff aufs Sicherheitspaket. Dann musst Du Dich per Konsole aufschalten: Teamviewer, VNC oder ähnlich.
Hallo @GeraeteManager,
bei Hyper-V muss beachtet werden:
Microsoft Hyper-V: Hyper-V-Manager nutzen und erweiterten Sitzungsmodus deaktivieren. Die Deaktivierung des erweiterten Sitzungsmodus erfolgt in den Hyper-V-Einstellungen des Hosts oder in der geöffneten Sitzung über Ansicht | Erweiterter Sitzungsmodus deaktivieren.
(Kein Zugriff auf eine am Remotecomputer gesteckte SmartCard in einer ... - DATEV Hilfe-Center)
Wenn das geprüft ist und nicht hilft, dann weiter mit dem Dokument: DATEV SmartCard / mIDentity-Stick wird nicht erkannt (Symbol rot) - DATEV Hilfe-Center
@metalposaunist schrieb:Schaltest Du Dich per RDP auf die VM, wo die SmartCard per Silex angeschlossen ist? Wenn ja, unterbindet DATEV seit Jahren den Zugriff aufs Sicherheitspaket. Dann musst Du Dich per Konsole aufschalten: Teamviewer, VNC oder ähnlich.
Falsch!
Der Zugriff auf ein Authentifizierungstoken wird seitens des RDP-Protokolls geregelt. Somit wäre hier M$ der Schuldige. DATEV hält sich hier lediglich an die Vorgaben. Nicht mehr und nicht weniger.
Beste Grüße
Christian Ockenfels
Guten Morgen,
Ich schalte mich direkt über den Hyper-V Manager auf die VM.
Durschleusen per erweitertem Sitzungsmodus und direktem Anschluss an den Hyper-V Host hat leider auch nichts gebracht, dann taucht die Karte noch nicht einmal im Geräte Manager auf....
VMConnect ist auch eine RDP-Verbindung
Ist es nicht an sich egal wie ich auf die VM Zugreife da der Dongle aufgrund der Silex Software (theoretisch) physisch an der VM steckt?
Nein. Ist nicht egal. Auch nicht mit USB-LAN Server.
@metalposaunist schrieb:Nein. Ist nicht egal. Auch nicht mit USB-LAN Server.
aber dann doch bestimmt mit einem USB WLAN Server?
(frage für einen Freund)
Das sind so Gründe für
Schalte ich mich (aus versehen) per RDP auf die LiMa- / Kommunikationsserver VM, bleibt der LiMa grün. Sollte die SmartCard "wegfliegen" kann ich die VM einfach neu starten. Bei "kuriosen" Störungen kann die VM ebenfalls einfach als erste Maßnahme gebootet werden.
(Wäre mir den Aufpreis für die möglicherweise benötigte Windows Lizenz und das mini SWM jedenfalls immer Wert.)
@siro schrieb:
aber dann doch bestimmt mit einem USB WLAN Server?
Aber nur mit zertifizierten WLAN Kabel. Hast Du das? Sonst bringe ich das gerne mit 🤓.
@metalposaunist schrieb:Aber nur mit zertifizierten WLAN Kabel. Hast Du das? Sonst bringe ich das gerne mit 🤓.
Ich hatte früher die billigen .. war ein Schiss in den Ofen.
Jetzt nehme ich nur noch Dual-Use-WLAN Kabel, der Hit ist die kann man auch als Bluetooth Kabel nehmen!!
@GeraeteManager schrieb:Ich schalte mich direkt über den Hyper-V Manager auf die VM.
Durschleusen per erweitertem Sitzungsmodus
Um sicher zu gehen: der erweiterte Sitzungsmodus muss deaktiviert sein. Dann im Taskmanager prüfen, ob Konsole angezeigt wird (Kapitel 3.3): Kein Zugriff auf eine am Remotecomputer gesteckte SmartCard in einer ... - DATEV Hilfe-Center
Und ansonsten bleibt es bei diesem Dok und ggf. den dort verlinktem PCSC-Test, sonst wird es schwierig weiter zu helfen: DATEV SmartCard / mIDentity-Stick wird nicht erkannt (Symbol rot) - DATEV Hilfe-Center
Hallo GeraeteManager,
noch ein kleiner Tipp für die Treiber von Silex.
Auf den Support-Seiten gibt es den Treiber der als Dienst eingetragen wird:
SX-Virtual Link for Software as a Service
Nach der korrekten Einbindung des Dongle sollten Sie in die Eigenschaften des Dienstes gehen und dort in dem Reiter Anmelden den Haken bei "Datenaustausch zwischen Dienst und Desktop zulassen" anhaken.
Danach funktioniert der Treiber auch bei abgemeldeten Zustand um einiges zuverlässiger.
Der Fat-Client von Silex ist für mich nur eine Möglichkeit den Server bzw. das Dongle leichter zu überprüfen ob die Verbindung korrekt hergestellt wird.
Mit freundlichen Grüßen
Michael Grohganz
Installationsservice online
DATEV e.G.
Hi,
Erstmal danke für die Antworten.
Das durchschleusen per RDP funktioniert, allerdings kann ich die Server Komponenten dann ja (angeblich) nicht korrekt installieren.
Ich werde erstmal auf meinen Kollegen zwecks Infos warten... DATEV installieren hatte ich mir leichter vorgestellt bei all den Anleitungen die es gibt 😉