Seit Gestern habe problem mit Kommunikation mit dem DATEV-Rechenzentrum.
Als Fehler wird angezeigt:
#RZK82019
Gelöst! Gehe zu Lösung.
Hallo,
vielleicht hilft Ihnen das Dokument 1045320 aus der Info-Datenbank weiter: http://www.datev.de/info-db/1045320
Also folgende Test und Prüfungen durchgeführt:
Pin ist richtig angegeben
Funktion Test - Die Kommunikation mit dem DATEV-Rechenzentrum funktioniert nicht.
Keine Hochlast am führender Rechner
Internetverbindung ist sehr schnell
Leider noch kein Ergebniss
Hallo,
das Bild habe ich, als ich meine Antwort geschrieben habe, gar nicht gesehen.
Für die Fehlermeldung TI4312 gibt es auch ein Dokument:
http://www.datev.de/info-db/1043380
Sicherheitspaket V.5.2 -> Diagnose->Verzeichnisdienstauskunft,
bekomme das Bild zusehen.
Liegt es daran vielleicht?
Hallo,
ich glaube nicht das es daran liegt.
Haben Sie mal das von mir verlinkte Dokument 1043380 angesehen und dort den Punkt 5 durchgeführt?
Sie erhalten weitere Informationen zu der Meldung und mögliche Ursachen und Abhilfen
Ja, habe ich.
Was mich wundert, noch am Freitag abends habe ich per Installationsmanager Software in RZ abgerufen und Netzweite Aktualisierung durchgeführt. Da war noch alles in Ordnung.
Aber seit gestern läuft es nicht mehr. An Hardware und Betriebsebene wurde nichts gemacht und umgestellt...
Reparaturinstallation habe ich schon zwei mal durchgeführt leider auch ohne Ergebnis
Hallo,
Fehler beim SSL-Handshake
wenn ich die dort aufgelistete Fehlernummer bei Lexinform eingebe komme ich auf das Dokument http://www.datev.de/info-db/9204357 und dort ist stehen als mögliche Ursachen und Abhilfen
Mögliche Ursachen und Abhilfen bei N2 = 80090304
Ursache:
Am Kommunikationsserver fehlt die gerätebezogene Absicherung.
Abhilfe:
Aktivieren Sie am Kommunikationsserver die gerätebezogene Absicherung. Sie
können dies entweder im Sicherheitspaket, oder im Programm Kommunikationsserver über die kontextbezogenen Links ausführen.Weitere Ursachen:
Es wird eine veraltete oder abgelaufene SmartCard benutzt. Dieser Fall tritt auch auf, wenn eine SmartCard benutzt wird, die wegen Auslieferung einer Folgekarte bereits gesperrt ist.
Danke! Danke! Danke!
Nach dem ich:
Abhilfe:
Aktivieren Sie am Kommunikationsserver die gerätebezogene Absicherung. Sie
können dies entweder im Sicherheitspaket, oder im Programm Kommunikationsserver über die kontextbezogenen Links ausführen.
aktiviert habe, läuft es wieder. Problem gelöst, leider keine Ahnung wie es dazu kam dass es deaktiviert wurde 😞
Ist es der DATEV bekannt, daß der Kommserver regelmäßig die fest hinterlegte PIN der gesteckten SC verschusselt?
Gibt es mittlerweile ein Tool, welches dem Admin mitteilt, wenn der Kommserver wieder einmal die Pin der Smartcard verschusselt hat?
Wird bereits daran geforscht, eine Möglichkeit zu finden, daß dem Kommserver vollautomatisch die verschusslete PIN wieder ins Gedächtnis gebracht werden kann?
Hier kam gerade folgende Email vom Inst. Manager rein:
________________________________
Kanzlei, Installationsmanager, neue Zugriffsrechte.
Der automatische RZ-Abruf für die Beraternummer #####
konnte nicht abgeschlossen werden.
Es ist der folgende Fehler aufgetreten:
#RZK82019
Die Kommunikation mit dem DATEV-Rechenzentrum funktioniert nicht.
Es gab ein Problem bei der PIN-Eingabe oder bei der SmartCard.
» Machen Sie einen Funktionstest in der RZ-Kommunikation und achten Sie auf die Hinweise aus dem Test.
» Prüfen Sie die DATEV-SmartCard im Sicherheitspaket.
» Prüfen Sie die Funktion Ihres Internetanschlusses.
$TI4312F Keine Verbindung zum RZ;DFÜ-Journal 01A16:02:31
Weiterführende Informationen und mögliche Abhilfen finden Sie in der Informations- Datenbank unter https://www.datev.de/lexinform/selectSearch.html?searchtext=RZK82019&forcePublic=true.
Hallo Herr Kolberg,
bei der gerätebezogenen Absicherung wird ein sogenannter Maschinen-PIN als Sicherheitsanker verwendet. Dieser Maschinen-PIN wird individuell auf jedem Rechner berechnet. In die Berechnung fließen verschiedene Hardware-Parameter des Rechners ein.
Ein Parameter ist die MAC-Adresse. Bei der Aktivierung der gerätebezogenen Absicherung wird diese Maschine-PIN errechnet und auf die SmartCard direkt abgelegt. Aus diesem Grund muss auch die persönliche PIN eingegeben werden, da ja ein Schreibzugriff auf die SmartCard selbst erfolgt.
Im laufenden Betrieb des KommServers wird nun vor jedem Verbindungsaufbau diese Maschinen-PIN neu errechnet und mit der auf der SmartCard abgelegten Maschinen-PIN verglichen. Stimmen beide Maschinen-PINs überein ist alles gut und die Verbindung wird aufgebaut.
Hat sich nun jedoch an der KommServer Maschine ein Parameter verändert (wie z.B. die MAC-Adresse in virtuellen Umgebungen) stimmt der errechnete PIN nicht mehr mit dem auf der SmartCard hinterlegten PIN überein. In diesem Fall gilt die Maschinen-PIN auf der SmartCard sofort als kompromittiert und wird dadurch ungültig. Die gerätebezogene Absicherung geht verloren und muss vom Anwender neu aktiviert werden. Es wird eine neue Maschinen-PIN auf die SmartCard geschrieben. Der Prozess beginnt wieder von vorne.
Sollten Sie beim Kommunikationsserver das von Ihnen beschriebene Problem regelmäßig haben, würde ich Sie bitten, sich mit unserem Service unter der Telefonnummer 0911 / 319 34445, damit wir zusammen eine Lösung finden.
Mit freundlichen Grüßen
Thomas Puritscher
Datev eG
Sehr geehrter Herr Puritscher,
Das Problem tritt unregelmäßig ca. 2 * pro Woche auf.
Es handelt sich um einen normalen PC mit fest verbauter Hardware und einer ewig gesteckten Smartcard. Regelmäßig erfolgen Aufschaltungen für Fernwartungen, es besteht aber keinerlei Zusammenhang mit dem Rauskicken.
Fragen:
Ich vermute jedoch einen timeout der einfach die korrekte Maschinen-PIN nicht mit der SC abgleichen kann, wenn das System unter Last steht.
Hallo Herr Kolberg,
tut mir leid, dass ich mich erst jetzt melde.
Leider gibt es keine Tools bzw. Protokolle, die die gerätebezogene Absicherung / Maschinenzertifikate überwachen. Evtl. können Sie durch die Windows-Ereignisanzeige bzw. dem DFÜ-Journal der RZ-Kommunikation (Fehlermeldung beim Zugriff auf die SmartCard ist $ST1144F) das Problem weiter eingrenzen.
Eine mögliche Ursache wäre noch die Nutzung des RDP-Protokolls. Nach Abmeldung der RDP-Sitzung wird die SmartCard-Pin gelöscht:
Remotedesktopverbindung fürht zu Problemen im Zusammenhang mit DATEV SmartCard/mIDentity
Um dem Fehler final auf die Spur zu kommen würde ich Sie bitten, sich mit unserem Service unter der Telefonnummer 0911 / 319 34445 in Verbindung zu setzen.
Mit freundlichen Grüßen
Thomas Puritscher