Hallo, ich grübele gerade darüber, wofür bei lokalen TS Clients das Sicherheitspaket auch lokal installiert sein muss. Ist das auch dann noch notwendig, wenn sich der Client im Kanzleinetz befindet?
Wenn nicht, könnte ich mir die Installation der Sicherheitspakets compact sparen.
und nur zur Ergänzung. Das Updates 20.0 lief problemlos und ohne Rückfragen durch (hat allerdings lange gedauert (3 Std)
Gelöst! Gehe zu Lösung.
Wenn mit dem Terminalserver-Client auch das Buchen mit digitalen Belegen genutzt wird, wäre ich mit dem Weglassen des Sicherheitspakets vorsichtig.
Bei einer Anmeldung bzw. Authentifizierung per SmartCard muss die DATEV-Sitzung auf die SmartCard zugreifen können. Steckt die SmartCard am lokalen Arbeitsplatz und wird in die RDP-Sitzung durchgereicht, benötigt man dort die entsprechende lokale Komponente.
Entscheidend ist also nicht, ob der Client im Kanzleinetz hängt, sondern wo die SmartCard steckt und wie sie in der TS-Sitzung zur Verfügung gestellt wird.
Daher würde ich das Sicherheitspaket compact auf einem solchen Client nicht allein wegen der zentralen RZ-Kommunikation weglassen.
Hallo, ich grübele gerade darüber, wofür bei lokalen TS Clients das Sicherheitspaket auch lokal installiert sein muss. I
Nein. Die Durchreichung von einer lokal gesteckten SmartCard an den Terminalserver wird immer via PC/SC durchgeführt. Deshalb unterliegt es auch den Beschränkungen des RDP (Sicherheit-Token muss an dem lokalen Rechner stecken).
Insofern würde es auch vollkommen ausreichen nur den Treiber für den SmartCard-Kartenleser (z.B. mIDenity) auf dem lokalen Client zu installieren.
Auf dem Terminalserver ist dann das vollwertige Sicherheitspaket (bei Mandanten wäre auch für DUO das SiPa compact) ausreichend.
Fazit: Es muss lokal nur installiert sein, wenn auch lokal Online-Anwendungen (DUO) genutzt werden sollen.
Beste Grüße
Christian Ockenfels
Hallo @chrisocki,
Vielen Dank. Super, dann werde ich auf allen TS Clients das Sicherheitspaket deinstallieren (nur den Treiber des Kartenlesers installiert lassen) und habe auch keine Rückfragen wegen dringender sichheitsrelevanter Updates mehr.
Gute Nacht
Es gibt den Treiber auch einzeln zum Download beim Hersteller, dies lässt sich in eine Windows-Installation simpel integrieren. Generell ist es empfehlenswert bei vielen Neuinstallationen mal über eine Unattended Installation nachzudenken. Gerade bei den Clients (sind diese im AD?) kann man so schön viele Einstellungen konfigurieren.