abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

Sicherheitspaket notwendig bei einem Terminalserver Client?

4
letzte Antwort am 16.08.2026 08:32:03 von CKB83
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage
Newsgroupnutzer
Einsteiger
Offline Online
Nachricht 1 von 5
184 Mal angesehen

Hallo, ich grübele gerade darüber, wofür bei lokalen TS Clients das Sicherheitspaket auch lokal installiert sein muss. Ist das auch dann noch notwendig, wenn sich der Client im Kanzleinetz befindet?

Wenn nicht, könnte ich mir die Installation der Sicherheitspakets compact sparen.

 

und nur zur Ergänzung. Das Updates 20.0 lief problemlos und ohne Rückfragen durch (hat allerdings lange gedauert (3 Std)

martinkolberg
Experte
Offline Online
Nachricht 2 von 5
180 Mal angesehen

Wenn mit dem Terminalserver-Client auch das Buchen mit digitalen Belegen genutzt wird, wäre ich mit dem Weglassen des Sicherheitspakets vorsichtig.

Bei einer Anmeldung bzw. Authentifizierung per SmartCard muss die DATEV-Sitzung auf die SmartCard zugreifen können. Steckt die SmartCard am lokalen Arbeitsplatz und wird in die RDP-Sitzung durchgereicht, benötigt man dort die entsprechende lokale Komponente.

Entscheidend ist also nicht, ob der Client im Kanzleinetz hängt, sondern wo die SmartCard steckt und wie sie in der TS-Sitzung zur Verfügung gestellt wird.

Daher würde ich das Sicherheitspaket compact auf einem solchen Client nicht allein wegen der zentralen RZ-Kommunikation weglassen.

chrisocki
Experte
Offline Online
Nachricht 3 von 5
141 Mal angesehen

Hallo, ich grübele gerade darüber, wofür bei lokalen TS Clients das Sicherheitspaket auch lokal installiert sein muss. I


Nein. Die Durchreichung von einer lokal gesteckten SmartCard an den Terminalserver wird immer via PC/SC durchgeführt. Deshalb unterliegt es auch den Beschränkungen des RDP (Sicherheit-Token muss an dem lokalen Rechner stecken). 

 

Insofern würde es auch vollkommen ausreichen nur den Treiber für den SmartCard-Kartenleser (z.B. mIDenity) auf dem lokalen Client zu installieren. 

 

Auf dem Terminalserver ist dann das vollwertige Sicherheitspaket (bei Mandanten wäre auch für DUO das SiPa compact) ausreichend.

 

Fazit: Es muss lokal nur installiert sein, wenn auch lokal Online-Anwendungen (DUO) genutzt werden sollen. 

 

Beste Grüße
Christian Ockenfels

 

Newsgroupnutzer
Einsteiger
Offline Online
Nachricht 4 von 5
102 Mal angesehen

Hallo @chrisocki

Vielen Dank. Super, dann werde ich  auf allen TS Clients das Sicherheitspaket deinstallieren (nur den Treiber des Kartenlesers installiert lassen) und habe auch keine Rückfragen wegen dringender sichheitsrelevanter Updates mehr.

Gute Nacht 

0 Kudos
CKB83
Aufsteiger
Offline Online
Nachricht 5 von 5
78 Mal angesehen

Es gibt den Treiber auch einzeln zum Download beim Hersteller, dies lässt sich in eine Windows-Installation simpel integrieren. Generell ist es empfehlenswert bei vielen Neuinstallationen mal über eine Unattended Installation nachzudenken. Gerade bei den Clients (sind diese im AD?) kann man so schön viele Einstellungen konfigurieren. 

0 Kudos
4
letzte Antwort am 16.08.2026 08:32:03 von CKB83
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage