abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

Smartcard Weiterleitung

9
letzte Antwort am 03.08.2016 12:35:17 von Thomas_Puritscher
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage
pincy
Beginner
Offline Online
Nachricht 1 von 10
5278 Mal angesehen

Hallo,

kann man den Smartcard Leser SCR335 per RDP zum Sicherheitspacket weiterleiten?

In unserem kleinen Unternehmen (<15 Mitarbeiter) läuft die Buchführung über Unternehmen Online, mit Smartcard authentifizierung und SCR335 Kartenleser. Um den finanziellen Bereich vor eventuell per mail empfangenen Viren zu schützen, wird auch auf eine physikalische Trennung des Rechners zur Kommunikation mit Datev bestanden.

Um jetzt mehrere physikalische Maschinen und entsprechende Kosten einzusparen, ist die Virtualisierung dieser PCs, zu dem auch der Datev PC gehört, geplant.

Das Anschließen des Kartenlesers am Virtualisierungshost wäre unpraktikabel, da Mitarbeiter erst mit der Karte in den Keller müssten.

Für die Weiterleitung von Scanner und Smartcard dachte ich, dass sich rdp anbietet.

RDP Client und Server haben Windows 7 SP1 installiert und der pcsctest erkennt am rdp server sowohl kartenleser, als auch eine karte, sobald diese steckt.

Allerdings findet weder das Sicherheitspacket compact noch pro den Kartenleser.

Nun stellt sich mir die Frage ob mein Ansatz mit rdp falsch ist oder es lediglich ein Konfigurationsproblem ist.

Danke schonmal für Antworten.

0 Kudos
Tags (1)
thorstenlawniczak
Beginner
Offline Online
Nachricht 2 von 10
720 Mal angesehen

Hallo,

RDP ist prinzipiell kein Problem, sollte dann aber auf dem Client auch das Sicherheitspaket Pro sein.

Dass der SCR335 nicht sauber erkannt wird, wird meines Erachtens nach ein Treiberproblem sein (wenn ich mich recht entsinne, wird der SCR335 nicht mehr standardmäßig mit installiert - korrigiert mich bitte, wenn ich falsch liege)

Schon mal das Treiberpaket für die Kartenleser (Treiber für SmartCard-Lesegeräte und den DATEV mIDentity ) versucht? Dort ist auch der Treiber für den SCR335 drin.

Grüße

0 Kudos
mkinzler
Meister
Offline Online
Nachricht 3 von 10
720 Mal angesehen

Ich würde auf das lokale Sicherheitspaket verzichten. Sonst muss man nicht nur die Treiber sondern auch das Sicherheitspaket synchron halten und updaten.

Sind die "richtigen" Treiber installiert? (Server und Client am Besten die selbe Version des Treibers der Datev).

pincy
Beginner
Offline Online
Nachricht 4 von 10
720 Mal angesehen

Hi,

die Treiber sind auf Server und Client installiert.

Die Installation vom Sicherheitspacket pro auf dem Client, würde doch aber die Installation auf dem Server und somit auch die Trennung der Maschinen überflüssig machen.

Oder lässt sich die lokale Verwendung der Smartcard auf dem Client dann noch generell sperren?

Wie gesagt, es ist als zu erhaltende Sicherheitsvorkehrung gedacht, dass die Verbindung zu Datev nicht direkt vom "normalen" Arbeitsplatz PC aufgebaut wird.

Gruß

0 Kudos
pincy
Beginner
Offline Online
Nachricht 5 von 10
720 Mal angesehen

Gerade noch einmal überprüft. Client und Server haben v8.51 des Treibers.

Die Installation wurde auf beiden Maschinen von der selben leserins.exe von der Datev Homepage installiert.

Könnte es eventuell an der Version 3.0 des Sicherheitspackets pro liegen?

Ich bin erst seit Januar in der Firma und das war die aktuellste DVD, die ich gefunden habe.

0 Kudos
thorstenlawniczak
Beginner
Offline Online
Nachricht 6 von 10
720 Mal angesehen

Kann u.A. an der SiPa Version liegen. Gerade die 3.0 - in der Version gabs einmalig nicht die Möglichkeit, den Leser manuell auszuwählen.

Welche Version des SiPas ist denn auf dem Server installiert?

Aktuell (Stand: Heute) ist die Version 3.5 des SiPas - kann sich mit der DVD 10.0 aber nochmal ändern.

Prizipiell geht es über den PC/SC-Standard ja auch ohne SiPa auf dem Client, aber wir haben hier Gute Erfahrungen mit dem jeweils aktuellen SiPa auf beiden Seiten (wir nutzen DATEVasp im großen Stil) und der Einstellung "Virtual Channels" im SiPa auf dem Client gemacht. Bei PC/SC kams ab und an mal vor, dass er die SmartCard erst nach 5min durchgereicht hat.

0 Kudos
pincy
Beginner
Offline Online
Nachricht 7 von 10
720 Mal angesehen

Das Sicherheitspacket hat v3.0.

Wenn ich versuche das Sicherheitspaket auf dem Client als Client-Installation zu starten, versucht diese lediglich den Treiber zu installieren, sieht, dass dieser bereits installiert ist und beendet sich erfolgreich.

Also werde ich wohl bis ende August warten müssen, wenn Datev die neue DVD verteilt, um es mit der aktuellen Version zu versuchen.

Oder übersehe ich eine Möglichkeit Updates online zu beziehen?

Gruß

0 Kudos
thorstenlawniczak
Beginner
Offline Online
Nachricht 8 von 10
720 Mal angesehen

Das Sicherheitspaket Pro gibt es (leider) nicht als Download auf der Webseite zu beziehen, nur auf der DVD Programme DATEV Pro und der DATEVasp Arbeitsplatz.

Eine Möglichkeit wäre noch über das Logistik-Center oder (wenn ich das richtig interpretiere) in eurem Fall über die betreuende Kanzlei eine aktuelle DVD zu ordern.

Das sollte eigentlich mit der Info, dass es nur um das Sicherheitspaket geht, ohne Probleme möglich sein.

0 Kudos
pincy
Beginner
Offline Online
Nachricht 9 von 10
720 Mal angesehen

Als Update:

Sicherheitspacket auf dem Server 3.32, findet den Kartenleser auch nicht.

Als letzte unversuchte Alternative, habe ich nun das Sicherheitspacket 3.32 auf dem Client installiert, um die Virtual Channel Methode zu versuchen. Das brachte leider das selbe Ergebnis.

Kann es eventuell einfach daran liegen, dass Windows 7 auf beiden PCs installiert ist?

0 Kudos
DATEV-Mitarbeiter
Thomas_Puritscher
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 10 von 10
720 Mal angesehen

Hallo Herr Mach,

die von Ihnen präferierte Lösung kann, muss aber nicht funktionieren - leider. Das Sicherheitspaket unterstützt grundsätzlich kein RDP.

Es ist bestimmt sinnvoll, wenn sie sich entsprechend an die DATEV-Hotline wenden. Hier kann abschließend die für Sie beste Lösung für Ihr Problem gefunden werden.

Noch einen schönen Tag!


Thomas Puritscher

0 Kudos
9
letzte Antwort am 03.08.2016 12:35:17 von Thomas_Puritscher
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage