Erstmal voraus, falls hier Anmerkungen kommen, wie unsicher unsere Methoden doch sind: Wir sind ein kleiner Verein und nutzen DATEV nur für die Lohnabrechnung, die bei uns ehrenamtlich durchgeführt wird. An unseren alten Rechnern gab es für nur ein Administratorkonto, und ein allgemeines, gemeinsam genutztes Mitarbeiterkonto. Wir haben ein Peer-to-Peer Netzwerk mit einem Quasi-Server und einem Client. An beiden Rechnern steckt eine Smart-Card mit PIN, die den entsprechenden Mitarbeitern bekannt ist. Neuer Stand ist, dass wir auf neue Computer umgezogen sind und die Benutzerverwaltung in ein Active-Directory umgezogen haben. Der Datev-Umzug hat funktioniert. Anschließend wurde über das Domänen-Administrator-Konto mit Hilfe des Notprogramms die Zuordnung der neuen Domänenbenutzer zu den Datev-Benutzern, die in diesem Zug neu angelegt wurden vorgenommen. Soweit funktioniert alles. Alle Anwendungen, die ohne Eingabe der Smart-Card Pin funktionieren laufen auch. Jetzt kommt das spannende: Angemeldet über das Konto einer Mitarbeiterin, welche auch als Datev-Benutzerin registriert ist, wird die PIN der Smartcard trotz korrekter Eingabe als "falsche PIN" verweigert. Am selben Rechner, als Administrator angemeldet, wird die PIN akzeptiert. Am anderen DATEV-Arbeitsplatz, also dem Client, besteht das Problem komischerweise nicht. Die Mitarbeiterin, die dort sitzt kann die PIN der dort gesteckten Smartcard ohne Beschwerden eingeben. Wenn das Problem jetzt an beiden Rechnern gleich auftreten würde, wäre ich davon ausgegangen, dass die Smartcard bei der Neuinstallation irgendwie an den Administrator gekoppelt wurde und wir jetzt wohl oder übel für alle Mitarbeiter eine persönliche Smartcard bestellen müssen. Da es aber nur an einem der Arbeitsplätze auftritt, bin ich jetzt ein bisschen verwirrt. Liegt es an der Neuinstallation, an der neuen Zuordnung der Datev-Nutzer an die Windows-Konten, oder stimmt mit der Karte was nicht? Kann mir jemand helfen? Danke schonmal!
... Mehr anzeigen