tezzla
Goto Top

Rechenzentrum wünscht administrativen Zugang zu vermietetem vServer

Hallo zusammen,

eine Frage den Datenschutz betreffend mal hier in die Runde:

AGBs, in denen ein Rechenzentrum einen permanenten, administrativen Zugang zu einer vermieteten Kunden-VM fordert, ist sowas rechtens?
Die dafür angeführten Gründe sind bspw. Überprüfung der ordnungsgemäßen Lizenzierung. Ein Tool zur Überwachung derer Dinge ist jedoch bereits installiert worden.

Wie seht ihr das?

Besten Dank!

Viele Grüße
T

Content-Key: 344681

Url: https://administrator.de/contentid/344681

Printed on: April 23, 2024 at 13:04 o'clock

Member: SeaStorm
SeaStorm Jul 27, 2017 updated at 20:46:29 (UTC)
Goto Top
Hi
Wäre mir völlig egal ob das rechtens ist oder nicht. Das ist ein unding und vollkommen ausgeschlossen, dass DAS geschieht.
Es gibt keinen Grund, warum die für sowas einen Admin Zugang brauchen. Einen permanenten gleich gar nicht.

Vor allem aber Zeugt das von einem extrem unprofessionellem Verhalten. Such dir einen anderen Dienstleister
Member: LordGurke
LordGurke Jul 27, 2017 at 20:47:49 (UTC)
Goto Top
Ist das ein Server, der vom Kunden selbst administriert wird? Oder ist das ein System, bei dem das RZ selbst (teilweise) Management macht?

Falls der vom Kunden selbst administriert wird, finde ich das schon reichlich spektakulär.
Ich meine: Was geht es das RZ an, was ich auf meinem Server an Lizenzierungen vornehme?
Member: Tezzla
Tezzla Jul 27, 2017 at 20:50:31 (UTC)
Goto Top
Zitat von @LordGurke:

Ist das ein Server, der vom Kunden selbst administriert wird? Oder ist das ein System, bei dem das RZ selbst (teilweise) Management macht?

Die VM wird vom Kunden allein betreut.
Das Ganze kommt lediglich als vorinstalliertes Windows Template. Also nackig ohne weitere Betreuung.

Ich sehe das Ganze auch sehr kritisch, mir erschließt sich ebenfalls die Notwendigkeit nicht ganz.

Beste Grüße
T
Member: falscher-sperrstatus
falscher-sperrstatus Jul 27, 2017 at 20:57:50 (UTC)
Goto Top
Moin Tezzla,

ohne nähere Infos zum Hoster kann man dazu nichts sagen. Je nach dem kann das Sicherheits- oder Vertragsgründe haben. je nach dem haften die ggf. mit und wenns nur sekundär über die restlichen Maschinen ist.

VG
Member: Tezzla
Tezzla Jul 27, 2017 updated at 21:11:01 (UTC)
Goto Top
Zitat von @falscher-sperrstatus:

Moin Tezzla,

ohne nähere Infos zum Hoster kann man dazu nichts sagen. Je nach dem kann das Sicherheits- oder Vertragsgründe haben. je nach dem haften die ggf. mit und wenns nur sekundär über die restlichen Maschinen ist.

VG

Der Eintrag, auf den ich mich beziehe, ist:

myLoc stellt dem Kunden Lizenzen für Software von Microsoft, insbesondere für Windows Server, über einen Rahmenvertrag mit Microsoft für eine Vielzahl von Lizenzen (Volumenlizenzvertrag) bereit, soweit der Kunde Hosting-Leistungen von myLoc in Anspruch nimmt und die Bereitstellung einer solchen Software zur Nutzung auf dem Server vereinbart ist.

Der Kunde sichert myLoc zu, die Lizenzbedingungen für die Nutzung der Software einzuhalten. Dazu zählt insbesondere, dass der Kunde Lizenzen für die Nutzung von Microsoft-Software auf dem Server ausschließlich über den Volumenlizenzvertrag von myLoc bezieht. Der Kunde wird keine unlizenzierte oder nicht ordnungsgemäß lizenzierte Software auf dem Server nutzen. Verstößt der Kunde gegen die Lizenzbedingungen, hat er myLoc den daraus entstehenden Schaden zu ersetzen.

myLoc ist berechtigt, die Einhaltung der Microsoft-Lizenzbedingungen durch den Kunden zu überwachen. Dazu stellt der Kunde myLoc einen administrativen Server-Zugang bereit, den myLoc ausschließlich für diese Überwachung verwenden wird. Insoweit ist myLoc insbesondere berechtigt, die Lizenz-Informationen über Software von Microsoft auf dem Server dauerhaft und automatisiert durch eine entsprechende Client-Software zu überprüfen. Verweigert der Kunde die Bereitstellung des Zugangs oder stört der Kunde die Überprüfung durch die Client-Software, stellt dies für myLoc einen wichtigen Grund zur vorzeitigen Kündigung dar.


AGBs myLoc - §8 Punkt 7

Soweit verständlich, da das Rechenzentrum bei Vergehen haftet. Zur Überprüfung wurde ja auch ein Tool zur Lizenzüberwachung installiert, was ich noch nachvollziehen kann - einen permanenten, administrativen Zugang jedoch nicht.

VG
T
Member: LordGurke
LordGurke Jul 27, 2017 at 21:08:18 (UTC)
Goto Top
Dann solltest du dich tatsächlich lieber nach einem anderen Dienstleister umsehen.
Bei vServern besteht zwar natürlich immer die Gefahr, dass der RZ-Betreiber jederzeit ohne dass du es merkst, auf dein Dateisystem und deinen RAM zugreifen kann.
Das ist aber eine ganz andere Hürde (schon alleine vom Aufwand her) als ein System, wo man sich einfach selbst mit vollem adminstrativen Zugang anmelden kann.
Schon alleine deshalb, weil dies einen Zugang darstellt, bei dem du immer damit rechnen musst, dass er durch Dritte ausgenutzt wird.
https://heise.de/security/meldung/Hackereinbruch-bei-cPanel-1813200.html

Also von daher hätte ich da kein gutes Gefühl — und andere Hoster gibt es genug.
Member: falscher-sperrstatus
falscher-sperrstatus Jul 27, 2017 at 21:20:51 (UTC)
Goto Top
Aus welchem Grund seid ihr denn zu MyLoc?

So, wie ich das sehe hosted der vor allem managed, also in deren Hoheitsgebiet - ähnlich halte ich das übrigens für meine Kunden auch, aber da ist das auch Ergänzungsgeschäft, damit ich sicher sein kann, dass die VMs der Kunden solide laufen.

Wie bist du denn zu dem ganzen gekommen?
Member: Tezzla
Tezzla Jul 27, 2017 updated at 21:32:37 (UTC)
Goto Top
Preis-Leistungsverhältnis ist fair. Zudem ein Unternehmen aus unserer Region.
Bei dem Passus in den AGB jedoch eigentlich ein Ausschlusskriterium, sofern dieser gültig ist.

Prinzipiell sind wir nicht festgelegt, was das Rechenzentrum angeht, also eher eine Grundsatzfrage zu diesem Thema.
Member: falscher-sperrstatus
falscher-sperrstatus Jul 27, 2017 at 21:48:59 (UTC)
Goto Top
Was braucht Ihr denn genau? Sucht Ihr jemanden der euer System "managed" oder wollt ihr alles selbst machen?

(Gerne per PN)
Member: Tezzla
Tezzla Jul 27, 2017 at 21:53:46 (UTC)
Goto Top
Danke für das Angebot, aber ich glaube das driftet gerade etwas am Topic vorbei face-smile
Member: falscher-sperrstatus
falscher-sperrstatus Jul 27, 2017 at 22:29:40 (UTC)
Goto Top
Womöglich, aber das Thema dürfte wohl durch sein. Solange der Anbieter genau das in den AGB stehen hat darf er genau das auch einfordern...und anscheinend sucht Ihr demnach etwas anderes ;)
Member: C.R.S.
C.R.S. Jul 27, 2017 at 23:30:34 (UTC)
Goto Top
Zitat von @LordGurke:

Falls der vom Kunden selbst administriert wird, finde ich das schon reichlich spektakulär.
Ich meine: Was geht es das RZ an, was ich auf meinem Server an Lizenzierungen vornehme?

Urheberrechtlich ergibt das Sinn, weil der Hoster ja Software-Kopien verteilt und nur unter der Bedingung verteilen darf, dass sie mit der mitvermieteten Lizenz genutzt werden. Welches praktische Interesse der Kunde am Austausch der Lizenz eines mitvermieteten Produktes haben könnte, sei mal dahingestellt.
Ich löse das und andere kosmetische Vorbehalte gegen die üblichen Templates generell so, dass ich ein eigenes Image in die VM einspiele. Habe noch nie Klagen gehört, auch nicht bei anderen Versionen als den mitvermieteten.

Grüße
Richard
Member: n.o.b.o.d.y
n.o.b.o.d.y Jul 28, 2017 at 05:57:33 (UTC)
Goto Top
Moin,

ich kenne das auch so, dass das RZ die MS-Lizenzen stellt, über den von MS aufgezwungenen Rahmenvertrag. Auch ist es so, dass man dann nur diese Lizenzen verwenden darf. Bei mir war das aber von Anfang an so geregelt, dass der RZ-Betreiber vor der monatlichen Rechnung von mir einer einfache Aufstellung der benutzten Lizenzen und den Zeitraum mitgeteilt bekommen hat. Fertig.
Member: SeaStorm
SeaStorm Jul 28, 2017 at 06:07:41 (UTC)
Goto Top
So und nicht anders.
Member: Lochkartenstanzer
Lochkartenstanzer Jul 28, 2017 at 06:16:29 (UTC)
Goto Top
Zitat von @Tezzla:

myLoc ist berechtigt, die Einhaltung der Microsoft-Lizenzbedingungen durch den Kunden zu überwachen. Dazu stellt der Kunde myLoc einen administrativen Server-Zugang bereit, den myLoc ausschließlich für diese Überwachung verwenden wird.

Dann hat sich der Kunde den falschen Hoster ausgesucht.

Das ist genauso wei wenn sich der vermieter im Mietvertrag vorbehält, jederzeit in die Wohnunglatschen zu können, um zu überprüfen ob man auch keine andere Waschmaschine als die vom Vermieter aufgestellte nutzt. und er verspricht hoch und heilig, die Wohnugn nur zu diesem zweck zu betreten.

Meine Meinung:

Schießt den Hoster in den Wind.

lks
Member: keine-ahnung
keine-ahnung Jul 28, 2017 at 06:49:51 (UTC)
Goto Top
Moin,
die Frage, ob so etwas "rechtens" ist, stellt sich überhaupt nicht.
Wenn der Anbieter dies so in seinen AGB fordert, gibt es genau zwei Möglichkeiten - man akzeptiert dies. Oder halt nicht. In letzterem Fall geht man dann halt keine Vertragsbeziehung ein und sucht einen anderen Hoster.
Wenn jetzt irgendeine Knalltüte den Vertrag aber schon unterschrieben hat und im Nachhinein Muffensausen bekommt, bestätigt er nur meine These, das Schmerz eigentlich der beste Lerntrigger ist face-smile.

LG, Thomas
Member: Herbrich19
Herbrich19 Jul 28, 2017 at 09:51:30 (UTC)
Goto Top
Hallo,

Gleich den Dienstleister wechseln. Ein Vermiter darf ja auch nicht einfach in die Mitsache reingehen ohne Einverständniss der Miter. Und wen die VM / Der Server in einer Domäne (via VPN) hängt dann bekommt das RZ zugang zum ganzen Netzwerk? Nein Danke!

Gruß an die IT-Welt,
J Herbrich
Member: Lochkartenstanzer
Lochkartenstanzer Jul 28, 2017 updated at 10:04:17 (UTC)
Goto Top
Zitat von @Herbrich19:

Ein Vermiter darf ja auch nicht einfach in die Mitsache reingehen ohne Einverständniss der Miter.

Es sei denn es existiert ein individueller Vertrag, der es dem Vermieter erlaubt, ab und zu die Wohnung zu inspizieren, insbesondere bei gewerblicher Nutzung durchaus möglich.

IANAL, lks
Mitglied: 117471
117471 Jul 28, 2017 at 14:09:04 (UTC)
Goto Top
Hallo,

Zitat von @Tezzla:

Die dafür angeführten Gründe sind bspw. Überprüfung der ordnungsgemäßen Lizenzierung.

Da das Rechenzentrum letztendlich keinen Zugriff auf eure Lizenzen (Tresor, VLSC usw.) hat, können Sie das eh' nicht beurteilen.

Gruß,
Jörg
Member: falscher-sperrstatus
falscher-sperrstatus Jul 28, 2017 at 14:22:35 (UTC)
Goto Top
Zitat von @117471:

Hallo,

Zitat von @Tezzla:

Die dafür angeführten Gründe sind bspw. Überprüfung der ordnungsgemäßen Lizenzierung.

Da das Rechenzentrum letztendlich keinen Zugriff auf eure Lizenzen (Tresor, VLSC usw.) hat, können Sie das eh' nicht beurteilen.

Gruß,
Jörg

Die Lizenzen kommen vom Anbieter... face-wink
Member: Tezzla
Tezzla Jul 29, 2017 at 17:57:49 (UTC)
Goto Top
Besten Dank an alle für die Diskussion.

Das bestärkt uns in unserer Entscheidung aufgrund dessen einen anderen Hoster zu wählen.

Viele Grüße
T