bounee
Goto Top

Zugriff auf Smartcard für Benutzer in Termialserver-Sitzung (Server 2008 R2)

Hallo Allerseits,

ich habe leider ein Problem mit einer Smartcard / Smartkartleser.

SERVER:
- Windows Server 2008 R2 Terminalserver
- Treiber für Reiner SCT Kartenleser installiert
- CyberJack Base Components (Dienst deaktiviert)
- S-Trust

CLIENT:
- Windows 7
- Treiber für Reiner SCT Kartenleser installiert
- CyberJack Base Components

RDP (Cient):
- Ressource Smart-Card aktiviert
- Test via CyberJack Software erfolgteich (Client + Server als Benutzer und Admin)

Problem: als Administrator kann ich auf die Smartkarte ohne Probleme zugreifen (z.B. Elster-Online-Portal, S-Trust). Als Benutzer jedoch klappt das nicht! Ich kann zwar mittels CyberJack-Software den Test durchführen, welcher auch erfolgreich ist, jedoch kann mit entsprechender Software nicht darauf zugreifen. Gibt es ggf. eine Sicherheitseinstellung? Der Server ist nicht Mitglied einer Domäne!

Kenn evtl. jemand dieses Problem?

Besten Gruß
Oliver

Content-ID: 208200

Url: https://administrator.de/contentid/208200

Ausgedruckt am: 22.11.2024 um 11:11 Uhr

rahbauke
rahbauke 19.06.2013 um 10:31:51 Uhr
Goto Top
Hallo,

selbiges Problem habe ich auch mit der gleichen Konstellation. Jedoch gibt es einige Benutzer bei denen dies in der Sitzung funktioniert, bei den meisten jedoch nicht. Habe auch schon mit Rechten hantiert in Bezug auf Java, der S-Trust Software u.s.w., komme aber auch nicht weiter, will einfach nicht.

Würde mich auch freuen wenn hier jemand Tipps geben könnte zu diesem Thema.

Gruß
bounee
bounee 19.06.2013 um 10:35:49 Uhr
Goto Top
Hallo,

nach diversen Recherchen habe ich noch einen Tipp gefunden:

Kartenleser 1x direkt an der Server schließen, damit die Treiber korrekt installiert werden. Ich werde das diese Woche noch durchführen und Rückmeldung geben.

Besten Gruß
Oliver
rahbauke
rahbauke 19.06.2013 um 10:39:50 Uhr
Goto Top
Hallo,

das habe ich bereits gemacht. 1 Lesegerät hängt dran, daran setze ich derzeit die Benutzer welche Elster und S-Trust verwenden müssen, leider mit einem Admin Konto.

Gruß
bounee
bounee 20.06.2013 um 20:39:45 Uhr
Goto Top
...brachte auch, wie Du bereits feststellen musstest, auch keinen Erfolg. Ich vermute das es Sicherheitseinstellungen (evtl. lokale Richtlinien) sind oder fehlender Zugriff auf DLLs. Gibt es evtl. Tools zum Beobachten von Zugriffen auf DLLs, wenn ein Programm gestartet wird?
rahbauke
rahbauke 21.06.2013 um 08:08:32 Uhr
Goto Top
Guten Morgen,

mir fällt nur spontan der ProcessExplorer von Sysinternals ein.

http://live.sysinternals.com/tools/

Gruß
rahbauke
rahbauke 21.06.2013 um 08:10:13 Uhr
Goto Top
Hallo nochmal,

es gibt noch ein Tools von Sysinternals, ListDlls, damit habe ich aber noch nicht gearbeitet. Vielleicht hilft es Dir mehr als der ProcessExplorer.

http://technet.microsoft.com/de-de/sysinternals/bb896656

Gruß
rahbauke
rahbauke 26.06.2013 um 10:40:50 Uhr
Goto Top
Hallo bounee,

bist Du zufällig schon weitergekommen bzw. hast einen Lösungsansatz?

Gruß
bounee
bounee 27.06.2013 um 11:39:06 Uhr
Goto Top
Hi,

leider weiterhin ohne Erfolg. Hatte nun auch einen neuen Benutzer mit Administratorenrechte angelegt und dann erst anschließend am Server angemeldet - brachte auch nichts. Evtl. probiere ich einen anderen Kartenleser von einem anderen Hersteller aus. An der S-Trust Software scheint es auch nicht zu liegen, da ich auch keinen Zugriff über das Elsterportal (https://www.elsteronline.de/eportal/Oeffentlich.tax) auf die Karte/den Kartenleser bekomme.

Besten Gruß
rahbauke
rahbauke 24.09.2013 um 08:05:55 Uhr
Goto Top
Morgen,

schon eine Weile her, hast Du zufällig das mit dem anderen Kartenleser versucht?

Gruß