HBCI als Benutzer/Administrator

 
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 7
Dabei seit: 01 / 2005
Betreff:

HBCI als Benutzer/Administrator

 · 
Gepostet: 24.01.2005 - 10:50 Uhr  ·  #1
Hallo,

bisher hatte ich meinen Account als Administrator unter Windows laufen und damit keine Probleme bei HBCI (SEB, XP ohne SP, Towitoko Chipdrive).

Nun hab ich den Rechner neu aufgesetzt mit XPSP2 und den User als Benutzer angelegt. Das Banking muss ich jetzt als Administrator machen, der User hat keinen Zugriff aufs Chipdrive. Der Administrator kann HBCI, wenn es noch kein User versucht hat, sonst geht es bei ihm auch nicht.

Ist das normal? Oder sollte ich versuchen, die Chipdrivesoftware nochmal zu installieren?

Gruß Bobbin.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 7
Dabei seit: 01 / 2005
Betreff:

Re: HBCI als Benutzer/Administrator

 · 
Gepostet: 08.02.2005 - 09:47 Uhr  ·  #2
Hallo,

ich weiss nicht, warum keiner antwortet; es gibt mehrere Möglichkeiten:

- die Frage ist uralt, steht in der FAQ: da würde ich mich über einen Hinweis freuen, denn da hab ich bis jetzt nichts gefunden.
- alle Leser (des Threads) surfen als normale Benutzer; daher ist mein Problem komplett abwegig; oder
- alle Leser surfen mit administrativen Rechten.

Ich würde mich über jede Art von Hinweis (a'la 'bei mir gehts') freuen.

Vielen Dank - Gruß Bobbin.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 931
Dabei seit: 07 / 2004
Betreff:

Re: HBCI als Benutzer/Administrator

 · 
Gepostet: 08.02.2005 - 09:58 Uhr  ·  #3
Wenn wirklich schon der Chipkartenleser nicht erkannt wird, keine Ahnung, außer aktuellsten Treiber installieren (www.chipdrive.de)
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 89
Dabei seit: 10 / 2004
Betreff:

Re: HBCI als Benutzer/Administrator

 · 
Gepostet: 08.02.2005 - 11:10 Uhr  ·  #4
Hi Bobbin,

wenn ich Dich richtig verstanden habe, hast Du den Leser als Admin installiert und versucht nun als Benutzer (mit Adminrechten) auf den Leser zuzugreifen.

Wir haben diese Problematik sehr oft, allerdings auch mit Programmzugriffen. Es scheint ein Problem unter XP SP2 zu sein, wir raten den Kunden in diesem Fall immer, alles zu deinstallieren. Nachdem Du sauber deinstalliert hast, als Administrator anmelden (und nicht als Benutzer mit Admin Rechten) die Treiber und Programme neu installieren, wichtig ist bei der Frage (sinngemäß)
"Programmzugriff für alle Benutzer dieses PC zulassen", das Du explitzit diese Frage mit "JA" beantwortest, dann sollte es klappen.

Warum auch immer scheint es ein Problem mit den "Rechten" nach SP2 zu geben, Administrator ungleich Benutzer mit Adminrechten !!

Hoffe ich konnte Dir weiterhelfen !!

grüße

WIK
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 233
Dabei seit: 10 / 2004
Betreff:

Re: HBCI als Benutzer/Administrator

 · 
Gepostet: 09.02.2005 - 09:13 Uhr  ·  #5
Hallo

Ich kann das bestätigen. Irgendwas hat MS rechtetechnisch im SP2 verändert, nur das anscheinend bis jetzt noch keiner nachvollziehen konnte, was genau.

Eine Alternative könnte es auch sein, das SP2 zu deinstallieren. Ob das aber die alte Rechtestruktur wiederherstellt kann ich nicht versprechen. Würde mich interessieren - bitte poste deine Resultate hier.

Gruß
Marc
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 7
Dabei seit: 01 / 2005
Betreff:

Re: HBCI als Benutzer/Administrator

 · 
Gepostet: 09.02.2005 - 11:07 Uhr  ·  #6
Hallo,

danke für die Hilfe. Allerdings bin ich nicht allzu schlauer geworden.

Vielleicht noch mal ganz kurz einen Ausflug ins Windows. Es gibt Administratoren, Hauptbenutzer, Benutzer (und weitere). Wenn ich mich als Benutzer anmelde (also keine administrativen Rechte habe), darf ich beispielsweise keine Software installieren.

Ein Benutzer mit administrativen Rechten ist also ein Administrator. Das 'Benutzer' bezieht sich auf die Gruppenzugehörigkeit, nicht auf die Eigenschaft, einen Computer zu benutzen.

Ein Benutzer kann auch keine Hardwareeigenschaften überprüfen.

Nun zum HBCI: Installieren muss ich das als Administrator; das Chipdrive, sowie die Komponenten zum Zugriff darauf. Beim Einwählen auf die Bankingseite werden zusätzlich DDCBB Komponenten installiert.Allerdings kommt bei der Installation keine Frage "Nur für diesen Account oder alle Benutzer".

Die Installation hab ich auch abgeschlossen; es ist alles funktionell. Der Administrator kann HBCI.

Nun ist es ja eine große Sicherheitslücke, als Admin zu surfen; unabhängig davon, dass ich hinter einer Firewall sitze. Daher habe ich mir einen Benutzer angelegt, mit dem ich den Computer benutze: Gruppenzugehörigkeit 'Benutzer' (keine administrativen Rechte).

Internet funktioniert; beim Versuch, mich über HBCI anzumelden, kommt allerdings sofort die Fehlermeldung, dass das Chipdrive nicht angesprochen werden kann.

Nun können folgende Fehlerursachen vorliegen:
- Benutzer hat keinen Zugriff auf die installierten Softwarekomponenten
- Benutzer hat keinen Zugriff auf die Hardware
- oder beides.

Nun würde mir folgendes reichen zu wissen:

:: ich mache HBCI immer als Administrator/Benutzer mit administrativen Rechten (weil es anders nicht geht) ::
oder
:: ich mache HBCI immer als normaler Benutzer (da musste ich aber folgendes einstellen) ::

Ob da jetzt die Datenausführungsverhinderungsschicht, die fehlenden Zugriffsrechte oder eine verkorkste Installation dahintersteht, sei dahingestellt.

Das SP2 zu deinstallieren, ist keine Alternative. Das ist wie eine Empfehlung, den Sicherheitsgurt nicht anzulegen, weil er drückt.

Ich setze aber inzwischen einen weiteren Rechner auf und bin da weiter dran.

Vielen Dank - Gruß Bobbin.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 931
Dabei seit: 07 / 2004
Betreff:

Re: HBCI als Benutzer/Administrator

 · 
Gepostet: 09.02.2005 - 11:25 Uhr  ·  #7
Zitat geschrieben von Bobbin
:: ich mache HBCI immer als Administrator/Benutzer mit administrativen Rechten (weil es anders nicht geht) ::
oder
:: ich mache HBCI immer als normaler Benutzer (da musste ich aber folgendes einstellen) ::


Also bei mir funktioniert es ohne besondere Einstellung auch als Benutzer -> Damit ist nur rein der Kartenlesertest gemeint.

Ich denke deine Konstellation ist auch vorher schon klar geworden, allerdings weniger wo es genau(an welcher Stelle) hakt, wie/wo du den Kartenleser überprüfst, ob du die Karte mit CtApi oder PC/SC ausliest?

Wenn du es mit DDBAC testest, bräuchte der Benutzer auf das VZ Änderungsrechte (NTFS), erstelle dir doch mal einen Hauptbenutzer, ob der die Karte auslesen kann, das hat aber mehr mit dem Programm als mit der erreichbarkeit des Chipkartenlesers zu tun.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 233
Dabei seit: 10 / 2004
Betreff:

Re: HBCI als Benutzer/Administrator

 · 
Gepostet: 09.02.2005 - 11:37 Uhr  ·  #8
Hallo

Wie gesagt, die genauen Änderungen von MS kenne ich nicht. Wir haben aber Unterschiede zwischen einem Benutzer mit administrativen Rechten und "dem Administrator" gefunden, die es im SP1 noch nicht gab.

Wenn Du mit XPHome arbeitest hilft Dir eventuell dieser Beitrag weiter:
http://www.wintotal.de/Tipps/Eintrag.php?RBID=2&TID=700

Das erweitert XPHome um einen Registerreiter Sicherheit bei den Dateieigenschaften (Bei XP Prof. ist dieser schon vorhanden). Da müsstest Du also die Möglichkeit haben dem Benutzer, für die Datei bei der die Rechte fehlen, diese zuzuordnen.

Welche Datei das explizit ist kannst Du hoffentlich der Fehlermeldung entnehmen.

Gruß
Marc
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 7
Dabei seit: 01 / 2005
Betreff:

Re: HBCI als Benutzer/Administrator

 · 
Gepostet: 10.02.2005 - 09:19 Uhr  ·  #9
Vielen Dank für die hilfreichen Tipps.

Ich habe XP Prof., die Installation des Chipkartenlesers habe ich unter einem bei der Installation angelegten Benutzer angelegt (also tatsächlich nicht dem 'Administrator'). Das werd ich nochmal ändern.

Ich werde mich nochmal melden, wenn ich mehr weiß.

Vielen Dank nochmal - Gruß uxw
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 53
Beiträge: 6165
Dabei seit: 02 / 2003
Betreff:

Re: HBCI als Benutzer/Administrator

 · 
Gepostet: 10.02.2005 - 09:39 Uhr  ·  #10
Hallo Bobbin,

eine mögliche Quelle gibt es noch, wenn die Anwender keinen Zugriff auf das Windowsverzeichnis haben und der Zugriff auf den Chipkartenleser über die CT Api erfolgt.

Im Windowsverzeichnis legen die Chipkartentreiber Informationen zum Kartenleser und der verwendeten CT-Api "DLL" in der Datei hbcikrnl.ini ab.
Wenn der Anwender auf diese Datei keine Zugriffsrechte hat und die Bankingsoftware diese Infos zum Ansprechen des Kartenlesers nutzt, kann der Leser nicht gefunden werden.

Vielleicht bringt es ja etwas, den Zugriff auf die Datei extra zu gestatten.

Gruß

Holger
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 7
Dabei seit: 01 / 2005
Betreff:

Re: HBCI als Benutzer/Administrator

 · 
Gepostet: 21.02.2005 - 17:21 Uhr  ·  #11
Hallo,

der Benutzer hat prinzipiell auf alle Dateien Lesezugriff. Allerdings kann er bereits die Chipdrive-Testexe nicht ausführen - weder in der Systemsteuerung noch als cpl-Datei.

Das gleiche gilt für den Hauptbenutzer.

Auch Neuinstallation hat nicht geholfen-bis jetzt geht es nur als Admin.

Danke - Gruß Bobbin.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8
Dabei seit: 11 / 2004
Betreff:

Re: HBCI als Benutzer/Administrator

 · 
Gepostet: 24.02.2005 - 07:41 Uhr  ·  #12
Hi, manchmal reichen leserechte einfach nicht. hast du dem benutzer schon mal schreibrechte auf die entsprechenden verzeichnisse gegeben? eine andere idee hätte ich nicht.

ich mach hbci nur als admin :oops:
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 7
Dabei seit: 01 / 2005
Betreff:

Re: HBCI als Benutzer/Administrator

 · 
Gepostet: 18.03.2005 - 11:02 Uhr  ·  #13
Hallo,

im Forum:

http://www.noadmin.de/forum/index.php

bekommt man Motivation, außerdem Hinweise, wie man das Problem lösen kann. Wenn ich soweit bin, poste ich es hier.

Gruß Bobbin.
Gewählte Zitate für Mehrfachzitierung:   0