DATEV hat ein sehr gutes Video zur Umstellung von der NuKo auf das Rechtesystem veröffentlicht, nach dem die Umstellung wirklich super einfach durchzuklicken ist:
Umstieg: Nutzungskontrolle zur Rechteverwaltung in einer Windows-Domäne
Fragen:
PS: Unser System ist historisch gewachsen, so daß auf den Clients neben den Domänen- Benutzern auch noch uralte längst nicht mehr genutzte lokale Benutzer aus den vergangenen Peer- Zeiten schlummern. Handlungsbedarf?
Danke für ein Feedback.
Gelöst! Gehe zu Lösung.
mut zur lücke . eigentlich kann das nichts schief gehen.. einfach verknüpfen, hinterher eventuell noch etwas aufräumen/nacharbeiten. habs bei uns vor etwa 1,5 jahren gemacht... das nukologin hat niemand vermisst. geschult werden muss da nicht. lokale konten interessieren nicht.
Die Umstellung läuft flächendeckend problemlos.
Wie mein Vorredner sagt, das Nuko-Login vermisst (fast) keiner, denn eine Änderung gibt es u.U.: Der Windows-Admin ist automatisch DATEV-Admin...
Wenn vorher Sperrprinzip war, wird eine Freigabe für alles eingebaut, die dann wieder partiell gesperrt werden kann. So ist 1:1 sichergestellt.
Mit der neuen Rechteverwaltung ein sauberes Freigabeprinzip einzurichten, ist die echte Herausforderung...
Einfache Anbindung aller Mandanten ans DMS mit meineKanzlei.io
Kollegenseminar buchen: Next Level Digitalisierung mit DATEV
Wir haben die Umstellung an unseren EDV-Partner abgegeben. (Rein Haftungstechnische Gründe)
Beim zusehen des normalen Wechsel kam schnell die Erkenntnis: " Das hätte man auch selber machen können". Der Assistent ist extrem einfach und sauber aufgebaut. Typisch Datev halt.
Einzig und das könnte auch bei Ihnen der Fall sein, historisch gewachsene Systeme könnten "Probleme" mit dem Admin Account aufweisen. Admin der Nuko ist nicht gleich Admin des Servers etc pp. Das Programm zeigt einem solche Fehler aber auf.
Back-ups sind nice to have, aber hier dürften diese eher nicht zum Einsatz kommen.
Schulung brauchen Sie keine: ABER der Datenschutz / Passwort Schutz sollte überdacht werden. Denn der reine Windows-Login reicht und man erhält Quasi-Admin-Rechte für Datev.
Die Freigabeprinzipien zu setzen, wie Herr Hagena schon sagte, erfordert etwas mehr einsatz als früher, dafür kann man jetzt mmn wesentlich genauer sperren.
Der Windows "Domänen- Administrator" ist bereits mit dem DATEV- Admin verkoppelt und beides ist getestet.
"Datenschutz"...
Ein einfacher Test ergab:
Hier aber irrelevant, da kein Anwender außer mir die Assistenten aufruft.
Trotzdem nervend, wenn man für DATEV- Installationen einen anderen Nutzer benötigt, wie für Windows- Installationen bzw. DATEV- Admin- Tätigkeiten..
Die Umstellung läuft flächendeckend problemlos.
Hier lief die Umstellung genauso, wie sie im DATEV- Video präsentiert wurde.
Durchgeklickt -> fertig... (Betriebsstätten- SC war wegen der Rechte notwendig)
Alle Mitarbeiter kommen ins System und Admin funktioniert.
Der Windows "Domänen- Administrator" ist bereits mit dem DATEV- Admin verkoppelt und beides ist getestet.
"Datenschutz"...
Ein einfacher Test ergab:
- Anwender startet Installationsmanager und führt "Arbeitsplatzinstallation" aus
- Klick auf (bei Neustart nicht sperren) (Admin möchte ja sehen, was passiert)
- PC installiert, und legt einen Neustart hin.
- -> Autologin mit Admin - Rechten...(Bis Dato unproblematisch, da NuKo sperrte)
Hier aber irrelevant, da kein Anwender außer mir die Assistenten aufruft.
Trotzdem nervend, wenn man für DATEV- Installationen einen anderen Nutzer benötigt, wie für Windows- Installationen bzw. DATEV- Admin- Tätigkeiten..
Dann legt man einfach zwei bzw. die entsprechende Anzahl an administrativen Usern an. Der DATEV Installationsadmin kann ja z.B. in eben dieser BRV (ehemals NuKo) mit Berater * und Mandant * global gesperrt werden. Da sollte es theoretisch genügen den installationsmanager (und ggfs. weitere administrative Tools außer der BRV) zu erlauben.
Habe mich lange darum gedrückt und Bauchschmerzen davor gehabt. Mehrere Anläufe mit dem (wirklich guten) Assistenten gemacht und mich immer wieder vergewissert dass alle Verknüpfungen usw. so sind wie sie sein sollten. Irgendwann habe ich mir ein Herz gefasst und die Umstellung durchgezogen. Und es läuft schliesslich ohne Probleme.
Habe mir das Video auch angesehen als ich vor ein paar Monaten die Umstellung durchführen wollte. Und auch bei einem sporadischem Telefonat mit der Datev wurde mir gesagt, dass alles ganz einfach ist.
Blöd bloß, dass ich bereits am ersten Schritt hänge, da mir der Assistent sagt ich wäre kein Administrator.
In der Nuko ist der Nutzer allerdings als Administrator drin. Ich vermute, dass beim Anlegen des Accounts damals ein Fehler geschehen ist. Ich werde in den nächsten Tagen mich da noch einmal ran setzen. Werde nachsehen ob es in dem Nutzer irgendwelche rechtlichen Einschränkungen gibt.
Muss es ja dringend vor dem nächsten Update geklärt haben.
Und genau das war der Punkt, an dem wir /Ich gesagt habe => Extern.
Klar kann ich mich hinsetzen und schauen was damals jemand bei der Erstinstallation "falsch" gemacht hat. Oder aber ich setze jemanden hin und sage fertig machen in 15 Minuten.