Denne vejledning gælder for [Printernavn fra domæne. EAP-TLS] -godkendelsesmetoden. Godkendelsesmetoden henviser til den metode, du har valgt på PRISMAsync Print Server.
Instruktionerne nedenfor henviser til Windows Server 2016. Andre systemer skal muligvis bruge en anden konfiguration. Se dokumentationen fra leverandøren for at få komplette instruktioner.
Disse konfigurationer er blevet udført.
Konfigurere IEEE 802.1X på godkendelsesserveren (fase 1)
Konfigurere IEEE 802.1X på godkenderen
Konfigurere IEEE 802.1X på PRISMAsync Print Server
Udfør instruktionerne i den nævnte rækkefølge.
I [Server Manager] skal du klikke på [Tools].
Åbn [Active Directory Users and Computers]-konsollen.
Højreklik på domænenavnet, og klik på [New]. Klik derefter på [Group].
Angiv et navn til gruppen.
Vælg [Global] i indstillingsgruppen [Group scope].
Vælg [Security] i indstillingsgruppen [Group type].
Klik på [OK].
I [Server Manager] skal du klikke på [Tools].
Åbn [Active Directory Users and Computers]-konsollen.
Udvid domæneposterne.
Højreklik på [Computers].
Klik på [New]. Klik derefter på [Computer].
Angiv værtsnavnet for printeren.
DNS anvender værtsnavnet og føjer DNS-domænehierarkiet til dette navn for at oprette FQDN-navnet.
Find værtsnavnet på identitetscertifikatet for PRISMA Print Server.
Feltet [Emnes alternative navn 1], [Emnes alternative navn 2] eller [Emnes alternative navn 3] indeholder indholdet fra feltet [Almindeligt navn]. Dette er Fully Qualified Domain Name (FQDN)-printernavnet, f.eks.: hostname.example.net. Her skal du angive værtsnavnedelen af FQDN.
Klik på [OK].
Når printernavnet er tilføjet, skal du højreklikke på navnet. Klik derefter på [Properties].
Klik på fanen [Member Of], og vælg den gruppe, du har oprettet i instruktion 1.
Klik på fanen [Dial-in].
Vælg [Control access through NPS Network Policy] i indstillingsgruppen [Network Access Permission].
Klik på [OK].
Åbn ADSI Edit-editoren.
Find biblioteket CN=Computers.
Højreklik på printernavnet, og klik på [Properties].
Vælg [servicePrincipalName], og klik på [Edit].
Angiv printernavnet i overensstemmelse med dette format: host/<hostname>.<DNS domain hierarchy> . Eksempel: host/PRISMAprinter.ft5.cppvenlo.cpp.net.
Klik på [OK].
I [Server Manager] skal du klikke på [Tools].
Åbn [Active Directory Users and Computers]-konsollen.
Åbn biblioteket [Policies].
Højreklik på [Network Policies]. Klik derefter på [New] for at åbne guiden [New Network Policy].
Angiv et politiknavn.
Sørg for, at [Unspecified] er valgt i indstillingen [Type of network access server].
Klik på [Next].
Klik på [Add...] på siden [Specify Conditions]. Vælg derefter [Machine Groups].
Klik på [Add...] for at tilføje og vælge den gruppe, du har oprettet i instruktion 1.
Klik på [OK] for at lukke dialogboksen [Select Group].
Klik på [Next].
På siden [Specify Access Permission] skal du vælge [Access granted].
Klik på [Next].
Klik på [Add...] på siden [Configure Authentication Methods].
Vælg [Microsoft: Smart Card or other certificate] i dialogboksen [Add EAP].
Klik på [OK].
Vælg [Microsoft: Smart Card or other certificate] på listen [EAP Types]. Klik derefter på [Edit].
I dialogboksen [Smart Card or other Certificate Properties] skal du vælge identitetscertifikatet for RADIUS-serveren. Dette certifikat henviser til det pålidelige certifikat, der er tilgængeligt på PRISMAsync Print Server.
Klik på [OK].
Ryd de [Less secure authentication methods]-afkrydsningsfelter, der henviser til godkendelsesmetoder, du ikke vil bruge.
Klik på [Next].
Klik på [Next] på siden [Configure Constraints].
Klik på [Next] på siden [Configure settings].
Klik på [Finish] på siden [Completing New Network Policy ].