Ez az utasítás a [Nyomtató neve a tartományból; EAP-TLS] hitelesítési módszerre vonatkozik. A hitelesítési módszer az Ön által a PRISMAsync Print Serveren kiválasztott módszerre vonatkozik.
Az alábbi utasítások a Windows Server 2016-ra vonatkoznak. Más rendszerek ettől eltérő konfigurációt igényelhetnek. A teljes utasításokat a szállító dokumentációjában találja.
Ezeket a konfigurációkat végeztük el.
Az IEEE 802.1X konfigurálása a hitelesítési kiszolgálón (1. fázis)
Az IEEE 802.1X konfigurálása a hitelesítőn
Az IEEE 802.1X konfigurálása a PRISMAsync Print Serveren
Az utasításokat az itt megadott sorrendben hajtsa végre.
A [Server Manager] alkalmazásban kattintson az [Tools] menüpontra.
Nyissa meg az [Active Directory Users and Computers] konzolt.
Jobb gombbal kattintson a tartománynévre, majd az [New] lehetőségre. Ezután kattintson a [Group] menüpontra.
Adjon nevet a csoportnak.
A [Group scope] beállításcsoportban válassza a [Global] lehetőséget.
A [Group type] beállításcsoportban válassza a [Security] beállítást.
Kattintson rá a [OK] gombra.
A [Server Manager] alkalmazásban kattintson az [Tools] menüpontra.
Nyissa meg az [Active Directory Users and Computers] konzolt.
Bontsa ki a tartományi bejegyzéseket.
Kattintson jobb gombbal a következőre: [Computers].
Kattintson rá a [New] gombra. Ezután kattintson a [Computer] lehetőségre.
Írja be a nyomtató állomásnevét.
A DNS az állomásnevet veszi alapul, amelyhez hozzáfűzi a DNS-tartományhierarchiát. Így jön létre az FQDN.
Az állomásnevet a PRISMA Print Server identitástanúsítványán találja.
A [1. szubjektív alternatív név], [2. szubjektív alternatív név] vagy a [3. szubjektív alternatív név] tartalmazza a [Közös név] mező tartalmát. Ez a Fully Qualified Domain Name (FQDN) típusú nyomtatónév, például: hostname.example.net. Ide írja be az FQDN állomásnevet tartalmazó részét.
Kattintson rá a [OK] gombra.
Miután megadta a nyomtatónevet, kattintson jobb gombbal a névre. Ezután kattintson a [Properties] menüpontra.
Kattintson a [Member Of] lapra, és válassza ki az 1. utasításban létrehozott csoportot.
Kattintson rá a [Dial-in] lapra.
A [Network Access Permission] beállításcsoportban válassza a [Control access through NPS Network Policy] lehetőséget.
Kattintson rá a [OK] gombra.
Nyissa meg az ADSI Edit szerkesztőt.
Keresse meg a CN=Computers könyvtárat.
Kattintson jobb gombbal a nyomtató nevére, majd a [Properties] lehetőségre.
Válassza ki a [servicePrincipalName] lehetőséget, és kattintson a [Edit] gombra.
Írja be a nyomtató nevét az alábbi formátumban: host/<hostname>.<DNS domain hierarchy> . Például: host/PRISMAprinter.ft5.cppvenlo.cpp.net.
Kattintson az [OK] gombra.
A [Server Manager] alkalmazásban kattintson az [Tools] menüpontra.
Nyissa meg az [Active Directory Users and Computers] konzolt.
Nyissa meg az [Policies] könyvtárat.
Kattintson jobb gombbal a következőre: [Network Policies]. Ezután kattintson az [New] gombra az [New Network Policy] varázsló megnyitásához.
Adjon nevet a szabályzatnak.
Ügyeljen rá, hogy a [Unspecified] lehetőséget válassza a [Type of network access server] beállításnál.
Kattintson rá a [Next] gombra.
A [Specify Conditions] oldalon kattintson a [Add...] gombra. Ezután válassza a [Machine Groups] lehetőséget.
Az Ön által az 1. utasításban létrehozott csoport hozzáadásához és kiválasztásához kattintson a [Add...] menüpontra.
A [Select Group] párbeszédpanel bezárásához kattintson az [OK] gombra.
Kattintson rá a [Next] gombra.
A [Specify Access Permission] oldalon válassza a [Access granted] lehetőséget.
Kattintson rá a [Next] gombra.
A [Configure Authentication Methods] oldalon kattintson a [Add...] gombra.
Az [Add EAP] párbeszédpanelen válassza a [Microsoft: Smart Card or other certificate] lehetőséget.
Kattintson rá a [OK] gombra.
Az [EAP Types] listából válassza a [Microsoft: Smart Card or other certificate] lehetőséget. Ezután kattintson a [Edit] menüpontra.
A [Smart Card or other Certificate Properties] párbeszédpanelen válassza ki a RADIUS-kiszolgáló identitástanúsítványát. Ez a tanúsítvány a PRISMAsync Print Serveren elérhető megbízható tanúsítványra vonatkozik.
Kattintson rá a [OK] gombra.
Törölje a használni nem kívánt hitelesítési módszerekre vonatkozó jelölőnégyzeteket a [Less secure authentication methods] résznél.
Kattintson rá a [Next] gombra.
A [Configure Constraints] oldalon kattintson a [Next] gombra.
A [Configure settings] oldalon kattintson a [Next] gombra.
A [Completing New Network Policy ] oldalon kattintson a [Finish] gombra.