Эта инструкция применяется к методу проверки подлинности [Имя принтера из домена; EAP-TLS] . Этот тот метод проверки подлинности, который вы выбрали на PRISMAsync Print Server.
Приведенные ниже инструкции относятся к Windows Server 2016. Для других систем может требоваться другая конфигурация. Полные инструкции см. в документации поставщика.
Настроены следующие конфигурации.
Настройте IEEE 802.1X на сервере проверки подлинности (этап 1)
Настройте IEEE 802.1X на аутентификаторе
Настройте IEEE 802.1X на PRISMAsync Print Server
Выполните инструкции в указанном порядке.
В [Server Manager] щелкните [Tools].
Откройте консоль [Active Directory Users and Computers].
Правой кнопкой мыши щелкните [New]. Затем щелкните [Group].
Введите имя для группы.
Выберите [Global] в группе параметров [Group scope].
Выберите [Security] в группе параметров [Group type].
Щелкните [OK].
В [Server Manager] щелкните [Tools].
Откройте консоль [Active Directory Users and Computers].
Разверните записи домена.
Щелкните правой кнопкой мыши [Computers].
Щелкните [New]. Затем щелкните [Computer].
Введите имя узла принтера.
DNS использует имя узла и добавляет к этому имени иерархию домена DNS, чтобы создать имя FQDN.
Найдите имя узла в сертификате удостоверения PRISMA Print Server.
В поле [Альтернативное имя 1 субъекта], [Альтернативное имя 2 субъекта] или [Альтернативное имя 3 субъекта] содержится содержимое поля [Обычное имя]. Это имя принтера Fully Qualified Domain Name (FQDN), например: hostname.example.net. Здесь необходимо ввести часть FQDN, представляющую имя узла.
Щелкните [OK].
После того как будет добавлено имя принтера, щелкните имя правой кнопкой мыши. Затем щелкните [Properties].
Нажмите вкладку [Member Of], чтобы выбрать группу, которую вы создали при выполнении инструкции 1.
Откройте вкладку [Dial-in].
В группе параметров [Network Access Permission] выберите [Control access through NPS Network Policy].
Щелкните [OK].
Откройте редактор ADSI Edit.
Перейдите к каталогу CN=Computers.
Правой кнопкой мыши щелкните имя принтера и выберите [Properties].
Выберите [servicePrincipalName] и нажмите [Edit].
Введите имя принтера в соответствии со следующим форматом: host/<hostname>.<DNS domain hierarchy> . Например, host/PRISMAprinter.ft5.cppvenlo.cpp.net.
Щелкните [OK].
В [Server Manager] щелкните [Tools].
Откройте консоль [Active Directory Users and Computers].
Откройте каталог [Policies].
Щелкните правой кнопкой мыши [Network Policies]. Затем щелкните [New], чтобы открыть мастер [New Network Policy].
Введите имя политики.
Убедитесь, что для параметра [Type of network access server] выбрано значение [Unspecified].
Щелкните [Next].
На странице [Specify Conditions] нажмите [Add...]. Затем выберите [Machine Groups].
Нажмите [Add...], чтобы добавить и выбрать группу, которую вы создали при выполнении инструкции 1.
Нажмите [OK], чтобы закрыть диалоговое окно [Select Group].
Щелкните [Next].
На странице [Specify Access Permission] выберите [Access granted].
Щелкните [Next].
На странице [Configure Authentication Methods] нажмите [Add...].
В диалоговом окне [Add EAP] выберите [Microsoft: Smart Card or other certificate].
Щелкните [OK].
Из списка [EAP Types] выберите [Microsoft: Smart Card or other certificate]. Затем щелкните [Edit].
В диалоговом окне [Smart Card or other Certificate Properties] выберите сертификат удостоверения сервера RADIUS. Этот сертификат относится к доверенному сертификату, доступному на PRISMAsync Print Server.
Щелкните [OK].
Снимите флажки [Less secure authentication methods], относящиеся к методам проверки подлинности, которые вы не хотите использовать.
Щелкните [Next].
На странице [Configure Constraints] нажмите [Next].
На странице [Configure settings] нажмите [Next].
На странице [Completing New Network Policy ] нажмите [Finish].