Tento pokyn platí pro metodu ověřování [Název tiskárny z domény; PEAP s EAP-TLS] . Tato metoda ověřování odkazuje na metodu, kterou jste vybrali na serveru PRISMAsync Print Server.
Pokyny níže se vztahují k systému Windows Server 2016. Jiné systémy mohou vyžadovat jinou konfiguraci. Kompletní pokyny najdete v dokumentaci dodavatele.
Následující konfigurace již byly provedeny:
Konfigurace IEEE 802.1X na ověřovacím serveru (fáze 1)
Konfigurace IEEE 802.1X na ověřovači
Konfigurace IEEE 802.1X na serveru PRISMAsync Print Server
Jednotlivé pokyny proveďte v uvedeném pořadí.
V nástroji [Server Manager] klepněte na položku [Tools].
Možnosti [Server Manager]Otevřete konzolu [Active Directory Users and Computers].
Pravým tlačítkem myši klepněte na název domény a poté na možnost [New]. Poté klepněte na volbu [Group].
Zadejte název skupiny.
Nová skupinaVe skupině možností [Group scope] vyberte položku [Global].
Ve skupině možností [Group type] vyberte položku [Security].
Klepněte na tlačítko [OK].
V nástroji [Server Manager] klepněte na položku [Tools].
Možnosti [Server Manager]Otevřete konzolu [Active Directory Users and Computers].
Rozbalte položky domén.
Klepněte pravým tlačítkem myši na položku [Computers].
Klepněte na tlačítko [New]. Poté klepněte na volbu [Computer].
Zadejte název hostitele tiskárny.
DNS používá název hostitele a k němu připojuje hierarchii domén DNS, takže vznikne název FQDN.
Na certifikátu identity serveru PRISMA Print Server vyhledejte název hostitele.
Pole [Alternativní název předmětu 1], [Alternativní název předmětu 2] nebo [Alternativní název předmětu 3] zobrazuje obsah pole [Obecný název]. Jedná se o název tiskárny typu Fully Qualified Domain Name (FQDN), například: hostname.example.net. Zde zadejte část názvu FQDN označující hostitele.
Nový počítačKlepněte na tlačítko [OK].
Po přidání názvu tiskárny na něj klepněte pravým tlačítkem. Poté klepněte na volbu [Properties].
Klepněte na kartu [Member Of] a vyberte skupinu vytvořenou během pokynu 1.
Výběr skupinyKlepněte na kartu [Dial-in].
Ve skupině možností [Network Access Permission] vyberte možnost [Control access through NPS Network Policy].
Možnosti [Dial-in]Klepněte na tlačítko [OK].
Otevřete editor ADSI Edit.
Editor ADSI EditPřejděte do adresáře CN=Computers.
Pravým tlačítkem myši klepněte na název tiskárny a poté na možnost [Properties].
Vyberte položku [servicePrincipalName] a klikněte na možnost [Edit].
Zadejte název tiskárny v tomto formátu: host/<hostname>.<DNS domain hierarchy> . Příklad: host/PRISMAprinter.ft5.cppvenlo.cpp.net.
Klepněte na tlačítko [OK].
V nástroji [Server Manager] klepněte na položku [Tools].
Možnosti [Server Manager]Otevřete konzolu [NPS]
Rozbalte [Policies].
Klepněte pravým tlačítkem myši na položku [Network Policies]. Poté klepněte na volbu [New]. Spustí se průvodce [New Network Policy].
Zadejte název zásady.
Průvodce [Network Policies]Pro možnost [Type of network access server] musí být vybrána položka [Unspecified] .
Klepněte na tlačítko [Next].
Na stránce [Specify Conditions] vyberte položku [Machine Groups]. Poté klepněte na volbu [Add...].
Průvodce [Network Policies]Vyberte skupinu vytvořenou během pokynu 1.
Průvodce [Network Policies]Klepnutím na tlačítko [OK] zavřete dialogové okno [Select Group].
Klepněte na tlačítko [Next].
Průvodce [Network Policies]Na stránce [Specify Access Permission] vyberte položku [Access granted].
Průvodce [Network Policies]Klepněte na tlačítko [Next].
Na stránce [Configure Authentication Methods] klepněte na položku [Add...].
V seznamu [Authentication methods] vyberte položku [Microsoft: Protected EAP (PEAP)]. Poté klepněte na tlačítko [OK].
Průvodce [Network Policies]Vyberte položku [Microsoft: Protected EAP (PEAP)] a klepněte na možnost [Edit].
Průvodce [Network Policies]V dialogovém okně [Edit Protected EAP properties] vyberte certifikát identity serveru RADIUS. Tento certifikát odkazuje na důvěryhodný certifikát dostupný na serveru PRISMAsync Print Server.
Průvodce [Network Policies]V seznamu [Eap Types] vyberte položku [Smart Card or other certificate].
Pokud položka v seznamu chybí, nejprve ji do něj přidejte.
Klepnutím na možnost [Edit] zkontrolujte, jestli je vybrán certifikát identity serveru RADIUS.
Klepnutím na tlačítko [OK] zavřete dialogové okno [Edit Protected EAP Properties].
V části [Less secure authentication methods] vymažte zaškrtávací políčka, která neodpovídají metodám ověřování, které chcete použít.
Průvodce [Network Policies]Klepněte na tlačítko [Next].
Na stránce [Configure Constraints] klepněte na tlačítko [Next].
Průvodce [Network Policies]Na stránce [Configure settings] klepněte na tlačítko [Next].
Průvodce [Network Policies]Na stránce [Completing New Network Policy ] klepněte na tlačítko [Finish].
Průvodce [Network Policies]