Эта инструкция применяется к методу проверки подлинности [Имя принтера из домена; PEAP с EAP-TLS] . Этот тот метод проверки подлинности, который вы выбрали на PRISMAsync Print Server.
Приведенные ниже инструкции относятся к Windows Server 2016. Для других систем может требоваться другая конфигурация. Полные инструкции см. в документации поставщика.
Настроены следующие конфигурации.
Настройте IEEE 802.1X на сервере проверки подлинности (этап 1)
Настройте IEEE 802.1X на аутентификаторе
Настройте IEEE 802.1X на PRISMAsync Print Server
Выполните инструкции в указанном порядке.
В [Server Manager] щелкните [Tools].
Откройте консоль [Active Directory Users and Computers].
Правой кнопкой мыши щелкните [New]. Затем щелкните [Group].
Введите имя для группы.
Выберите [Global] в группе параметров [Group scope].
Выберите [Security] в группе параметров [Group type].
Щелкните [OK].
В [Server Manager] щелкните [Tools].
Откройте консоль [Active Directory Users and Computers].
Разверните записи домена.
Щелкните правой кнопкой мыши [Computers].
Щелкните [New]. Затем щелкните [Computer].
Введите имя узла принтера.
DNS использует имя узла и добавляет к этому имени иерархию домена DNS, чтобы создать имя FQDN.
Найдите имя узла в сертификате удостоверения PRISMA Print Server.
В поле [Альтернативное имя 1 субъекта], [Альтернативное имя 2 субъекта] или [Альтернативное имя 3 субъекта] содержится содержимое поля [Обычное имя]. Это имя принтера Fully Qualified Domain Name (FQDN), например: hostname.example.net. Здесь необходимо ввести часть FQDN, представляющую имя узла.
Щелкните [OK].
После того как будет добавлено имя принтера, щелкните имя правой кнопкой мыши. Затем щелкните [Properties].
Нажмите вкладку [Member Of], чтобы выбрать группу, которую вы создали при выполнении инструкции 1.
Откройте вкладку [Dial-in].
В группе параметров [Network Access Permission] выберите [Control access through NPS Network Policy].
Щелкните [OK].
Откройте редактор ADSI Edit.
Перейдите к каталогу CN=Computers.
Правой кнопкой мыши щелкните имя принтера и выберите [Properties].
Выберите [servicePrincipalName] и нажмите [Edit].
Введите имя принтера в соответствии со следующим форматом: host/<hostname>.<DNS domain hierarchy> . Например, host/PRISMAprinter.ft5.cppvenlo.cpp.net.
Щелкните [OK].
В [Server Manager] щелкните [Tools].
Откройте консоль [NPS].
Разверните [Policies].
Щелкните правой кнопкой мыши [Network Policies]. Затем щелкните [New]. Откроется мастер [New Network Policy].
Введите имя политики.
Убедитесь, что для параметра [Type of network access server] выбрано значение [Unspecified].
Щелкните [Next].
На странице [Specify Conditions] выберите [Machine Groups]. Затем щелкните [Add...].
Выберите группу, которую вы создали при выполнении инструкции 1.
Нажмите [OK], чтобы закрыть диалоговое окно [Select Group].
Щелкните [Next].
На странице [Specify Access Permission] выберите [Access granted].
Щелкните [Next].
На странице [Configure Authentication Methods] нажмите [Add...].
Из списка [Authentication methods] выберите [Microsoft: Protected EAP (PEAP)]. Затем щелкните [OK].
Выберите [Microsoft: Protected EAP (PEAP)] и нажмите [Edit].
В диалоговом окне [Edit Protected EAP properties] выберите сертификат удостоверения сервера RADIUS. Этот сертификат относится к доверенному сертификату, доступному на PRISMAsync Print Server.
Из списка [Eap Types] выберите [Smart Card or other certificate].
Если в списке нет нужной записи, сначала добавьте ее в список.
Нажмите [Edit], чтобы проверить, выбран ли сертификат удостоверения сервера RADIUS.
Нажмите [OK], чтобы закрыть диалоговое окно [Edit Protected EAP Properties].
Снимите флажки [Less secure authentication methods], относящиеся к методам проверки подлинности, которые вы не хотите использовать.
Щелкните [Next].
На странице [Configure Constraints] нажмите [Next].
На странице [Configure settings] нажмите [Next].
На странице [Completing New Network Policy ] нажмите [Finish].