Решения для печати с 2001 года
Москва, Б. Новодмитровская 14с2
Войти Избранное Сравнение
Корзина
ink.market
Каталог
Принтеры / мфу / сканеры
Оригинальные расходные материалы для принтеров
Совместимые картриджи для принтеров
CET - запчасти и расходные материалы
Зип и компоненты: барабаны, валы, ракели, зип
Чипы и программаторы для картриджей
Тонеры и девелоперы для принтеров
Чернила для принтеров и плоттеров
ПЗК / СНПЧ / Заправляемые картриджи
Источники бесперебойного питания
Бумага, фольга, винил, пленки
Сетевое оборудование
Офисное оборудование и электроника
3D принтеры и пластик для 3D печати
Greenworks - техника и инструмент
Покупателям
info@ink-market.ru Москва, Б. Новодмитровская 14с2

Xerox WorkCentre 7335 — Настройка локальной аутентификации машины

← Xerox WorkCentre 7335 — все главы инструкции

Влияние аутентификации на листы маршрутизации заданий и почтовые ящики Если включлена функция Login to Local Accounts, даже если аутентификация не включена для услуг копирования, факса, сканирования или печати, аутентификация будет требоваться для операций с почтовыми ящиками и листами маршрутизации заданий.

Полную информацию о влиянии аутентификации на листы маршрутизации заданий и почтовые ящики см. в этом разделе User Guide устройства.

Если включлена функция Login to Local Accounts, системный администратор может определить коды доступа для авторизованных пользователей (и гостей, когда доступен выбор) для использования при аутентификации в системе и доступе к ограниченным сервисам.

Убедитесь, что машина полностью функциональна в сети.

Убедитесь, что протоколы TCP/IP и HTTP настроены на устройстве и полностью функциональны. При необходимости обратитесь к этим разделам в руководстве для получения информации о настройке. Это требуется для доступа к CentreWare Internet Services для настройки аутентификации. Функция Internet Services осуществляется через встроенный HTTP-сервер на машине и позволяет системным администраторам настраивать параметры аутентификации с помощью веб-браузера.

Откройте веб-браузер и введите TCP/IP адрес машины в поле «Адрес» или «Расположение».

Выберите папку Security, затем горячую ссылку Authentication Configuration.

Выберите Login to Local Accounts из раскрывающегося списка Login Type, затем Local Accounting из раскрывающегося списка Accounting Mode.

Установите флажок в поле Enable для каждого сервиса, к которому вы хотите ограничить доступ. Для получения пояснений по каждому сервису нажмите кнопку Help.

Если доступно для выбора, включите аутентификацию Guest User из соответствующего раскрывающегося списка.

Введите пароль Guest дважды в предоставленные текстовые поля.

Для настройки аутентификации каждого пользователя учетной записи введите номер учетной записи в поле Account Number и нажмите Edit.

10. Введите имя пользователя Administrator (по умолчанию 11111) и пароль (по умолчанию x-admin), если будет предложено.

11. Заполните параметры пользователя. Для объяснения каждого параметра нажмите кнопку Help.

Примечание: Важно: Установите каждое Service Feature Access согласно требованиям. НЕ устанавливайте Service Feature Access на "No Access", если вы не намерены запретить пользователю доступ к этой функции.

Нажмите Применить.

Примечание: Для настройки локальной аутентификации машины вы также можете использовать интерфейс пользователя на устройстве.

Путь меню: нажмите Log In/Out, введите пароль Administrator (по умолчанию 11111), нажмите кнопку Machine Status, откройте вкладку Tools и наконец нажмите Auditron Administration.

Когда включена функция Login to Remote Accounts, пользователей устройства попросят ввести имя пользователя и пароль для проверки назначенным сервером аутентификации. При успешной проверке машина и любые ограниченные службы будут доступны для отдельного использования.

Убедитесь, что машина полностью функциональна в сети.

Убедитесь, что TCP/IP с включенными DNS/WINS и протоколы HTTP настроены на устройстве и полностью функциональны. Обратитесь к соответствующим разделам данного руководства для получения необходимой информации о настройке. Это требуется для доступа к CentreWare Internet Services для настройки аутентификации. Функция Internet Services осуществляется через встроенный HTTP-сервер машины и позволяет системным администраторам настраивать параметры аутентификации с помощью веб-браузера.

Убедитесь, что используемый сервер аутентификации функционален в вашей сети. Обратитесь к документации производителя для получения инструкций по выполнению этой задачи.

Откройте веб-браузер и введите TCP/IP адрес машины в поле «Адрес» или «Расположение».

Выберите папку Security, затем горячую ссылку Authentication Configuration.

Выберите Login to Remote Accounts из раскрывающегося списка Login Type, затем обычно Accounting Disabled из раскрывающегося списка Accounting Mode.

Установите флажок в поле Enable для каждого сервиса, к которому вы хотите ограничить доступ. Для получения пояснений по каждому сервису нажмите кнопку Help.

Примечание: Если доступно и настраивается поле Guest User, учитывайте, целесообразно ли в вашей сетевой среде разрешить простой пароль и гостевой доступ к этому устройству с ограниченным доступом. Значение по умолчанию — Off.

Нажмите Configure для Authentication System.

Выберите вашу систему из раскрывающегося списка и нажмите Apply.

Настройте удаленную аутентификацию для Kerberos (Windows 2000) На вашей рабочей станции:

При открытой странице Authentication Configuration нажмите Configure рядом с сервером, который вы хотите использовать для аутентификации. Если страница не открыта, выполните шаги 2 и 3 ниже.

Если страница не открыта, откройте веб-браузер и введите адрес TCP/IP машины в поле Address или Location. Нажмите Enter.

Нажмите вкладку Properties и вернитесь в папку Security.

Выберите папку Remote Authentication Server / Directory Service в списке горячих ссылок, выберите Authentication System и выберите Kerberos (Solaris) из раскрывающегося списка. Нажмите Apply.

Введите IP-адрес основного сервера (Domain Controller, работающий с сервисом Key Distribution Center).

Введите IP-адрес вторичного сервера (Domain Controller), если необходимо.

Введите сведения домена Windows 2000 в поле Realm Name. Например: example.com.

Введите сведения для до 4 альтернативных Domain Controller и резервных серверов, если требуется.

10. Нажмите Apply и укажите имя пользователя Administrator и пароль, если будет предложено.

Настройте удаленную аутентификацию для Kerberos (Solaris) На вашей рабочей станции:

При открытой странице Authentication Configuration нажмите Configure рядом с сервером, который вы хотите использовать для аутентификации. Если страница не открыта, выполните шаги 2 и 3 ниже.

Если страница не открыта, откройте веб-браузер и введите адрес TCP/IP машины в поле Address или Location. Нажмите Enter.

Нажмите вкладку Properties и вернитесь в папку Security.

Выберите папку Remote Authentication Server / Directory Service в списке горячих ссылок, выберите Authentication System и выберите Kerberos (Solaris) из раскрывающегося списка. Нажмите Apply.

Введите IP-адрес основного сервера (сервер, работающий с сервисом Key Distribution Center).

Введите IP-адрес вторичного сервера, если необходимо.

Введите сведения для Realm. Например (в верхнем регистре): EXAMPLE.COM.

Введите сведения для до 4 альтернативных серверов и резервных копий, если требуется.

10. Нажмите Apply и укажите имя пользователя Administrator и пароль, если будет предложено.

Настройте удаленную аутентификацию для SMB На вашей рабочей станции:

При открытой странице Authentication Configuration нажмите Configure рядом с сервером, который вы хотите использовать для аутентификации. Если страница не открыта, выполните шаги 2 и 3 ниже.

Если страница не открыта, откройте веб-браузер и введите адрес TCP/IP машины в поле Address или Location. Нажмите Enter.

Нажмите вкладку Properties и вернитесь в папку Security.

Выберите папку Remote Authentication Server / Directory Service в списке горячих ссылок, выберите Authentication System и выберите SMB из раскрывающегося списка. Нажмите Apply.

Из раскрывающегося меню SMB Server Setup выберите желаемый метод. Варианты включают:

By Domain Name и By Domain Name and Server Address / IP Address.

Введите имя домена (до 15 символов) в поле SMB Server – Domain Name для каждого указанного Domain Controller. Эта запись требуется независимо от выбора в раскрывающемся меню SMB Server Setup.

Введите IP-адрес Domain Controller в поле SMB Server – Server Name / IP Address (если для SMB Server Setup был выбран вариант By Domain Name and Server Address / IP Address).

Введите IP-адреса до 4 дополнительных резервных Domain Controller, если применимо.

10. Если вы предпочитаете не вводить IP-адреса, введите имя сервера (до 64 символов) в поле SMB

Server – Server Name / IP Address (если для SMB Server Setup был выбран вариант By Domain Name and Server Address / IP Address).

11. Нажмите Apply и укажите имя пользователя Administrator и пароль, если будет предложено.

Настройте удаленную аутентификацию для LDAP. Обратитесь к документации сервера LDAP для полного спектра информации, которую можно ввести в этот диалог LDAP для полной поддержки приложений электронной почты и аутентификации с использованием вашего сервера LDAP.

Путь к диалогу LDAP выглядит следующим образом:

При открытой странице Authentication Configuration нажмите Configure рядом с сервером, который вы хотите использовать для аутентификации. Если страница не открыта, выполните шаги 2 и 3 ниже.

Если страница не открыта, откройте веб-браузер и введите адрес TCP/IP машины в поле Address или Location. Нажмите Enter.

Откройте папку Connectivity, затем папку Protocols, затем папку LDAP.

Откройте LDAP Server и в разделе Server Information введите IP-адрес (или имя хоста) в предоставленное поле. Примечание: При вводе полностью квалифицированного имени хоста (например, ldapserver.xerox.com) убедитесь, что указанное имя домена соответствует конфигурации TCP/IP устройства (имя домена указано в разделе DNS отчета конфигурации устройства).

Введите номер порта (по умолчанию 389).

Если доступно, решите, использовать ли шифрование (аутентификацию с SSL) при доступе к серверу LDAP.

Выберите среду LDAP Server из раскрывающегося списка Server Application.

10. При необходимости введите путь к объектам LDAP для ограничения поиска LDAP в [Search Directory Root]

область. Запись должна быть в формате base DN (например, ou=people, dc=xerox, dc=com).

11. Для параметров Login Name и Password введите Login Name и Password машины (если требуется) в

предоставленные поля. Обратите внимание, что часто для простого предоставления информации адреса для электронной почты вход не требуется.

12. Введите необходимое количество для Maximum Number of Search Results. Это максимальное количество

адресов, которые будут отображаться и соответствовать критериям поиска, выбранным пользователем.

13. Введите требуемое время ожидания для Search Time-Out. Кроме того, вы можете выбрать Wait LDAP Server

14. Установите флажок в поле Referral, если вы хотите, чтобы сервер ссылался на дополнительные серверы LDAP,

когда информация о пользователе изначально недоступна.

15. При использовании Referral введите количество дополнительных серверов для проверки информации о пользователе (Hop Limit).

16. Для Search Name Order выберите метод, который вы хотите использовать LDAP для выполнения поисков.

17. Нажмите Apply и укажите имя пользователя и пароль администратора при появлении запроса.

Вы можете щелкнуть на ссылку LDAP User Mappings для указания атрибутов для поиска в базе данных LDAP. Убедитесь, что все записи в полях Imported Heading находятся в номенклатуре LDAP.

Например, вы введете sn (фамилия) для поиска фамилии пользователя и givenName для поиска имени пользователя. Введите cn (Common Name) для поиска наиболее часто используемого атрибута (имя, объединенное с фамилией) для идентификации конкретных пользователей в системе LDAP.

Для установки LDAP для аутентификации щелкните на ссылку LDAP Authentication. Для Authentication Method выберите либо Direct Authentication, либо Authentication of User Attributes. Direct Authentication устанавливает аутентификацию с сервером LDAP с именем пользователя и паролем, введенными пользователем. Authentication of User Attributes устанавливает аутентификацию с сервером LDAP на атрибуты, указанные в этом диалоге, такие как samAccountName. Если вы не очень хорошо знакомы с LDAP, не добавляйте текстовые строки в User Name.

Группы пользователей сервера LDAP можно использовать для управления доступом к определенным областям устройства Xerox. Например, сервер LDAP может содержать группу пользователей под названием "Admin". Вы можете настроить группу "Admin" на устройстве так, чтобы члены этой группы имели доступ администратора к устройству. Когда пользователь входит на устройство с учетной записью сетевой аутентификации, устройство выполняет поиск LDAP для определения, является ли пользователь членом каких-либо групп. Если сервер LDAP подтверждает, что пользователь является членом группы "Admin", пользователь будет иметь доступ администратора. В поле System Administrator Access Group введите имя группы, определенной на сервере LDAP, которой вы хотите предоставить доступ системного администратора к устройству. Повторите процесс для других полей доступа группы LDAP.

Для Email Address Filter введите в предоставленное поле строку поиска LDAP (фильтр), которую вы хотите применить. Фильтр определяет набор условий, которые должен выполнить поиск LDAP, чтобы вернуть необходимую информацию. Форма введенной строки поиска (фильтр) — это объекты LDAP, помещенные в скобки. Например, чтобы найти всех пользователей, которые имеют атрибут электронной почты (mail enabled), введите (objectClass=user) (mail=*). Если вы не знакомы со строками поиска LDAP, используйте поиск в Интернете для поиска примеров.

Настройка сетевой аутентификации (удаленный сервер учета) Сетевая аутентификация использует информацию о пользователе, управляемую удаленным сервером учета, для управления аутентификацией (доступом) к доступным услугам машины.

Чтобы включить сетевую аутентификацию для использования с этим устройством, выполните следующие действия на сетевой рабочей станции:

Откройте веб-браузер и введите TCP/IP адрес машины в поле «Адрес» или «Расположение».

Выберите папку Security, затем горячую ссылку Authentication Configuration.

Выберите Login to Remote Accounts из раскрывающегося списка Login Type, затем Network Accounting из раскрывающегося списка Accounting Mode.

Установите флажок в поле Enable для каждого сервиса, к которому вы хотите ограничить доступ. Для получения пояснений по каждому сервису нажмите кнопку Help.

Не устанавливайте флажок в поле Non-account Print, если вы хотите разрешить людям без учетных записей продолжать печать.

В раскрывающемся меню Verify User Details выберите либо Yes, либо No (keep logon records). Выбор Yes проверит информацию о пользователе. Если выбран параметр No (keep logon records), User ID и Account ID должны быть введены на устройстве, но информация о пользователе проверяться не будет. Тем не менее, запись входа будет сохранена устройством.

Если поле Guest User доступно и настраивается, рассмотрите, целесообразно ли в вашей сетевой среде разрешить простой пароль, гостевой доступ к этому ограниченному сервисному устройству. Значение по умолчанию — Off.

Если вы хотите разрешить гостевой доступ, введите пароль гостя дважды в предоставленные поля.

10. Нажмите Apply и введите имя пользователя и пароль администратора при появлении запроса.

11. Нажмите кнопку Reboot Machine, затем OK при появлении запроса.

12. Обновите веб-браузер, затем щелкните на ссылку User Details Setup для установки параметра Store User Details

настройка. Обратите внимание, что вы можете установить либо NVM, либо жесткий диск как место назначения для сохраненной информации аутентификации. User Details Setup также позволяет вам настроить характеристики приглашения входа для аутентификации пользователя.

Настройте связь между сервером учета и устройством. Обратитесь к документации производителя удаленного сервера учета для получения конкретных процедур, которые необходимо выполнить для настройки связи между сервером и многофункциональным устройством.

Сервер будет связываться с устройством на основе параметров сервиса учета, установленных на сервере, таких как IP-адрес устройства и частота опроса.

Требуемые сетевые коммуникации и параметры сервера будут указаны производителем сервера.

Включите TCP/IP и HTTP на многофункциональном устройстве.

Установите статический или зарезервированный IP-адрес DHCP для устройства.

Включите связь по TCP/IP порту 80 на устройстве.

Загрузите Controller Interface for Xerox с веб-сайта Equitrac™.

Установите Controller Interface for Xerox на сервере.

Убедитесь, что вы приобрели лицензию для Controller Interface for Xerox и лицензию для каждого устройства, обменивающегося данными с сервером.

Зарегистрируйте каждое многофункциональное устройство на сервере (используя IP-адрес устройства для идентификации).

Включите опцию Accounting в драйверах печати рабочей станции. Используйте диалоги Windows Add Printer для добавления драйвера печати многофункционального устройства на отдельные сетевые рабочие станции. При необходимости см. раздел Print Drivers этого руководства.

В диалогах параметров по умолчанию драйвера печати найдите и включите опцию Accounting. Этот шаг обеспечивает распознавание заданий печати с отдельных рабочих станций системой аутентификации вместо удаления их многофункциональным устройством как нераспознанных.

Для операционных систем Windows диалоги параметров по умолчанию открываются щелчком правой кнопки мыши на значке принтера в окне Printers для Windows 2000 или в окне Printers and Faxes для Windows XP.

Выберите Properties из отображаемого меню, затем найдите и включите опцию Accounting.

Xerox Secure Access позволяет клиентам использовать Xerox Partner Solutions для обеспечения аутентификации пользователей с дополнительным считывателем карт. Пользователи могут получить доступ к функциям устройства после прохождения аутентификации.

Secure Access и Accounting. Secure Access может быть включен с Network Accounting или функцией Xerox Standard Accounting для целей учета. Чтобы настроить Xerox Secure Access с Network Accounting, см. раздел Configuring Network authentication (by a remote Accounting server) в этом разделе Security – Authentication. Чтобы настроить Xerox Secure Access с Xerox Standard Accounting, см. дополнительную информацию в приведенном ниже Information Checklist, а затем см. раздел Xerox Standard Accounting этого руководства.

Примечание: Secure Access невозможно включить одновременно с Foreign Device Interface.

Убедитесь, что устройство полностью функционально в сети. Протоколы TCP/IP и HTTP должны быть настроены для доступа к Internet Services.

Убедитесь, что решение аутентификации Xerox Partner (Secure Access Server, Controller и Card Reader) установлено и обменивается данными с многофункциональным устройством. Следуйте инструкциям производителя решения аутентификации для правильной настройки устройств.

Убедитесь, что SSL (Secure Sockets Layer) настроен на многофункциональном устройстве. Решение аутентификации Xerox Partner обменивается данными с многофункциональным устройством через HTTPS.

(Опционально) Убедитесь, что Network Accounting настроен, если вы хотите, чтобы многофункциональное устройство отправляло информацию об учетной записи пользователя на сервер Network Accounting. В Internet Services (веб-страницах, запущенных на многофункциональном устройстве) используйте веб-браузер для ввода IP-адреса многофункционального устройства, затем нажмите вкладку Properties, затем нажмите папку Security, нажмите Authentication Configuration и выберите Xerox Secure Access для Login Type, соответствующий Network Accounting для Accounting Type.

Для использования с Xerox Standard Accounting выберите Xerox Secure Access для Login Type, затем выберите Xerox Standard Accounting для Accounting Type. Инструкции по настройке Xerox Standard Accounting см. в разделе Xerox Standard Accounting этого руководства. Инструкции по настройке сервера Network Accounting см. в документации, прилагаемой к пакету учета, а также в разделе Configuring Network authentication (by a remote Accounting server) этого раздела Security – Authentication.

Вам также может потребоваться другой сервер аутентификации (работающий с LDAP в среде ADS, например) для обмена данными с сервером Secure Access, предоставляющий ему информацию учетных данных пользователя. Второй сервер аутентификации может потребоваться для аутентификации веб-интерфейса пользователя, если эта функция дополнительно требуется.

Если у вас есть LDAP в сети, было бы целесообразно настроить LDAP на многофункциональном устройстве, предпочтительно из папки Remote Authentication Server / Directory Service, как указано в разделе Configure Authentication for LDAP этого раздела руководства.

Настройка Xerox Secure Access для работы с Remote Authentication на вашей рабочей станции:

Откройте веб-браузер и введите TCP/IP адрес машины в поле Address или Location, затем нажмите [Enter].

Выберите папку [Security], затем ссылку [Authentication Configuration].

Вкладка Properties обновляется и появляется область Authentication Configuration > Step 1 of 2.

В области Authentication Configuration > Step 1 of 2:

Выберите [Xerox Secure Access] из раскрывающегося списка Login Type.

Установите флажок [Enabled] для каждого сервиса, доступ к которому вы хотите ограничить. Для объяснения каждого сервиса нажмите кнопку [Help].

Примечание: Если доступно и настраивается поле Guest User, учитывайте, целесообразно ли в вашей сетевой среде разрешить простой пароль и гостевой доступ к этому устройству с ограниченным доступом. Значение по умолчанию — Off.

Не устанавливайте флажок в поле [Non-account Print], если вы хотите разрешить людям без учетных записей продолжить печать.

Выберите [Apply], затем перезагрузите устройство согласно подсказке.

Вкладка Properties обновляется и появляется область Authentication Configuration > Step 2 of 2.

В области Authentication Configuration > Step 2 of 2 в строке Authentication System выберите [Configure].

Вкладка Properties обновляется и появляется область Authentication System.

В области Authentication System:

Выберите [Apply], затем перезагрузите устройство согласно подсказке.

Настройте удаленную аутентификацию для Kerberos (Windows 2000) На вашей рабочей станции:

При открытой странице Authentication Configuration нажмите Configure рядом с сервером, который вы хотите использовать для аутентификации. Если страница не открыта, выполните шаги 2 и 3 ниже.

Если страница не открыта, откройте веб-браузер и введите адрес TCP/IP машины в поле Address или Location. Нажмите Enter.

Нажмите вкладку Properties. Обратите внимание, что (по состоянию на февраль 2007 г.) вы можете либо вернуться к папке Security и гиперссылке Authentication Configuration (обсуждается на предыдущей странице), либо использовать альтернативный путь, указанный ниже.

Выберите папку Remote Authentication Server / Directory Service в списке горячих ссылок, выберите Authentication System и выберите Kerberos (Solaris) из раскрывающегося списка. Нажмите Apply.

Введите IP-адрес основного сервера (Domain Controller, работающий с сервисом Key Distribution Center).

Введите IP-адрес вторичного сервера (Domain Controller), если необходимо.

Введите сведения домена Windows 2000 в поле Realm Name. Например: example.com.

Введите сведения для до 4 альтернативных Domain Controller и резервных серверов, если требуется.

10. Нажмите Apply и укажите имя пользователя Administrator и пароль, если будет предложено.

Настройте удаленную аутентификацию для Kerberos (Solaris) На вашей рабочей станции:

При открытой странице Authentication Configuration нажмите Configure рядом с сервером, который вы хотите использовать для аутентификации. Если страница не открыта, выполните шаги 2 и 3 ниже.

Если страница не открыта, откройте веб-браузер и введите адрес TCP/IP машины в поле Address или Location. Нажмите Enter.

Нажмите вкладку Properties. Обратите внимание, что (по состоянию на февраль 2007 г.) вы можете либо вернуться к папке Security и гиперссылке Authentication Configuration (обсуждается на предыдущей странице), либо использовать альтернативный путь, указанный ниже.

Выберите папку Remote Authentication Server / Directory Service в списке горячих ссылок, выберите Authentication System и выберите Kerberos (Solaris) из раскрывающегося списка. Нажмите Apply.

Введите IP-адрес основного сервера (сервер, работающий с сервисом Key Distribution Center).

Введите IP-адрес вторичного сервера, если необходимо.

Введите сведения для Realm. Например (в верхнем регистре): EXAMPLE.COM.

Введите сведения для до 4 альтернативных серверов и резервных копий, если требуется.

10. Нажмите Apply и укажите имя пользователя Administrator и пароль, если будет предложено.

Настройте удаленную аутентификацию для SMB На вашей рабочей станции:

При открытой странице Authentication Configuration нажмите Configure рядом с сервером, который вы хотите использовать для аутентификации. Если страница не открыта, выполните шаги 2 и 3 ниже.

Если страница не открыта, откройте веб-браузер и введите адрес TCP/IP машины в поле Address или Location. Нажмите Enter.

Выберите вкладку [Properties]. Обратите внимание, что (по состоянию на февраль 2007 г.) вы можете либо вернуться к папке Security и гиперссылке Authentication Configuration (обсуждается на предыдущей странице), либо использовать альтернативный путь, указанный ниже.

Выберите папку Remote Authentication Server / Directory Service в списке горячих ссылок, выберите Authentication System и выберите SMB из раскрывающегося списка. Нажмите Apply.

Из раскрывающегося меню SMB Server Setup выберите желаемый метод. Варианты включают:

By Domain Name и By Domain Name and Server Address / IP Address.

Введите имя домена (до 15 символов) в поле SMB Server – Domain Name для каждого указанного Domain Controller. Эта запись требуется независимо от выбора в раскрывающемся меню SMB Server Setup.

Введите IP-адрес Domain Controller в поле SMB Server – Server Name / IP Address (если для SMB Server Setup был выбран вариант By Domain Name and Server Address / IP Address).

Введите IP-адреса до 4 дополнительных резервных Domain Controller, если применимо.

10. Если вы предпочитаете не вводить IP-адреса, введите имя сервера (до 64 символов) в поле SMB

Server – Server Name / IP Address (если для SMB Server Setup был выбран вариант By Domain Name and Server Address / IP Address).

11. Нажмите Apply и укажите имя пользователя Administrator и пароль, если будет предложено.

Настройте удаленную аутентификацию для LDAP. Обратитесь к документации сервера LDAP для полного спектра информации, которую можно ввести в этот диалог LDAP для полной поддержки приложений электронной почты и аутентификации с использованием вашего сервера LDAP.

Путь к диалогу LDAP выглядит следующим образом:

При открытой странице Authentication Configuration нажмите Configure рядом с сервером, который вы хотите использовать для аутентификации. Если страница не открыта, выполните шаги 2 и 3 ниже.

Если страница не открыта, откройте веб-браузер и введите адрес TCP/IP машины в поле Address или Location. Нажмите Enter.

Нажмите вкладку Properties. Обратите внимание, что (по состоянию на февраль 2007 г.) вы можете либо вернуться к папке Security и гиперссылке Authentication Configuration (обсуждается на предыдущей странице), либо использовать альтернативный путь, указанный ниже.

Выберите папку Remote Authentication Server / Directory Service в списке гиперссылок, выберите Authentication System и выберите LDAP из раскрывающегося списка. Нажмите Apply.

Введите адрес IP сервера Primary Server (или имя хоста) в предоставленное поле. Примечание: При вводе полного имени хоста (например, ldapserver.xerox.com) убедитесь, что указанное доменное имя совпадает с конфигурацией TCP/IP устройства (доменное имя показано в разделе DNS в отчете конфигурации устройства).

Введите номер порта Primary Server Port Number (по умолчанию 389).

Если доступно, решите, использовать ли шифрование (аутентификацию с SSL) при доступе к серверу LDAP.

Для Authentication Method выберите либо Direct Authentication, либо Authentication of User Attributes.

Direct Authentication устанавливает аутентификацию на сервере LDAP с использованием идентификатора пользователя и пароля, предоставленных пользователем. Если вы выберете Direct Authentication, когда пользователь нажимает кнопку на устройстве для ограниченного сервиса, ему будет предложено ввести учетные данные LDAP. Если вы выберете Authentication of User Attributes, аутентификация будет основана на атрибутах, введенных в этот диалог, таких как samAccountName или uid для Attribute of Login User Name, или mail для Attribute of Typed User Name.

Обратите внимание, что в этот диалог можно ввести ряд других атрибутов LDAP.

10. Поле Search Login Name можно оставить пустым.

11. Поля Search Password и Re-enter Search Password можно оставить пустыми.

12. Заполни Search Root Entry DN (например, ou=users, dc=xerox, dc=com) и выбери All Levels ниже Root Entry для Scope of Search.

13. В полях Referral и Referral Hop Limit определи, выполнять ли переадресацию, и укажи параметры.

14. Для Server Application выбери приложение из раскрывающегося списка, включая Microsoft Active Directory, IBM Lotus Domino или другие приложения.

15. Введи дополнительные атрибуты для поиска LDAP, такие как cn, sn, givenName, mail и telephoneNumber. Учти, что параметр по умолчанию для Directory Service for Address Book — Use, что позволяет использовать LDAP с параметрами устройства, которые могут извлекать выгоду из поиска адресов LDAP (например, E-mail).

16. Нажми Apply и при необходимости введи имя пользователя и пароль администратора.

Откройте веб-браузер и введите TCP/IP-адрес устройства в адресную строку. Нажми Enter.

В папке Security выбери папку Remote Authentication Servers.

В папке Remote Authentication Servers выбери Xerox Secure Access Settings.

В области Xerox Secure Access Settings:

Введи текст в поля Default Prompt и Default Title для создания приглашения и заголовка, которые будут отображаться на экране многофункционального устройства с инструкциями по аутентификации пользователей на устройстве.

Примечание: Если Title и Prompt настроены на Secure Access Server, то эта информация переопределит введенную здесь информацию.

Установи флажок Enable для Local Login, чтобы разрешить пользователям входить локально на устройство.

Установи флажок Enable для Get Accounting Code, чтобы получать данные учета пользователей с сетевого сервера учета (если он используется).

Нажми Apply и при необходимости введи имя пользователя и пароль администратора.

В Windows 2000 или XP нажми Add a Printer.

Выбери Create a new port и выбери Secure Access Port из раскрывающегося меню Type (Secure Access Port становится доступным при установке, как описано выше). Нажми Next.

Когда появится экран "Install from Disk", проверь правильность пути и имени файла и нажми OK.

На рабочем столе Windows 2000 из меню Start выбери Settings, затем Printers. На рабочем столе Windows XP из Start выбери Printers and Faxes. Путь в Vista: Start\Control Panel\Printer(s).

10. Выбери модель, соответствующую твоему принтеру, и нажми Next.

Когда появится экран «Add Printer Wizard», нажми Next.

11. Введи имя принтера и выбери [Yes] или [No] для установки этого принтера в качестве принтера Windows по умолчанию. Выбери Yes, если ты будешь печатать главным образом на этом принтере из приложений Windows. Нажми Next.

При запросе введи IP-адрес принтера.

Введи имя очереди печати (например, raw). Если ты выбрал стандартный TCP/IP порт, ты можешь принять имя по умолчанию, предоставленное Windows. Нажми Next.

Тебе будет предложен драйвер печати. Выбери Have Disk и перейди к местоположению твоего драйвера печати.

Выбери файл .INF, затем нажми Open.

12. Если появится экран Printer Sharing Screen, выбери "Do not share this printer" (Не предоставлять общий доступ к этому принтеру), если только принтер не подключен напрямую.

Прочитай приглашение User Interface многофункционального устройства, чтобы определить, что необходимо сделать для аутентификации на устройстве. Методы аутентификации включают проведение карты, поднесение карты доступа к считывателю или ввод ID пользователя или PIN (личного идентификационного номера).

Если устройство запрашивает дополнительную информацию, такую как данные учета, введи эту информацию в User Interface.

Устройство подтвердит успешную аутентификацию, предоставляя доступ к ранее заблокированным функциям системы.

После завершения работы с функциями системы нажми кнопку [Clear All] на клавиатуре многофункционального устройства, чтобы закрыть учетную запись.

к твоей рабочей станции и ты не хочешь использовать общий доступ с другими пользователями сети. Нажми Next.

13. Выберите Yes для печати тестовой страницы. Нажмите Next.

14. Нажмите Finish.

Настрой Color Copy Access для LDAP Group. Обратись к документации сервера LDAP для получения полного диапазона информации, которую можно ввести в этот диалог LDAP, чтобы полностью поддерживать как приложения электронной почты, так и аутентификацию с использованием сервера LDAP.

Нажми вкладку Properties, нажми папку Connectivity, нажми папку Protocols, затем нажми папку LDAP.

В папке LDAP нажми ссылку LDAP Server.

На странице LDAP Directory в области Server Information:

На строке IP Address / Host Name & Port введи IP-адрес (или имя хоста).

Откройте веб-браузер и введите TCP/IP адрес машины в поле «Адрес» или «Расположение».

Примечание: Если ты вводишь полностью квалифицированное имя хоста (например, ldapserver.xerox.com), убедись, что указанное имя домена совпадает с конфигурацией TCP/IP устройства (имя домена указано в DNS в отчете конфигурации устройства).

Введи или проверь номер порта (по умолчанию 389).

В раскрывающемся списке LDAP Server нажми или проверь Microsoft Active Directory.

В области Optional Information:

В поле Search Directory Root, если необходимо, введи путь к объектам LDAP, чтобы ограничить поиск LDAP в области [Search Directory Root]. Запись должна быть в формате base DN (например, OU=People, DC=Xerox, DC=Com).

Введи или проверь Port Number (по умолчанию 389).

Если доступно, решите, использовать ли шифрование (аутентификацию с SSL) при доступе к серверу LDAP.

В раскрывающемся списке LDAP Server нажми или проверь Microsoft Active Directory.

В области Optional Information:

В поле Search Directory Root при необходимости введи путь к объектам LDAP для ограничения поиска LDAP в области [Search Directory Root]. Запись должна быть в формате base DN (например, OU=People, DC=Xerox, DC=Com).

В поле Login Name введите имя входа и пароль устройства (если требуется) в предоставленные поля.

Примечание: часто для простого предоставления информации об адресе для E-mail вход не требуется.

В поле Maximum Number of Search Results введите максимальное количество адресов, которые будут отображаться и соответствовать выбранным критериям поиска.

В области Search Time-Out выполните одно из следующих действий:

Нажмите Wait и введите требуемое время ожидания для Search Time-Out.

В строке LDAP Referrals нажмите Enabled, чтобы сервер перенаправлял на дополнительные серверы LDAP, когда информация о пользователе первоначально недоступна.

При использовании LDAP Referrals введите количество дополнительных серверов для проверки информации о пользователе (Hop Limit).

В области Search Name Order выберите метод, который вы хотите использовать для выполнения поисков LDAP.

Нажмите Apply, затем перезагрузите устройство при появлении запроса.

Переходите к следующей процедуре настройки LDAP Authentication.

Примечание: Если ты вводишь полностью квалифицированное имя хоста (например, ldapserver.xerox.com), убедись, что указанное имя домена совпадает с конфигурацией TCP/IP устройства (имя домена указано в DNS в отчете конфигурации устройства).

10. В папке LDAP нажмите ссылку LDAP Authentication.

11. На странице LDAP Authentication в поле LDAP Authentication:

В строке Authentication Method выполните одно из следующих действий:

Нажмите Authentication of User Attributes, чтобы установить проверку подлинности на сервере LDAP в соответствии с атрибутами, указанными в этом диалоге, такими как samAccountName.

В строке Attribute of Typed User Name введите "mail".

В строке Attribute of Login User Name введите "samAccountName".

Что касается текстовых строк, если вы не очень хорошо знакомы с LDAP, не добавляйте текстовые строки к User Name.

Нажмите Apply, затем перезагрузите устройство при появлении запроса.

12. Переходите к следующей процедуре настройки LDAP Group Access.

13. Нажмите вкладку Properties, нажмите папку Connectivity, нажмите папку Protocols, затем нажмите LDAP.

14. В папке LDAP нажмите ссылку LDAP Group Access.

15. На странице LDAP Group Access:

16. В области Color Authorization в строке Color Access Group введите

17. Нажмите Apply, затем перезагрузите устройство при появлении запроса.

18. Переходите к следующей процедуре настройки Authentication Configuration.

Чтобы установить Authentication Configuration:

19. Нажмите вкладку Properties, затем нажмите папку Security.

20. В папке Security нажмите ссылку Authentication Configuration.

Вкладка Properties обновляется и отображается страница Authentication Configuration > Step 1 of 2.

21. На странице Authentication Configuration > Step 1 of 2 в поле Authentication Configuration:

В раскрывающемся списке Login Type нажмите или проверьте Login to Remote Accounts.

В строке Mailbox to PC / Server нажмите или проверьте флажок Enabled.

В строке Non-account Print убедитесь, что флажок Enabled НЕ установлен, если вы хотите разрешить людям без учетных записей продолжить печать.

В строке Guest User в раскрывающемся списке нажмите или проверьте Off.

22. Нажмите Apply, затем перезагрузите устройство в соответствии с запросом.

23. Переходите к следующей процедуре настройки Authentication System.

24. Нажмите вкладку Properties, нажмите папку Security, затем нажмите Remote Authentication Servers.

25. В папке Remote Authentication Servers нажмите ссылку Authentication System.

26. На странице Authentication System в поле Authentication Type:

В раскрывающемся списке Authentication System Settings нажмите или проверьте LDAP.

Нажмите Apply, затем перезагрузите устройство при появлении запроса.

Настройте Color Copy Access Control на устройстве. Чтобы настроить устройство:

Нажмите кнопку Log In / Out на панели управления устройства.

Нажмите клавишу "1" на цифровой клавиатуре пять раз подряд. (Это заводской пароль по умолчанию.). Нажмите Enter.

Нажми кнопку Machine Status на панели управления.

В столбце Group нажмите Authentication.

В столбце Features нажмите Access Control.

На экране Access Control нажмите Feature Access.

В столбце Items нажмите Color Copying.

Нажмите кнопку Change Settings.

10. На экране Color Copy нажмите Locked, затем нажмите Save.

11. Перезагрузите устройство.

12. На экране All Services нажмите значок Copy, затем кнопку Color.

Устройство настроено для Color Copy Access для LDAP Group.

Источник: Инк-Маркет.ру.