若您的印表機放在公共場所(例如:休息室),但您不想提供給一般大眾使用,在此情況下,只要設定密碼或個人識別碼,即可為裝置提供簡單的保護功能。管理者可以為該裝置的所有授權使用者,指定單一的密碼或個人識別碼,或者,也可以指定個別的密碼或個人識別碼,來保護個別的功能。必須切記的是,知道密碼或個人識別碼的任何人,都可以存取受該密碼或個人識別碼保護的任何功能。
從 MarkVision Professional 主畫面的「所有作業」清單中,選取安全性 - 存取控制。
利用「快速尋找」或「資料夾」標籤來選取裝置。
| 請注意: 如果特定作業不支援 MVP 管理的裝置,其名稱在「快速尋找」或「資料夾」標籤中顯示時,會劃上一條黑線。設有密碼保護的網路裝置會顯示為紅色。請輸入裝置密碼,取得該裝置的存取權。 |
從下拉清單中,選取可用的密碼或個人識別碼。
| 請注意: 如需有關建立密碼的其他資訊,請參閱建立或編輯裝置密碼(進階)。如需有關建立個人識別碼的其他資訊,請參閱建立個人識別碼。 |
按一下套用。
從這一點開始,使用者必須輸入適當的密碼或個人識別碼,才能存取所選裝置上受保護的功能。
若您不使用鑑別伺服器為使用者授予裝置存取權,您可以建立「內部帳戶」並儲存在裝置上,以進行鑑別及(或)授權。
從 MarkVision Professional 主畫面的「所有作業」清單中,選取安全性 - 內部帳戶。
利用「快速尋找」或「資料夾」標籤來選取裝置。
請按住 Ctrl 並以滑鼠點選或按住 Shift 並以滑鼠點選,來選取多個裝置。
按一下設定群組,然後依照需求來配置。
如需有關配置個別使用者帳戶的其他資訊,請參閱使用內部帳戶。
完成配置後,您可以使用長度限制為 128 個字元的唯一名稱,組合一或二個建立區塊,來建立安全範本。每個裝置最多可以支援 140 個安全範本。雖然安全範本的名稱不能重複,但建立區塊與安全性範本可以共用相同的名稱。
從 MarkVision Professional 主畫面的「所有作業」清單中,選取安全性 - 安全範本。
利用「快速尋找」或「資料夾」標籤來選取裝置。
請按住 Ctrl 並以滑鼠點選或按住 Shift 並以滑鼠點選,來選取多個裝置。
按一下新增。
請輸入安全範本的名稱,接著從「鑑別設定」和「授權設定」清單中,選取適當的建立區塊。
| 請注意: 使用「Administrator _ Only」或「Common _ Functions _ Template」這類敘述性名稱,是非常實用的作法。 |
視需要從「群組」清單中選取群組。
按一下確定。
最終步驟是套用安全範本,這樣可以保全裝置上各種功能的存取要求。
從 MarkVision Professional 主畫面的「所有作業」清單中,選取安全性 - 存取控制。
利用「快速尋找」或「資料夾」標籤來選取裝置。
請按住 Ctrl 並以滑鼠點選或按住 Shift 並以滑鼠點選,來選取多個裝置。
從任何可用的功能存取下拉清單中,選取新建的安全範本,然後按一下套用。
這時使用者須輸入適當的憑證,才能夠存取安全範本所控制的功能。
| 請注意: 當您將安全範本同時套用到多個裝置時,功能存取下拉清單會變成文字欄位。在這種情況下,您必須在每個相關的功能存取文字欄位中,輸入安全範本的名稱。 |
在執行 Active Directory 的網路上,管理者可以利用 MVP 的 LDAP+GSSAPI 功能,來使用已部署在該網路上的鑑別和授權服務。使用者憑證和群組指定可以從現有網路中拉出,進而像其他網路服務一樣,以毫不中斷的方式存取印表機。
配置 MVP,以便與 Active Directory 整合之前,您必須知道以下各項:
Kerberos 配置資訊:
字元編碼(當作密碼)
網路上 Kerberos 檔的位置(若匯入 krb5.conf 檔)
若是建立「簡式 Kerberos 設定」:
金鑰分送中心 (KDC) 的 IP 位址或主電腦名稱
KDC 連接埠(預設 KDC 連接埠為 88)
KDC 所在範圍(或網域)的名稱
| 請注意: 在 Windows Active Directory 環境中,「Kerberos 範圍」與 Windows 網域名稱相同,例如:company.com。 |
指定給印表機的 Kerberos 使用者名稱和密碼
LDAP 伺服器資訊:
LDAP 伺服器的 IP 位址或主電腦名稱
| 請注意: 在 Windows Active Directory 環境中,Kerberos KDC 和 LDAP 伺服器位於同一部機器—「網域控制器」。 |
LDAP 伺服器連接埠(預設連接埠為 389)
LDAP 伺服器上儲存了一份物件類別(最多三個)清單,進行鑑別時,會針對使用者憑證,來搜尋該份清單。只有在未選取「人員」物件類別的情況下,才可以選擇此設定。因為 Windows AD 使用者帳戶的預設物件類別為「人員」,所以必須使用「自訂」物件類別,來指定伺服器上所定義的其他物件類別。
LDAP 伺服器儲存了一份群組(最多 32 個)清單,此清單可用來授權使用者存取印表機功能
從 MarkVision Professional 主畫面的「所有作業」清單中,選取安全性 - Kerberos(進階)。
利用「快速尋找」或「資料夾」標籤來選取裝置。
請按住 Ctrl 並以滑鼠點選或按住 Shift 並以滑鼠點選,來選取多個裝置。
| 請注意: 如果特定作業不支援 MVP 管理的裝置,其名稱在「快速尋找」或「資料夾」標籤中顯示時,會劃上一條黑線。設有密碼保護的網路裝置會顯示為紅色。請輸入裝置密碼,取得該裝置的存取權。 |
使用在步驟 1 所收集的資訊,來配置 Kerberos 設定。
如需有關配置 Kerberos 的其他資訊,請參閱使用 Kerberos 鑑別(進階)。
從 MarkVision Professional 主畫面的「所有作業」清單中,選取安全性 - LDAP + GSSAPI。
利用「快速尋找」或「資料夾」標籤來選取裝置。
請按住 Ctrl 並以滑鼠點選或按住 Shift 並以滑鼠點選,來選取多個裝置。
按一下新增。
使用在步驟 1 所收集的資訊,來配置 LDAP+GSSAPI 設定。
如需有關配置 LDAP+GSSAPI 的其他資訊,請參閱配置 LDAP + GSSAPI 設定。
從 MarkVision Professional 主畫面的「所有作業」清單中,選取安全性 - 安全範本。
利用「快速尋找」或「資料夾」標籤來選取裝置。
請按住 Ctrl 並以滑鼠點選或按住 Shift 並以滑鼠點選,來選取多個裝置。
按一下新增。
請輸入安全範本的名稱,接著從「鑑別設定」和「授權設定」清單中,選取適當的建立區塊。
| 請注意: 使用「Administrator _ Only」或「Common _ Functions _ Template」這類敘述性名稱,是非常實用的作法。 |
視需要從「群組」清單中選取群組。
按一下確定。
從 MarkVision Professional 主畫面的「所有作業」清單中,選取安全性 - 存取控制。
利用「快速尋找」或「資料夾」標籤來選取裝置。
請按住 Ctrl 並以滑鼠點選或按住 Shift 並以滑鼠點選,來選取多個裝置。
從任何可用的功能存取下拉清單中,選取新建的安全範本,然後按一下套用。
這時使用者須輸入適當的憑證,才能夠存取安全範本所控制的功能。
| 請注意: 當您將安全範本同時套用到多個裝置時,功能存取下拉清單會變成文字欄位。在這種情況下,您必須在每個相關的功能存取文字欄位中,輸入安全範本的名稱。 |