การตั้งค่า Windows Authentication
ก่อนกำหนดค่าให้กับเครื่อง โปรดแน่ใจว่าได้ทำการกำหนดค่าระบบยืนยันตัวตนสำหรับผู้ดูแลระบบอย่างเหมาะสมแล้ว ภายใต้ "Administrator Authentication Management"
คุณสามารถระบุการตรวจรับรองของ Windows ผ่านเว็บเบราเซอร์ได้จากคอมพิวเตอร์เครือข่าย (ใช้ Web Image Monitor ที่ติดตั้งในคอมพิวเตอร์)
เปิดเว็บเบราเซอร์จากคอมพิวเตอร์เครือข่าย จากนั้นล็อกอินไปยัง Web Image Monitor ในฐานะผู้ดูแลระบบของเครื่อง
สำหรับวิธีการล็อกอิน โปรดดูที่วิธีการล็อกอินของผู้ดูแลระบบ
เลื่อนเคอร์เซอร์ไปที่ [Device Management] จากนั้นคลิก [Configuration]
คลิก [User Authentication Management] จาก "Device Settings"
เลือก [Windows Authentication] จากส่วนแสดงรายการ "User Authentication Management"
เลือกระดับของ "Printer Job Authentication"
ดูรายละเอียดระดับการตรวจรับรองงานของเครื่องพิมพ์ได้จากหัวข้อ การตรวจรับรองงานของเครื่องพิมพ์
หากคุณเลือก [Entire] หรือ [Simple (All)] โปรดไปยังขั้นตอนที่ 7
หากคุณเลือก [Simple (Limitation)] โปรดไปยังขั้นตอนที่ 6
กำหนดช่วงของ [Simple (Limitation)] ที่จะใช้กับ "Printer Job Authentication"
คุณสามารถกำหนดช่วงของที่อยู่ IP ที่จะใช้กับการตั้งค่านี้ และคุณยังสามารถระบุว่า จะกำหนดใช้การตั้งค่าสำหรับส่วนติดต่อแบบขนานและ USB หรือไม่
หากคุณต้องการใช้ระบบตรวจรับรอง Kerberos คลิกที่ [On] จาก “Kerberos Authentication”
หากต้องการใช้การตรวจรับรอง NTLM ให้คลิกที่ [Off] จากนั้นไปยังขั้นตอนที่ 9
เลือก Realm การตรวจรับรอง Kerberos ได้จากหัวข้อ “Realm Name”
หากต้องการเปิดใช้ระบบยืนยันตัวตนผ่าน Kerberos จะต้องลงทะเบียน REALM มาก่อนล่วงหน้า ชื่อ Realm จะต้องลงทะเบียนโดยใช้ตัวพิมพ์ใหญ่ ดูรายละเอียดการลงทะเบียน Realm ได้จากหัวข้อ Help ของ Web Image Monitor
ลงทะเบียนและเลือก Realm ได้สูงสุดห้ารายการ
กรอกชื่อชุดควบคุมโดเมนที่จะตรวจรับรองในช่อง “Domain Name”
ขณะระบุชื่อโดเมนในรูปแบบชื่อโดเมนแบบเต็มตามหลักเกณฑ์ ให้กรอก " " ท้ายชุดอักขระ
นอกจากนี้คุณยังสามารถกรอกชื่อกลุ่มในพื้นที่ว่างของช่อง "Group Settings for Windows Authentication" จากนั้นระบุฟังก์ชั่นเครื่องพิมพ์ที่ใช้การได้ ขึ้นอยู่กับองค์ประกอบแวดล้อมของคุณ
คลิกที่ [On] สำหรับ "SSL"
หากคุณไม่ได้ใช้ SSL สำหรับการตรวจรับรอง ให้คลิกที่ [Off]
หากคุณไม่ได้ลงทะเบียนกลุ่มส่วนกลาง (global group) โปรดไปยังขั้นตอนที่ 13
หากคุณลงทะเบียนกลุ่มส่วนกลาง (global group) เรียบร้อยแล้ว โปรดไปยังขั้นตอนที่ 11
หากมีการลงทะเบียนกลุ่มส่วนกลางไว้ภายใต้ Windows Server คุณจะสามารถจำกัดการใช้ฟังก์ชันสำหรับแต่ละกลุ่มได้
คุณจำเป็นต้องสร้างกลุ่มส่วนกลางใน Windows Server ไว้ก่อนล่วงหน้า และทำการลงทะเบียนผู้ใช้ที่จะไดรับการยืนยันตัวตนลงในแต่ละกลุ่ม
นอกจากนี้ คุณจะต้องลงทะเบียนฟังก์ชันที่สมาชิกในกลุ่มส่วนกลางจะสามารถใช้งานได้ลงบนเครื่องอีกด้วย
สามารถทำกาารสร้างกลุ่มส่วนกลางต่างๆ ลงในเครื่องได้โดยป้อนชื่อกลุ่มส่วนกลางที่ถูกลงทะเบียนไว้ใน Windows Server (โปรดจำไว้ว่า ชื่อกลุ่มจะต้องตรงตามตัวพิมพ์) จากนั้นระบุฟังก์ชั่นเครื่องพิมพ์สำหรับแต่ละกลุ่ม
หากไม่มีการกำหนดกลุ่มส่วนกลางไว้ ผู้ใช้งานจะสามารถใช้ฟังก์ชันที่ใช้การได้ใน "*Default Group"
หากมีการกำหนดกลุ่มส่วนกลางไว้ ผู้ใช้ที่ไม่ได้ลงทะเบียนอยู่ในกลุ่มส่วนกลางจะสามารถใช้ฟังก์ชันที่ใช้การได้ใน "*Default Group" โดยตามค่าเริ่มต้น สมาชิกใน "*Default Group" จะสามารถใช้งานได้ทุกฟังก์ชั่น
โปรดกำหนดขีดจำกัดสำหรับฟังก์ชันที่ใช้งานให้สอดคล้องกับความต้องการของผู้ใช้
กรอกชื่อกลุ่มในพื้นที่ว่างของ "Group Settings for Windows Authentication"
ใน "Available Functions" ให้เลือกฟังก์ชันการทำงานบนเครื่องที่คุณต้องการให้อนุญาต
ระบบจะนำฟังก์ชันที่เลือกไปใช้กับระบบยืนยันตัวตนผ่าน Windows
ผู้ใช้จะสามารถใช้งานได้เฉพาะฟังก์ชันที่เลือกเท่านั้น
สำหรับรายละเอียดเพิ่มเติมเกี่ยวกับการกำหนดฟังก์ชันที่สามารถใช้งานได้สำหรับกลุ่มหรือผู้ใช้แต่ละราย โปรดดู การจำกัดAvailable Functions
คลิก [OK]
ล็อกเอาต์ออกจากระบบ
ดูรายละเอียดเกี่ยวกับการล็อกเอาต์ได้ที่วิธีการล็อกเอาต์ของผู้ดูแลระบบ