คู่มือการใช้งานและบำรุงรักษาเครื่อง (User Guide)P 501/502

การตั้งค่า Windows Authentication

ก่อนกำหนดค่าให้กับเครื่อง โปรดแน่ใจว่าได้ทำการกำหนดค่าระบบยืนยันตัวตนสำหรับผู้ดูแลระบบอย่างเหมาะสมแล้ว ภายใต้ "Administrator Authentication Management"

คุณสามารถระบุการตรวจรับรองของ Windows ผ่านเว็บเบราเซอร์ได้จากคอมพิวเตอร์เครือข่าย (ใช้ Web Image Monitor ที่ติดตั้งในคอมพิวเตอร์)

1เปิดเว็บเบราเซอร์จากคอมพิวเตอร์เครือข่าย จากนั้นล็อกอินไปยัง Web Image Monitor ในฐานะผู้ดูแลระบบของเครื่อง

สำหรับวิธีการล็อกอิน โปรดดูที่วิธีการล็อกอินของผู้ดูแลระบบ

2เลื่อนเคอร์เซอร์ไปที่ [Device Management] จากนั้นคลิก [Configuration]

3คลิก [User Authentication Management] จาก "Device Settings"

4เลือก [Windows Authentication] จากส่วนแสดงรายการ "User Authentication Management"

5เลือกระดับของ "Printer Job Authentication"

ดูรายละเอียดระดับการตรวจรับรองงานของเครื่องพิมพ์ได้จากหัวข้อ การตรวจรับรองงานของเครื่องพิมพ์

หากคุณเลือก [Entire] หรือ [Simple (All)] โปรดไปยังขั้นตอนที่ 7

หากคุณเลือก [Simple (Limitation)] โปรดไปยังขั้นตอนที่ 6

6กำหนดช่วงของ [Simple (Limitation)] ที่จะใช้กับ "Printer Job Authentication"

คุณสามารถกำหนดช่วงของที่อยู่ IP ที่จะใช้กับการตั้งค่านี้ และคุณยังสามารถระบุว่า จะกำหนดใช้การตั้งค่าสำหรับส่วนติดต่อแบบขนานและ USB หรือไม่

7หากคุณต้องการใช้ระบบตรวจรับรอง Kerberos คลิกที่ [On] จาก “Kerberos Authentication”

หากต้องการใช้การตรวจรับรอง NTLM ให้คลิกที่ [Off] จากนั้นไปยังขั้นตอนที่ 9

8เลือก Realm การตรวจรับรอง Kerberos ได้จากหัวข้อ “Realm Name”

หากต้องการเปิดใช้ระบบยืนยันตัวตนผ่าน Kerberos จะต้องลงทะเบียน REALM มาก่อนล่วงหน้า ชื่อ Realm จะต้องลงทะเบียนโดยใช้ตัวพิมพ์ใหญ่ ดูรายละเอียดการลงทะเบียน Realm ได้จากหัวข้อ Help ของ Web Image Monitor

ลงทะเบียนและเลือก Realm ได้สูงสุดห้ารายการ

9กรอกชื่อชุดควบคุมโดเมนที่จะตรวจรับรองในช่อง “Domain Name”

ขณะระบุชื่อโดเมนในรูปแบบชื่อโดเมนแบบเต็มตามหลักเกณฑ์ ให้กรอก " " ท้ายชุดอักขระ

นอกจากนี้คุณยังสามารถกรอกชื่อกลุ่มในพื้นที่ว่างของช่อง "Group Settings for Windows Authentication" จากนั้นระบุฟังก์ชั่นเครื่องพิมพ์ที่ใช้การได้ ขึ้นอยู่กับองค์ประกอบแวดล้อมของคุณ

10คลิกที่ [On] สำหรับ "SSL"

หากคุณไม่ได้ใช้ SSL สำหรับการตรวจรับรอง ให้คลิกที่ [Off]

หากคุณไม่ได้ลงทะเบียนกลุ่มส่วนกลาง (global group) โปรดไปยังขั้นตอนที่ 13

หากคุณลงทะเบียนกลุ่มส่วนกลาง (global group) เรียบร้อยแล้ว โปรดไปยังขั้นตอนที่ 11

หากมีการลงทะเบียนกลุ่มส่วนกลางไว้ภายใต้ Windows Server คุณจะสามารถจำกัดการใช้ฟังก์ชันสำหรับแต่ละกลุ่มได้

คุณจำเป็นต้องสร้างกลุ่มส่วนกลางใน Windows Server ไว้ก่อนล่วงหน้า และทำการลงทะเบียนผู้ใช้ที่จะไดรับการยืนยันตัวตนลงในแต่ละกลุ่ม

นอกจากนี้ คุณจะต้องลงทะเบียนฟังก์ชันที่สมาชิกในกลุ่มส่วนกลางจะสามารถใช้งานได้ลงบนเครื่องอีกด้วย

สามารถทำกาารสร้างกลุ่มส่วนกลางต่างๆ ลงในเครื่องได้โดยป้อนชื่อกลุ่มส่วนกลางที่ถูกลงทะเบียนไว้ใน Windows Server (โปรดจำไว้ว่า ชื่อกลุ่มจะต้องตรงตามตัวพิมพ์) จากนั้นระบุฟังก์ชั่นเครื่องพิมพ์สำหรับแต่ละกลุ่ม

หากไม่มีการกำหนดกลุ่มส่วนกลางไว้ ผู้ใช้งานจะสามารถใช้ฟังก์ชันที่ใช้การได้ใน "*Default Group"

หากมีการกำหนดกลุ่มส่วนกลางไว้ ผู้ใช้ที่ไม่ได้ลงทะเบียนอยู่ในกลุ่มส่วนกลางจะสามารถใช้ฟังก์ชันที่ใช้การได้ใน "*Default Group" โดยตามค่าเริ่มต้น สมาชิกใน "*Default Group" จะสามารถใช้งานได้ทุกฟังก์ชั่น

โปรดกำหนดขีดจำกัดสำหรับฟังก์ชันที่ใช้งานให้สอดคล้องกับความต้องการของผู้ใช้

11กรอกชื่อกลุ่มในพื้นที่ว่างของ "Group Settings for Windows Authentication"

12ใน "Available Functions" ให้เลือกฟังก์ชันการทำงานบนเครื่องที่คุณต้องการให้อนุญาต

ระบบจะนำฟังก์ชันที่เลือกไปใช้กับระบบยืนยันตัวตนผ่าน Windows

ผู้ใช้จะสามารถใช้งานได้เฉพาะฟังก์ชันที่เลือกเท่านั้น

สำหรับรายละเอียดเพิ่มเติมเกี่ยวกับการกำหนดฟังก์ชันที่สามารถใช้งานได้สำหรับกลุ่มหรือผู้ใช้แต่ละราย โปรดดู การจำกัดAvailable Functions

13คลิก [OK]

14ล็อกเอาต์ออกจากระบบ

ดูรายละเอียดเกี่ยวกับการล็อกเอาต์ได้ที่วิธีการล็อกเอาต์ของผู้ดูแลระบบ