Epson Әкімші нұсқаулығы (2019) - 9

 

  Главная      Книги - Разные     Epson Әкімші нұсқаулығы (2019)

 

поиск по сайту            правообладателям  

 

   

 

   

 

содержание      ..     7      8      9     

 

 

 

 

Epson Әкімші нұсқаулығы (2019) - 9

 

 

Қатысты

 

ақпарат

&

Топ

 

саясатын

 

конфигурациялау

” 

бетте

 124

&

“Group Policy 

ішіндегі

 Local Address(Printer) 

және

 Remote Address(Host) 

тіркесімі

” 

бетте

 130

&

Топ

 

саясатындағы

 

қызмет

 

атауының

 

сілтемелері

” 

бетте

 130

Group Policy 

ішіндегі

 Local Address(Printer) 

және

 Remote

Address(Host) 

тіркесімі

Local Address(Printer) 

параметрі

IPv4

IPv6

*2

Any addresses

*3

Remote
Address(Host)

параметрі

IPv4

*1

IPv6

*1*2

Бос

*1

Егер

 

IPsec

 

мәні

 

Access Control

 

үшін

 

таңдалған

 

болса

префикс

 

ұзындығын

 

көрсету

 

мүмкін

 

емес

.

*2

Егер

 

IPsec

 

мәні

 

Access Control

 

үшін

 

таңдалған

 

болса

жергілікті

 

байланыс

 

мекенжайын

 (fe80::) 

таңдауға

болады

бірақ

 

топтық

 

саясат

 

ажыратылады

.

*3IPv6 

жергілікті

 

байланыс

 

мекенжайларынан

 

басқа

.

Топ

 

саясатындағы

 

қызмет

 

атауының

 

сілтемелері

Ескертпе

:

Қолжетімді

 

емес

 

қызметтер

 

көрсетілген

бірақ

 

таңдалмайды

.

Қызмет

атауы

Протокол

түрі

Жергілікті

порттың

нөмірі

Қашықтағы

порттың

нөмірі

Басқарылатын

 

мүмкіндіктер

Any

Барлық

 

қызметтер

ENPC

UDP

3289

Кез

 

келген

порт

Epson Device Admin 

сияқты

қолданбалардан

 

сканерді

,

принтер

 

драйверін

 

және

 

принтер

драйверін

 

іздеу

SNMP

UDP

161

Кез

 

келген

порт

Epson Device Admin 

сияқты

бағдарламалардан

 

және

 

принтер

драйверінен

 MIB 

параметрін

 

алу

және

 

конфигурациялау

LPR

TCP

515

Кез

 

келген

порт

LPR 

деректерінің

 

бағытын

 

өзгерту

RAW (Port9100)

TCP

9100

Кез

 

келген

порт

RAW 

деректерінің

 

бағытын

 

өзгерту

WSD

TCP

Кез

 

келген

порт

5357

WSD 

басқару

Әкімші

 

нұсқаулығы

Кәсіпорынға

 

арналған

 

кеңейтілген

 

қауіпсіздік

 

параметрлері

130

Қызмет

атауы

Протокол

түрі

Жергілікті

порттың

нөмірі

Қашықтағы

порттың

нөмірі

Басқарылатын

 

мүмкіндіктер

WS-Discovery

UDP

3702

Кез

 

келген

порт

WSD 

бөлімінен

 

принтерді

 

іздеу

FTP Data
(Local)

TCP

20

Кез

 

келген

порт

FTP 

сервері

 (FTP 

басып

шығарудың

 

деректерінің

 

бағытын

өзгерту

)

FTP Control
(Local)

TCP

21

Кез

 

келген

порт

FTP 

сервері

 (FTP 

басып

 

шығаруын

басқару

)

HTTP (Local)

TCP

80

Кез

 

келген

порт

HTTP(S) 

сервері

 (Web Config 

және

WSD 

деректерінің

 

бағытын

өзгерту

)

HTTPS (Local)

TCP

443

Кез

 

келген

порт

HTTP (Remote)

TCP

Кез

 

келген

порт

80

HTTP(S) 

клиенті

 (Epson Connect

немесе

 Google Cloud Print

арасындағы

 

байланыс

,

микробағдарлама

 

жаңартуы

 

және

түбірлік

 

сертификаттың

жаңартуы

)

HTTPS
(Remote)

TCP

Кез

 

келген

порт

443

IPsec/IP Filtering 

теңшеу

 

мысалдары

Тек

 IPsec 

бумаларын

 

қабылдау

Бұл

 

мысал

 

тек

 

әдепкі

 

саясатты

 

теңшеу

 

жөнінде

.

Default Policy

:

IPsec/IP Filtering

Enable

Access Control

IPsec

Authentication Method

Pre-Shared Key

Pre-Shared Key

: 127 

таңбаға

 

дейін

 

енгізіңіз

.

Group Policy

:

Теңшемеңіз

.

Басып

 

шығару

 

деректері

 

мен

 

принтер

 

реттеулерін

 

қабылдау

Бұл

 

мысал

 

белгілі

 

бір

 

қызметтерден

 

басып

 

шығару

 

деректері

 

мен

 

принтер

 

конфигурациясы

байланыстарына

 

мүмкіндік

 

береді

.

Default Policy

:

IPsec/IP Filtering

Enable

Access Control

Refuse Access

Group Policy

:

Enable this Group Policy

Ұяшыққа

 

белгі

 

қойыңыз

.

Access Control

Permit Access

Әкімші

 

нұсқаулығы

Кәсіпорынға

 

арналған

 

кеңейтілген

 

қауіпсіздік

 

параметрлері

131

Remote Address(Host)

Клиенттің

 IP 

мекенжайы

Method of Choosing Port

Service Name

Service Name

ENPC

SNMP

HTTP (Local)

HTTPS (Local)

 

және

 

RAW (Port9100)

ұяшықтарына

 

белгі

 

қойыңыз

.

Тек

 

белгілі

 

бір

 IP 

мекенжайдан

 

қатынасты

 

қабылдау

Бұл

 

мысал

 

белгілі

 

бір

 IP 

мекенжайына

 

принтерге

 

қатынасу

 

рұқсатын

 

береді

.

Default Policy

:

IPsec/IP Filtering

Enable

Access Control

:

Refuse Access

Group Policy

:

Enable this Group Policy

Ұяшыққа

 

белгі

 

қойыңыз

.

Access Control

Permit Access

Remote Address(Host)

Әкімші

 

клиентінің

 IP 

мекенжайы

Ескертпе

:

Амал

 

теңшеліміне

 

қарамастан

клиент

 

принтерге

 

қатынасып

оны

 

теңшей

 

алады

.

IPsec/IP 

сүзуіне

 

арналған

 

сертификатты

конфигурациялау

IPsec/IP 

сүзуіне

 

арналған

 

клиент

 

сертификатын

 

конфигурациялау

Оны

 

орнатқанда

, IPsec/IP

сүзгілеуі

 

үшін

 

сертификатты

 

аутентификациялау

 

әдісі

 

ретінде

 

пайдалануға

 

болады

.

Сертификаттау

 

органын

 

конфигурациялағыңыз

 

келсе

CA Certificate

 

бөліміне

 

өтіңіз

.

1. Web Config 

мүмкіндігіне

 

кіріп

Network Security

 

қойындысы

 > 

IPsec/IP Filtering

 > 

Client

Certificate

 

тармағын

 

таңдаңыз

.

Әкімші

 

нұсқаулығы

Кәсіпорынға

 

арналған

 

кеңейтілген

 

қауіпсіздік

 

параметрлері

132

2.

Client Certificate

 

ішінде

 

сертификатты

 

импорттаңыз

.

IEEE 802.1X 

немесе

 SSL/TLS 

ішінде

 

Сертификаттау

 

органы

 

жариялаған

 

импортталған

сертификат

 

болса

оны

 

көшіруіңізге

 

және

 IPsec/IP 

сүзуде

 

пайдалануыңызға

 

болады

Көшіру

үшін

 

Copy From

 

ішінен

 

сертификатты

 

таңдап

Copy

 

түймесін

 

басыңыз

.

Қатысты

 

ақпарат

&

“Web Config 

қатынасу

” 

бетте

 29

&

“CA 

қолтаңбасы

 

бар

 

сертификатты

 

алу

” 

бетте

 106

Принтерді

 IEEE802.1X 

желісіне

 

қосу

IEEE 802.1X 

желісін

 

конфигурациялау

IEEE 802.1X 

параметрін

 

принтерге

 

орнатқанда

оны

 RADIUS 

серверіне

аутентификациялау

функциясы

 

бар

 

жергілікті

 

желі

 

қосқышына

 

немесе

 

кіру

 

нүктесіне

 

жалғанған

 

желіде

 

пайдалануға

болады

.

1. Web Config 

мүмкіндігіне

 

кіріп

Network Security

 

қойындысы

 > 

IEEE802.1X

 > 

Basic

тармағын

 

таңдаңыз

.

Әкімші

 

нұсқаулығы

Кәсіпорынға

 

арналған

 

кеңейтілген

 

қауіпсіздік

 

параметрлері

133

2.

Әрбір

 

элемент

 

мәнін

 

енгізіңіз

.

Принтерді

 Wi-Fi 

желісінде

 

пайдаланғыңыз

 

келсе

Wi-Fi Setup

 

түймесін

 

басып

, SSID 

таңдаңыз

немесе

 

енгізіңіз

.

Ескертпе

:

Ethernet 

және

 Wi-Fi 

арасында

 

реттеулерді

 

бөлісуге

 

болады

.

3.

Next

 

түймесін

 

басыңыз

.

Растау

 

хабары

 

көрсетіледі

.

4.

OK

 

түймесін

 

басыңыз

.

Принтер

 

жаңартылады

.

Қатысты

 

ақпарат

&

“Web Config 

қатынасу

” 

бетте

 29

&

“IEEE802.1X 

желісін

 

реттеу

 

элементтері

” 

бетте

 134

&

“IEEE 802.1X 

конфигурациялаған

 

соң

принтерге

 

немесе

 

сканерге

 

қатынасу

 

мүмкін

 

емес

бетте

 140

IEEE802.1X 

желісін

 

реттеу

 

элементтері

Әкімші

 

нұсқаулығы

Кәсіпорынға

 

арналған

 

кеңейтілген

 

қауіпсіздік

 

параметрлері

134

Элементтер

Параметрлер

 

мен

 

түсіндірме

IEEE802.1X (Wired LAN)

IEEE802.1X

 > 

Basic

 (

Сымды

 IEEE802.1X) 

үшін

 (LAN) 

бетінің

 

параметрлерін

қосуыңызға

 

немесе

 

ажыратуыңызға

 

болады

.

IEEE802.1X (Wi-Fi)

IEEE802.1X (Wi-Fi) 

қосылу

 

күйі

 

көрсетілген

.

Connection Method

Ағымдағы

 

желінің

 

қосылым

 

әдісі

 

көрсетілді

.

EAP Type

Принтер

 

мен

 RADIUS 

сервері

 

арасындағы

 

аутентификация

 

әдісіне

 

параметр

таңдаңыз

.

EAP-TLS

CA 

болып

 

белгіленген

 

сертификатты

 

алып

импорттау

қажет

.

PEAP-TLS

PEAP/MSCHAPv2

Құпия

 

сөзді

 

конфигурациялау

 

қажет

.

User ID

RADIUS 

серверінің

 

аутентификациясына

 

пайдаланатын

 

идентификаторды

конфигурациялаңыз

.

1 – 128 1 

байттық

 ASCII (0x20 – 0x7E) 

таңбаларын

 

енгізіңіз

.

Password

Принтер

 

түпнұсқалығын

 

растау

 

үшін

 

құпия

 

сөзді

 

конфигурациялаңыз

.

1 – 128 1 

байттық

 ASCII (0x20 – 0x7E) 

таңбаларын

 

енгізіңіз

.

Егер

 Windows 

серверін

RADIUS 

сервері

 

ретінде

 

пайдаланып

 

жатсаңыз

, 127 

таңбаға

 

дейін

 

енгізуіңізге

болады

.

Confirm Password

Растау

 

үшін

 

конфигурацияланған

 

құпия

 

сөзді

 

енгізіңіз

.

Server ID

Көрсетілген

 RADIUS 

серверімен

 

аутентификациялау

 

үшін

 

сервер

идентификаторын

 

конфигурациялауыңызға

 

болады

.

Аутентификациялау

 

құралы

сервер

 

сертификатының

 subject/subjectAltName 

өрісінде

 

бар

 

сервер

идентификаторының

 RADIUS 

серверінде

 

жіберілгенін

 

не

 

жіберілмегенін

 

тексереді

.

0 – 128 1 

байттық

 ASCII (0x20 – 0x7E) 

таңбаларын

 

енгізіңіз

.

Certificate Validation

Аутентификация

 

әдісіне

 

қарамастан

 

сертификат

 

растауды

 

орнатуыңызға

болады

.

CA Certificate

 

ішінде

 

сертификатты

 

импорттаңыз

.

Anonymous Name

Егер

 

PEAP-TLS

 

немесе

 

PEAP/MSCHAPv2

 

мәнін

 

Authentication Method

 

үшін

таңдасаңыз

, PEAP 

түпнұсқалық

 

растамасының

 1-

кезеңі

 

үшін

 

пайдаланушы

идентификаторының

 

орнына

 

анонимдік

 

атты

 

конфигурациялауға

 

болады

.

0 – 128 1 

байттық

 ASCII (0x20 – 0x7E) 

таңбаларын

 

енгізіңіз

.

Encryption Strength

Мыналардың

 

біреуін

 

таңдауға

 

болады

.

High

AES256/3DES

Middle

AES256/3DES/AES128/RC4

Қатысты

 

ақпарат

&

“IEEE 802.1X 

желісін

 

конфигурациялау

” 

бетте

 133

IEEE 802.1X 

сертификатын

 

конфигурациялау

IEEE802.1X 

клиент

 

сертификатын

 

конфигурациялау

Оны

 

орнатқанда

EAP-TLS

 

және

 

PEAP-TLS

параметрін

 IEEE 802.1X 

параметрінің

 

аутентификациялау

 

әдісі

 

ретінде

 

пайдалануға

 

болады

.

Әкімші

 

нұсқаулығы

Кәсіпорынға

 

арналған

 

кеңейтілген

 

қауіпсіздік

 

параметрлері

135

Сертификаттау

 

органы

 

сертификатын

 

конфигурациялағыңыз

 

келсе

CA Certificate

 

бөліміне

өтіңіз

.

1. Web Config 

мүмкіндігіне

 

кіріп

Network Security

 

қойындысы

 > 

IEEE802.1X

 > 

Client

Certificate

 

тармағын

 

таңдаңыз

.

2.

Client Certificate

 

ішінде

 

сертификатты

 

енгізіңіз

.

Сертификатты

 

Сертификаттау

 

органы

 

жарияласа

оны

 

көшіруіңізге

 

болады

Көшіру

 

үшін

 

Copy

From

 

ішінен

 

сертификатты

 

таңдап

Copy

 

түймесін

 

басыңыз

.

Қатысты

 

ақпарат

&

“Web Config 

қатынасу

” 

бетте

 29

&

“CA 

қолтаңбасы

 

бар

 

куәлікті

 

алу

 

және

 

импорттау

” 

бетте

 106

IEEE802.1X 

желісінің

 

күйін

 

тексеру

Желі

 

күйінің

 

парағын

 

басып

 

шығарып

, IEEE802.1X 

күйін

 

тексеруге

 

болады

Желі

 

күйінің

 

парағын

басып

 

шығару

 

туралы

 

қосымша

 

ақпарат

 

алу

 

үшін

 

принтер

 

құжаттамасын

 

қараңыз

.

Күй

 

идентификаторы

IEEE802.1X 

күйі

Disable

IEEE802.1X 

мүмкіндігі

 

ажыратылған

.

Әкімші

 

нұсқаулығы

Кәсіпорынға

 

арналған

 

кеңейтілген

 

қауіпсіздік

 

параметрлері

136

Күй

 

идентификаторы

IEEE802.1X 

күйі

EAP Success

IEEE802.1X 

түпнұсқалық

 

растамасы

 

орындалды

 

және

 

желі

 

қосылымы

 

қол

жетімді

.

Authenticating

IEEE802.1X 

түпнұсқалық

 

растамасы

 

орындалмады

.

Config Error

Түпнұсқалық

 

растамасы

 

орындалмады

себебі

 

пайдаланушы

идентификаторы

 

орнатылмаған

.

Client Certificate Error

Түпнұсқалық

 

растамасы

 

орындалмады

себебі

 

клиент

 

куәлігі

 

ескірген

.

Timeout Error

Түпнұсқалық

 

растамасы

 

орындалмады

себебі

 RADIUS 

серверінен

 

және

/

немесе

 

түпнұсқалықты

 

растау

 

құрылымынан

 

жауап

 

жоқ

.

User ID Error

Түпнұсқалық

 

растамасы

 

орындалмады

себебі

 

принтер

пайдаланушысының

 

идентификаторы

 

және

/

немесе

 

куәлік

 

протоколы

дұрыс

 

емес

.

Server ID Error

Түпнұсқалық

 

растамасы

 

орындалмады

себебі

 

сервер

 

куәлігінің

 

сервер

идентификаторы

 

және

 

сервер

 

идентификаторы

 

сәйкес

 

емес

.

Server Certificate Error

Түпнұсқалық

 

растамасы

 

орындалмады

себебі

 

сервер

 

куәлігінде

 

мына

қателер

 

бар

.

Сервер

 

куәлігі

 

ескірген

.

Сервер

 

куәлігінің

 

тізбегі

 

дұрыс

 

емес

.

CA Certificate Error

Түпнұсқалық

 

растамасы

 

орындалмады

себебі

 CA 

куәлігінде

 

мына

қателер

 

бар

.

Көрсетілген

 CA 

куәлігі

 

дұрыс

 

емес

.

Дұрыс

 CA 

куәлігі

 

импортталмаған

.

CA 

куәлігі

 

ескірген

.

EAP Failure

Түпнұсқалық

 

растамасы

 

орындалмады

себебі

 

принтер

 

баптауларында

мына

 

қателер

 

бар

.

Егер

 

EAP Type

 

параметрі

 

EAP-TLS

 

немесе

 

PEAP-TLS

 

күйінде

 

болса

,

клиент

 

куәлігі

 

дұрыс

 

емес

 

немесе

 

ақаулықтары

 

бар

.

Егер

 

EAP Type

 

параметрі

 

PEAP/MSCHAPv2

 

күйінде

 

болса

,

пайдаланушы

 

идентификаторы

 

немесе

 

құпия

 

сөз

 

дұрыс

 

емес

.

Кеңейтілген

 

қауіпсіздікке

 

арналған

проблемаларды

 

шешу

Қауіпсіздік

 

параметрлерін

 

қалпына

 

келтіру

IPsec/IP 

сүзгіленуі

 

немесе

 IEEE802.1X 

сияқты

 

жоғары

 

қауіпсіздікті

 

ортамен

 

байланысты

орнатқанда

қатері

 

параметрлерге

 

немесе

 

құрылғыға

 

не

 

серверге

 

қатысты

 

ақаулар

 

болғандықтан

,

құрылғылармен

 

байланысу

 

мүмкін

 

болмауы

 

ықтимал

Мұндай

 

жағдайда

 

құрылғы

 

үшін

 

реттеулерді

қайта

 

жасау

 

немесе

 

уақытша

 

пайдалануға

 

мүмкіндік

 

беру

 

мақсатында

 

қауіпсіздік

 

параметрлерін

қалпына

 

келтіріңіз

.

Әкімші

 

нұсқаулығы

Кәсіпорынға

 

арналған

 

кеңейтілген

 

қауіпсіздік

 

параметрлері

137

Басқару

 

тақтасы

 

арқылы

 

қауіпсіздік

 

функциясын

 

ажырату

Принтердің

 

басқару

 

тақтасы

 

арқылы

 IPsec/IP 

сүзгілеуін

 

немесе

 IEEE 802.1X 

параметрін

 

ажыратуға

болады

.

1.

Параметрлер

 > 

Жалпы

 

параметрлер

 > 

Желі

 

параметрлері

 

параметрін

 

таңдаңыз

.

2.

Қосымша

 

параметрін

 

таңдаңыз

.

3.

Ажырату

 

қажет

 

келесі

 

элементтерді

 

таңдаңыз

.

IPsec/IP 

сүзу

 

өшіру

IEEE802.1X 

өшіру

4.

Растау

 

экранынан

 

Жалғ

-

у

 

параметрін

 

таңдаңыз

.

5.

Аяқталу

 

хабары

 

көрсетілгенде

 

Жабу

 

параметрін

 

таңдаңыз

.

Егер

 

Жабу

 

параметрін

 

таңдаңыз

көрсетілген

 

уақыттан

 

кейін

 

экран

 

автоматты

 

түрде

жабылады

.

Желінің

 

қауіпсіздік

 

мүмкіндіктерін

 

пайдалану

ақаулықтары

Алдын

 

ала

 

ортақ

 

пайдаланылған

 

кілтті

 

ұмытып

 

қалдым

Алдын

 

ала

 

ортақ

 

пайдаланылған

 

кілтті

 

қайта

 

конфигурациялаңыз

.

Кілтті

 

өзгерту

 

үшін

, Web Config 

мүмкіндігіне

 

кіріп

Network Security

 

қойындысы

 > 

IPsec/IP

Filtering

 > 

Basic

 > 

Default Policy

 

немесе

 

Group Policy

 

таңдаңыз

.

Бастапқы

 

кілтті

 

өзгерткенде

 

компьютерлерге

 

арналған

 

алдын

 

ала

 

ортақ

 

пайдаланылған

 

кілтті

конфигурациялаңыз

.

Қатысты

 

ақпарат

&

“Web Config 

қатынасу

” 

бетте

 29

IPsec 

байланысымен

 

байланысу

 

мүмкін

 

емес

Принтер

 

немесе

 

компьютер

 

қолдамайтын

 

алгоритмді

 

көрсетіңіз

.

Принтер

 

мына

 

алгоритмдерге

 

қолдау

 

көрсетеді

Компьютердің

 

параметрлерін

 

тексеріңіз

.

Қауіпсіздік

 

әдістері

Алгоритмдер

IKE 

шифрлау

 

алгоритмі

AES-CBC-128, AES-CBC-192, AES-CBC-256, AES-GCM-128*, AES-
GCM-192*, AES-GCM-256*, 3DES

IKE 

аутентификациялау

 

алгоритмі

SHA-1, SHA-256, SHA-384, SHA-512, MD5

Әкімші

 

нұсқаулығы

Кәсіпорынға

 

арналған

 

кеңейтілген

 

қауіпсіздік

 

параметрлері

138

Қауіпсіздік

 

әдістері

Алгоритмдер

IKE 

кілтін

 

ауыстыру

 

алгоритмі

DH Group1, DH Group2, DH Group5, DH Group14, DH Group15, DH
Group16, DH Group17, DH Group18, DH Group19, DH Group20, DH
Group21, DH Group22, DH Group23, DH Group24, DH Group25, DH
Group26, DH Group27*, DH Group28*, DH Group29*, DH Group30*

ESP 

шифрлау

 

алгоритмі

AES-CBC-128, AES-CBC-192, AES-CBC-256, AES-GCM-128, AES-
GCM-192, AES-GCM-256, 3DES

ESP 

аутентификациялау

 

алгоритмі

SHA-1, SHA-256, SHA-384, SHA-512, MD5

AH 

аутентификациялау

 

алгоритмі

SHA-1, SHA-256, SHA-384, SHA-512, MD5

тек

 IKEv2 

параметрі

 

үшін

 

қолжетімді

Қатысты

 

ақпарат

&

“IPsec/IP 

сүзгіленуі

 

арқылы

 

шифрланған

 

байланыс

” 

бетте

 120

Кенет

 

байланысу

 

мүмкін

 

емес

Принтердің

 IP 

мекенжайы

 

өзгертілді

 

немесе

 

пайдалану

 

мүмкін

 

емес

.

Group Policy 

бөліміндегі

 

жергілікті

 

мекенжайға

 

тіркелген

 IP 

мекенжайы

 

өзгергенде

 

немесе

пайдалану

 

мүмкін

 

болмағанда

, IPsec 

байланысы

 

орындалмауы

 

мүмкін

Принтердің

 

басқару

тақтасы

 

арқылы

 IPsec 

ажыратыңыз

.

Егер

 DHCP 

параметрі

 

ескірсе

қайта

 

іске

 

қосылса

 

немесе

 IPv6 

мекенжайы

 

ескірсе

 

немесе

алынбаса

онда

 

принтердің

 Web Config (

Network Security

 

қойындысы

 > 

IPsec/IP Filtering

 >

Basic

 > 

Group Policy

 > 

Local Address(Printer)

бөліміне

 

тіркелген

 IP 

мекенжайы

 

табылмауы

мүмкін

.

Тұрақты

 IP 

мекенжайын

 

пайдаланыңыз

.

Компьютердің

 IP 

мекенжайы

 

өзгертілді

 

немесе

 

пайдалану

 

мүмкін

 

емес

.

Group Policy 

бөліміндегі

 

қашықтағы

 

мекенжайға

 

тіркелген

 IP 

мекенжайы

 

өзгергенде

 

немесе

пайдалану

 

мүмкін

 

болмағанда

, IPsec 

байланысы

 

орындалмауы

 

мүмкін

.

Принтердің

 

басқару

 

тақтасы

 

арқылы

 IPsec 

ажыратыңыз

.

Егер

 DHCP 

параметрі

 

ескірсе

қайта

 

іске

 

қосылса

 

немесе

 IPv6 

мекенжайы

 

ескірсе

 

немесе

алынбаса

онда

 

принтердің

 Web Config (

Network Security

 

қойындысы

 > 

IPsec/IP Filtering

 >

Basic

 > 

Group Policy

 > 

Remote Address(Host)

бөліміне

 

тіркелген

 IP 

мекенжайы

 

табылмауы

мүмкін

.

Тұрақты

 IP 

мекенжайын

 

пайдаланыңыз

.

Қатысты

 

ақпарат

&

“Web Config 

қатынасу

” 

бетте

 29

&

“IPsec/IP 

сүзгіленуі

 

арқылы

 

шифрланған

 

байланыс

” 

бетте

 120

Әкімші

 

нұсқаулығы

Кәсіпорынға

 

арналған

 

кеңейтілген

 

қауіпсіздік

 

параметрлері

139

Қорғалған

 IPP 

басып

 

шығару

 

портын

 

жасау

 

мүмкін

 

емес

Дұрыс

 

сертификат

 SSL/TLS 

байланысына

 

арналған

 

серверлік

 

сертификат

 

ретінде

көрсетілмейді

.

Егер

 

көрсетілген

 

сертификат

 

дұрыс

 

болмаса

порт

 

жасау

 

сәтсіз

 

болуы

 

мүмкін

Дұрыс

 

сертификат

пайдаланылғанын

 

тексеріңіз

.

CA 

сертификаты

 

принтерге

 

кірген

 

компьютерге

 

импортталмайды

.

Егер

 CA 

сертификаты

 

компьютерге

 

импортталмаса

порт

 

жасау

 

сәтсіз

 

болуы

 

мүмкін

. CA

сертификатының

 

импортталғанын

 

тексеріңіз

.

Қатысты

 

ақпарат

&

“IPsec/IP 

сүзгіленуі

 

арқылы

 

шифрланған

 

байланыс

” 

бетте

 120

IPsec/IP 

сүзуін

 

конфигурациялағаннан

 

кейін

 

қосылмайды

IPsec/IP 

сүзгілеу

 

параметрлері

 

қате

.

Принтердің

 

басқару

 

тақтасынан

 IPsec/IP 

сүзуін

 

ажыратыңыз

Принтер

 

мен

 

компьютерді

 

жалғап

,

IPsec/IP 

сүзу

 

параметрлерін

 

қайта

 

жасаңыз

.

Қатысты

 

ақпарат

&

“IPsec/IP 

сүзгіленуі

 

арқылы

 

шифрланған

 

байланыс

” 

бетте

 120

IEEE 802.1X 

конфигурациялаған

 

соң

принтерге

 

немесе

 

сканерге

қатынасу

 

мүмкін

 

емес

IEEE 802.1X 

параметрлері

 

қате

.

Принтердің

 

басқару

 

тақтасынан

 IEEE 802.1X 

және

 Wi-Fi 

параметрін

 

ажыратыңыз

Принтер

 

мен

компьютерді

 

қосып

, IEEE 802.1X 

параметрін

 

қайта

 

конфигурациялаңыз

.

Қатысты

 

ақпарат

&

“IEEE 802.1X 

желісін

 

конфигурациялау

” 

бетте

 133

Сандық

 

куәлікті

 

пайдалану

 

ақаулықтары

CA-signed Certificate 

сертификатын

 

импорттау

 

мүмкін

 

емес

CA-signed Certificate 

және

 CSR 

бөліміндегі

 

ақпарат

 

сәйкес

 

емес

.

Егер

 CA-signed Certificate 

және

 CSR 

ішіндегі

 

мәліметтер

 

бірдей

 

болмаса

, CSR 

импорттау

 

мүмкін

болмайды

Мынаны

 

тексеріңіз

:

Әкімші

 

нұсқаулығы

Кәсіпорынға

 

арналған

 

кеңейтілген

 

қауіпсіздік

 

параметрлері

140

Сертификатты

 

мәліметтері

 

бірдей

 

емес

 

құрылғыға

 

импорттау

 

әрекетін

 

жасап

 

жатырсыз

 

ба

?

CSR 

мәліметтерін

 

тексеріңіз

 

және

 

сертификатты

 

мәліметтері

 

бірдей

 

емес

 

құрылғыға

импорттаңыз

.

CSR 

сұрауын

 

сертификаттау

 

орталығына

 

жібергеннен

 

кейін

 

принтерге

 

сақталған

 CSR 

қайта

жаздыңыз

 

ба

?

CA 

қолтаңбасы

 

бар

 

сертификатты

 CSR 

сұрауымен

 

қайта

 

алыңыз

.

CA-signed Certificate 

сертификаты

 5 

Кбайт

 

өлшемінен

 

көп

.

Кбайттан

 

асатын

 CA-signed Certificate 

сертификатты

 

импорттау

 

мүмкін

 

емес

.

Сертификатты

 

импорттауға

 

арналған

 

құпия

 

сөз

 

дұрыс

.

Дұрыс

 

құпия

 

сөзді

 

енгізіңіз

Егер

 

құпия

 

сөзді

 

ұмытып

 

қалсаңыз

сертификатты

 

импорттау

 

мүмкін

емес

. CA-signed Certificate 

сертификатын

 

қайта

 

алыңыз

.

Қатысты

 

ақпарат

&

“CA 

қолтаңбасы

 

бар

 

сертификатты

 

импорттау

” 

бетте

 109

Жеке

 

қолтаңба

 

бар

 

сертификатты

 

жаңарту

 

мүмкін

 

емес

Common Name 

атауы

 

енгізілмеді

.

Common Name

 

енгізу

 

керек

.

Common Name 

параметріне

 

қолдау

 

көрсетілмейтін

 

таңбалар

 

енгізілді

.

және

 128 

аралығындағы

 

таңбаларды

 ASCII (0x20 – 0x7E) 

пайдаланып

, IPv4, IPv6, 

түйін

 

атауы

немесе

 FQDN 

пішімінде

 

енгізіңіз

.

Жалпы

 

атауға

 

үтір

 

немесе

 

бос

 

кіреді

.

Егер

 

үтір

 

енгізілсе

Common Name

 

сол

 

нүктеде

 

бөлінеді

Егер

 

үтір

 

алдында

 

немесе

 

одан

 

кейін

тек

 

бір

 

бос

 

орын

 

енгізілсе

қате

 

орын

 

алады

.

Қатысты

 

ақпарат

&

Өзін

-

өзі

 

растайтын

 

сертификатты

 

жаңарту

” 

бетте

 113

CSR 

жасау

 

мүмкін

 

емес

Common Name 

атауы

 

енгізілмеді

.

Common Name

 

енгізу

 

керек

.

Common Name, Organization, Organizational Unit, Locality 

және

 State/Province

параметріне

 

қолдау

 

көрсетілмейтін

 

таңбалар

 

енгізілді

.

Таңбаларды

 ASCII (0x20 – 0x7E) 

пайдаланып

, IPv4, IPv6, 

түйін

 

атауы

 

немесе

 FQDN 

пішімінде

енгізіңіз

.

Әкімші

 

нұсқаулығы

Кәсіпорынға

 

арналған

 

кеңейтілген

 

қауіпсіздік

 

параметрлері

141

Үтір

 

немесе

 

бос

 

орын

 Common Name 

атауына

 

қосылған

.

Егер

 

үтір

 

енгізілсе

Common Name

 

сол

 

нүктеде

 

бөлінеді

Егер

 

үтір

 

алдында

 

немесе

 

одан

 

кейін

тек

 

бір

 

бос

 

орын

 

енгізілсе

қате

 

орын

 

алады

.

Қатысты

 

ақпарат

&

“CA 

қолтаңбасы

 

бар

 

сертификатты

 

алу

” 

бетте

 106

Сандық

 

куәлікке

 

қатысты

 

ескерту

 

пайда

 

болады

Хабарлар

Себебі

/

шешімі

Enter a Server Certificate.

Себебі

:

Импортталатын

 

файл

 

таңдалмаған

.

Шешімі

:

Файлды

 

таңдап

Import

 

басыңыз

.

CA Certificate 1 is not entered.

Себебі

:

1-CA 

куәлігі

 

енгізілмеген

 

және

 

тек

 2-CA 

куәлігі

 

енгізілген

.

Шешімі

:

Алдымен

 1-CA 

куәлігін

 

импорттаңыз

.

Invalid value below.

Себебі

:

Қолдау

 

көрсетілмейтін

 

таңбалар

 

файл

 

жолында

 

және

/

немесе

 

құпия

сөзде

.

Шешімі

:

Элемент

 

үшін

 

таңбалардың

 

дұрыс

 

енгізілгенін

 

тексеріңіз

.

Invalid date and time.

Себебі

:

Принтердің

 

күні

 

мен

 

уақыты

 

қойылмаған

.

Шешімі

:

Web Config, EpsonNet Config 

немесе

 

принтердің

 

басқару

 

тақтасы

 

арқылы

күн

 

мен

 

уақытты

 

қойыңыз

.

Invalid password.

Себебі

:

CA 

куәлігі

 

үшін

 

орнатылған

 

құпия

 

сөз

 

және

 

енгізілген

 

құпия

 

сөз

 

сәйкес

емес

.

Шешімі

:

Дұрыс

 

құпия

 

сөзді

 

енгізіңіз

.

Әкімші

 

нұсқаулығы

Кәсіпорынға

 

арналған

 

кеңейтілген

 

қауіпсіздік

 

параметрлері

142

Хабарлар

Себебі

/

шешімі

Invalid file.

Себебі

:

Куәлік

 

файлын

 X509 

пішімінде

 

импорттап

 

жатқан

 

жоқсыз

.

Шешімі

:

Сенімді

 

куәландыру

 

орталығы

 

жіберген

 

дұрыс

 

куәлік

 

таңдалғанын

тексеріңіз

.

Себебі

:

Импортталған

 

файл

 

тым

 

үлкен

Ең

 

үлкен

 

файл

 

өлшемі

 5 

Кбайт

 

болып

табылады

.

Шешімі

:

Егер

 

дұрыс

 

файлды

 

таңдасаңыз

куәлік

 

бүлінуі

 

немесе

 

жалған

 

болуы

мүмкін

.

Себебі

:

Куәлік

 

ішіндегі

 

тізбек

 

жарамсыз

.

Шешімі

:

Куәлік

 

туралы

 

қосымша

 

ақпарат

 

алу

 

үшін

 

куәландыру

 

орталығының

 

веб

-

торабын

 

қараңыз

.

Cannot use the Server Certificates
that include more than three CA
certificates.

Себебі

:

PKCS#12 

пішіміндегі

 

куәлік

 

файлы

 

үштен

 

көп

 CA 

куәлігінен

 

тұрады

.

Шешімі

:

PKCS#12 

пішімінен

 PEM 

пішіміне

 

түрлендіру

 

ретінде

 

әрбір

 

куәлікті

импорттаңыз

 

немесе

 

құрамында

 2 CA 

куәлігіне

 

дейін

 

бар

 PKCS#12

пішімінде

 

куәлік

 

файлын

 

импорттаңыз

.

The certificate has expired. Check if
the certificate is valid, or check the
date and time on your printer.

Себебі

:

Куәлік

 

ескірген

.

Шешімі

:

Егер

 

куәлік

 

ескірсе

жаңа

 

куәлікті

 

алып

импорттаңыз

.

Егер

 

куәлік

 

ескірмеген

 

болса

принтердің

 

күні

 

мен

 

уақыты

 

дұрыс

орнатылғанын

 

тексеріңіз

.

Private key is required.

Себебі

:

Куәлікпен

 

жұптастырылған

 

жеке

 

кілт

 

жоқ

.

Шешімі

:

Егер

 

куәлік

 PEM/DER 

пішімінде

 

болса

 

және

 

компьютер

 

арқылы

 CSR

сұрауынан

 

алынған

 

болса

жеке

 

кілт

 

файлын

 

көрсетіңіз

.

Егер

 

куәлік

 PKCS#12 

пішімінде

 

болса

 

және

 

компьютер

 

арқылы

 CSR

сұрауынан

 

алынған

 

болса

құрамында

 

жеке

 

кілт

 

бар

 

файлды

жасаңыз

.

Себебі

:

Web Config 

арқылы

 CSR 

сұрауынан

 

алынған

 PEM/DER 

куәлігі

 

қайта

импортталған

.

Шешімі

:

Егер

 

куәлік

 PEM/DER 

пішімінде

 

болса

 

және

 Web Config 

арқылы

 CSR

сұрауынан

 

алынған

 

болса

оны

 

тек

 

бір

 

рет

 

импорттауға

 

болады

.

Әкімші

 

нұсқаулығы

Кәсіпорынға

 

арналған

 

кеңейтілген

 

қауіпсіздік

 

параметрлері

143

Хабарлар

Себебі

/

шешімі

Setup failed.

Себебі

:

Теңшеуді

 

аяқтау

 

мүмкін

 

емес

себебі

 

принтер

 

және

 

компьютер

арасындағы

 

байланыс

 

орындалмады

 

немесе

 

файл

 

кейбір

 

қателерге

байланысты

 

оқылмады

.

Шешімі

:

Көрсетілген

 

файлды

 

және

 

байланысты

 

тексергеннен

 

кейін

 

файлды

 

қайта

импорттаңыз

.

Қатысты

 

ақпарат

&

Цифрлық

 

сертификаттау

 

туралы

” 

бетте

 106

CA 

қолтаңбасы

 

бар

 

сертификатты

 

байқаусыз

 

жою

CA 

қолтаңбасы

 

бар

 

сертификатқа

 

арналған

 

сақтық

 

көшірме

 

файл

 

жоқ

.

Егер

 

сақтық

 

көшірме

 

файлы

 

болса

сертификатты

 

қайта

 

импорттаңыз

.

Егер

 

сертификатты

 Web Config 

ішінде

 

жасалған

 CSR 

арқылы

 

алсаңыз

жойылған

 

сертификатты

қайта

 

импорттау

 

мүмкін

 

емес

. CSR 

сұрауын

 

жасап

жаңа

 

сертификат

 

алыңыз

.

Қатысты

 

ақпарат

&

“CA 

қолтаңбасы

 

бар

 

куәлікті

 

жою

” 

бетте

 111

&

“CA 

қолтаңбасы

 

бар

 

сертификатты

 

импорттау

” 

бетте

 109

Әкімші

 

нұсқаулығы

Кәсіпорынға

 

арналған

 

кеңейтілген

 

қауіпсіздік

 

параметрлері

144

 

 

 

 

 

 

 

содержание      ..     7      8      9