Impiego dell'autenticazione NTLM

Descrizione generale

Quando si usa Active Directory di Windows Server (ambiente di dominio compatibile con NT) per la gestione degli utenti, è possibile limitare gli utenti di questa macchina in base all'autenticazione per mezzo di NTLM.

L'utilizzo dell'autenticazione dell'utente permette di svolgere operazioni sicure e attente ai costi come la limitazione dell'accesso degli utenti a questa macchina, la limitazione dell'utilizzo da parte dell'utente di determinate funzioni e la gestione dello stato d'uso della macchina.

Quando si utilizza la funzione di autenticazione NTLM, attuare la procedura seguente per configurare le impostazioni.

  1. Configurare le impostazioni relative alla connessione alla rete, come le impostazioni dell'indirizzo IP di questa macchina

    spiegazione supplementarePer dettagli sulla configurazione delle impostazioni, fare riferimento a [Configurazione delle impostazioni dell'ambiente di rete] .

  2. Configurare le impostazioni di base per l'autenticazione NTLM

    spiegazione supplementarePer dettagli sulla configurazione delle impostazioni, fare riferimento a [Configurazione delle impostazioni di base per l'autenticazione NTLM] .

  3. Impostare le seguenti opzioni in base al proprio ambiente d'utilizzo

    Scopo

    Riferimento

    Risolvere il nome utilizzando un server WINS

    [Utilizzo del server WINS]

    Utilizzo della funzione di autenticazione NTLM nell'ambiente IPv6

    [Utilizzo del servizio SMB di hosting diretto]

    Inviare facilmente i dati originali scansionati dalla macchina all'indirizzo di login utente tramite l'e-mail (Scan to Me)

    [Invio al proprio indirizzo (Scan to Me)]

    Notificare via e-mail (Scansione a URL) l'indirizzo personale dell'utente per il login all'URL dei dati originali scansionati da questa macchina

    [Invio dell'URL di download al proprio indirizzo (Scansione a URL)]

    Costruire un ambiente ad accesso singolo per la trasmissione SMB

    [Costruzione di un ambiente ad accesso singolo per la trasmissione SMB]

    Limitare le funzioni disponibili per utente

    [Restrizione delle funzioni disponibili in base a utente o account]

    Limitare l'accesso alle destinazioni per utente

    [Metodi per limitare l'accesso alle destinazioni]

    Modificare i tasti funzione visualizzati nel Pannello a sfioramento per utente

    [Modifica del pattern di visualizzazione dei tasti funzione per utente o account]

    Specificare le operazioni della funzione ID & stampa

    [Specifica delle operazioni della funzione ID e stampa]

    Specificare le operazioni di questa macchina quando ci si disconnette

    [Utilizzo delle impostazioni comuni quando si utilizza la funzione di autenticazione]

    Vietare i lavori di stampa senza le informazioni di autenticazione

    [Divieto dei lavori di stampa senza le informazioni di autenticazione]

    Stampare i dati dal driver di stampa senza usare la password

    [Stampa senza password (autenticazione rapida)]

Configurazione delle impostazioni di base per l'autenticazione NTLM

Registrare il server di autenticazione in questa macchina. Inoltre, modificare il metodo di autenticazione nella macchina in modo che l'autenticazione sia svolta utilizzando il server di autenticazione registrato.

  1. Nel modo amministratore, selezionare [Autent utente/EKC] - [Impostazioni server esterno] - [Modifica], quindi configurare le seguenti impostazioni.

    Impostazioni

    Descrizione

    [Nome del server esterno]

    Immettere il nome del proprio server di autenticazione (utilizzando fino a 32 caratteri).

    Assegnare un nome di facile comprensione al server di autenticazione da registrare.

    [Tipo di server esterno]

    Selezionare [NTLM v1] o [NTLM v2].

    [Nome di dominio predefinito]

    Immettere il nome dominio predefinito del proprio server di autenticazione (utilizzando fino a 64 caratteri). Il nome dominio predefinito non può essere preceduto da un asterisco (*).

  2. Nel modo amministratore, selezionare [Autent utente/EKC] - [Généraux Metodo di autenticazione], quindi configurare le seguenti impostazioni.

    Impostazioni

    Descrizione

    [Autenticazione utente]

    Quando si esegue l'autenticazione per messo di un server autenticazione esterno, selezionare [ON (server esterno)] o [ON (MFP + server esterno)].

    Per configurare le impostazioni in modo da poter accedere a questa macchina utilizzando la funzione di autenticazione in considerazione dell'insorgere di un qualche problema nel server di autenticazione esterna, selezionare [ON (MFP + server esterno)].

    [Sovrascrivi info utente]

    Quando si utilizza l'autenticazione server esterno, anche le informazioni utente autenticate sono gestite in questa macchina. Se il numero di utenti che hanno eseguito l'autenticazione server esterno raggiunge il limite massimo gestibile dalla macchina, l'autenticazione dei nuovi utenti non sarà consentita. Selezionare se consentire all'utente di sovrascrivere le informazioni utente registrate per quel caso.

    Se si seleziona [Permetti], le informazioni utente autenticate più vecchie saranno cancellate e il nuovo utente sarà registrato.

    [Vieta] è specificato in base alle impostazioni predefinite.

    [Metodo di autenticazione predefinito]

    Se si seleziona [ON (MFP + server esterno)] in [Autenticazione Utente], selezionare il metodo di autenticazione utilizzato normalmente.

    [ON (server esterno)] è specificato in base alle impostazioni predefinite.

    [Quando il numero di lavori raggiunge il valore massimo]

    Consente di impostare il numero massimo di fogli che ogni utente può stampare. Selezionare un'operazione se il numero di fogli supera quello massimo stampabile.

    • [Salta lavor]: interrompe il lavoro in corso e avvia la stampa del lavoro successivo.

    • [Ferma lavoro]: interrompe tutti i lavori.

    • [Canc lavoro]: cancella il lavoro in corso.

    [Salta lavor] è specificato in base alle impostazioni predefinite.

    [Dati cache server]

    Per salvare temporaneamente le informazioni di autenticazione nell'unità principale rispetto a caso in cui un server autenticazione esterno si spegne, selezionare [Abilita].

    [Disabilita] è specificato in base alle impostazioni predefinite.

    [Impostazioni di riconnessione]

    Se necessario, modificare l'ora di riconnessione al server di autenticazione.

    • [Riconnetti a ogni login]: si connette al server di autenticazione quando l'autenticazione viene svolta nella macchina. Se il server di autenticazione è in stato di spegnimento quando l'autenticazione viene svolta nella macchina, confermare dapprima che il server di autenticazione è spento, quindi usare i dati cache server per accedere alla macchina.

    • [Imposta intervallo di riconnessione]: effettua la connessione al server di autenticazione all'ora specificata in [Ora di riconnessione], e controlla lo stato del server di autenticazione. Se il server di autenticazione è in stato di spegnimento, usare le informazioni di autenticazione salvate temporaneamente nella macchina per accedere.

    [Imposta intervallo di riconnessione] è specificato in base alle impostazioni predefinite.

    [Impostazioni data di scadenza]

    Selezionare [Abilita] per impostare la data di scadenza sui dati cache server. Se si seleziona [Abilita], inserire la data di scadenza.

    [Disabilita] è specificato in base alle impostazioni predefinite.

Utilizzo del server WINS

Se il server WINS è installato per risolvere il nome, impostare l'indirizzo server WINS e il metodo di risoluzione del nome.

Nel modo amministratore, selezionare [Rete] - [Impostazioni SMB] - [Impostazione WINS/NetBIOS], quindi configurare le seguenti impostazioni.

Impostazioni

Descrizione

[WINS/NetBIOS]

Selezionare [ON] per usare il server WINS.

[ON] è specificato in base alle impostazioni predefinite.

[Auto Verifica Impostazioni]

Selezionare [Abilita] per ottenere automaticamente l'indirizzo del server WINS.

Questa voce è necessaria quando è abilitato il DHCP.

[Abilita] è specificato in base alle impostazioni predefinite.

[Ind.1 Server WINS]/[Ind.2 Server WINS]

Inserire l'indirizzo del server WINS.

Questa voce è necessaria quando non è possibile ottenere automaticamente l'indirizzo del server WINS tramite DHCP.

Usare i seguenti formati di immissione.

  • Esempio di immissione: "192.168.1.1"

[Impostazione tipo nodo]

Selezionare il metodo di risoluzione del nome.

  • [Nodo B]: richiesta per trasmissione

  • [Nodo P]: invia la richiesta al server WINS

  • [Nodo M]: invia la richiesta per trasmissione e, successivamente, al server WINS

  • [Nodo H]: invia la richiesta al server WINS e, successivamente, per trasmissione

L'impostazione predefinita è [Nodo H].

Utilizzo del servizio SMB di hosting diretto

L'attivazione del servizio SMB di hosting diretto consente di specificare la destinazione tramite l'indirizzo IP (IPv4/IPv6) o il nome host.

Nel modo amministratore, selezionare [Rete] - [Impostazioni SMB] - [Impost. hosting diretto], e impostare [Impost. hosting diretto] su [ON]. È possibile utilizzare questa funzione con le impostazioni predefinite, se non richiesto diversamente.