|
IMPORTANTE
|
|
Per utilizzare Active Directory Authentication, occorre sincronizzare l'ora del server sul quale è in esecuzione Active Directory e quella della macchina (e del computer con cui si esegue l'accesso).
Quando si utilizza Autenticazione server + Autenticazione periferica locale, è necessario registrare l'amministratore sul server di autenticazione (Active Directory o server LDAP). Diversamente, e a seconda delle applicazioni, alcune impostazioni e funzioni di gestione potrebbero non essere disponibili. Il metodo di registrazione varia a seconda dell'ambiente del sistema.
Se si utilizza Active Directory Authentication, l'utente che appartiene al gruppo "Canon Peripheral Admins" su Active Directory è l'amministratore per Autenticazione server + Autenticazione periferica locale per impostazione predefinita. (È inoltre possibile impostare altri gruppi per l'amministratore.) Seguire le istruzioni riportate nel manuale di Active Directory per creare il gruppo "Canon Peripheral Admins", quindi registrare l'amministratore.
Se si utilizza la password predefinita, viene automaticamente visualizzata la schermata di modifica della password per motivi di sicurezza. Cambiare la password. (Vedere "Gestione delle informazioni utente".)
|
|
IMPORTANTE
|
|
Questa versione di Autenticazione utente è compatibile con 128-bit AES (Advanced Encryption Standard) e DES (Data Encryption Standard) quale tipo di crittografia Kerberos da utilizzare per Autenticazione server + Autenticazione periferica locale. Il tipo di crittografia viene selezionato automaticamente in base alle impostazioni di Active Directory. In ambienti che supportano entrambi i tipi di crittografia, viene utilizzato AES.
Se si utilizza Windows Server 2003 SP2/R2 SP2 per Active Directory, è supportata solo la comunicazione con protocollo IPv4 (non è possibile utilizzare IPv6).
|
|
Numero porta
|
Applicazione
|
|
53
|
Comunicazione con il server DNS
|
|
88
|
Autenticazione Active Directory con KDC (Key Distribution Center)
|
|
389
|
Comunicazioni LDAP con il servizio directory (389 è il numero di porta predefinito; tuttavia, è possibile utilizzare una porta definita dall'utente nelle proprietà del servizio LDAP).
|
|
Numero porta
|
Applicazione
|
|
636
|
Comunicazioni LDAP con il server LDAP quando SSL è abilitato.
|
|
389
|
Comunicazioni LDAP con il server LDAP quando SSL è disabilitato.
|
|
NOTA
|
|
È possibile cambiare il numero di porta utilizzato in base alle impostazioni del server LDAP.
|
|
IMPORTANTE
|
|
Internet Explorer (64-bit) non può essere utilizzato insieme a Java SE Runtime Environment (64-bit) in Windows 8 (64-bit).
Per informazioni su come reperire Java Runtime Environment o Java 2 Platform Standard Edition, visitare il sito Web di Oracle.
È necessario utilizzare il nome di accesso (prima di Windows 2000) registrato in Active Directory per immettere il nome utente per Active Directory Authentication.
Per Active Directory Authentication possono essere digitati solo caratteri alfanumerici. Non è possibile utilizzare simboli (\ / : * ? l <> [ ] ;, = + . ") o spazi. Sarà possibile accedere solo utilizzando caratteri validi.
Quando si utilizza il sistema Autenticazione periferica locale, è possibile utilizzare solo caratteri alfanumerici per il nome utente.
|
|
NOTA
|
|
Il numero della porta è un valore predefinito. Se si modifica questa impostazione, il numero della porta è diverso. (Vedere "Impostazioni comuni a TCP/IPv4 e TCP/IPv6".)
|