Herunterladen Inhalt Inhalt Diese Seite drucken

Ricoh IM C530 Serie Anwenderanleitung Seite 261

Inhaltsverzeichnis

Werbung

*1 Überprüfen Sie beim Abrufen von Anwendergruppen Folgendes:
• Das Anwenderkonto, das Anwendergruppen erhalten kann, ist sAMAccountName (Anwender).
Verwenden Sie nicht UserPrincipalName (user@domain.xxx.co.jp) als Anwendernamen.
• Überprüfen Sie, ob der Name in "Gruppe" richtig angegeben ist, einschließlich der Groß- und
Kleinschreibung in [Einstellungen]
[Authentifizierung/Ändern]
Auth. ]
[Anwender-Authentifizierungsverwaltung]
• Wählen Sie den Anwender im Adressbuch aus, drücken Sie auf [Bearbeiten] und dann überprüfen
Sie, ob [Nicht verfügbar] für jede Funktion auf der Registerkarte [Anwenderverwaltung / Andere]
[Anwenderverwaltung]
• Überprüfen Sie, ob "Global Scope" als der Bereich der Gruppe in einer Eigenschaft für die in DC
erstellte Benutzergruppe und den in "Sicherheit" angegebenen Gruppentyp, angegeben ist.
Überprüfen Sie auch, ob ein Account für die Anwendergruppe registriert ist, die erstellt wurde.
Wenn mehr als ein Domänencontroller vorhanden ist, überprüfen Sie, ob eine vertrauenswürdige
Beziehung zwischen Domänencontrollern eingerichtet ist.
*2 Um den Domainnamen aufzulösen, siehe:
• Überprüfen Sie, ob [Konfiguration des Domain-Namens] und [DNS-Konfiguration]in
[Einstellungen]
[Systemeinstellungen]
• Geben Sie die IP-Adresse in [Domainnamen-Konfiguration] ein, um die Verbindung zu prüfen.
Wenn die Authentifizierung mit der IP-Adresse durchgeführt werden kann, überprüfen Sie erneut
[DNS-Konfiguration].
• Wenn die Authentifizierung über die IP-Adresse nicht möglich ist, überprüfen Sie, ob LM/NTLM in
der Sicherheitsrichtlinie des Domänencontrollers oder in der Domänensicherheitsrichtlinie
deaktiviert ist. Überprüfen Sie außerdem, dass der Port in der Firewall zwischen dem Gerät und
dem Domänencontroller oder in den Firewall-Einstellungen des Domänencontrollers nicht
geschlossen ist. Wenn die Windows-Firewall aktiviert ist, erstellen Sie eine neue Regel, die die
Kommunikation an Port 137 und Port 139 in "Erweitert" der Windows-Firewall ermöglicht. Öffnen
Sie die TCP/IP-Eigenschaften in den Netzwerkverbindungseigenschaften, aktivieren Sie das
Kontrollkästchen "NetBIOS über TCP/IP aktivieren" in der Registerkarte [Erweitert]
öffnen Sie Port 137.
*3 Überprüfen Sie bei der Kerberos-Authentifizierung Folgendes:
• Überprüfen Sie, ob "Bereichsname", "KDC-Servername", "Domainname" korrekt in [Einstellungen]
[Systemeinstellungen]
[Administrator-Authentifizierung/Anwender-Authentifizierung/App-Auth. ]
registrieren/ändern/löschen] festgelegt sind. Geben Sie "Bereichsname" in Großbuchstaben ein.
• Konfigurieren Sie die Einstellung so, dass der Zeitunterschied zwischen den Uhren auf dem KDC
und dem Gerät weniger als fünf Minuten beträgt. Die Uhr am Gerät kann unter [Einstellungen]
[Systemeinstellungen]
eingestellt werden.
[Systemeinstellungen]
[Administrator-Authentifizierung/Anwender-Authentifizierung/App-
[Verfügbare Funktionen / Anwendungen] angegeben ist.
[Netzwerk/Schnittstelle] korrekt festgelegt ist.
[Einstellungen für Administrator]
[Datum/Uhrzeit/Timer]
Wenn andere Meldungen angezeigt werden
[Einstellungen für Administrator]
[Windows-Authentifizierung].
[Authentifizierung/Ändern]
[Bereich
[Datum/Uhrzeit]
[Uhrzeit einstellen]
[WINS] und
259

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis