Vodič za administratore NPD5668-00 SR
Sadržaj
Autorska prava
Zaštitni znakovi
O ovom priručnikuOznake i simboli. . . . . . . . . . . . . . . . . . . . . . . . . . . 6Opisi korišćeni u ovom priručniku. . . . . . . . . . . . . . 6Reference koje se odnose na operativne sisteme. . . . . 6
UvodKomponente priručnika. . . . . . . . . . . . . . . . . . . . . . 8Definicije i termini koji se koriste u ovompriručniku. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .8
PripremaTok postavki skenera i upravljanja njime. . . . . . . . . 10Primer mrežnog okruženja. . . . . . . . . . . . . . . . . . . 11
Primer predstavljanja postavki za povezivanjeskenera. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11
Priprema povezivanja na mrežu. . . . . . . . . . . . . . . 12Prikupljanje informacija o podešavanju veze. . . . 12Specifikacije skenera. . . . . . . . . . . . . . . . . . . . . .12Korišćenje broja ulaza. . . . . . . . . . . . . . . . . . . . 13Vrste IP adresa za dodeljivanje. . . . . . . . . . . . . . 13DNS server i ovlašćeni server. . . . . . . . . . . . . . . 13Način podešavanja povezivanja na mrežu. . . . . . 13
PriključivanjePriključivanje na mrežu. . . . . . . . . . . . . . . . . . . . . 15
Povezivanje na mrežu s kontrolne table. . . . . . . . 15Povezivanje na mrežu pomoću čarobnjaka zainstalaciju. . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19
Podešavanje funkcijaSoftver za podešavanje. . . . . . . . . . . . . . . . . . . . . . 22
Web Config (Veb-stranica za uređaj). . . . . . . . . . 22Korišćenje funkcija skeniranja. . . . . . . . . . . . . . . . 24
Skeniranje s računara. . . . . . . . . . . . . . . . . . . . . 24Skeniranje pomoću kontrolne table. . . . . . . . . . . 26
Vršenje sistemskih podešavanja. . . . . . . . . . . . . . . 28Vršenje sistemskih podešavanja na kontrolnojtabli. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28
Vršenje sistemskih podešavanja pomoću WebConfig. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30
Osnovne bezbednosne postavkePredstavljanje osnovnih bezbednosnih funkcija. . . . 32Konfigurisanje administratorske lozinke. . . . . . . . . 32
Konfigurisanje administratorske lozinke nakontrolnoj tabli. . . . . . . . . . . . . . . . . . . . . . . . . 33Konfigurisanje administratorske lozinkepomoću Web Config. . . . . . . . . . . . . . . . . . . . . 33
Stavke koje mogu biti zaključaneadministratorskom lozinkom. . . . . . . . . . . . . . . . . 34Kontrolisanje protokola. . . . . . . . . . . . . . . . . . . . . 35
Protokoli koje možete da omogućite ilionemogućite. . . . . . . . . . . . . . . . . . . . . . . . . . . 36Stavke podešavanja protokola. . . . . . . . . . . . . . . 37
Podešavanja u vezi s radom i upravljanjemPotvrda informacija o uređaju. . . . . . . . . . . . . . . . .40Upravljanje uređajima (Epson Device Admin). . . . . 40Primanje obaveštenja o događajima e-poštom. . . . . 41
O obaveštenjima putem e-pošte. . . . . . . . . . . . . 41Konfigurisanje obaveštenja putem e-pošte. . . . . . 41Konfigurisanje servera za poštu. . . . . . . . . . . . . 42Provera veze sa serverom za poštu. . . . . . . . . . . .44
Ažuriranje upravljačkog softvera. . . . . . . . . . . . . . .46Ažuriranje upravljačkog softvera pomoćuaplikacije Web Config. . . . . . . . . . . . . . . . . . . . .46Ažuriranje upravljačkog softvera pomoćuaplikacije Epson Firmware Updater. . . . . . . . . . .46
Kopiranje podešavanja. . . . . . . . . . . . . . . . . . . . . . 47Izvoz podešavanja. . . . . . . . . . . . . . . . . . . . . . . 47Uvoz podešavanja. . . . . . . . . . . . . . . . . . . . . . . 47
Otklanjanje problemaSaveti za otklanjanje problema. . . . . . . . . . . . . . . . 49Provera evidencije za server i mrežni uređaj. . . . . . 49Započinjanje mrežnih podešavanja. . . . . . . . . . . . . 49
Vraćanje podešavanja mreže sa kontrolne table. . 49Provera komunikacije između uređaja i računara. . . 49
Provera priključka uz pomoć Ping komande— Windows. . . . . . . . . . . . . . . . . . . . . . . . . . . . 49
Vodič za administratore
Sadržaj
2
Provera veze pomoću komande za pingovanje— Mac OS. . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51
Problemi pri korišćenju mrežnih programa. . . . . . . 52Pristup programu Web Config nije moguć. . . . . .52Naziv modela i/ili IP adresa se ne prikazuju uprogramu EpsonNet Config. . . . . . . . . . . . . . . . 53
DodatakPredstavljanje mrežnog softvera. . . . . . . . . . . . . . . 55
Epson Device Admin. . . . . . . . . . . . . . . . . . . . . 55EpsonNet Config. . . . . . . . . . . . . . . . . . . . . . . . 55EpsonNet SetupManager. . . . . . . . . . . . . . . . . . 56
Dodeljivanje IP adrese pomoću EpsonNet Config. . 56Dodeljivanje IP adresa pomoću grupnihpodešavanja. . . . . . . . . . . . . . . . . . . . . . . . . . . .56Dodeljivanje IP adrese svakom uređaju. . . . . . . . 59
Korišćenje ulaza za skener. . . . . . . . . . . . . . . . . . . 60
Napredne bezbednosne postavke za EnterpriseBezbednosna podešavanja i sprečavanje opasnosti. . 62
Podešavanje bezbednosne funkcije. . . . . . . . . . . 63SSL/TLS komunikacija sa skenerom. . . . . . . . . . . . 63
O digitalnim sertifikatima. . . . . . . . . . . . . . . . . .63Pribavljanje i uvoz CA sertifikata. . . . . . . . . . . . 64Brisanje CA sertifikata. . . . . . . . . . . . . . . . . . . . 67Ažuriranje nezavisnog sertifikata. . . . . . . . . . . . 68Konfigurisanje CA Certificate. . . . . . . . . . . . . . . 69
Šifrovana komunikacija pomoću IPsec/IPfiltriranja. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 71
O aplikaciji IPsec/IP Filtering. . . . . . . . . . . . . . . 71Konfigurisanje opcije Default Policy. . . . . . . . . . 72Konfigurisanje opcije Group Policy. . . . . . . . . . . 75Primeri konfigurisanja opcije IPsec/IP Filtering. . 81Konfigurisanje sertifikata za IPsec/IP Filtering. . .82
Upotreba SNMPv3 protokola. . . . . . . . . . . . . . . . . 82O protokolu SNMPv3. . . . . . . . . . . . . . . . . . . . .82Konfigurisanje SNMPv3. . . . . . . . . . . . . . . . . . .83
Povezivanje skenera na IEEE802.1X mrežu. . . . . . . 84Konfigurisanje IEEE802.1X mreže. . . . . . . . . . . 84Konfigurisanje sertifikata za IEEE802.1X. . . . . . .86
Rešavanje problema naprednih bezbednosnihpostavki. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 87
Vraćanje bezbednosnih podešavanja. . . . . . . . . . 87Problemi pri korišćenju funkcija zabezbednost na mreži. . . . . . . . . . . . . . . . . . . . . 88Problemi pri korišćenju digitalnog sertifikata. . . .90
Vodič za administratore
Sadržaj
3
Autorska pravaNijedan deo ove publikacije ne sme se reprodukovati, uskladištiti u sistemu za preuzimanje ili prenositi u bilo komobliku ili na bilo koji način: elektronski, mehanički, fotokopiranjem, snimanjem ili na drugi način, bez prethodnepismene dozvole korporacije Seiko Epson. Upotrebom informacija koje se nalaze u ovom dokumentu ne preuzimase nikakva odgovornost za patente. Ne preuzima se odgovornost ni za štete koje nastanu usled korišćenjainformacija iz ovog dokumenta. Informacije navedene u ovom dokumentu su namenjene samo za upotrebu s ovimproizvodom kompanije Epson. Epson nije odgovoran za upotrebu ovih informacija s drugim proizvodima.
Korporacija Seiko Epson i njena povezana društva ne odgovaraju kupcu ovog proizvoda niti drugim licima zaštetu, gubitke, potraživanja ili troškove nastale usled nezgode, nepravilne upotrebe ili zloupotrebe ovog proizvoda,neovlašćenih modifikacija, popravki ili izmena proizvoda i (osim u SAD) nedoslednog pridržavanja uputstavakorporacije Seiko Epson za rad i održavanje proizvoda.
Korporacija Seiko Epson i njena povezana društva nisu odgovorni ni za kakvu štetu ili probleme nastale usledkorišćenja opcionih ili potrošnih proizvoda koje korporacija Seiko Epson nije označila kao originalne Epsonoveproizvode oznakom Original Epson Products ili odobrene Epsonove proizvode oznakom Epson ApprovedProducts.
Korporacija Seiko Epson nije odgovorna ni za kakvu štetu nastalu usled elektromagnetnih smetnji do kojih dolazizbog korišćenja interfejs kablova koje korporacija Seiko Epson nije označila kao odobrene Epsonove proizvodeoznakom Epson Approved Products.
©Seiko Epson Corporation 2016.
Sadržaj ovog priručnika i specifikacije ovog proizvoda podložni su promenama bez prethodne najave.
Vodič za administratore
Autorska prava
4
Zaštitni znakovi❏ EPSON® predstavlja registrovani žig, a EPSON EXCEED YOUR VISION ili EXCEED YOUR VISION žig
korporacije Seiko Epson.
❏ Epson Scan 2 software is based in part on the work of the Independent JPEG Group.
❏ Google Cloud Print™, Chrome™, Chrome OS™, and Android™ are trademarks of Google Inc.
❏ Microsoft®, Windows®, Windows Server®, and Windows Vista® are registered trademarks of MicrosoftCorporation.
❏ Apple, Macintosh, Mac OS, OS X, AirMac, Bonjour, and Safari are trademarks of Apple Inc., registered in theU.S. and other countries. AirPrint is a trademark of Apple Inc.
❏ Opšta napomena: ostali nazivi proizvoda upotrebljeni su u ovom dokumentu isključivo u identifikacione svrhe imožda predstavljaju zaštitne znakove svojih vlasnika. Epson se odriče svih prava na te žigove.
Vodič za administratore
Zaštitni znakovi
5
O ovom priručniku
Oznake i simboli
!Oprez:
Uputstva koja se moraju poštovati da bi se izbegle telesne povrede.
cVažno:
Uputstva koja se moraju poštovati da bi se izbeglo oštećenje opreme.
Napomena:Uputstva koja sadrže korisne savete i ograničenja koja se odnose na rad skenera.
Povezane informacije
& Klikom na ovu ikonu bićete prebačeni na povezane informacije.
Opisi korišćeni u ovom priručniku❏ Snimci ekrana sa upravljačkim programom za skener i Epson Scan 2 (upravljački program za skener) su ekrani
iz operativnih sistema Windows 10 ili OS X El Capitan. Sadržaj prikazan na ekranu varira u zavisnosti odmodela i situacije.
❏ Ilustracije korišćene u ovom priručniku predstavljaju samo primere. Iako može postojati mala razlika uzavisnosti od modela, način rada je isti.
❏ Neke od stavki menija na LCD ekranu variraju u zavisnosti od modela i podešavanja.
Reference koje se odnose na operativne sisteme
Windows
Termini u ovom priručniku poput „Windows 10“, „Windows 8.1“, „Windows 8“, „Windows 7“, „Windows Vista“,„Windows XP“, „Windows Server 2016“, „Windows Server 2012 R2“, „Windows Server 2012“, „Windows Server2008 R2“, „Windows Server 2008“, „Windows Server 2003 R2“ i „Windows Server 2003“ odnose se na operativnesisteme navedene u nastavku. Pored toga, termin „Windows“ odnosi se na sve verzije.
❏ Operativni sistem Microsoft® Windows® 10
❏ Operativni sistem Microsoft® Windows® 8.1
❏ Operativni sistem Microsoft® Windows® 8
❏ Operativni sistem Microsoft® Windows® 7
❏ Operativni sistem Microsoft® Windows Vista®❏ Operativni sistem Microsoft® Windows® XP
Vodič za administratore
O ovom priručniku
6
❏ Operativni sistem Microsoft® Windows® XP Professional x64 Edition
❏ Operativni sistem Microsoft® Windows Server® 2016
❏ Operativni sistem Microsoft® Windows Server® 2012 R2
❏ Operativni sistem Microsoft® Windows Server® 2012
❏ Operativni sistem Microsoft® Windows Server® 2008 R2
❏ Operativni sistem Microsoft® Windows Server® 2008
❏ Operativni sistem Microsoft® Windows Server® 2003 R2
❏ Operativni sistem Microsoft® Windows Server® 2003
Mac OS
U ovom priručniku „Mac OS“ se koristi za upućivanje na macOS Sierra, OS X El Capitan, OS X Yosemite, OS XMavericks, OS X Mountain Lion, Mac OS X v10.7.x, i Mac OS X v10.6.8.
Vodič za administratore
O ovom priručniku
7
Uvod
Komponente priručnikaOvaj priručnik je namenjen administratoru uređaja koji je zadužen za priključivanje štampača ili skenera namrežu, a sadrži i informacije o tome kako podesiti funkcije za korišćenje.
Informacije o korišćenju funkcija potražite u Korisnički vodič.
Priprema
Objašnjava zadatke administratora, kako podesiti uređaje, kao i softver za upravljanje njima.
Priključivanje
Objašnjava kako priključiti uređaj na mrežu ili telefonsku liniju. Takođe objašnjava i mrežno okruženje, kao što jekorišćenje ulaza za uređaj, informacije o DNS i ovlašćenom serveru.
Podešavanje funkcija
Objašnjava podešavanja za svaku funkciju uređaja.
Osnovne bezbednosne postavke
Objašnjava podešavanja za svaku funkciju, poput štampanja, skeniranja i slanja/primanja faksa.
Podešavanja u vezi s radom i upravljanjem
Objašnjava radnje koje se vrše kad uređaj počne da se koristi, poput provere informacija i održavanja.
Otklanjanje problema
Objašnjava započinjanje podešavanja i rešavanje problema s mrežom.
Napredne bezbednosne postavke za Enterprise
Objašnjava način podešavanja kojim se povećava bezbednost uređaja, poput korišćenja CA sertifikata, SSL/TLSkomunikacije i IPsec/IP filtriranja.
U zavisnosti od modela, neke funkcije u ovom poglavlju nisu podržane.
Definicije i termini koji se koriste u ovom priručnikuU ovom priručniku se koriste sledeći termini.
Administrator
Osoba zadužena za instaliranje i podešavanje uređaja ili mreže u kancelariji ili organizaciji. U malimorganizacijama, ova osoba može biti zadužena za upravljanje i uređajem i mrežom. U velikim organizacijamaadministratori rukovode mrežom ili uređajima u grupnoj jedinici nekog odeljenja ili sektora, a administratorimreže su zaduženi za komunikacione postavke za vezu s okruženjem izvan organizacije, poput interneta.
Vodič za administratore
Uvod
8
Mrežni administrator
Osoba zadužena za kontrolisanje komunikacije na mreži. Osoba koja je postavila mrežnu skretnicu, ovlašćeniserver, DNS server i server za e-poštu kako bi kontrolisala komunikaciju putem interneta ili mreže.
Korisnik
Osoba koja koristi uređaje kao što su štampači ili skeneri.
Web Config (veb-sajt štampača)
Veb-server koji je ugrađen u uređaj. Zove se Web Config. Na njemu pomoću pregledača možete proveriti i izmenitistatus uređaja.
Alatka
Opšti termin za softver koji se koristi za podešavanje ili upravljanje uređajem, poput Epson Device Admin,EpsonNet Config, EpsonNet SetupManager itd.
Skeniranje s uređaja
Opšti termin za skeniranje s kontrolne table uređaja.
ASCII (Američki standardni kod za razmenu podataka, eng. American Standard Code for InformationInterchange)
Jedan od standardnih znakovnih kodova. Definisano je 128 znakova, uključujući znakove kao što su slova (a–z, A–Z), arapski brojevi (0–9), simboli, prazna mesta i kontrolni znakovi. Kada se u ovom priručniku koristi termin„ASCII“, on označava 0x20–0x7E (heksadecimalni broj) naveden ispod i ne obuhvata kontrolne znakove.
SP* ! " # $ % & ' ( ) * + , - . /
0 1 2 3 4 5 6 7 8 9 : ; < = > ?
@ A B C D E F G H I J K L M N O
P Q R S T U V W X Y Z [ \ ] ^ _
` a b c d e f g h i j k l m n o
p q r s t u v w x y z { | } ~
* Znak razmaka.
Unicode (UTF-8)
Međunarodni standardni kod koji obuhvata velike svetske jezike. Kada se u ovom priručniku koristi termin„UTF-8“, on označava znakove u formatu UTF-8.
Vodič za administratore
Uvod
9
PripremaU ovom poglavlju objašnjene su uloga administratora i pripreme koje treba izvršiti pre podešavanja.
Tok postavki skenera i upravljanja njimeAdministrator vrši podešavanje mrežne veze za skener, pravi početne postavke i vrši njihovo održavanje kako biuređaji bili dostupni korisnicima.
1. Priprema
❏ Prikupljanje informacija o podešavanju veze
❏ Donošenje odluke o načinu povezivanja
2. Povezivanje
❏ Povezivanje na mrežu preko kontrolne table skenera
3. Podešavanje funkcija
❏ Podešavanja upravljačkog programa skenera
❏ Ostala napredna podešavanja
4. Bezbednosna podešavanja
❏ Podešavanja za administratore
❏ SSL/TLS
❏ Kontrola protokola
❏ Napredna bezbednosne postavke (Opcija)
5. Rukovanje i upravljanje
❏ Provera statusa uređaja
❏ Rešavanje nastalih događaja
❏ Pravljenje rezervne kopije podešavanja
Povezane informacije
& “Priprema” na strani 10& “Priključivanje” na strani 15& “Podešavanje funkcija” na strani 22& “Osnovne bezbednosne postavke” na strani 32& “Podešavanja u vezi s radom i upravljanjem” na strani 40
Vodič za administratore
Priprema
10
Primer mrežnog okruženja
(A): Kancelarija 1
❏ (A) – 1: LAN 1
❏ (A) – 2: LAN 2
(B): Kancelarija 2
❏ (B) – 1: LAN 1
❏ (B) – 2: LAN 2
(C): WAN
(D): Internet
Primer predstavljanja postavki za povezivanje skeneraUglavnom postoje dva tipa povezivanja zavisno od toga kako će se koristiti skener. Oba povezuju skener na mrežupomoću računara preko čvorišta.
❏ Veza server/klijent (skener pomoću Windows servera, upravljanje zadacima)
❏ Veza lokalne mreže (direktna veze pomoću računara klijenta)
Povezane informacije
& “Veza server/klijent” na strani 12& “Veza lokalne mreže” na strani 12
Vodič za administratore
Priprema
11
Veza server/klijent
Centralizujte upravljanje skenerom i zadacima pomoću Document Capture Pro Server instaliranog na server. Zazadatak koji koristi više skenera najprikladnije je da skenira veliki broj dokumenata u određenom formatu.
Povezane informacije
& “Definicije i termini koji se koriste u ovom priručniku” na strani 8
Veza lokalne mreže
Koristite pojedinačni skener sa upravljačkim programom skenera kao što je Epson Scan 2 instaliranim na računarklijent. Instaliranje Document Capture Pro (Document Capture) na računar klijent omogućava vam da pokrećetezadatke na pojedinačnim računarima klijentima skenera.
Povezane informacije
& “Definicije i termini koji se koriste u ovom priručniku” na strani 8
Priprema povezivanja na mrežu
Prikupljanje informacija o podešavanju vezePotrebno je da imate IP adresu, adresu mrežnog prolaza itd. za mrežno povezivanje. Sledeće stavke proveriteunapred.
Odeljak Stavke Napomena
Način povezivanjauređaja
❏ Ethernet veza Za Ethernet vezu koristite STP kabl (kabl sa upredenim paricama)kategorije 5e ili više.
Informacije o LAN vezi ❏ IP adresa
❏ Maska podmreže
❏ Podrazumevanimrežni prolaz
Ako automatski podesite IP adresu pomoću DHCP funkcije skretnice,ovo nije potrebno.
Informacije o DNSserveru
❏ IP adresa zaprimarni DNS
❏ IP adresa zasekundarni DNS
Ako kao IP adresu koristite statičku IP adresu, konfigurišite DNS server.
Izvršite konfiguraciju kada se vrši automatsko dodeljivanje pomoćuDHCP funkcije i kada DNS server ne može biti dodeljen automatski.
Informacije oovlašćenom serveru
❏ Naziv ovlašćenogservera
❏ Broj ulaza
Izvršite konfiguraciju prilikom korišćenja ovlašćenog servera zainternet vezu i prilikom korišćenja servisa Epson Connect ili funkcijeautomatskog ažuriranja upravljačkog softvera.
Specifikacije skeneraTehnički podatak da skener podržava standardni ili mrežni režim, pogledajte Korisnički vodič.
Vodič za administratore
Priprema
12
Korišćenje broja ulazaBroj ulaza koji skener koristi potražite u „Dodatku“.
Povezane informacije
& “Korišćenje ulaza za skener” na strani 60
Vrste IP adresa za dodeljivanjePostoje dve vrste adresa koje se mogu dodeliti skeneru.
Statička IP adresa:
Dodelite unapred određenu jedinstvenu IP adresu skeneru.
IP adresa se ne menja čak i kada se skener ili skretnica isključe, tako da uređajem možete upravljati prema IPadresi.
Ova vrsta je pogodna za mrežu u kojoj se upravlja velikim brojem skenera, poput velike kancelarije ili škole.
Automatsko dodeljivanje pomoću funkcije DHCP:
Ispravna IP adresa biće automatski dodeljena kada komunikacija između skenera i skretnice koja podržava DHCPfunkciju bude uspešna.
Ako je menjanje IP adrese određenog uređaja nezgodno, rezervišite IP adresu unapred, a zatim je dodelite.
DNS server i ovlašćeni serverAko koristite uslugu pristupa internetu, konfigurišite DNS server. Ako ga ne konfigurišete, morate navesti IPadresu za pristup, pošto se može dogoditi da razrešavanje imena bude neuspešno.
Ovlašćeni server se nalazi na mrežnom prolazu između mreže i interneta i komunicira s računarom, skenerom iinternetom (reverzni server) u ime svakog od njih. Reverzni server komunicira samo sa ovlašćenim serverom.Dakle, informacije o skeneru kao što su IP adresa i broj ulaza ne mogu se očitati, pa se očekuje povećanabezbednost.
Pomoću funkcije filtriranja možete zabraniti pristup određenoj URL adresi, pošto ovlašćeni server može da proverisadržaj komunikacije.
Način podešavanja povezivanja na mrežuDa biste podesili povezivanje na mrežu za IP adresu skenera, masku podmreže i podrazumevani mrežni prolaz,postupite na sledeći način.
Korišćenje kontrolne table:
Konfigurišite podešavanja za svaki skener pomoću kontrolne table skenera. Nakon što ste konfigurisali mrežnapodešavanja skenera, priključite ga na mrežu.
Vodič za administratore
Priprema
13
Korišćenje čarobnjaka za instalaciju:
Ako se koristi čarobnjak za instalaciju, mreža skenera i računar klijent se podešavaju automatski. Podešavanje jemoguće izvršiti prateći uputstva čarobnjaka za instalaciju čak i ako niste dobro upoznati s mrežom.
Korišćenje alatke:
Koristite alatku s administratorskog računara. Možete da otkrijete skener, a zatim ga podesite ili napravite SYLKdatoteku kako biste izvršili grupna podešavanja skenera. Možete podesiti mnogo skenera, ali oni pre podešavanjamoraju biti fizički povezani Ethernet kablom. Dakle, ovo se preporučuje ako možete da napravite Ethernet vezu zapodešavanje.
Povezane informacije
& “Povezivanje na mrežu s kontrolne table” na strani 15& “Povezivanje na mrežu pomoću čarobnjaka za instalaciju” na strani 19& “Dodeljivanje IP adrese pomoću EpsonNet Config” na strani 56
Vodič za administratore
Priprema
14
PriključivanjeU ovom poglavlju opisano je okruženje ili postupak priključivanja skenera na mrežu.
Priključivanje na mrežu
Povezivanje na mrežu s kontrolne tablePriključite skener na mrežu pomoću kontrolne table skenera.
Za više informacija o kontrolnoj tabli skenera pogledajte Korisnički vodič.
Dodeljivanje IP adrese
Podesite osnovne stavke, poput IP adresa, Maska podmreže i Podraz. mrež. prol..
1. Uključite skener.
2. Prevucite prstom nalevo preko kontrolne table skenera, a zatim dodirnite Podešavanja.
3. Dodirnite Mrežne postavke > Promeni postavke.
Ako stavka ne bude prikazana, povucite prstom prema gore kako bi se pojavila.
Vodič za administratore
Priključivanje
15
4. Dodirnite TCP/IP.
5. Izaberite Ručno za Pribavi IP adresu.
Napomena:Kada IP adresu podesite automatski pomoću DHCP funkcije rutera, odaberite Automatski. U tom slučaju IP adresa,Maska podmreže, i Podraz. mrež. prol. u koracima od 6 do 7 takođe budu automatski podešeni, tako da možete prećina korak 8.
6. Dodirnite polje IP adresa, unesite IP adresu pomoću tastature prikazane na ekranu, a zatim dodirnite U redu.
Potvrdite vrednost prikazanu na prethodnom ekranu.
Vodič za administratore
Priključivanje
16
7. Podesite Maska podmreže i Podraz. mrež. prol..
Potvrdite vrednost prikazanu na prethodnom ekranu.
Napomena:Ukoliko kombinacija stavki IP adresa, Maska podmreže i Podraz. mrež. prol. nije ispravna, stavka Počni podešavanjeje deaktivirana i ne može nastaviti s podešavanjima. Potvrdite da u unetim vrednostima nema grešaka.
8. Dodirnite polje Primarni DNS za DNS server, unesite IP adresu za primarni DNS pomoću tastatureprikazane na ekranu, a zatim dodirnite U redu.
Potvrdite vrednost prikazanu na prethodnom ekranu.
Napomena:Kada odaberete Automatski za podešavanje dodeljivanja IP adrese, možete odabrati podešavanja za DNS server uRučno ili Automatski. Ako ne možete automatski da dobijete adresu DNS servera, odaberite Ručno i unesite adresuDNS servera. Zatim direktno unesite adresu sekundarnog DNS servera. Ako odaberete Automatski, idite na korak 10.
9. Dodirnite polje Sekundarni DNS, unesite IP adresu za sekundarni DNS server pomoću tastature prikazane naekranu, a zatim dodirnite U redu.
Potvrdite vrednost prikazanu na prethodnom ekranu.
10. Dodirnite Počni podešavanje.
11. Dodirnite Zatvori na ekranu za potvrdu.
Ako ne dodirnete Zatvori, ekran se automatski zatvara posle određenog vremena.
Povezivanje na Ethernet
Priključite skener na mrežu pomoću Ethernet kabla i proverite vezu.
1. Priključite skener na čvorište (prekidač L2) pomoću Ethernet kabla.
Ikona na početnom ekranu će se promeniti u .
2. Dodirnite na početnom ekranu.
Vodič za administratore
Priključivanje
17
3. Prevucite prstom prema gore, a zatim proverite da li su status veze i IP adresa tačni.
Podešavanje ovlašćenog servera
Ovlašćeni server se ne može podesiti na tabli. Konfigurišite pomoću Web Config.
1. Pristupite programu Web Config i odaberite Network Settings > Basic.
2. Izaberite Use u Proxy Server Setting.
3. Odredite ovlašćeni server u IPv4 adresi ili FQDN formatu u Proksi server, a zatim unesite broj ulaza u ProxyServer Port Number.
Za ovlašćene servere koji zahtevaju proveru identiteta korisnika, unesite korisničko ime za proveru identitetaovlašćenog servera i lozinku za proveru identiteta ovlašćenog servera.
Vodič za administratore
Priključivanje
18
4. Kliknite na dugme Next.
5. Potvrdite podešavanja, a zatim kliknite na Podešavanja.
Povezane informacije
& “Pristup programu Web Config” na strani 23
Povezivanje na mrežu pomoću čarobnjaka za instalacijuPreporučujemo korišćenje čarobnjaka za instalaciju prilikom povezivanja skenera s računarom. Čarobnjaka zainstalaciju možete da pokrenete na jedan od sledećih načina.
❏ Podešavanjem uređaja sa veb-sajtaPristupite sledećem veb-sajtu, a zatim unesite naziv proizvoda. Idite na Podešavanje, a zatim počnite sapodešavanjem.http://epson.sn
❏ Podešavanjem uređaja pomoću diska sa softverom (samo za modele uz koji se isporučuje disk sa softverom i zakorisnike koji imaju kompjutere s pogonom diska).Ubacite disk sa softverom, a zatim sledite uputstva na ekranu.
Vodič za administratore
Priključivanje
19
Odabir načina povezivanja
Sledite uputstva na ekranu dok ne bude prikazan sledeći ekran, a zatim odaberite način povezivanja skenera sračunarom.
❏ WindowsIzaberite način povezivanja i kliknite na Dalje.
❏ Mac OSIzaberite način povezivanja.
Vodič za administratore
Priključivanje
20
Pratite uputstva na ekranu. Potreban softver je instaliran.
Vodič za administratore
Priključivanje
21
Podešavanje funkcijaU ovom poglavlju objašnjena su prva podešavanja koja treba napraviti kako bi se koristila svaka funkcija uređaja.
Softver za podešavanjeU ovom delu je objašnjen postupak za podešavanje s administratorskog računara pomoću Web Config.
Web Config (Veb-stranica za uređaj)
O aplikaciji Web Config
Web Config je aplikacija za podešavanje skenera koja se pokreće iz pregledača.
Da biste pristupili programu Web Config, potrebno je da prvo dodelite IP adresu skeneru.
Napomena:Možete da zaključate postavke tako što ćete konfigurisati administratorsku lozinku za skener.
Postoje dve stranice za podešavanje, kao što je prikazano u produžetku.
❏ Basic SettingsMožete da konfigurišete osnovne postavke skenera.
Vodič za administratore
Podešavanje funkcija
22
❏ Advanced SettingsMožete da konfigurišete napredne postavke skenera. Ova stranica je uglavnom namenjena administratorima.
Pristup programu Web Config
Unesite IP adresu skenera u veb pregledač. JavaScript mora biti uključen. Kada pristupate programu Web Configputem HTTPS, u pregledaču će se pojaviti poruka upozorenja, jer se koristi nezavisni sertifikat, sačuvan u skeneru.
❏ Pristup preko protokola HTTPSIPv4: https://<IP adresa skenera> (bez < >)IPv6: https://[IP adresa skenera]/ (sa [ ])
❏ Pristup preko protokola HTTPIPv4: http://<IP adresa skenera> (bez < >)IPv6: http://[IP adresa skenera]/ (sa [ ])
Vodič za administratore
Podešavanje funkcija
23
Napomena:❏ Primeri
IPv4:https://192.0.2.111/http://192.0.2.111/IPv6:https://[2001:db8::1000:1]/http://[2001:db8::1000:1]/
❏ Ako je ime skenera registrovano na DNS serveru, možete da koristite ime skenera umesto IP adrese.
Povezane informacije
& “SSL/TLS komunikacija sa skenerom” na strani 63& “O digitalnim sertifikatima” na strani 63
Korišćenje funkcija skeniranjaZavisno od toga kako koristite skener, instalirajte sledeći softver i izvršiti podešavanja pomoću njega.
❏ Skeniraj sa računara
❏ Proverite rok važenja usluge skeniranja na mreži pomoću Web Config (rok pri isporuci iz fabrike).
❏ Instalirajte Epson Scan 2 na svoj računar i podesite IP adresu.
❏ Prilikom skeniranja uz korišćenje zadataka, instalirajte Document Capture Pro (Document Capture) ipodesite postavke zadatka.
❏ Skeniraj sa kontrolne table
❏ Ako se koristi Document Capture Pro ili Document Capture Pro Server:Instalirajte Document Capture Pro ili Document Capture Pro ServerDCP podešavanje (režim servera, režim klijenta).
❏ Ako se koristi WSD protokol:Proverite rok važenja WSD protokola na Web Config ili kontrolnoj tabli (rok pri isporuci iz fabrike).Dodatna podešavanja uređaja (Windows računar).
Skeniranje s računaraInstalirajte softver i proverite da li je omogućena usluga skeniranja na mreži da biste mogli da skenirate s računaraputem mreže.
Povezane informacije
& “Softver koji treba instalirati” na strani 25& “Omogućavanje skeniranja mreže” na strani 25
Vodič za administratore
Podešavanje funkcija
24
Softver koji treba instalirati
❏ Epson Scan 2Ovo je upravljački program skenera. Ako koristite uređaj s računara, instalirajte upravljački program na svakiračunar klijent. Ako je instaliran Document Capture Pro/Document Capture, možete vršiti radnje koje sudodeljene tasterima uređaja.Upravljački programi štampača takođe se mogu distribuirati zajedno u paketima pomoću EpsonNetSetupManager.
❏ Document Capture Pro (Windows)/Document Capture (Mac OS)Instalirajte na računar klijent. Možete s kontrolne table računara i skenera pozvati i izvršiti zadatak koji jeregistrovan na računaru uz pomoć Document Capture Pro/Document Capture koji je instaliran na mreži.Takođe možete putem mreže skenirati sa računara. Za skeniranje je potreban Epson Scan 2.
Povezane informacije
& “EpsonNet SetupManager” na strani 56
Podesite IP adresu skenera na Epson Scan 2
Odredite IP adresu skenera tako da se skener može koristiti na mreži.
1. Pokrenite Epson Scan 2 Utility iz menija Start > Svi programi > EPSON > Epson Scan 2.
Ako je već registrovan neki drugi skener, idite na korak 2.
Ako nije registrovan, idite na korak 4.
2. Kliknite na d na Skener.
3. Kliknite na Podešavanja.
4. Kliknite Omogući uređivanje, a zatim kliknite na Dodaj.
5. Izaberite naziv modela skenera iz menija Model.
6. Izaberite IP adresu skenera koji će se koristiti iz menija Adresa u Pretraga mreža.
Kliknite na i kliknite na da biste ažurirali listu. Ako ne možete da nađete IP adresu skenera,izaberite Unesite adresu i unesite IP adresu.
7. Kliknite na Dodaj.
8. Kliknite na U redu.
Omogućavanje skeniranja mreže
Uslugu skeniranja mreže možete podesiti kada skenirate s kompjutera klijenta preko mreže. Podrazumevanopodešavanje je omogućeno.
1. Pristupite programu Web Config i odaberite Services > Network Scan.
Vodič za administratore
Podešavanje funkcija
25
2. Proverite da li je odabrano Enable scanning u EPSON Scan.
Ako je odabrano, ovaj zadatak je završen. Zatvorite Web Config.
Ako nije obeleženo, izaberite ga i pređite na sledeći korak.
3. Kliknite na Next.
4. Kliknite na OK.
Mreža se ponovo povezuje i podešavanja su nakon toga omogućena.
Povezane informacije
& “Pristup programu Web Config” na strani 23
Skeniranje pomoću kontrolne tableFunkcija skeniranja u fasciklu i funkcija skeniranja u e-poruku pomoću kontrolne table skenera, kao i prenosrezultata skeniranja u e-poruku, fascikle itd. vrše se obavljanjem zadatka sa računara.
Prilikom prenosa rezultata skeniranja podesite zadatak pomoću Document Capture Pro Server ili DocumentCapture Pro.
Detalje o podešavanjima i postavljanju zadatka potražite u pomoći za Document Capture Pro Server ili DocumentCapture Pro.
Povezane informacije
& “Podešavanja Document Capture Pro Server/Document Capture Pro” na strani 26& “Podešavanja servera i fascikli” na strani 27
Softver za instalaciju na računaru
❏ Document Capture Pro ServerOvo je verzija servera Document Capture Pro. Instalirajte je na Windows server. Moguće je centralnoupravljanje sa više uređaja i zadataka putem servera. Zadaci se mogu izvršiti istovremeno sa više skenera.Koristeći sertifikovanu verziju Document Capture Pro Server, možete upravljati zadacima i analizirati istorijupovezanu sa korisnicima i grupama.Radi detalja o Document Capture Pro Server obratite se lokalnom sedištu kompanije Epson.
❏ Document Capture Pro (Windows)/Document Capture (Mac OS)Kao i u slučaju skeniranja s računara, možete s kontrolne table pozvati i izvršiti zadatke koji su registrovani naračunaru. Nije moguće istovremeno pokrenuti zadatke na računaru sa više skenera.
Podešavanja Document Capture Pro Server/Document Capture Pro
Izvršite podešavanja za korišćenje funkcije skeniranja sa kontrolne table skenera.
1. Pristupite programu Web Config i odaberite Services > Document Capture Pro.
Vodič za administratore
Podešavanje funkcija
26
2. Izaberite Režim rada.
❏ Server Mode:Izaberite ga kada koristite Document Capture Pro Server ili kada koristite Document Capture Pro samo zazadatke koji su postavljeni za određeni računar.
❏ Client Mode:Postavite ga kada izaberete podešavanje zadatka Document Capture Pro (Document Capture) koje jeinstalirano na svakom računaru klijentu na mreži bez navođenja računara.
3. Podesite sledeće u skladu sa izabranim režimom.
❏ Server Mode:U Server Address odredite server na kom je instaliran Document Capture Pro Server. Može biti između 2 i252 znakova u formatu IPv4, IPv6 ili FQDN ili naziv hosta. U formatu FQDN možete koristiti US-ASCIIsimbole, brojeve, slova i crtice (osim početnih i pratećih).
❏ Client Mode:Odredite Group Settings da biste koristili grupu skenera navedenu u Document Capture Pro (DocumentCapture).
4. Kliknite na Podešavanja.
Povezane informacije
& “Pristup programu Web Config” na strani 23
Podešavanja servera i fascikli
Document Capture Pro i Document Capture Pro Server čuvaju skenirane podatke na serveru ili računaru klijentujedanput i koriste funkciju prenosa da bi se izvršila funkcija skeniranja u fasciklu i funkciju skeniranja u e-poruku.
Potrebno vam je ovlašćenje i informacije za prenos sa računara na kom je instaliran Document Capture Pro,Document Capture Pro Server na računar ili u uslugu računarskog oblaka.
Pripremite informacije o funkciji koju ćete koristiti, a koje se odnose na sledeće.
Možete izvršiti podešavanja za ove funkcije pomoću Document Capture Pro ili Document Capture Pro Server.Detalje o podešavanjima potražite u dokumentaciji ili pomoći za Document Capture Pro Server ili DocumentCapture Pro.
Naziv Podešavanja Zahtev
Skeniranje u mrežnu fasciklu (eng.Scan to Network Folder) (SMB)
Napravite fasciklu za čuvanjedokumenata i podesite njeno deljenje
Administratorski korisnički nalog za ra-čunar koji kreira fascikle za čuvanjedokumenata.
Odredište mrežne fascikle za čuvanjeskeniranih dokumenata (SMB)
Korisničko ime i lozinka za prijavu naračunar na kom se nalazi fascikla začuvanje skeniranih dokumenata, kao iprivilegija za ažuriranje te fascikle.
Skeniranje u mrežnu fasciklu (eng.Scan to Network Folder) (FTP)
Podešavanje prijavljivanja na FTP ser-ver
Informacije za prijavljivanje na FTP ser-ver i privilegija za ažuriranje fascikle začuvanje skeniranih dokumenata.
Skeniranje u e-poruku (eng. Scan toEmail)
Podešavanje servera za e-poštu Podešavanje informacija o serveru zae-poštu
Vodič za administratore
Podešavanje funkcija
27
Naziv Podešavanja Zahtev
Skeniranje u Document Capture Pro(kada se koristi Document Capture ProServer)
Podešavanje za prijavljivanje na uslugeračunarskog oblaka
Okruženje s pristupom internetu
Registracija računa za usluge raču-narskog oblaka
Korišćenje WSD skeniranja (samo za Windows)
Ako računar koristi verziju Windows Vista ili kasniju, možete koristiti WSD skeniranje.
Kada se može koristiti WSD protokol, na kontrolnoj tabli skenera prikazaće se meni Računar (WSD).
1. Pristupite programu Web Config i odaberite Services > Protocol.
2. Uverite se da je opcija Enable WSD zabeležena u WSD Settings.
Ako je zabeležena, vaš zadatak je završen i možete da zatvorite Web Config.
Ako nije zabeležena, uradite to i pređite na sledeći korak.
3. Kliknite na dugme Next.
4. Potvrdite podešavanja i kliknite na Podešavanja.
Vršenje sistemskih podešavanja
Vršenje sistemskih podešavanja na kontrolnoj tabli
Podešavanje osvetljenost ekrana
Podesite osvetljenost LCD ekrana.
1. Dodirnite Podešavanja na početnom ekranu.
2. Dodirnite Uobičajena podešavanja > Osvetljenost LCD-a.
3. Dodirnite ili da biste podesili osvetljenost.
Možete podesiti od 1 do 9.
4. Dodirnite U redu.
Podešavanje zvuka
Podesite radni zvuk za tablu i zvuk za grešku.
1. Dodirnite Podešavanja na početnom ekranu.
Vodič za administratore
Podešavanje funkcija
28
2. Dodirnite Uobičajena podešavanja > Zvuk.
3. Podesite sledeće stavke po potrebi.
❏ Radni zvukPodesite jačinu radnog zvuka kontrolne table.
❏ Zvuk za greškuPodesite jačinu zvuka za grešku.
4. Dodirnite U redu.
Povezane informacije
& “Pristup programu Web Config” na strani 23
Prepoznavanje dvostrukog uvlačenja originala
Odredite funkciju za prepoznavanje dvostrukog uvlačenja dokumenta za skeniranje i za zaustavljanje skeniranjakada dođe do dvostrukog uvlačenja.
Da biste skenirali originale za koje se veruje da će doći do dvostrukog uvlačenja, kao što su koverte ili papir sanalepnicama, odvojite ih.
Napomena:To se može podisiti i iz Web Config ili Epson Scan 2.
1. Dodirnite Podešavanja na početnom ekranu.
2. Dodirnite Spoljne Postavke skeniranja > Ultrasonic otkrivanje duplog uvlačenja.
3. Dodirnite Ultrasonic otkrivanje duplog uvlačenja da biste uključili ili isključili tu opciju.
4. Dodirnite Zatvori.
Podešavanje režima sporog rada
Podesite skeniranje pri malim brzinama, tako da ne dolazi do zaglavljivanja papira prilikom skeniranja tankihoriginala poput ceduljica.
1. Dodirnite Podešavanja na početnom ekranu.
2. Dodirnite Spoljne Postavke skeniranja > Sporo.
3. Dodirnite Sporo da biste uključili ili isključili tu opciju.
4. Dodirnite Zatvori.
Vodič za administratore
Podešavanje funkcija
29
Vršenje sistemskih podešavanja pomoću Web Config
Podešavanja za uštedu energije tokom perioda neaktivnosti
Podesite uštedu energije za period neaktivnosti skenera. Vreme podesite u zavisnosti od okruženja u kom gakoristite.
Napomena:Takođe možete izvršiti podešavanja za uštedu energije na kontrolnoj tabli skenera.
1. Pristupite programu Web Config i odaberite System Settings > Power Saving.
2. Unesite vreme u Sleep Timer kako bi se uređaj prebacio u režim uštede energije u periodu neaktivnosti.
Možete podesiti trajanje do 240 minuta u minutama.
3. Podesite vreme isključivanja u Power Off Timer.
4. Kliknite na OK.
Povezane informacije
& “Pristup programu Web Config” na strani 23
Podešavanje kontrolne table
Podešavanje kontrolne table skenera. Možete je podesiti na sledeći način.
1. Pristupite programu Web Config i odaberite System Settings > Control Panel.
2. Odredite sledeće stavke po potrebi.
❏ LanguageIzaberite jezik na kom će biti prikazana kontrolna tabla.
❏ Panel LockAko odaberete ON, biće potrebna administratorska lozinka kada vršite neku radnju koja zahtevaadministratorska ovlašćenja. Ako administratorska lozinka nije podešena, zaključavanje table jeonemogućeno.
❏ Operation TimeoutAko odaberete ON, kada se prijavite kao administrator, bićete automatski odjavljeni i vraćeni na početniekran ako tokom određenog perioda ne budete aktivni.Možete podesiti dužinu tog perioda od 10 sekundi do 240 minuta u sekundama.
3. Kliknite na OK.
Povezane informacije
& “Pristup programu Web Config” na strani 23
Vodič za administratore
Podešavanje funkcija
30
Podešavanje ograničenja spoljašnjeg interfejsa
Možete ograničiti USB vezu s računara. Podesite je tako da ograničite skeniranje samo na skeniranje putem mreže.
1. Pristupite programu Web Config i odaberite System Settings > External Interface.
2. Izaberite Enable ili Disable.
Da biste ograničili, izaberite Disable.
3. Dodirnite OK.
Sinhronizacija datuma i vremena sa serverom za vreme
Ako koristite CA sertifikat, možete sprečiti probleme s vremenom.
1. Pristupite programu Web Config i odaberite System Settings > Date and Time > Time Server.
2. Izaberite Use za Use Time Server.
3. Unesite adresu vremenskog servera u Time Server Address.
Možete da koristite format IPv4, IPv6 ili FQDN. Unesite najviše 252 znaka. Ako ovo ne navodite, ostaviteprazno.
4. Unesite Update Interval (min).
Možete podesiti trajanje do 10.800 minuta u minutama.
5. Kliknite na OK.
Napomena:Možete potvrditi status veze s vremenskim serverom u Time Server Status.
Povezane informacije
& “Pristup programu Web Config” na strani 23
Vodič za administratore
Podešavanje funkcija
31
Osnovne bezbednosne postavkeU ovom poglavlju objašnjene su osnovne bezbednosne postavke koje ne zahtevaju specijalno okruženje.
Predstavljanje osnovnih bezbednosnih funkcijaPredstavljamo osnovne bezbednosne funkcije Epson uređaja.
Naziv funkcije Vrsta funkcije Šta treba podesiti Šta treba sprečiti
Postavljanjeadministratorskelozinke
Zaključajte podešavanja kojase odnose na sistem, kao štosu podešavanja mreže i USBveze, tako da ih možepromeniti samoadministrator.
Administrator postavljalozinku na uređaj.
Konfigurisanje ili ažuriranje semogu izvršiti iz bilo koje odsledećih stavki: Web Config,kontrolna tabla, Epson DeviceAdmin, kao i EpsonNetConfig.
Sprečava neovlašćenoočitavanje i menjanjeinformacija uskladištenih uuređaju, poput ID oznake,lozinke, mrežnih podešavanjai kontakata. Isto tako,smanjuje stepen širokograspona bezbednosnih rizika,poput curenja informacija izmrežnog okruženja ilibezbednosne smernice.
SSL/TLS komunikacije Kada se Epsonovom serveruna internetu pristupa sauređaja, poput komunikacijes računarom putem vebpregledača ili ažuriranjaupravljačkog softvera, sadržajkomunikacije je šifrovanSSL/TLS protokolima.
Pribavite CA sertifikat, a zatimga uvezite u skener.
Identifikacija uređaja pomoćuCA sertifikata sprečava lažnopredstavljanje i neovlašćenipristup. Pored toga, sadržajkomunikacije putem SSL/TLSprotokola je zaštićen i time sesprečava curenje sadržaja zaštampanje i informacija opostavkama.
Protokoli kontrola Protokoli kontrola koristi se zakomunikaciju između uređajai računara, i omogućava/onemogućava funkcije.
Protokol ili usluga koja važi zafunkcije koje se dozvoljavajuili zabranjuju na individualnojosnovi.
Smanjenje bezbednosnihrizika koji se mogu javitiprilikom nenamerneupotrebe time što korisnicibudu sprečeni da koristenepotrebne funkcije.
Povezane informacije
& “O aplikaciji Web Config” na strani 22& “EpsonNet Config” na strani 55& “Epson Device Admin” na strani 55& “Konfigurisanje administratorske lozinke” na strani 32& “Kontrolisanje protokola” na strani 35
Konfigurisanje administratorske lozinkeKada postavite administratorsku lozinku, korisnici koji nisu administratori neće moći da menjaju postavke zaupravljanje sistemom. Administratorsku lozinku možete postaviti ili promeniti pomoću Web Config, kontrolne
Vodič za administratore
Osnovne bezbednosne postavke
32
table skenera ili softvera (Epson Device Admin ili EpsonNet Config). Kada koristite softver, pogledajtedokumentaciju za njega.
Povezane informacije
& “Konfigurisanje administratorske lozinke na kontrolnoj tabli” na strani 33& “Konfigurisanje administratorske lozinke pomoću Web Config” na strani 33& “EpsonNet Config” na strani 55& “Epson Device Admin” na strani 55
Konfigurisanje administratorske lozinke na kontrolnoj tabliAdministratorsku lozinku možete postaviti na kontrolnoj tabli skenera.
1. Dodirnite Podešavanja na početnom ekranu.
2. Dodirnite Administracija sistema > Administratorska podešavanja.
Ako stavka ne bude prikazana, povucite prstom prema gore kako bi se pojavila.
3. Dodirnite Lozinka administratora > Registruj.
4. Unesite novu lozinku, a zatim dodirnite U redu.
5. Ponovo unesite lozinku, a zatim dodirnite U redu.
6. Dodirnite U redu na ekranu za potvrdu.
Prikazaće se ekran sa administratorskim postavkama.
7. Dodirnite Zaključavanje podešavanja, a zatim dodirnite U redu na ekranu za potvrdu.
Zaključavanje podešavanja je postavljeno na Uklj., a kada budete želeli da rukujete zaključanom stavkom nameniju biće vam potrebna administratorska lozinka.
Napomena:❏ Ako Podešavanja > Uobičajena podešavanja > Vreme čekanja na radnju postavite na Uklj., skener će vas odjaviti
nakon određenog perioda neaktivnosti na kontrolnoj tabli.
❏ Administratorsku lozinku možete da promenite ili izbrišete kada odaberete Promeni ili Resetuj na ekranu Lozinkaadministratora i unesete administratorsku lozinku.
Konfigurisanje administratorske lozinke pomoću Web ConfigAdministratorsku lozinku možete postaviti pomoću Web Config.
1. Pristupite programu Web Config i odaberite Administrator Settings > Change AdministratorAuthentication Information.
Vodič za administratore
Osnovne bezbednosne postavke
33
2. Unesite lozinku u polja New Password i Confirm New Password. Unesite korisničko ime ako je potrebno.
Ako želite da zamenite lozinku novom, unesite aktuelnu lozinku.
3. Izaberite OK.
Napomena:❏ Da biste postavili ili promenili stavke u zaključanom meniju, kliknite na Administrator Login, a zatim unesite
administratorsku lozinku.
❏ Da biste izbrisali administratorsku lozinku, kliknite na Administrator Settings > Delete AdministratorAuthentication Information, a zatim unesite administratorsku lozinku.
Povezane informacije
& “Pristup programu Web Config” na strani 23
Stavke koje mogu biti zaključane administratorskomlozinkomAdministratori imaju privilegije za podešavanje i menjanje postavki svih funkcija na uređajima.
Takođe, ako na uređaju postavite administratorsku lozinku, možete ga zaključati, tako da ne možete menjati stavkekoje se odnose na upravljanje uređajem.
Stavke koje administrator može da kontroliše jesu sledeće.
Stavka Opis
Podešavanje skenera Podešavanje otkrivanja dvostrukog uvlačenja i režima sporog rada.
Vodič za administratore
Osnovne bezbednosne postavke
34
Stavka Opis
Podešavanja Ethernetveze
Promena naziva uređaja i IP adrese, postavljanje DNS servera ili proksi servera, kao i podešavanjepromena u vezi s mrežnim povezivanjem.
Podešavanje korisničkihusluga
Postavke za kontrolisanje komunikacionih protokola ili usluga skeniranje mreže i DocumentCapture Pro.
Podešavanje servera e-pošte
Postavke servera e-pošte s kojim uređaji komuniciraju direktno.
Bezbednosnopodešavanje
Podešavanja za bezbednost na mreži, poput SSL/TLS komunikacionih protokola, IPsec/IPfiltriranja i IEEE802.1X.
Ažuriranje korenskogsertifikata
Ažuriranje korenskih sertifikata potrebno za autenfitikaciju Document Capture Pro Server iažuriranje upravljačkog programa iz Web Config.
Ažuriranje upravljačkogsoftvera
Provera i ažuriranje upravljačkog softvera za uređaje.
Vreme, podešavanjesata
Vreme prelaska u pasivni režim, automatsko isključivanje, datum/vreme, sat za merenjeneaktivnog vremena, druga podešavanja u vezi sa satom.
Vrati na podrazumevanapodešavanja
Podešavanje vraćanja skenera na fabrička podešavanja.
Podešavanje zaadministratore
Podešavanje zaključavanja ili administratorske lozinke.
Podešavanjesertifikovanog uređaja
Podešavanje ID oznake uređaja za proveru identiteta. Podesite ovu stavku kada koristite skener usistemu za proveru identiteta koji podržava uređaje za proveru identiteta.
Kontrolisanje protokolaMožete da skenirate pomoću raznih putanja i protokola. Takođe možete da koristite skeniranje mreže saneograničenog broja mrežnih računara. Na primer, dozvoljeno je skeniranje samo uz pomoć određenh putanja iprotokola. Možete da smanjite nenamerne bezbednosne rizike ograničavanjem na skeniranje sa određenih putanjaili kontrolisanjem dostupnih funkcija.
Konfigurišite podešavanja protokola.
1. Pristupite programu Web Config i odaberite Services > Protocol.
2. Konfigurišite svaku stavku.
3. Kliknite na Next.
4. Kliknite na OK.
Podešavanja će biti primenjena na skener.
Povezane informacije
& “Pristup programu Web Config” na strani 23& “Protokoli koje možete da omogućite ili onemogućite” na strani 36& “Stavke podešavanja protokola” na strani 37
Vodič za administratore
Osnovne bezbednosne postavke
35
Protokoli koje možete da omogućite ili onemogućite
Protokol Opis
Bonjour Settings Možete da navedete želite li da koristite Bonjour. Bonjour se koristi za pronalaženje uređaja,skeniranje i tako dalje.
SLP Settings Možete da omogućite ili onemogućite funkciju SLP. SLP se koristi za Epson Scan 2 ipretraživanje mreže u programu EpsonNet Config.
WSD Settings Možete da omogućite ili onemogućite WSD funkciju. Kada je omogućena, možete dadodajete WSD uređaje ili skenirate sa WSD ulaza.
LLTD Settings Možete da omogućite ili onemogućite funkciju LLTD. Kada je omogućena, biće prikazanaWindows mapi mreže.
LLMNR Settings Možete da omogućite ili onemogućite funkciju LLMNR. Kada je omogućena, možete dakoristite razrešavanje imena bez NetBIOS čak i ako ne možete da koristite DNS.
SNMPv1/v2c Settings Možete da navedete želite li ili ne da omogućite SNMPv1/v2c. Koristi se za podešavanjeuređaja, nadgledanje i tako dalje.
SNMPv3 Settings Možete da navedete želite li ili ne da omogućite SNMPv3. Koristi se za podešavanje šifrovanihuređaja, nadgledanje i tako dalje.
Povezane informacije
& “Kontrolisanje protokola” na strani 35& “Stavke podešavanja protokola” na strani 37
Vodič za administratore
Osnovne bezbednosne postavke
36
Stavke podešavanja protokola
Stavke Vrednost i opis podešavanja
Bonjour Settings
Vodič za administratore
Osnovne bezbednosne postavke
37
Stavke Vrednost i opis podešavanja
Use Bonjour Izaberite da biste potražili ili koristili uređaje kroz Bonjour.
Bonjour Name Prikazuje Bonjour ime.
Bonjour Service Name Možete prikazati i podesiti naziv usluge Bonjour.
Location Prikazuje Bonjour ime lokacije.
SLP Settings
Enable SLP Izaberite ovo da biste omogućili SLP funkciju. Koristi se zaotkrivanje mreže u Epson Scan 2 i EpsonNet Config.
WSD Settings
Enable WSD Izaberite ovo da biste omogućili dodavanje uređaja koristećiWSD, kao i štampanje i skeniranje sa WSD ulaza.
Scanning Timeout (sec) Unesite vreme isteka komunikacije za WSD skeniranje vred-nosti između 3 i 3600 sekundi.
Device Name Prikazuje WSD ime uređaja.
Location Prikazuje WSD ime lokacije.
LLTD Settings
Enable LLTD Izaberite ovo da biste omogućili LLTD. Skener je prikazan uWindows mapi mreže.
Device Name Prikazuje LLTD ime uređaja.
LLMNR Settings
Enable LLMNR Izaberite ovo da biste omogućili LLMNR. Možete da koristiterazrešavanje imena bez NetBIOS čak i ako ne možete da kori-stite DNS.
SNMPv1/v2c Settings
Enable SNMPv1/v2c Izaberite da biste omogućili SNMPv1/v2c. Prikazani su samoSNMPv3 skeneri.
Access Authority Podesite pristupno telo kada je omogućen SNMPv1/v2c. Iza-berite Read Only ili Read/Write.
Community Name (Read Only) Unesite između 0 i 32 ASCII (od 0x20 do 0x7E) znaka.
Community Name (Read/Write) Unesite između 0 i 32 ASCII (od 0x20 do 0x7E) znaka.
SNMPv3 Settings
Enable SNMPv3 SNMPv3 je omogućen kada je polje obeleženo.
User Name Unesite između 1 i 32 znaka koristeći znakove dužine jednogbajta.
Authentication Settings
Algorithm Odaberite algoritam za proveru identiteta za SNMPv3.
Vodič za administratore
Osnovne bezbednosne postavke
38
Stavke Vrednost i opis podešavanja
Password Unesite lozinku za proveru identiteta za SNMPv3.
Unesite između 8 i 32 znakova u formatu ASCII (0x20–0x7E).Ako ovo ne navodite, ostavite prazno.
Confirm Password Kao potvrdu, unesite lozinku koju ste konfigurisali.
Encryption Settings
Algorithm Odaberite algoritam za šifrovanje za SNMPv3.
Password Unesite lozinku za šifrovanje za SNMPv3.
Unesite između 8 i 32 znakova u formatu ASCII (0x20–0x7E).Ako ovo ne navodite, ostavite prazno.
Confirm Password Kao potvrdu, unesite lozinku koju ste konfigurisali.
Context Name Unesite najviše 32 znaka u Unicode formatu (UTF-8). Akoovo ne navodite, ostavite prazno. Broj znakova koji može bitiunet zavisi od jezika.
Povezane informacije
& “Kontrolisanje protokola” na strani 35& “Protokoli koje možete da omogućite ili onemogućite” na strani 36
Vodič za administratore
Osnovne bezbednosne postavke
39
Podešavanja u vezi s radom iupravljanjemU ovom poglavlju objašnjene su stavke u vezi sa svakodnevnim radom uređaja i upravljanjem njime.
Potvrda informacija o uređajuU stavki Status, pomoću Web Config, možete proveriti sledeće informacije o određenom uređaju.
❏ Product StatusProverite jezik, status, broj proizvoda, MAC adresu itd.
❏ Network StatusProverite informacije o statusu veze s mrežom, IP adresu, DNS server itd.
❏ Panel SnapshotPrikažite sliku ekrana koji je prikazan na kontrolnoj tabli uređaja.
❏ MaintenanceProverite datum početka, informacije o skeniranju itd.
❏ Hardware StatusProverite status skenera.
Povezane informacije
& “Pristup programu Web Config” na strani 23
Upravljanje uređajima (Epson Device Admin)Koristeći Epson Device Admin, možete upravljati i rukovati mnogim uređajima. Epson Device Admin vamomogućava da upravljate uređajima koji se nalaze na drugoj mreži. U tekstu koji sledi dat je prikaz glavnihupravljačkih funkcija.
Više informacija o funkcijama i korišćenju softvera potražite u propratnoj dokumentaciji ili pomoći aplikacijeEpson Device Admin.
❏ Otkrivanje uređajaMožete otkriti uređaje na mreži, a zatim ih registrovati na spisak. Ako su Epson uređaji poput štampača iskenera priključeni na isti segment mreže kao i računar administratora, možete ih pronaći čak i ako im nijedodeljena IP adresa.Možete takođe otkriti uređaje koji su priključeni na računare na mreži pomoću USB kablova. Treba dainstalirate Epson Device USB Agent na kompjuter.
❏ Podešavanje uređajaMožete da napravite šablon koji sadrži stavke podešavanja poput mrežnog interfejsa i izvora papira i primeniteih na druge uređaje kao deljene postavke. Kada je uređaj priključen na mrežu, možete dodeliti IP adresu uređajukome IP adresa nije dodeljena.
Vodič za administratore
Podešavanja u vezi s radom i upravljanjem
40
❏ Nadgledanje uređajaMožete redovno dobijati informacije o statusu, kao i detaljne informacije o uređajima na mreži. Možete takođe inadgledati uređaje koji su priključeni na računare na mreži pomoću USB kablova, kao i uređaje iz drugihkompanija koji su registrovani na spisku uređaja. Da biste mogli da nadgledate uređaje priključene pomoćuUSB kablova, treba da instalirate Epson Device USB Agent.
❏ Upravljanje upozorenjimaMožete nadgledati upozorenja u vezi sa statusom uređaja i potrošnog materijala. Sistem automatski šaljeadministratoru obaveštenje putem e-pošte na osnovu postavljenih uslova.
❏ Upravljanje izveštajimaMožete praviti redovne izveštaje u skladu s tim kako sistem prikuplja podatke o korišćenju uređaja i potrošnihsredstava. Zatim možete da sačuvate te izveštaje i šaljete ih e-poštom.
Povezane informacije
& “Epson Device Admin” na strani 55
Primanje obaveštenja o događajima e-poštom
O obaveštenjima putem e-pošteMožete da koristite ovu funkciju da biste dobili upozorenja putem e-pošte kada se događaj odigra. Možeteregistrovati do 5 elektronskih adresa i izabrati za koje događaje želite da dobijete obaveštenja.
Da bi se ova funkcija mogla koristiti, server za e-poštu mora biti konfigurisan.
Povezane informacije
& “Konfigurisanje servera za poštu” na strani 42
Konfigurisanje obaveštenja putem e-pošteDa biste mogli da koristite ovu funkciju, potrebno je da konfigurišete server za poštu.
1. Pristupite programu Web Config i izaberite Administrator Settings > Email Notification.
2. Unesite adresu e-pošte sa koje želite da dobijete obaveštenja.
3. Izaberite jezik za obaveštenja putem e-pošte.
Vodič za administratore
Podešavanja u vezi s radom i upravljanjem
41
4. Zabeležite polja za obaveštenja koja želite da dobijete.
5. Kliknite na OK.
Povezane informacije
& “Pristup programu Web Config” na strani 23& “Konfigurisanje servera za poštu” na strani 42
Konfigurisanje servera za poštuProverite sledeće pre konfigurisanja.
❏ Skener je povezan na mrežu.
❏ Informacije o serveru za e-poštu računara.
1. Pristupite programu Web Config i izaberite Network Settings > Email Server > Basic.
2. Izaberite jednu vrednost za svaku stavku.
3. Izaberite OK.
Prikazaće se postavke koje ste izabrali.
Povezane informacije
& “Pristup programu Web Config” na strani 23& “Server za poštu — stavke podešavanja” na strani 43
Vodič za administratore
Podešavanja u vezi s radom i upravljanjem
42
Server za poštu — stavke podešavanja
Stavke Podešavanja i objašnjenje
Authentication Method Navedite metod provere identiteta koji će se koristiti kada skener pristupa serveru za poštu.
Off Autorizacija je onemogućena prilikom komunikacije saserverom za poštu.
SMTP AUTH Zahteva da server za poštu podržava SMTP autorizaciju.
POP before SMTP Ako izaberete ovaj metod, konfigurišite POP3 server.
Authenticated Account Ako izaberete SMTP AUTH ili POP before SMTP kao Authentication Method, unesite imenaloga za proveru identiteta dužine između 0 i 255 znakova u ASCII-ju (0x20 do 0x7E).
Authenticated Password Ako izaberete SMTP AUTH ili POP before SMTP kao Authentication Method, unesiteautorizovanu lozinku između 0 i 20 znakova koristeći znakove A–Z, a–z i 0–9 i ! # $ % & ' * +- . / = ? ^ _ { | } ~ @.
Sender's Email Address Unesite adresu e-pošte pošiljaoca. Unesite od 0 do 255 alfanumeričkih znakova u formatuASCII (0x20–0x7E), osim : ( ) < > [ ] ; ¥. Tačka („.“) ne može da se nalazi na početnoj poziciji.
SMTP Server Address Unesite između 0 i 255 znakova koristeći znakove A–Z, a–z i 0–9. - . Možete da koristiteformat IPv4 ili FQDN.
SMTP Server Port Number Unesite broj između 1 i 65535.
Vodič za administratore
Podešavanja u vezi s radom i upravljanjem
43
Stavke Podešavanja i objašnjenje
Secure Connection Navedite metod bezbedne veze za server e-pošte.
None Ako izaberete POP before SMTP u AuthenticationMethod, metod povezivanja će biti podešen na None.
SSL/TLS Ovo je dostupno kada je Authentication Method podešenna Off ili SMTP AUTH.
STARTTLS Ovo je dostupno kada je Authentication Method podešenna Off ili SMTP AUTH.
Certificate Validation Sertifikat se potvrđuje kada se ovo omogući. Preporučujemo da podesite na Enable.
POP3 Server Address Ako izaberete POP before SMTP kao Authentication Method, unesite adresu POP3 serveraizmeđu 0 i 255 znakova koristeći znakove A–Z, a–z i 0–9. - . Možete da koristite format IPv4 iliFQDN.
POP3 Server Port Number Ako izaberete POP before SMTP kao Authentication Method, unesite broj od 1 do 65535.
Povezane informacije
& “Konfigurisanje servera za poštu” na strani 42
Provera veze sa serverom za poštu
1. Pristupite programu Web Config i izaberite Network Settings > Email Server > Connection Test.
2. Izaberite Start.
Započeće provera veze sa serverom e-pošte. Po završetku testiranja prikazaće se izveštaj o proveri.
Povezane informacije
& “Pristup programu Web Config” na strani 23& “Reference testiranja veze sa serverom za poštu” na strani 44
Reference testiranja veze sa serverom za poštu
Poruke Objašnjenje
Connection test was successful. Ova poruka se pojavljuje kada se uspostavi veza sa serverom.
SMTP server communication error.Check the following. - NetworkSettings
Ova poruka se pojavljuje u sledećim slučajevima
❏ Skener nije povezan na mrežu
❏ SMTP server ne radi
❏ Mrežna veza je prekinuta tokom komunikacije
❏ Primljeni su nepotpuni podaci
Vodič za administratore
Podešavanja u vezi s radom i upravljanjem
44
Poruke Objašnjenje
POP3 server communication error.Check the following. - NetworkSettings
Ova poruka se pojavljuje u sledećim slučajevima
❏ Skener nije povezan na mrežu
❏ POP3 server ne radi
❏ Mrežna veza je prekinuta tokom komunikacije
❏ Primljeni su nepotpuni podaci
An error occurred while connecting toSMTP server. Check the followings. -SMTP Server Address - DNS Server
Ova poruka se pojavljuje u sledećim slučajevima
❏ Povezivanje sa DNS serverom nije uspelo
❏ Razrešavanje imena za SMTP server nije uspelo
An error occurred while connecting toPOP3 server. Check the followings. -POP3 Server Address - DNS Server
Ova poruka se pojavljuje u sledećim slučajevima
❏ Povezivanje sa DNS serverom nije uspelo
❏ Razrešavanje imena za POP3 server nije uspelo
SMTP server authentication error.Check the followings. - AuthenticationMethod - Authenticated Account -Authenticated Password
Ova poruka se pojavljuje kada provera identiteta SMTP servera nije uspela.
POP3 server authentication error.Check the followings. - AuthenticationMethod - Authenticated Account -Authenticated Password
Ova poruka se pojavljuje kada provera identiteta POP3 servera nije uspela.
Unsupported communication method.Check the followings. - SMTP ServerAddress - SMTP Server Port Number
Ova poruka se pojavljuje kada pokušate da komunicirate sa nepodržanimprotokolima.
Connection to SMTP server failed.Change Secure Connection to None.
Ova poruka se pojavljuje kada dođe do SMTP neslaganja između servera i klijentaili kada server ne podržava SMTP bezbednu vezu (SSL vezu).
Connection to SMTP server failed.Change Secure Connection to SSL/TLS.
Ova poruka se pojavljuje kada dođe do SMTP neslaganja između servera i klijentaili kada server zahteva korišćenje SSL/TLS veze za SMTP bezbednu vezu.
Connection to SMTP server failed.Change Secure Connection toSTARTTLS.
Ova poruka se pojavljuje kada dođe do SMTP neslaganja između servera i klijentaili kada server zahteva korišćenje STARTTLS veze za SMTP bezbednu vezu.
The connection is untrusted. Check thefollowing. - Date and Time
Ova poruka se pojavljuje kada podešavanja datuma i vremena na skeneru nijetačno ili kada je sertifikat istekao.
The connection is untrusted. Check thefollowing. - CA Certificate
Ova poruka se pojavljuje kada skener nema vrhovni sertifikat koji odgovaraserveru ili CA Certificate nije uvezen.
The connection is not secured. Ova poruka se pojavljuje kada je pribavljeni sertifikat oštećen.
SMTP server authentication failed.Change Authentication Method toSMTP-AUTH.
Ova poruka se pojavljuje kada između servera i klijenta dođe do razlike u metoduprovere identiteta. Server podržava SMTP AUTH.
SMTP server authentication failed.Change Authentication Method toPOP before SMTP.
Ova poruka se pojavljuje kada između servera i klijenta dođe do razlike u metoduprovere identiteta. Server ne podržava SMTP AUTH.
Sender's Email Address is incorrect.Change to the email address for youremail service.
Ova poruka se pojavljuje kada navedena adresa e-pošte pošiljaoca nije tačna.
Vodič za administratore
Podešavanja u vezi s radom i upravljanjem
45
Poruke Objašnjenje
Cannot access the product untilprocessing is complete.
Ova poruka se pojavljuje kada je skener zauzet.
Povezane informacije
& “Provera veze sa serverom za poštu” na strani 44
Ažuriranje upravljačkog softvera
Ažuriranje upravljačkog softvera pomoću aplikacije Web ConfigAžuriranje upravljačkog softvera pomoću aplikacije Web Config. Uređaj mora biti povezan na internet.
1. Pristupite programu Web Config i odaberite Basic Settings > Firmware Update.
2. Kliknite na Start.
Započinje potvrda upravljačkog softvera i prikazuju se informacije o njemu ukoliko postoji ažuriranje.
3. Kliknite na Start, a zatim sledite uputstva na ekranu.
Napomena:Upravljački softver možete da ažurirate i pomoću Epson Device Admin. Možete vizuelno potvrditi informacije oupravljačkom softveru na listi uređaja. Ovo je korisno kada želite da ažurirate upravljački softver većeg broja uređaja. Višeinformacija potražite u priručniku ili na veb-sajtu Epson Device Admin.
Povezane informacije
& “Pristup programu Web Config” na strani 23& “Epson Device Admin” na strani 55
Ažuriranje upravljačkog softvera pomoću aplikacije EpsonFirmware UpdaterUpravljački softver za uređaj možete preuzeti na računar s Epsonovog veb-sajta, a zatim povezati uređaj i računarpomoću USB kabla kako biste ažurirali upravljački softver. Ako ne možete da izvršite ažuriranje preko mreže,pokušajte to da uradite na sledeći način.
1. Pristupite Epsonovom veb-sajtu i preuzmite upravljački softver.
2. Računar na kom se nalazi preuzeti upravljački softver i uređaj povežite USB kablom.
3. Dvaput kliknite na preuzetu .exe datoteku.
Epson Firmware Updater će se pokrenuti.
4. Pratite uputstva na ekranu.
Vodič za administratore
Podešavanja u vezi s radom i upravljanjem
46
Kopiranje podešavanjaUkoliko izvezete stavke za podešavanja na Web Config, te stavke možete kopirati na druge skenere.
Izvoz podešavanjaIzvezite svako podešavanje za skener.
1. Pristupite programu Web Config i izaberite Export and Import Setting Value > Export.
2. Izaberite podešavanja koja želite da izvezete.
Izaberite podešavanja koja želite da izvezete. Ako izaberete roditeljsku kategoriju, potkategorije će takođe bitiizabrane. Ipak, potkategorije koje izazivaju greške dupliranjem unutar iste mreže (kao što su IP adrese i slično)ne mogu da budu izabrane.
3. Unesite lozinku kako biste šifrovali izvezenu datoteku.
Potrebna vam je lozinka za uvoz datoteke. Ostavite ovo prazno ako ne želite da šifrujete datoteku.
4. Kliknite na Export.
cVažno:
Ako želite da izvezete mrežna podešavanja skenera kao što su ime skenera i IP adresa, izaberite Enable toselect the individual settings of device i izaberite još stavki. Koristite samo izabrane vrednosti za zamenskiskener.
Povezane informacije
& “Pristup programu Web Config” na strani 23
Uvoz podešavanjaUvezite izvezenu datoteku programa Web Config na skener.
cVažno:
Kada uvozite vrednosti koje uključuju pojedinačne informacije kao što su ime skenera ili IP adresa, uverite se daista IP adresa ne postoji na istoj mreži. Ako se IP adresa preklapa, skener ne odražava vrednost.
1. Pristupite programu Web Config i izaberite Export and Import Setting Value > Import.
2. Izaberite izvezenu datoteku, a zatim unesite šifrovanu lozinku.
3. Kliknite na Next.
4. Izaberite podešavanja koja želite da uvezete, a zatim kliknite na Next.
5. Kliknite na OK.
Podešavanja će biti primenjena na skener.
Vodič za administratore
Podešavanja u vezi s radom i upravljanjem
47
Povezane informacije
& “Pristup programu Web Config” na strani 23
Vodič za administratore
Podešavanja u vezi s radom i upravljanjem
48
Otklanjanje problema
Saveti za otklanjanje problemaViše informacija možete pronaći u sledećem priručniku.
❏ Korisnički vodičSadrži uputstva za korišćenje skenera, održavanje i otklanjanje problema.
Provera evidencije za server i mrežni uređajU slučaju problema s povezivanjem na mrežu, možda ćete moći da utvrdite uzrok proverom evidencije zapoštanski server, LDAP server itd, ili proverom statusa uz pomoć mrežne evidencije sistemske opreme i komandi,poput mrežnih skretnica.
Započinjanje mrežnih podešavanja
Vraćanje podešavanja mreže sa kontrolne tableSve mrežne postavke možete da vratite na podrazumevane vrednosti.
1. Dodirnite Podešavanja na početnom ekranu.
2. Dodirnite Administracija sistema > Vrati podrazumevana podešavanja > Mrežne postavke.
3. Proverite poruku, a zatim dodirnite Da.
4. Kada se prikaže poruka o završetku, dodirnite Zatvori.
Ako ne dodirnete Zatvori, ekran se automatski zatvara posle određenog vremena.
Provera komunikacije između uređaja i računara
Provera priključka uz pomoć Ping komande — WindowsMožete koristiti Ping komandu da biste se uverili da li je računar priključen na skener. Sledite navedene korake dabiste proverili priključak pomoću Ping komande.
1. Proverite IP adresu skenera zbog priključka koji hoćete da proverite.
Možete proveriti uz pomoć Epson Scan 2.
Vodič za administratore
Otklanjanje problema
49
2. Prikažite ekran računara sa odzivnikom.
❏ Windows 10Desni klik na dugme Start i držite ga, a zatim izaberite Odzivnik.
❏ Windows 8.1/Windows 8/Windows Server 2012 R2/Windows Server 2012Prikažite ekran aplikacije, a zatim izaberite Odzivnik.
❏ Windows 7/Windows Server 2008 R2/Windows Vista/Windows Server 2008 ili ranije verzijeKliknite na dugme Start, izaberite Svi programi ili Programi > Dodaci > Odzivnik.
3. Unesite „ping xxx.xxx.xxx.xxx”, a zatim pritisnite taster Enter.
Unesite IP adresu skenera za xxx.xxx.xxx.xxx.
4. Proverite status komunikacije.
Ako postoji komunikacija između skenera i računara, prikazuje se sledeća poruka.
Vodič za administratore
Otklanjanje problema
50
Ako ne postoji komunikacija između skenera i računara, prikazuje se sledeća poruka.
Provera veze pomoću komande za pingovanje — Mac OSMožete koristiti Ping komandu da biste se uverili da li je računar priključen na skener. Sledite navedene korake dabiste proverili priključak pomoću Ping komande.
1. Proverite IP adresu skenera zbog priključka koji hoćete da proverite.
Možete proveriti uz pomoć Epson Scan 2.
2. Pokrenite Network Utility.
Unesite „Network Utility“ u polje Spotlight.
3. Kliknite na karticu Ping, unesite IP adresu koju ste proverili u koraku 1 a zatim kliknite na Ping.
Vodič za administratore
Otklanjanje problema
51
4. Proverite status komunikacije.
Ako postoji komunikacija između skenera i računara, prikazuje se sledeća poruka.
Ako ne postoji komunikacija između skenera i računara, prikazuje se sledeća poruka.
Problemi pri korišćenju mrežnih programa
Pristup programu Web Config nije moguć
Da li je uneta tačna IP adresa skenera?
Konfigurišite IP adresu koristeći Epson Device Admin ili EpsonNet Config.
Da li vaš pregledač podržava grupna šifrovanja za Encryption Strength za SSL/TLS?
Grupna šifrovanja za Encryption Strength za SSL/TLS su sledeća. Programu Web Config se može pristupiti samo upregledaču koji podržava sledeća grupna šifrovanja. Proverite koje vrste šifrovanja vaš pregledač podržava.
❏ 80bitno: AES256/AES128/3DES
❏ 112bitno: AES256/AES128/3DES
❏ 128bitno: AES256/AES128
Vodič za administratore
Otklanjanje problema
52
❏ 192bitno: AES256
❏ 256bitno AES256
Poruka „Isteklo“ se pojavljuje prilikom pokretanja programa Web Config preko SSL protokola (https).
Ako je sertifikat istekao, pribavite novi. Ako se poruka pojavi pre datuma isteka sertifikata, proverite da li je naskeneru podešen tačan datum.
Poruka „Naziv bezbednosnog sertifikata se ne podudara sa···“ se pojavljuje prilikom pokretanjaprograma Web Config preko SSL protokola (https).
IP adresa skenera koja je uneta u polje Common Name za kreiranje nezavisnog sertifikata ili CSR-a se nepodudara sa adresom unetom u pregledač. Ponovo pribavite i uvezite sertifikat ili promenite ime skenera.
Skeneru se pristupa preko ovlašćenog servera.
Ako za skener koristite ovlašćeni server, potrebno je da konfigurišete podešavanja ovlašćenog servera za skener.
❏ Windows:Izaberite Kontrolna tabla > Mreža i Internet > Internet opcije > Veze > Postavke LAN-a > Proksi server, azatim podesite proksi server tako da se ne koristi za lokalne adrese.
❏ Mac OS:Izaberite Željene postavke sistema > Mreža > Napredne postavke > Proksi serveri, a zatim upišite lokalnuadresu u polje Zaobiđi proksi postavke za ove matične računare i domene.Primer:192.168.1.*: Lokalna mreža 192.168.1.XXX, maska podmreže 255.255.255.0192.168.*.*: Lokalna mreža 192.168.XXX.XXX, maska podmreže 255.255.0.0
Povezane informacije
& “Pristup programu Web Config” na strani 23& “Dodeljivanje IP adrese” na strani 15& “Dodeljivanje IP adrese pomoću EpsonNet Config” na strani 56
Naziv modela i/ili IP adresa se ne prikazuju u programu EpsonNetConfig
Da li ste izabrali opciju Blokiraj, Otkaži, ili Isključi se kada se pojavio prozor Windows bezbednosti iliprozor zaštitnog zida?
Ako izaberete Blokiraj, Otkaži ili Isključi se , IP adresa i naziv modela se neće prikazivati u programu EpsonNetConfig ili EpsonNet Setup.
Da biste to ispravili, registrujte EpsonNet Config kao izuzetak u Windows zaštitnom zidu i u komercijalnomprogramu za zaštitu. Ako koristite neki antivirus ili program za zaštitu, zatvorite ga i pokušajte da pokreneteEpsonNet Config.
Da li je podešeno premalo vremena za istek greške u komunikaciji?
Pokrenite program EpsonNet Config i izaberite Tools > Options > Timeout, a zatim povećajte vreme u opcijiCommunication Error. Imajte u vidu da takvo podešavanje može usporiti rad programa EpsonNet Config.
Vodič za administratore
Otklanjanje problema
53
Povezane informacije
& “Pokretanje programa EpsonNet Config — Windows” na strani 56& “Pokretanje programa EpsonNet Config — Mac OS” na strani 56
Vodič za administratore
Otklanjanje problema
54
Dodatak
Predstavljanje mrežnog softveraU tekstu koji sledi opisan je softver za konfigurisanje uređaja i upravljanje njima.
Epson Device AdminEpson Device Admin je aplikacija koja vam omogućava da instalirate uređaje na mreži a zatim ih konfigurišete iupravljate njima. Možete da dobijete detaljne informacije o uređajima, poput statusa i stanja potrošnog materijala,da šaljete obaveštenja o upozorenjima i pravite izveštaje o korišćenju uređaja. Možete da napravite i predložak kojisadrži stavke za podešavanja i primenite ih na druge uređaje kao deljene postavke. Epson Device Admin možete dapreuzmete na veb-lokaciji za podršku kompanije Epson. Više informacija potražite u propratnoj dokumentaciji ilipomoći aplikacije Epson Device Admin.
Pokretanje Epson Device Admin (samo Windows)
Odaberite Svi programi > EPSON > Epson Device Admin > Epson Device Admin.
Napomena:Ako se pojavi upozorenje zaštitnog zida, omogućite pristup programu Epson Device Admin.
EpsonNet ConfigProgram EpsonNet Config omogućava administratoru da konfiguriše mrežne postavke skenera, na primer dadodeli IP adresu i da promeni režim povezivanja. Funkcija grupnog podešavanja je podržana u operativnomsistemu Windows. Više informacija potražite u propratnoj dokumentaciji ili pomoći aplikacije EpsonNet Config.
Vodič za administratore
Dodatak
55
Pokretanje programa EpsonNet Config — Windows
Odaberite Svi programi > EpsonNet > EpsonNet Config SE > EpsonNet Config.
Napomena:Ako se pojavi upozorenje zaštitnog zida, omogućite pristup programu EpsonNet Config.
Pokretanje programa EpsonNet Config — Mac OS
Izaberite Kreni > Aplikacije > Epson Software > EpsonNet > EpsonNet Config SE > EpsonNet Config.
EpsonNet SetupManagerEpsonNet SetupManager je program koji služi za kreiranje paketa za jednostavno podešavanje skenera, u kojespadaju instaliranje upravljačkog programa za skener, instaliranje programa Document Capture Pro. Ovajprogram omogućava administratoru da kreira jedinstvene pakete programa i da ih distribuira različitim grupama.
Više informacija potražite na regionalnoj veb lokaciji kompanije Epson.
Dodeljivanje IP adrese pomoću EpsonNet ConfigMožete dodeliti IP adresu skeneru pomoću EpsonNet Config. EpsonNet Config vam omogućava da dodelite IPadresu skeneru kom ona nije dodeljena nakon povezivanja pomoću Ethernet kabla.
Dodeljivanje IP adresa pomoću grupnih podešavanja
Pravljenje datoteke za grupna podešavanja
Koristeći MAC adresu i naziv modela kao ključeve, možete da napravite novu SYLK datoteku kako biste podesili IPadresu.
1. Otvorite aplikaciju za rad s tabelama (poput programa Microsoft Excel) ili uređivač teksta.
2. U prvi red unesite „Info_MACAddress“, „Info_ModelName“, i „TCPIP_IPAddress“ kao nazive stavkipodešavanja.
Unesite stavke podešavanja za sledeće tekstualne nizove. Kod razlikovanja velikih i malih slova i znakova oddva bajta/jednog bajta, ako je samo jedan znak drugačiji, stavka neće biti prepoznata.
Naziv stavke podešavanja unesite onako kako je opisano ispod; u protivnom, EpsonNet Config neće moći daprepozna stavke podešavanja.
Info_MACAddress Info_ModelName TCPIP_IPAddress
3. Unesite MAC adresu, naziv modela i IP adresu za svaki mrežni interfejs.
Info_MACAddress Info_ModelName TCPIP_IPAddress
Vodič za administratore
Dodatak
56
0000XXXX0001 ALC-XXXXX 192.168.100.102
0000XXXX0002 ALC-XXXXX 192.168.100.103
0000XXXX0003 ALC-XXXXX 192.168.100.104
4. Unesite naziv datoteke i sačuvajte je kao SYLK datoteku (*.slk).
Vršenje grupnih podešavanja pomoću datoteke za konfiguraciju
Dodelite IP adrese u datoteci za konfiguraciju (SYLK datoteci) u isto vreme. Treba da napravite datoteku zakonfiguraciju pre dodeljivanja adresa.
1. Priključite sve uređaje na mrežu pomoću Ethernet kablova.
2. Uključite skener.
3. Pokrenite EpsonNet Config.
Biće prikazan spisak skenera na mreži. Moguće je da će biti potrebno malo vremena da se pojave svi skeneri.
4. Kliknite na Tools > Batch Settings.
5. Kliknite na Open.
6. Na ekranu za odabir datoteke odaberite SYLK datoteku (*.slk) u kojoj se nalaze podešavanja, a zatim kliknitena Open.
Vodič za administratore
Dodatak
57
7. Odaberite uređaje za koje želite da izvršite grupna podešavanja s kolonom Status postavljenom naUnassigned i sa Process Status postavljenim na Assign Successful.
Prilikom vršenja višestrukog odabira, pritisnite taster Ctrl ili Shift i kliknite ili prevucite mišem.
8. Kliknite na Transmit.
9. Kada se prikaže ekran za unos lozinke, unesite lozinku, a zatim kliknite na OK.
Pošaljite podešavanja.
Napomena:Informacije se šalju na mrežni interfejs dok se traka napredovanja ne popuni. Nemojte iskjlučivati uređaj ili bežičniadapter i nemojte slati nikakve podatke uređaju.
10. Na ekranu Transmitting Settings kliknite na OK.
Vodič za administratore
Dodatak
58
11. Proverite status uređaja koji ste podesili.
Za uređaje na kojima bude prikazano ili , proverite sadržaj datoteke za podešavanja ili da li jeponovno pokretanje uređaja proteklo u redu.
Ikona Status Process Status Objašnjenje
SetupComplete
Setup Successful Podešavanje završeno bez problema.
SetupComplete
Rebooting Kada informacije budu poslane, svaki uređaj treba ponovopokrenuti kako bi podešavanja bila omogućena. Provera se vršida bi se utvrdilo da li se nakon ponovnog pokretanja na uređajmože priključiti ili ne.
SetupComplete
Reboot Failed Nakon prenošenja podataka uređaj ne može biti potvrđen.Proverite da li je uređaj uključen i da li je ponovno pokretanjeproteklo u redu.
SetupComplete
Searching Traženje uređaja navedenog u datoteci s podešavanjima.*
SetupComplete
Search Failed Uređaji koji su već podešeni ne mogu biti provereni. Proveriteda li je uređaj uključen ili da li je ponovno pokretanje proteklou redu.*
* Samo kad su informacije o podešavanjima prikazane.
Povezane informacije
& “Pokretanje programa EpsonNet Config — Windows” na strani 56& “Pokretanje programa EpsonNet Config — Mac OS” na strani 56
Dodeljivanje IP adrese svakom uređajuDodelite IP adresu skeneru koristeći EpsonNet Config.
1. Uključite skener.
2. Povežite skener na mrežu pomoću Ethernet kabla.
3. Pokrenite EpsonNet Config.
Biće prikazan spisak skenera na mreži. Moguće je da će biti potrebno malo vremena da se pojave svi skeneri.
4. Dvaput kliknite na skener kom želite da dodelite IP adresu.
Napomena:Ako ste povezali više skenera istog modela, željeni skener možete identifikovati korišćenjem MAC adrese.
5. Izaberite Network > TCP/IP > Basic.
Vodič za administratore
Dodatak
59
6. Unesite adrese za IP Address, Subnet Mask, i Default Gateway.
Napomena:Unesite statičku adresu kad priključite skener na bezbednu mrežu.
7. Kliknite na Transmit.
Prikazuje se ekran za potvrdu prenosa informacija.
8. Kliknite na OK.
Prikazaće se ekran za završetak prenosa.
Napomena:Informacije se prenose na uređaj, a zatim se prikazuje poruka „Konfiguracija uspešno završena“. Nemojte isključivatiuređaj i nemojte slati nikakve podatke usluzi.
9. Kliknite na OK.
Povezane informacije
& “Pokretanje programa EpsonNet Config — Windows” na strani 56& “Pokretanje programa EpsonNet Config — Mac OS” na strani 56
Korišćenje ulaza za skenerSkener koristi sledeći ulaz. Administrator treba po potrebi da dozvoli mreži da omogući ove ulaze.
Vodič za administratore
Dodatak
60
Pošiljalac(klijent)
Upotreba Odredište(server)
Protokol Broj ulaza
Skener Slanje e-poštom (obaveštenja puteme-pošte)
SMTP server SMTP (TCP) 25
SMTP SSL/TLS(TCP)
465
SMTP STARTTLS(TCP)
587
Povezivanje na POP pre povezivanja naSMTP (obaveštenja putem e-pošte)
POP server POP3 (TCP) 110
Kontrolni WSD Računar klijent WSD (TCP) 5357
Pretraživanje računara prilikomskeniranja s uređaja pomoću aplikacijeDocument Capture Pro
Računar klijent Otkrivanje namreži zaskeniranje suređaja
2968
Prikupljanje informacija o zadatkuprilikom skeniranja s uređaja pomoćuaplikacije Document Capture Pro
Računar klijent Skeniranje suređaja na mreži
2968
Računar klijent Otkrijte skener pomoću aplikacije kaošto je EpsonNet Config i upravljačkiprogram skenera.
Skener ENPC (UDP) 3289
Prikupite i podesite MIB informacijepomoću aplikacije kao što je EpsonNetConfig i upravljački program skenera.
Skener SNMP (UDP) 161
Traženje WSD skenera Skener Otkrivanje veb-servisa (UDP)
3702
Prosleđivanje skeniranih podataka izaplikacije Document Capture Pro
Skener Skeniranje mreže(TCP)
1865
Vodič za administratore
Dodatak
61
Napredne bezbednosne postavke zaEnterpriseU ovom poglavlju opisane su napredne bezbednosne funkcije.
Bezbednosna podešavanja i sprečavanje opasnostiKada je uređaj priključen na mrežu, možete mu pristupiti s udaljene lokacije. Pored toga, mnogi ljudi mogu da deletaj uređaj, što pomaže da se unapredi efikasnost i udobnost rada. Međutim, rizici kao što su nezakoniti pristup,nezakonita upotreba i neovlašćeno menjanje podataka se povećavaju. Ako koristite uređaj u okruženju u komimate pristup internetu, rizici su još veći.
Kako bi ovaj rizik bio izbegnut, kod Epson uređaja se primenjuju razne bezbednosne tehnologije.
Podesite uređaj prema potrebi, u zavisnosti od uslova okruženja koji su uspostavljeni pomoću informacija oklijentovom okruženju.
Naziv Vrsta funkcije Šta treba podesiti Šta treba sprečiti
SSL/TLS komunikacija Komunikaciona putanjaračunara i uređaja je šifrovanapomoću SSL/TLS protokola.Sadržaj komunikacije jezaštićen preko pregledača.
Podesite CA sertifikat uređajaza server koji ima potpisan CA(Sertifikaciono telo, eng.Certificate Authority)sertifikat.
Sprečite curenje podataka opodešavanjima i sadržajupodataka koji se šalju skeneruna štampanje s računara.Pristup Epsonovom serveruna internetu sa uređaja možebiti zaštićen i ažuriranjemupravljačkog softvera itd.
IPsec/IP filtriranje Možete podesiti da dozvoliteodvajanje ili odsecanjepodataka koji dolaze ododređenog klijenta ili suodređenog tipa. Pošto IPsecštiti podatke po jedinici IPpaketa (šifrovanje i proveraidentiteta), možete bezbednoprenositi neobezbeđeniprotokol za skeniranje.
Napravite osnovne smernice iindividualne smernice dabiste podesili klijenta ili vrstupodataka koji mogu dapristupe uređaju.
Zaštitite uređaj odneovlašćenog pristupa, kao iod neovlašćenog menjanja ipresretanja podataka koji sešalju uređaju.
SNMPv3 Dodate su funkcije kao što sunadgledanje uređajapriključenih na mrežu,integritet podataka koji sešalju SNMP protokolu zakontrolu, šifrovanje, proveruidentiteta korisnika itd.
Omogućite SNMPv3, a zatimpodesite način provereidentiteta i šifrovanja.
Obezbedite promenepodešavanja putem mreže,kao i poverljivost unadgledanju stanja.
IEEE802.1X Povezivanje je dozvoljenosamo korisniku čiji je identitetproveren za korišćenjeEthernet mreže. Uređaj možeda koristi samo onaj korisnikkome je to dozvoljeno.
Podešavanje provereidentiteta za RADIUS server(server za proveru identiteta).
Zaštitite uređaj odneovlašćenog pristupa ikorišćenja.
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
62
Naziv Vrsta funkcije Šta treba podesiti Šta treba sprečiti
Očitavanje ID kartice Uređaj možete koristiti takošto ćete držati ID karticuiznad identifikovanogpriključenog uređaja. Možeteograničiti dobijanjeevidencije za svakogkorisnika i uređaj, kao iograničiti dostupnost uređajai funkcija na njima za svakogkorisnika ili grupu.
Priključite uređaj za proveruidentiteta na uređaj, a zatimpodesite informacije okorisniku u sistemu zaproveru identiteta.
Sprečite neovlašćenuupotrebu uređaja i prevare.
Povezane informacije
& “SSL/TLS komunikacija sa skenerom” na strani 63& “Šifrovana komunikacija pomoću IPsec/IP filtriranja” na strani 71& “Upotreba SNMPv3 protokola” na strani 82& “Povezivanje skenera na IEEE802.1X mrežu” na strani 84
Podešavanje bezbednosne funkcijePrilikom podešavanja IPsec/IP filtriranja ili funkcije IEEE802.1X, preporučuje se da pristupite alatki Web Configkoristeći SSL/TLS za prenos informacija kako biste smanjili bezbednosne rizike kao što su neovlašćeno menjanje ilipresretanje.
SSL/TLS komunikacija sa skeneromKada je sertifikat servera za skener podešen pomoću protokola SSL/TLS (Sloj sigurnih utičnica/Bezbednosttransportnog sloja), možete šifrovati komunikacionu putanju između računara. Ovo uradite ako želite da sprečiteneovlašćeni pristup i pristup na daljinu.
O digitalnim sertifikatima❏ Sertifikat koji je odobrilo neko sertifikaciono telo (CA)
Sertifikat koji potpisuje neko sertifikaciono telo (CA) pribavlja se od datog sertifikacionog tela. Komunikacijumožete da zaštitite korišćenjem CA sertifikata. CA sertifikat možete da koristite za svaku bezbednosnu funkciju.
❏ CA sertifikatCA sertifikat označava da je treća strana potvrdila identitet servera. On predstavlja ključnu komponentu zaštitekoja garantuje bezbednost na internetu. Potrebno je da pribavite CA sertifikat za proveru identiteta servera odsertifikacionog tela koje ih izdaje.
❏ Nezavisni sertifikatNezavisni sertifikat je sertifikat koji skener sam izdaje i potpisuje. Taj sertifikat nije pouzdan i ne može da sprečiprevare. Ako koristite taj sertifikat kao SSL/TLS sertifikat, u pregledaču će se možda pojaviti bezbednosnoupozorenje. Taj sertifikat možete da koristite samo za SSL/TLS komunikaciju.
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
63
Povezane informacije
& “Pribavljanje i uvoz CA sertifikata” na strani 64& “Brisanje CA sertifikata” na strani 67& “Ažuriranje nezavisnog sertifikata” na strani 68
Pribavljanje i uvoz CA sertifikata
Pribavljanje CA sertifikata
Da biste pribavili CA sertifikat, kreirajte CSR (zahtev za potpisivanje sertifikata) i pošaljite ga sertifikacionom telu.CSR možete da kreirate uz pomoć programa Web Config i računara.
Pratite uputstva za kreiranje CSR-a i pribavite CA sertifikat koristeći Web Config. Prilikom kreiranja CSR-a uzpomoć programa Web Config, sertifikat je u formatu PEM/DER.
1. Pristupite programu Web Config i izaberite Network Security Settings. Zatim izaberite SSL/TLS > Certificateili IPsec/IP Filtering > Client Certificate ili IEEE802.1X > Client Certificate.
2. Kliknite na Generate kod CSR.
Otvoriće se stranica za kreiranje CSR-a.
3. Izaberite jednu vrednost za svaku stavku.
Napomena:Dostupna dužina šifre i skraćenice se mogu razlikovati u zavisnosti od sertifikacionog tela. Poštujte pravila datogsertifikacionog tela prilikom kreiranja zahteva.
4. Kliknite na OK.
Prikazaće se poruka sa obaveštenjem o završetku.
5. Izaberite Network Security Settings. Zatim izaberite SSL/TLS > Certificate, ili IPsec/IP Filtering > ClientCertificate ili IEEE802.1X > Client Certificate.
6. CSR preuzmite na računar tako što ćete kliknuti na jedno od dugmadi za preuzimanje koju sadrži CSR, uformatu koji zahteva dato sertifikaciono telo.
cVažno:
Nemojte ponovo da generišete CSR. Ako to uradite, možda nećete moći da uvezete izdati CA-signedCertificate.
7. Pošaljite CSR sertifikacionom telu i dobavite CA-signed Certificate.
Poštujte pravila datog sertifikacionog tela koja se odnose na način slanja i formular.
8. Sačuvajte izdati CA-signed Certificate na računaru koji je povezan sa skenerom.
Postupak dobijanja CA-signed Certificate se smatra gotovim kada sertifikat snimite na odredišnu lokaciju.
Povezane informacije
& “Pristup programu Web Config” na strani 23
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
64
& “CSR — stavke podešavanja” na strani 65& “Uvoz CA sertifikata” na strani 66
CSR — stavke podešavanja
Stavke Podešavanja i objašnjenje
Key Length Izaberite dužinu šifre za CSR.
Common Name Možete uneti između 1 i 128 znakova. Ako se radi o IP adresi, potrebno je da budestatička.
Primer:
URL adresa za pristup programu Web Config: https://10.152.12.225
Opšte ime: 10.152.12.225
Organization/ Organizational Unit/Locality/ State/Province
Možete da unesete između 0 i 64 znaka u formatu ASCII (0x20–0x7E). Pojedinačnaimena možete da razdvojite zapetama.
Country Unesite dvocifrenu šifru zemlje u skladu sa standardom ISO-3166.
Povezane informacije
& “Pribavljanje CA sertifikata” na strani 64
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
65
Uvoz CA sertifikata
cVažno:
❏ Proverite da li su na skeneru podešeni tačno vreme i datum.
❏ Ako ste sertifikat dobili na osnovu CSR formulara iz programa Web Config, sertifikat možete da uvezetejednom.
1. Pristupite programu Web Config i izaberite Network Security Settings. Zatim izaberite SSL/TLS >Certificate, ili IPsec/IP Filtering > Client Certificate ili IEEE802.1X > Client Certificate.
2. Kliknite na Import.
Otvoriće se stranica za uvoz sertifikata.
3. Izaberite jednu vrednost za svaku stavku.
Postavke mogu da se razlikuju u zavisnosti od toga gde kreirate CSR i od formata datoteke sertifikata. Unesitevrednosti u obavezna polja u skladu sa sledećim stavkama.
❏ Sertifikat u formatu PEM/DER dobijen iz programa Web Config
❏ Private Key: Nemojte konfigurisati ovu stavku jer skener sadrži privatni ključ.
❏ Password: Nemojte je konfigurisati.
❏ CA Certificate 1/CA Certificate 2: Opcionalno
❏ Sertifikat u formatu PEM/DER dobijen sa računara
❏ Private Key: Podesite ovu stavku.
❏ Password: Nemojte je konfigurisati.
❏ CA Certificate 1/CA Certificate 2: Opcionalno
❏ Sertifikat u formatu PKCS#12 dobijen sa računara
❏ Private Key: Nemojte je konfigurisati.
❏ Password: Opcionalno
❏ CA Certificate 1/CA Certificate 2: Nemojte je konfigurisati.
4. Kliknite na OK.
Prikazaće se poruka sa obaveštenjem o završetku.
Napomena:Kliknite na Confirm da biste proverili informacije u sertifikatu.
Povezane informacije
& “Pristup programu Web Config” na strani 23& “Uvoz CA sertifikata – stavke podešavanja” na strani 67
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
66
Uvoz CA sertifikata – stavke podešavanja
Stavke Postavke i objašnjenja
Server Certificate ili Client Certificate Izaberite format sertifikata.
Private Key Ako ste sertifikat dobili u formatu PEM/DER koristeći CSR kreiran na računaru,navedite datoteku sa privatnim ključem koja odgovara sertifikatu.
Password Unesite lozinku kako biste šifrovali privatni ključ.
CA Certificate 1 Ako je format sertifikata Certificate (PEM/DER), uvezite sertifikat odsertifikacionog tela koje je izdalo sertifikat za server. Ako je potrebno, naveditedatoteku.
CA Certificate 2 Ako je format sertifikata Certificate (PEM/DER), uvezite sertifikat odsertifikacionog tela koje je izdalo CA Certificate 1. Ako je potrebno, naveditedatoteku.
Povezane informacije
& “Uvoz CA sertifikata” na strani 66
Brisanje CA sertifikataMožete da izbrišete uvezeni sertifikat kada istekne ili kada više ne postoji potreba za šifrovanjem veze.
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
67
cVažno:
Ako ste sertifikat dobili na osnovu CSR formulara iz programa Web Config, ne možete ponovo da uvezete izbrisanisertifikat. U tom slučaju, kreirajte CSR i ponovo pribavite sertifikat.
1. Pristupite programu Web Config, a zatim izaberite Network Security Settings. Zatim izaberite SSL/TLS >Certificate ili IPsec/IP Filtering > Client Certificate ili IEEE802.1X > Client Certificate.
2. Kliknite na Delete.
3. Potvrdite da želite da izbrišete sertifikat u prikazanoj poruci.
Povezane informacije
& “Pristup programu Web Config” na strani 23
Ažuriranje nezavisnog sertifikataAko skener podržava funkciju HTTPS servera, možete da ažurirate nezavisni sertifikat. Prilikom otvaranjaprograma Web Config uz pomoć nezavisnog sertifikata pojavljuje se poruka sa upozorenjem.
Nezavisni sertifikat koristite privremeno dok ne dobijete i uvezete CA sertifikat.
1. Pristupite programu Web Config i izaberite Network Security Settings > SSL/TLS > Certificate.
2. Kliknite na Update.
3. Unesite Common Name.
Unesite IP adresu ili neki identifikator poput FQDN naziva skenera. Možete uneti između 1 i 128 znakova.
Napomena:Pojedinačna imena (CN) možete da razdvojite zapetama.
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
68
4. Navedite rok važenja sertifikata.
5. Kliknite na Next.
Prikazaće se poruka sa potvrdom.
6. Kliknite na OK.
Skener će biti ažuriran.
Napomena:Kliknite na Confirm da biste proverili informacije u sertifikatu.
Povezane informacije
& “Pristup programu Web Config” na strani 23
Konfigurisanje CA CertificateMožete da uvezete, prikažete i izbrišete CA Certificate.
Uvoz CA Certificate
1. Pristupite programu Web Config i izaberite Network Security Settings > CA Certificate.
2. Kliknite na Import.
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
69
3. Navedite CA Certificate koji želite da uvezete.
4. Kliknite na OK.
Kada se uvoz završi, bićete vraćeni na ekran CA Certificate i uvezeni CA Certificate će se prikazati.
Povezane informacije
& “Pristup programu Web Config” na strani 23
Brisanje CA Certificate
Možete da izbrišete uvezeni CA Certificate.
1. Pristupite programu Web Config i izaberite Network Security Settings > CA Certificate.
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
70
2. Kliknite na Delete pored CA Certificate koji želite da izbrišete.
3. Potvrdite da želite da izbrišete sertifikat u prikazanoj poruci.
Povezane informacije
& “Pristup programu Web Config” na strani 23
Šifrovana komunikacija pomoću IPsec/IP filtriranja
O aplikaciji IPsec/IP FilteringAko skener podržava IPsec/IP filtriranje, možete da konfigurišete saobraćaj na osnovu IP adrese, servisa i porta.Kombinovanjem filtera, možete da konfigurišete skener tako da prihvata ili blokira određene klijente i određenepodatke. Uz to, možete da povećate bezbednost tako što ćete koristiti IPsec.
Da bi filtriranje saobraćaja bilo aktivno, konfigurišite podrazumevanu smernicu. Podrazumevane smernice važe zasve korisnike i grupe koje se povezuju sa skenerom. Ako želite da preciznije kontrolišete korisnike i grupekorisnika, konfigurišite smernice za grupe. Smernice za grupu su jedno ili više pravila koja se primenjuju nakorisnika ili grupu korisnika. Skener kontroliše IP pakete koji odgovaraju konfigurisanim smernicama. Proveravase identitet IP paketa u odnosu na smernice za grupu redosledom od 1 do 10, a zatim u odnosu na podrazumevanusmernicu.
Napomena:Računari koji koriste Windows Vista ili novije verzije, ili Windows Server 2008 ili novije verzije podržavaju IPsec.
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
71
Konfigurisanje opcije Default Policy
1. Pristupite programu Web Config i izaberite Network Security Settings > IPsec/IP Filtering > Basic.
2. Izaberite jednu vrednost za svaku stavku.
3. Kliknite na Next.
Prikazaće se poruka sa potvrdom.
4. Kliknite na OK.
Skener će biti ažuriran.
Povezane informacije
& “Pristup programu Web Config” na strani 23& “Default Policy — stavke podešavanja” na strani 72
Default Policy — stavke podešavanja
Stavke Podešavanja i objašnjenje
IPsec/IP Filtering Možete da omogućite ili onemogućite funkciju IPsec/IP filtriranja.
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
72
Stavke Podešavanja i objašnjenje
Access Control Konfigurišite način kontrole saobraćaja IP paketa.
Permit Access Izaberite ovu stavku ako želite da dozvolite prolazdefinisanim IP paketima.
Refuse Access Izaberite ovu stavku ako želite da zabranite prolazdefinisanim IP paketima.
IPsec Izaberite ovu stavku ako želite da dozvolite prolazdefinisanim IPsec paketima.
IKE Version Kao IKE verziju izaberite IKEv1 ili IKEv2.
Izaberite jednu od njih na osnovu uređaja s kojim je skener povezan.
IKEv1 Kada odaberete IKEv1 kao IKE Version, biće prikazane sledeće stavke.
Authentication Method Da biste mogli da izaberete Certificate, potrebno je daunapred dobijete i uvezete CA sertifikat.
Pre-Shared Key Ako izaberete Pre-Shared Key za Authentication Method,unesite preliminarno deljenu šifru od 1 do 127 znakova.
Confirm Pre-Shared Key Kao potvrdu, unesite šifru koju ste konfigurisali.
IKEv2 Kada odaberete IKEv2 kao IKE Version, biće prikazane sledeće stavke.
Local Authentication Method Da biste mogli da izaberete Certificate, potrebno je daunapred dobijete i uvezete CA sertifikat.
ID Type Izaberite vrstu ID oznake za skener.
ID Unesite ID skenera koji odgovara vrsti ID oznake.
Kao prvi znak ne možete upotrebiti „@“, „#“, i „=“.
Distinguished Name: Unesite između 1 i 128 ASCII znakova(od 0x20 do 0x7E) veličine jednog bajta. Potrebno je dauključite „=“.
IP Address: Unesite format IPv4 ili IPv6.
FQDN: Unesite kombinaciju znakova dužine od 1 do 255znakova, koristeći znakove A–Z, a–z, 0–9, „-“ i tačku (.).
Email Address: Unesite između 1 i 128 ASCII znakova (od0x20 do 0x7E) veličine jednog bajta. Potrebno je da uključite„@“.
Key ID: Unesite između 1 i 128 ASCII znakova (od 0x20 do0x7E) veličine jednog bajta.
Pre-Shared Key Ako izaberete Pre-Shared Key za Authentication Method,unesite preliminarno deljenu šifru od 1 do 127 znakova.
Confirm Pre-Shared Key Kao potvrdu, unesite šifru koju ste konfigurisali.
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
73
Stavke Podešavanja i objašnjenje
Remote Authentication Method Da biste mogli da izaberete Certificate, potrebno je daunapred dobijete i uvezete CA sertifikat.
ID Type Izaberite vrstu ID oznake za uređaj čiji identitet želite daproverite.
ID Unesite ID skenera koji odgovara vrsti ID oznake.
Kao prvi znak ne možete upotrebiti „@“, „#“, i „=“.
Distinguished Name: Unesite između 1 i 128 ASCII znakova(od 0x20 do 0x7E) veličine jednog bajta. Potrebno je dauključite „=“.
IP Address: Unesite format IPv4 ili IPv6.
FQDN: Unesite kombinaciju znakova dužine od 1 do 255znakova, koristeći znakove A–Z, a–z, 0–9, „-“ i tačku (.).
Email Address: Unesite između 1 i 128 ASCII znakova (od0x20 do 0x7E) veličine jednog bajta. Potrebno je da uključite„@“.
Key ID: Unesite između 1 i 128 ASCII znakova (od 0x20 do0x7E) veličine jednog bajta.
Pre-Shared Key Ako izaberete Pre-Shared Key za Authentication Method,unesite preliminarno deljenu šifru od 1 do 127 znakova.
Confirm Pre-Shared Key Kao potvrdu, unesite šifru koju ste konfigurisali.
Encapsulation Ako izaberete IPsec za Access Control, potrebno je da konfigurišete režim enkapsulacije.
Transport Mode Izaberite ovu opciju ako skener uvek koristite na istoj LANmreži. IP paketi sloja 4 i viših slojeva se šifruju.
Tunnel Mode Ako koristite skener na mreži sa mogućnošću priključenja nainternet, kao što je IPsec-VPN, izaberite ovu opciju. Zaglavljei podaci o IP paketima se šifruju.
Remote Gateway(TunnelMode)
Ako izaberete Tunnel Mode za Encapsulation, unesite adresu mrežnog prolaza od 1 do 39znakova.
Security Protocol IPsec za Access Control, odaberite jednu opciju.
ESP Izaberite ovu stavku kako biste obezbedili integritet provereidentiteta i podataka i kako biste šifrovali podatke.
AH Izaberite ovu stavku kako biste obezbedili integritet provereidentiteta i podataka. Čak i ako je šifrovanje podatakazabranjeno, možete da koristite IPsec.
Algorithm Settings
IKE Encryption Odaberite algoritam za šifrovanje za IKE.
Stavke se razlikuju u zavisnosti od IKE verzije.
Authentication Odaberite algoritam za proveru identiteta za IKE.
Key Exchange Odaberite algoritam za razmenu ključeva za IKE.
Stavke se razlikuju u zavisnosti od IKE verzije.
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
74
Stavke Podešavanja i objašnjenje
ESP Encryption Odaberite algoritam za šifrovanje za ESP.
Ova funkcija je dostupna kada je ESP podešen na SecurityProtocol.
Authentication Odaberite algoritam za proveru identiteta za ESP.
Ova funkcija je dostupna kada je ESP podešen na SecurityProtocol.
AH Authentication Odaberite algoritam za šifrovanje za AH.
Ova funkcija je dostupna kada je AH podešen na SecurityProtocol.
Povezane informacije
& “Konfigurisanje opcije Default Policy” na strani 72
Konfigurisanje opcije Group Policy
1. Pristupite programu Web Config i izaberite Network Security Settings > IPsec/IP Filtering > Basic.
2. Kliknite na brojčanu karticu koju želite da konfigurišete.
3. Izaberite jednu vrednost za svaku stavku.
4. Kliknite na Next.
Prikazaće se poruka sa potvrdom.
5. Kliknite na OK.
Skener će biti ažuriran.
Povezane informacije
& “Pristup programu Web Config” na strani 23& “Group Policy — stavke podešavanja” na strani 76
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
75
Group Policy — stavke podešavanja
Stavke Podešavanja i objašnjenje
Enable this Group Policy Možete da omogućite ili onemogućite smernicu za grupu.
Access Control Konfigurišite način kontrole saobraćaja IP paketa.
Permit Access Izaberite ovu stavku ako želite da dozvolite prolazdefinisanim IP paketima.
Refuse Access Izaberite ovu stavku ako želite da zabranite prolazdefinisanim IP paketima.
IPsec Izaberite ovu stavku ako želite da dozvolite prolazdefinisanim IPsec paketima.
Local Address (Scanner) Izaberite IPv4 adresu ili IPv6 adresu koja odgovara vašem mrežnom okruženju. Ako se IPadresa dodeli automatski, možete izabrati Use auto-obtained IPv4 address.
Remote Address(Host) Unesite IP adresu uređaja da biste mogli da upravljate pristupom. IP adresa mora biti dužinedo 43 znaka. Ako ne unesete IP adresu, kontrolisaće se sve adrese.
Napomena:Ako je IP adresa automatski dodeljena (npr. ako ju je dodelio DHCP), povezivanjemožda neće biti moguće. Konfigurišite statičku IP adresu.
Method of Choosing Port Izaberite način određivanja portova.
Service Name Ako izaberete Service Name za Method of Choosing Port, izaberite neku opciju.
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
76
Stavke Podešavanja i objašnjenje
Transport Protocol Ako izaberete Port Number za Method of Choosing Port, potrebno je da konfigurišeterežim enkapsulacije.
Any Protocol Izaberite ovu stavku kako biste upravljali vrstama protokola.
TCP Izaberite ovu stavku kako biste upravljali podacima zaunicast.
UDP Izaberite ovu stavku kako biste upravljali podacima zabroadcast i multicast.
ICMPv4 Izaberite ovu stavku kako biste upravljali komandom zaping.
Local Port Ako izaberete Port Number za Method of Choosing Port i ako izaberete TCP ili UDP zaTransport Protocol, unesite brojeve portova za upravljanje prijemom paketa, odvojenezapetama. Možete da unesete najviše 10 brojeva portova.
Primer: 20,80,119,5220
Ako ne unesete broj porta, kontrolisaće se svi portovi.
Remote Port Ako izaberete Port Number za Method of Choosing Port i ako izaberete TCP ili UDP zaTransport Protocol, unesite brojeve portova za upravljanje slanjem paketa, odvojenezapetama. Možete da unesete najviše 10 brojeva portova.
Primer: 25,80,143,5220
Ako ne unesete broj porta, kontrolisaće se svi portovi.
IKE Version Kao IKE verziju izaberite IKEv1 ili IKEv2.
Izaberite jednu od njih na osnovu uređaja s kojim je skener povezan.
IKEv1 Kada odaberete IKEv1 kao IKE Version, biće prikazane sledeće stavke.
Authentication Method Ako izaberete IPsec za Access Control, izaberite nekuopciju. Za podrazumevanu smernicu uobičajen je korišćenisertifikat.
Pre-Shared Key Ako izaberete Pre-Shared Key za Authentication Method,unesite preliminarno deljenu šifru od 1 do 127 znakova.
Confirm Pre-Shared Key Kao potvrdu, unesite šifru koju ste konfigurisali.
IKEv2 Kada odaberete IKEv2 kao IKE Version, biće prikazane sledeće stavke.
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
77
Stavke Podešavanja i objašnjenje
Local Authentication Method Ako izaberete IPsec za Access Control, izaberite nekuopciju. Za podrazumevanu smernicu uobičajen je korišćenisertifikat.
ID Type Izaberite vrstu ID oznake za skener.
ID Unesite ID skenera koji odgovara vrsti ID oznake.
Kao prvi znak ne možete upotrebiti „@“, „#“, i „=“.
Distinguished Name: Unesite između 1 i 128 ASCII znakova(od 0x20 do 0x7E) veličine jednog bajta. Potrebno je dauključite „=“.
IP Address: Unesite format IPv4 ili IPv6.
FQDN: Unesite kombinaciju znakova dužine od 1 do 255znakova, koristeći znakove A–Z, a–z, 0–9, „-“ i tačku (.).
Email Address: Unesite između 1 i 128 ASCII znakova (od0x20 do 0x7E) veličine jednog bajta. Potrebno je da uključite„@“.
Key ID: Unesite između 1 i 128 ASCII znakova (od 0x20 do0x7E) veličine jednog bajta.
Pre-Shared Key Ako izaberete Pre-Shared Key za Authentication Method,unesite preliminarno deljenu šifru od 1 do 127 znakova.
Confirm Pre-Shared Key Kao potvrdu, unesite šifru koju ste konfigurisali.
Remote Authentication Method Ako izaberete IPsec za Access Control, izaberite nekuopciju. Za podrazumevanu smernicu uobičajen je korišćenisertifikat.
ID Type Izaberite vrstu ID oznake za uređaj čiji identitet želite daproverite.
ID Unesite ID skenera koji odgovara vrsti ID oznake.
Kao prvi znak ne možete upotrebiti „@“, „#“, i „=“.
Distinguished Name: Unesite između 1 i 128 ASCII znakova(od 0x20 do 0x7E) veličine jednog bajta. Potrebno je dauključite „=“.
IP Address: Unesite format IPv4 ili IPv6.
FQDN: Unesite kombinaciju znakova dužine od 1 do 255znakova, koristeći znakove A–Z, a–z, 0–9, „-“ i tačku (.).
Email Address: Unesite između 1 i 128 ASCII znakova (od0x20 do 0x7E) veličine jednog bajta. Potrebno je da uključite„@“.
Key ID: Unesite između 1 i 128 ASCII znakova (od 0x20 do0x7E) veličine jednog bajta.
Pre-Shared Key Ako izaberete Pre-Shared Key za Authentication Method,unesite preliminarno deljenu šifru od 1 do 127 znakova.
Confirm Pre-Shared Key Kao potvrdu, unesite šifru koju ste konfigurisali.
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
78
Stavke Podešavanja i objašnjenje
Encapsulation Ako izaberete IPsec za Access Control, potrebno je da konfigurišete režim enkapsulacije.
Transport Mode Izaberite ovu opciju ako skener uvek koristite na istoj LANmreži. IP paketi sloja 4 i viših slojeva se šifruju.
Tunnel Mode Ako koristite skener na mreži sa mogućnošću priključenja nainternet, kao što je IPsec-VPN, izaberite ovu opciju. Zaglavljei podaci o IP paketima se šifruju.
Remote Gateway(TunnelMode)
Ako izaberete Tunnel Mode za Encapsulation, unesite adresu mrežnog prolaza od 1 do 39znakova.
Security Protocol Ako izaberete IPsec za Access Control, izaberite neku opciju.
ESP Izaberite ovu stavku kako biste obezbedili integritet provereidentiteta i podataka i kako biste šifrovali podatke.
AH Izaberite ovu stavku kako biste obezbedili integritet provereidentiteta i podataka. Čak i ako je šifrovanje podatakazabranjeno, možete da koristite IPsec.
Algorithm Settings
IKE Encryption Odaberite algoritam za šifrovanje za IKE.
Stavke se razlikuju u zavisnosti od IKE verzije.
Authentication Odaberite algoritam za proveru identiteta za IKE.
Key Exchange Odaberite algoritam za razmenu ključeva za IKE.
Stavke se razlikuju u zavisnosti od IKE verzije.
ESP Encryption Odaberite algoritam za šifrovanje za ESP.
Ova funkcija je dostupna kada je ESP podešen na SecurityProtocol.
Authentication Odaberite algoritam za proveru identiteta za ESP.
Ova funkcija je dostupna kada je ESP podešen na SecurityProtocol.
AH Authentication Odaberite algoritam za proveru identiteta za AH.
Ova funkcija je dostupna kada je AH podešen na SecurityProtocol.
Povezane informacije
& “Konfigurisanje opcije Group Policy” na strani 75& “Kombinacija Local Address (Scanner) i Remote Address(Host) on Group Policy” na strani 79& “Reference naziva usluge u smernicama za grupe” na strani 80
Kombinacija Local Address (Scanner) i Remote Address(Host) on Group Policy
Podešavanje Local Address (Scanner)
IPv4 IPv6*2 Any addresses*3
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
79
PodešavanjeRemoteAddress(Host)
IPv4*1 ✓ – ✓
IPv6*1, *2 – ✓ ✓
Prazno ✓ ✓ ✓
*1 Ako je izabrano IPsec za Access Control, ne možete odrediti u unapred definisanoj dužini.
*2 Ako je izabrano IPsec za Access Control, možete izabrati vezu sa lokalnom mrežom (fe80::), ali smernice za grupe će bitionemogućene.
*3 Osim za lokalne adrese IPv6 linka.
Reference naziva usluge u smernicama za grupe
Napomena:Nedostupne usluge su prikazane, ali se ne mogu izabrati.
Naziv usluge Tip protokola Broj lokalnogporta
Broj udaljenogporta
Funkcije koje se kontrolišu
Any – – – Sve usluge
ENPC UDP 3289 Bilo koji port Traženje skenera iz aplikacije kao što jeEpsonNet Config i upravljačkogprograma skenera
SNMP UDP 161 Bilo koji port Preuzimanje i konfigurisanje MIB izaplikacije kao što je EpsonNet Config iEpson upravljačkog programa skenera
WSD TCP Bilo koji port 5357 Kontrolni WSD
WS-Discovery UDP 3702 Bilo koji port Traženje skenera iz WSD
Network Scan TCP 1865 Bilo koji port Prosleđivanje skeniranih podataka izaplikacije Document Capture Pro
Network PushScan Discovery
UDP 2968 Bilo koji port Traženje računara sa skenera
Network PushScan
TCP Bilo koji port 2968 Preuzimanje informacija o zadatkuskeniranja s uređaja iz aplikacijeDocument Capture Pro ili DocumentCapture
HTTP (Local) TCP 80 Bilo koji port HTTP(S) server (prosleđivanjepodataka o Web Config i WSD)
HTTPS (Local) TCP 443 Bilo koji port
HTTP (Remote) TCP Bilo koji port 80 HTTP(S) klijent (komunikacija izmeđuažuriranja upravljačkog softvera iažuriranje korenskog sertifikata)HTTPS (Remote) TCP Bilo koji port 443
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
80
Primeri konfigurisanja opcije IPsec/IP Filtering
Prijem samo IPsec paketa
Ovaj primer služi samo za konfigurisanje podrazumevane smernice.
Default Policy:
❏ IPsec/IP Filtering: Enable
❏ Access Control: IPsec
❏ Authentication Method: Pre-Shared Key
❏ Pre-Shared Key: Unesite najviše 127 znakova.
Group Policy:
Nemojte je konfigurisati.
Prihvatanje skeniranja uz pomoć Epson Scan 2 i podešavanja skenera
Primer pokazuje komunikacije podataka za skeniranje i konfiguracije skenera sa navedenih usluga.
Default Policy:
❏ IPsec/IP Filtering: Enable
❏ Access Control: Refuse Access
Group Policy:
❏ Enable this Group Policy: Štiklirajte ovo polje.
❏ Access Control: Permit Access
❏ Remote Address(Host): IP adresa klijenta
❏ Method of Choosing Port: Service Name
❏ Service Name: Zabeležite polje ENPC, SNMP, Network Scan, HTTP (Local) i HTTPS (Local).
Prihvatanje pristupa samo sa određene IP adrese
U ovom primeru pristup skeneru se dozvoljava samo određenim IP adresama.
Default Policy:
❏ IPsec/IP Filtering: Enable
❏ Access Control:Refuse Access
Group Policy:
❏ Enable this Group Policy: Štiklirajte ovo polje.
❏ Access Control: Permit Access
❏ Remote Address(Host): IP adresa klijenta administratora
Napomena:Bez obzira na konfiguraciju smernice, klijent će moći da pristupi skeneru i da ga konfiguriše.
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
81
Konfigurisanje sertifikata za IPsec/IP FilteringKonfigurišite klijentski sertifikat za IPsec/IP filtriranje. Ako želite da konfigurišete sertifikaciono telo, idite u CACertificate.
1. Pristupite programu Web Config i izaberite Network Security Settings > IPsec/IP Filtering > ClientCertificate.
2. Uvezite sertifikat u Client Certificate.
Ako ste već uvezli sertifikat objavljen od strane sertifikacionog tela u IEEE802.1X u SSL/TLS, možete dakopirate sertifikat i koristite ga u IPsec/IP filtriranju. Da biste kopirali, izaberite sertifikat u Copy From, azatim kliknite na Copy.
Povezane informacije
& “Pristup programu Web Config” na strani 23& “Pribavljanje i uvoz CA sertifikata” na strani 64
Upotreba SNMPv3 protokola
O protokolu SNMPv3SNMP je protokol koji vrši praćenje i kontrolu kako bi prikupio informacije od uređaja koji su priključeni namrežu. SNMPv3 je verzija funkcije upravljanja bezbednošću koja je unapređena.
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
82
Prilikom korišćenja protokola SNMPv3, praćenje stanja i promene postavki komunikacionog (paketa) SNMPmogu biti šifrovane i zahtevati proveru identiteta kako bi komunikacioni (paket) SNMP bio zaštićen od rizika namreži, poput prisluškivanja, lažnog predstavljanja i neovlašćenih izmena.
Konfigurisanje SNMPv3Ako skener podržava SNMPv3 protokol, možete da nadgledate i upravljate pristupom skeneru.
1. Pristupite programu Web Config i izaberite Services > Protocol.
2. Izaberite jednu vrednost za svaku stavku na meniju SNMPv3 Settings.
3. Kliknite na Next.
Prikazaće se poruka sa potvrdom.
4. Kliknite na OK.
Skener će biti ažuriran.
Povezane informacije
& “Pristup programu Web Config” na strani 23& “Postavke za SNMPv3” na strani 83
Postavke za SNMPv3
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
83
Stavke Postavke i objašnjenja
Enable SNMPv3 SNMPv3 protokol je omogućen kada je polje štiklirano.
User Name Unesite između 1 i 32 znakova koristeći znake od 1 bajta.
Authentication Settings
Algorithm Izaberite algoritam za proveru identiteta.
Password Unesite između 8 i 32 znakova u formatu ASCII (0x20-0x7E).
Confirm Password Unesite lozinku koju ste konfigurisali radi potvrde.
Encryption Settings
Algorithm Izaberite algoritam za šifrovanje.
Password Unesite između 8 i 32 znakova u formatu ASCII (0x20-0x7E).
Confirm Password Unesite lozinku koju ste konfigurisali radi potvrde.
Context Name Unesite između 1 i 32 znakova koristeći znake od 1 bajta.
Povezane informacije
& “Konfigurisanje SNMPv3” na strani 83
Povezivanje skenera na IEEE802.1X mrežu
Konfigurisanje IEEE802.1X mrežeAko skener podržava IEEE802.1X, možete da ga koristite na mreži sa proverom identiteta koja je povezana saRADIUS serverom i čvorištem koje proverava identitet.
1. Pristupite programu Web Config i izaberite Network Security Settings > IEEE802.1X > Basic.
2. Izaberite jednu vrednost za svaku stavku.
3. Kliknite na Next.
Prikazaće se poruka sa potvrdom.
4. Kliknite na OK.
Skener će biti ažuriran.
Povezane informacije
& “Pristup programu Web Config” na strani 23& “IEEE802.1X mreža — stavke podešavanja” na strani 85& “Ne možete pristupiti štampaču ili skeneru nakon konfigurisanja IEEE802.1X” na strani 89
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
84
IEEE802.1X mreža — stavke podešavanja
Stavke Podešavanja i objašnjenje
IEEE802.1X (Wired LAN) Možete da omogućite ili onemogućite podešavanja stranice (IEEE802.1X > Basic) zaIEEE802.1X (ožičena LAN mreža).
EAP Type Izaberite metod provere identiteta između skenera i RADIUS servera.
EAP-TLS Morate pribaviti i uvesti CA sertifikat.
PEAP-TLS
PEAP/MSCHAPv2 Morate konfigurisati lozinku.
User ID Konfigurišite ID koji će se koristiti za proveru identiteta RADIUS servera.
Unesite između 1 i 128 1-bitnih ASCII (od 0x20 do 0x7E) znakova.
Password Konfigurišite lozinku kojom će se proveravati identitet skenera.
Unesite između 1 i 128 1-bitnih ASCII (od 0x20 do 0x7E) znakova. Ako koristite a Windowsserver kao RADIUS server, možete da unesete do 127 znakova.
Confirm Password Kao potvrdu, unesite lozinku koju ste konfigurisali.
Server ID Možete da konfigurišete ID na serveru kojim će se proveravati vaš identitet na RADIUSserveru. Čvorište koje proverava identitet će proveriti da li je ID servera sadržan u poljusubject/subjectAltName u sertifikatu servera koji je poslat sa RADIUS servera.
Unesite između 0 i 128 1-bitnih ASCII (od 0x20 do 0x7E) znakova.
Certificate Validation Možete da podesite validaciju sertifikata bez obzira na metod provere identiteta. Uvezitesertifikat u CA Certificate.
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
85
Stavke Podešavanja i objašnjenje
Anonymous Name Ako izaberete PEAP-TLS ili PEAP/MSCHAPv2 kao Authentication Method, možete dakonfigurišete anonimno ime umesto korisničkog ID-a za fazu 1 PEAP provere identiteta.
Unesite između 0 i 128 1-bitnih ASCII (od 0x20 do 0x7E) znakova.
Encryption Strength Možete da izaberete jednu od sledećih stavki.
High AES256/3DES
Middle AES256/3DES/AES128/RC4
Povezane informacije
& “Konfigurisanje IEEE802.1X mreže” na strani 84
Konfigurisanje sertifikata za IEEE802.1XKonfigurišite klijentski sertifikat za IEEE802.1X. Ako želite da konfigurišete sertifikat sertifikacionog tela, idite uCA Certificate.
1. Pristupite programu Web Config i izaberite Network Security Settings > IEEE802.1X > Client Certificate.
2. Unesite sertifikat u polje Client Certificate.
Možete da kopirate sertifikat ako je objavljen od strane sertifikacionog tela. Da biste kopirali, izaberitesertifikat u Copy From, a zatim kliknite na Copy.
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
86
Povezane informacije
& “Pristup programu Web Config” na strani 23& “Pribavljanje i uvoz CA sertifikata” na strani 64
Rešavanje problema naprednih bezbednosnihpostavki
Vraćanje bezbednosnih podešavanjaKada uspostavite izuzetno bezbedno okruženje, kao što su IPsec/IP filtriranje ili IEEE802.1X, moguće je da nećetemoći da komunicirate s uređajima zbog neispravnih podešavanja ili problema s uređajem ili serverom. U tomslučaju vratite bezbednosna podešavanja kako biste ponovo podesili uređaj ili kako biste mogli privremeno da gakoristite.
Onemogućavanje bezbednosne funkcije pomoću kontrolne table
IPsec/IP filtriranje ili IEEE802.1X možete da onemogućite pomoću kontrolne table skenera.
1. Dodirnite Podešavanja > Mrežne postavke.
2. Dodirnite Promeni postavke.
3. Odaberite stavke koje želite da onemogućite.
❏ IPsec/IP filtriranje
❏ IEEE802.1X
4. Kada se prikaže poruka o završetku, dodirnite Nastavi.
Vraćanje bezbednosne funkcije pomoću alatke Web Config
Kod funkcije IEEE802.1X postoji mogućnost da uređaji ne budu prepoznati na mreži. U tom slučaju onemogućitetu funkciju pomoću kontrolne table skenera.
Kod IPsec/IP filtriranja funkciju možete onemogućiti ako možete da pristupite uređaju s računara.
Onemogućavanje IPsec/IP filtriranja pomoću Web Config
1. Pristupite programu Web Config i odaberite Network Security Settings > IPsec/IP Filtering > Basic.
2. Izaberite Disable za IPsec/IP Filtering u Default Policy.
3. Kliknite na Next, a zatim isključite Enable this Group Policy za sve grupne smernice.
4. Kliknite na OK.
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
87
Povezane informacije
& “Pristup programu Web Config” na strani 23
Problemi pri korišćenju funkcija za bezbednost na mreži
Ako zaboravite preliminarno deljenu šifru
Ponovo konfigurišite šifru uz pomoć programa Web Config.
Da biste promenili šifru, pristupite Web Config i izaberite Network Security Settings > IPsec/IP Filtering > Basic> Default Policy ili Group Policy.
Kada promenite preliminarno deljenu šifru, konfigurišite preliminarno deljenu šifru za računare.
Povezane informacije
& “Pristup programu Web Config” na strani 23
Komunikacija preko IPsec protokola nije moguća
Da li koristite nepodržani algoritam za postavke računara?
Skener podržava sledeće algoritme.
Načini zaštite Algoritmi
IKE algoritam za šifrovanje AES-CBC-128, AES-CBC-192, AES-CBC-256, AES-GCM-128*, AES-GCM-192*,AES-GCM-256*, 3DES
IKE algoritam za proveru identiteta SHA-1, SHA-256, SHA-384, SHA-512, MD5
IKE algoritam za razmenu ključeva DH Group1, DH Group2, DH Group5, DH Group14, DH Group15, DHGroup16, DH Group17, DH Group18, DH Group19, DH Group20, DHGroup21, DH Group22, DH Group23, DH Group24, DH Group25, DHGroup26, DH Group27*, DH Group28*, DH Group29*, DH Group30*
ESP algoritam za šifrovanje AES-CBC-128, AES-CBC-192, AES-CBC-256, AES-GCM-128, AES-GCM-192,AES-GCM-256, 3DES
ESP algoritam za proveru identiteta SHA-1, SHA-256, SHA-384, SHA-512, MD5
AH algoritam za proveru identiteta SHA-1, SHA-256, SHA-384, SHA-512, MD5
* Dostupan samo za IKEv2
Povezane informacije
& “Šifrovana komunikacija pomoću IPsec/IP filtriranja” na strani 71
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
88
Komunikacija je naglo prekinuta
Da li je IP adresa skenera netačna ili se promenila?
Onemogućite IPsec preko kontrolne table skenera.
Ako je DHCP istekao, ponovo se pokreće ili je IPv6 adresa istekla ili nije pribavljena, tada se može dogoditi da IPadresa registrovana za Web Config skenera (Network Security Settings > IPsec/IP Filtering > Basic > GroupPolicy > Local Address (Scanner)) ne bude pronađena.
Unesite statičku IP adresu.
Da li je IP adresa računara netačna ili se promenila?
Onemogućite IPsec preko kontrolne table skenera.
Ako je DHCP istekao, ponovo se pokreće ili je IPv6 adresa istekla ili nije pribavljena, tada se može dogoditi da IPadresa registrovana za Web Config skenera (Network Security Settings > IPsec/IP Filtering > Basic > GroupPolicy > Remote Address(Host)) ne bude pronađena.
Unesite statičku IP adresu.
Povezane informacije
& “Pristup programu Web Config” na strani 23& “Šifrovana komunikacija pomoću IPsec/IP filtriranja” na strani 71
Povezivanje nakon konfigurisanja IPsec/IP filtriranja nije moguće
Podešena vrednost možda nije tačna.
Onemogućite IPsec/IP filtriranje na kontrolnoj tabli skenera. Povežite skener i računar i ponovo podesite IPsec/IPfiltriranje.
Povezane informacije
& “Šifrovana komunikacija pomoću IPsec/IP filtriranja” na strani 71
Ne možete pristupiti štampaču ili skeneru nakon konfigurisanja IEEE802.1X
Moguće je da su postavke netačne.
Onemogućite IEEE802.1X sa kontrolne table skenera. Povežite skener i računar, a zatim ponovo konfigurišiteIEEE802.1X.
Povezane informacije
& “Konfigurisanje IEEE802.1X mreže” na strani 84
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
89
Problemi pri korišćenju digitalnog sertifikata
CA sertifikat ne može da se uveze
Da li se CA sertifikat i informacije u CSR-u podudaraju?
Ako CA sertifikat i CSR ne sadrže iste informacije, CSR ne može da se uveze. Proverite sledeće stavke:
❏ Da li pokušate da uvezete sertifikat na uređaj koji ne sadrži iste informacije?Proverite informacije u CSR-u, pa uvezite sertifikat na uređaj koji sadrži iste informacije.
❏ Da li ste zamenili CSR sačuvan na skeneru nakon slanja CSR-a sertifikacionom telu?Ponovo pribavite CA sertifikat sa CSR-om.
Da li je CA sertifikat veći od 5 KB?
CA sertifikat veći od 5 KB ne može da se uveze.
Da li je lozinka za uvoz sertifikata tačna?
Ako zaboravite lozinku, nećete moći da uvezete sertifikat.
Povezane informacije
& “Uvoz CA sertifikata” na strani 66
Nezavisni sertifikat nije moguće ažurirati
Da li je uneto Common Name?
Potrebno je uneti Common Name.
Da li su u polje Common Name uneti neki znakovi koji nisu podržani? Na primer, japanski jezik nijepodržan.
Unesite između 1 i 128 znakova u formatu IPv4, IPv6, kao ime hosta ili u formatu FQDN u obliku ASCII(0x20-0x7E).
Da li Common Name sadrži razmak ili zapetu?
Ako unesete zapetu, Common Name se deli na tom mestu. Ako se unese samo razmak pre ili posle zapete,pojaviće se greška.
Povezane informacije
& “Ažuriranje nezavisnog sertifikata” na strani 68
Nije moguće kreirati CSR
Da li je uneto Common Name?
Potrebno je uneti Common Name.
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
90
Da li su u polja Common Name, Organization, Organizational Unit, Locality, State/Province uneti nekiznakovi koji nisu podržani? Na primer, japanski jezik nije podržan.
Unesite znakove u formatu IPv4, IPv6, kao ime hosta ili u formatu FQDN u obliku ASCII (0x20-0x7E).
Da li Common Name sadrži razmak ili zapetu?
Ako unesete zapetu, Common Name se deli na tom mestu. Ako se unese samo razmak pre ili posle zapete,pojaviće se greška.
Povezane informacije
& “Pribavljanje CA sertifikata” na strani 64
Pojavljuje se upozorenje koje se odnosi na digitalni sertifikat
Poruke Uzrok/lek
Enter a Server Certificate. Uzrok:
Niste izabrali datoteku za uvoz.
Lek:
Izaberite jednu datoteku i kliknite na Import.
CA Certificate 1 is not entered. Uzrok:
CA sertifikat 1 nije unet, već je unet samo CA sertifikat 2.
Lek:
Prvo uvezite CA sertifikat 1.
Invalid value below. Uzrok:
Putanja datoteke i/ili lozinka sadrži nepodržane znakove.
Lek:
Proverite da li se stavka sastoji iz odgovarajućih znakova.
Invalid date and time. Uzrok:
U skeneru nisu podešeni vreme i datum.
Lek:
Podesite vreme i datum pomoću programa Web Config ili EpsonNet Config.
Invalid password. Uzrok:
Lozinka podešena za CA sertifikat i uneta lozinka se ne podudaraju.
Lek:
Unesite tačno lozinku.
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
91
Poruke Uzrok/lek
Invalid file. Uzrok:
Ne uvozite sertifikat u formatu datoteke X509.
Lek:
Proverite da li ste izabrali odgovarajući sertifikat koji vam je poslalo pouzdanosertifikaciono telo.
Uzrok:
Datoteka koju ste uvezli je prevelika. Maksimalna veličina datoteke je 5 KB.
Lek:
Ako izaberete odgovarajuću datoteku, sertifikat je možda oštećen ili lažan.
Uzrok:
Lanac u sertifikatu nije ispravan.
Lek:
Više informacija o sertifikatu potražite na veb lokaciji sertifikacionog tela.
Cannot use the Server Certificates thatinclude more than three CAcertificates.
Uzrok:
Sertifikat u formatu datoteke PKCS#12 sadrži više od 3 CA sertifikata.
Lek:
Svaki sertifikat uvezite nakon konvertovanja iz formata PKCS#12 u format PEM iliuvezite sertifikat u formatu datoteke PKCS#12 koji sadrži do 2 CA sertifikata.
The certificate has expired. Check if thecertificate is valid, or check the dateand time on the product.
Uzrok:
Sertifikat je istekao.
Lek:
❏ Ako je sertifikat istekao, pribavite i uvezite novi.
❏ Ako sertifikat nije istekao, proverite da li su u skeneru podešeni tačno vreme idatum.
Private key is required. Uzrok:
Sa sertifikatom nije uparen nijedan privatni ključ.
Lek:
❏ Ako je sertifikat u formatu PEM/DER i ako je dobijen na osnovu CSR-a prekoračunara, navedite datoteku sa privatnim ključem.
❏ Ako je sertifikat u formatu PKCS#12 i ako je dobijen na osnovu CSR-a prekoračunara, navedite datoteku sa privatnim ključem.
Uzrok:
Ponovo ste uvezli PEM/DER sertifikat dobijen na osnovu CSR-a pomoću programaWeb Config.
Lek:
Ako je sertifikat u formatu PEM/DER i ako je dobijen na osnovu CSR-a pomoćuprograma Web Config, možete da ga uvezete samo jednom.
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
92
Poruke Uzrok/lek
Setup failed. Uzrok:
Konfigurisanje nije moguće dovršiti jer ne postoji komunikacija između skenera iračunara ili ako datoteku nije moguće pročitati jer sadrži greške.
Lek:
Nakon provere navedene datoteke i komunikacije, ponovo uvezite datoteku.
Povezane informacije
& “O digitalnim sertifikatima” na strani 63
Greškom ste izbrisali CA sertifikat
Postoji li rezervna kopija datoteke sertifikata?
Ako imate rezervnu kopiju datoteke, ponovo uvezite sertifikat.
Ako ste sertifikat dobili na osnovu CSR formulara iz programa Web Config, ne možete ponovo da uvezete izbrisanisertifikat. Kreirajte CSR i pribavite novi sertifikat.
Povezane informacije
& “Brisanje CA sertifikata” na strani 67& “Uvoz CA sertifikata” na strani 66
Vodič za administratore
Napredne bezbednosne postavke za Enterprise
93