Top Banner
Vodič za administratore NPD5668-00 SR
93

Vodič za administratore

May 08, 2023

Download

Documents

Khang Minh
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Vodič za administratore

Vodič za administratore

NPD5668-00 SR

Page 2: Vodič za administratore

Sadržaj

Autorska prava

Zaštitni znakovi

O ovom priručnikuOznake i simboli. . . . . . . . . . . . . . . . . . . . . . . . . . . 6Opisi korišćeni u ovom priručniku. . . . . . . . . . . . . . 6Reference koje se odnose na operativne sisteme. . . . . 6

UvodKomponente priručnika. . . . . . . . . . . . . . . . . . . . . . 8Definicije i termini koji se koriste u ovompriručniku. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .8

PripremaTok postavki skenera i upravljanja njime. . . . . . . . . 10Primer mrežnog okruženja. . . . . . . . . . . . . . . . . . . 11

Primer predstavljanja postavki za povezivanjeskenera. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11

Priprema povezivanja na mrežu. . . . . . . . . . . . . . . 12Prikupljanje informacija o podešavanju veze. . . . 12Specifikacije skenera. . . . . . . . . . . . . . . . . . . . . .12Korišćenje broja ulaza. . . . . . . . . . . . . . . . . . . . 13Vrste IP adresa za dodeljivanje. . . . . . . . . . . . . . 13DNS server i ovlašćeni server. . . . . . . . . . . . . . . 13Način podešavanja povezivanja na mrežu. . . . . . 13

PriključivanjePriključivanje na mrežu. . . . . . . . . . . . . . . . . . . . . 15

Povezivanje na mrežu s kontrolne table. . . . . . . . 15Povezivanje na mrežu pomoću čarobnjaka zainstalaciju. . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19

Podešavanje funkcijaSoftver za podešavanje. . . . . . . . . . . . . . . . . . . . . . 22

Web Config (Veb-stranica za uređaj). . . . . . . . . . 22Korišćenje funkcija skeniranja. . . . . . . . . . . . . . . . 24

Skeniranje s računara. . . . . . . . . . . . . . . . . . . . . 24Skeniranje pomoću kontrolne table. . . . . . . . . . . 26

Vršenje sistemskih podešavanja. . . . . . . . . . . . . . . 28Vršenje sistemskih podešavanja na kontrolnojtabli. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28

Vršenje sistemskih podešavanja pomoću WebConfig. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30

Osnovne bezbednosne postavkePredstavljanje osnovnih bezbednosnih funkcija. . . . 32Konfigurisanje administratorske lozinke. . . . . . . . . 32

Konfigurisanje administratorske lozinke nakontrolnoj tabli. . . . . . . . . . . . . . . . . . . . . . . . . 33Konfigurisanje administratorske lozinkepomoću Web Config. . . . . . . . . . . . . . . . . . . . . 33

Stavke koje mogu biti zaključaneadministratorskom lozinkom. . . . . . . . . . . . . . . . . 34Kontrolisanje protokola. . . . . . . . . . . . . . . . . . . . . 35

Protokoli koje možete da omogućite ilionemogućite. . . . . . . . . . . . . . . . . . . . . . . . . . . 36Stavke podešavanja protokola. . . . . . . . . . . . . . . 37

Podešavanja u vezi s radom i upravljanjemPotvrda informacija o uređaju. . . . . . . . . . . . . . . . .40Upravljanje uređajima (Epson Device Admin). . . . . 40Primanje obaveštenja o događajima e-poštom. . . . . 41

O obaveštenjima putem e-pošte. . . . . . . . . . . . . 41Konfigurisanje obaveštenja putem e-pošte. . . . . . 41Konfigurisanje servera za poštu. . . . . . . . . . . . . 42Provera veze sa serverom za poštu. . . . . . . . . . . .44

Ažuriranje upravljačkog softvera. . . . . . . . . . . . . . .46Ažuriranje upravljačkog softvera pomoćuaplikacije Web Config. . . . . . . . . . . . . . . . . . . . .46Ažuriranje upravljačkog softvera pomoćuaplikacije Epson Firmware Updater. . . . . . . . . . .46

Kopiranje podešavanja. . . . . . . . . . . . . . . . . . . . . . 47Izvoz podešavanja. . . . . . . . . . . . . . . . . . . . . . . 47Uvoz podešavanja. . . . . . . . . . . . . . . . . . . . . . . 47

Otklanjanje problemaSaveti za otklanjanje problema. . . . . . . . . . . . . . . . 49Provera evidencije za server i mrežni uređaj. . . . . . 49Započinjanje mrežnih podešavanja. . . . . . . . . . . . . 49

Vraćanje podešavanja mreže sa kontrolne table. . 49Provera komunikacije između uređaja i računara. . . 49

Provera priključka uz pomoć Ping komande— Windows. . . . . . . . . . . . . . . . . . . . . . . . . . . . 49

Vodič za administratore

Sadržaj

2

Page 3: Vodič za administratore

Provera veze pomoću komande za pingovanje— Mac OS. . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51

Problemi pri korišćenju mrežnih programa. . . . . . . 52Pristup programu Web Config nije moguć. . . . . .52Naziv modela i/ili IP adresa se ne prikazuju uprogramu EpsonNet Config. . . . . . . . . . . . . . . . 53

DodatakPredstavljanje mrežnog softvera. . . . . . . . . . . . . . . 55

Epson Device Admin. . . . . . . . . . . . . . . . . . . . . 55EpsonNet Config. . . . . . . . . . . . . . . . . . . . . . . . 55EpsonNet SetupManager. . . . . . . . . . . . . . . . . . 56

Dodeljivanje IP adrese pomoću EpsonNet Config. . 56Dodeljivanje IP adresa pomoću grupnihpodešavanja. . . . . . . . . . . . . . . . . . . . . . . . . . . .56Dodeljivanje IP adrese svakom uređaju. . . . . . . . 59

Korišćenje ulaza za skener. . . . . . . . . . . . . . . . . . . 60

Napredne bezbednosne postavke za EnterpriseBezbednosna podešavanja i sprečavanje opasnosti. . 62

Podešavanje bezbednosne funkcije. . . . . . . . . . . 63SSL/TLS komunikacija sa skenerom. . . . . . . . . . . . 63

O digitalnim sertifikatima. . . . . . . . . . . . . . . . . .63Pribavljanje i uvoz CA sertifikata. . . . . . . . . . . . 64Brisanje CA sertifikata. . . . . . . . . . . . . . . . . . . . 67Ažuriranje nezavisnog sertifikata. . . . . . . . . . . . 68Konfigurisanje CA Certificate. . . . . . . . . . . . . . . 69

Šifrovana komunikacija pomoću IPsec/IPfiltriranja. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 71

O aplikaciji IPsec/IP Filtering. . . . . . . . . . . . . . . 71Konfigurisanje opcije Default Policy. . . . . . . . . . 72Konfigurisanje opcije Group Policy. . . . . . . . . . . 75Primeri konfigurisanja opcije IPsec/IP Filtering. . 81Konfigurisanje sertifikata za IPsec/IP Filtering. . .82

Upotreba SNMPv3 protokola. . . . . . . . . . . . . . . . . 82O protokolu SNMPv3. . . . . . . . . . . . . . . . . . . . .82Konfigurisanje SNMPv3. . . . . . . . . . . . . . . . . . .83

Povezivanje skenera na IEEE802.1X mrežu. . . . . . . 84Konfigurisanje IEEE802.1X mreže. . . . . . . . . . . 84Konfigurisanje sertifikata za IEEE802.1X. . . . . . .86

Rešavanje problema naprednih bezbednosnihpostavki. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 87

Vraćanje bezbednosnih podešavanja. . . . . . . . . . 87Problemi pri korišćenju funkcija zabezbednost na mreži. . . . . . . . . . . . . . . . . . . . . 88Problemi pri korišćenju digitalnog sertifikata. . . .90

Vodič za administratore

Sadržaj

3

Page 4: Vodič za administratore

Autorska pravaNijedan deo ove publikacije ne sme se reprodukovati, uskladištiti u sistemu za preuzimanje ili prenositi u bilo komobliku ili na bilo koji način: elektronski, mehanički, fotokopiranjem, snimanjem ili na drugi način, bez prethodnepismene dozvole korporacije Seiko Epson. Upotrebom informacija koje se nalaze u ovom dokumentu ne preuzimase nikakva odgovornost za patente. Ne preuzima se odgovornost ni za štete koje nastanu usled korišćenjainformacija iz ovog dokumenta. Informacije navedene u ovom dokumentu su namenjene samo za upotrebu s ovimproizvodom kompanije Epson. Epson nije odgovoran za upotrebu ovih informacija s drugim proizvodima.

Korporacija Seiko Epson i njena povezana društva ne odgovaraju kupcu ovog proizvoda niti drugim licima zaštetu, gubitke, potraživanja ili troškove nastale usled nezgode, nepravilne upotrebe ili zloupotrebe ovog proizvoda,neovlašćenih modifikacija, popravki ili izmena proizvoda i (osim u SAD) nedoslednog pridržavanja uputstavakorporacije Seiko Epson za rad i održavanje proizvoda.

Korporacija Seiko Epson i njena povezana društva nisu odgovorni ni za kakvu štetu ili probleme nastale usledkorišćenja opcionih ili potrošnih proizvoda koje korporacija Seiko Epson nije označila kao originalne Epsonoveproizvode oznakom Original Epson Products ili odobrene Epsonove proizvode oznakom Epson ApprovedProducts.

Korporacija Seiko Epson nije odgovorna ni za kakvu štetu nastalu usled elektromagnetnih smetnji do kojih dolazizbog korišćenja interfejs kablova koje korporacija Seiko Epson nije označila kao odobrene Epsonove proizvodeoznakom Epson Approved Products.

©Seiko Epson Corporation 2016.

Sadržaj ovog priručnika i specifikacije ovog proizvoda podložni su promenama bez prethodne najave.

Vodič za administratore

Autorska prava

4

Page 5: Vodič za administratore

Zaštitni znakovi❏ EPSON® predstavlja registrovani žig, a EPSON EXCEED YOUR VISION ili EXCEED YOUR VISION žig

korporacije Seiko Epson.

❏ Epson Scan 2 software is based in part on the work of the Independent JPEG Group.

❏ Google Cloud Print™, Chrome™, Chrome OS™, and Android™ are trademarks of Google Inc.

❏ Microsoft®, Windows®, Windows Server®, and Windows Vista® are registered trademarks of MicrosoftCorporation.

❏ Apple, Macintosh, Mac OS, OS X, AirMac, Bonjour, and Safari are trademarks of Apple Inc., registered in theU.S. and other countries. AirPrint is a trademark of Apple Inc.

❏ Opšta napomena: ostali nazivi proizvoda upotrebljeni su u ovom dokumentu isključivo u identifikacione svrhe imožda predstavljaju zaštitne znakove svojih vlasnika. Epson se odriče svih prava na te žigove.

Vodič za administratore

Zaštitni znakovi

5

Page 6: Vodič za administratore

O ovom priručniku

Oznake i simboli

!Oprez:

Uputstva koja se moraju poštovati da bi se izbegle telesne povrede.

cVažno:

Uputstva koja se moraju poštovati da bi se izbeglo oštećenje opreme.

Napomena:Uputstva koja sadrže korisne savete i ograničenja koja se odnose na rad skenera.

Povezane informacije

& Klikom na ovu ikonu bićete prebačeni na povezane informacije.

Opisi korišćeni u ovom priručniku❏ Snimci ekrana sa upravljačkim programom za skener i Epson Scan 2 (upravljački program za skener) su ekrani

iz operativnih sistema Windows 10 ili OS X El Capitan. Sadržaj prikazan na ekranu varira u zavisnosti odmodela i situacije.

❏ Ilustracije korišćene u ovom priručniku predstavljaju samo primere. Iako može postojati mala razlika uzavisnosti od modela, način rada je isti.

❏ Neke od stavki menija na LCD ekranu variraju u zavisnosti od modela i podešavanja.

Reference koje se odnose na operativne sisteme

Windows

Termini u ovom priručniku poput „Windows 10“, „Windows 8.1“, „Windows 8“, „Windows 7“, „Windows Vista“,„Windows XP“, „Windows Server 2016“, „Windows Server 2012 R2“, „Windows Server 2012“, „Windows Server2008 R2“, „Windows Server 2008“, „Windows Server 2003 R2“ i „Windows Server 2003“ odnose se na operativnesisteme navedene u nastavku. Pored toga, termin „Windows“ odnosi se na sve verzije.

❏ Operativni sistem Microsoft® Windows® 10

❏ Operativni sistem Microsoft® Windows® 8.1

❏ Operativni sistem Microsoft® Windows® 8

❏ Operativni sistem Microsoft® Windows® 7

❏ Operativni sistem Microsoft® Windows Vista®❏ Operativni sistem Microsoft® Windows® XP

Vodič za administratore

O ovom priručniku

6

Page 7: Vodič za administratore

❏ Operativni sistem Microsoft® Windows® XP Professional x64 Edition

❏ Operativni sistem Microsoft® Windows Server® 2016

❏ Operativni sistem Microsoft® Windows Server® 2012 R2

❏ Operativni sistem Microsoft® Windows Server® 2012

❏ Operativni sistem Microsoft® Windows Server® 2008 R2

❏ Operativni sistem Microsoft® Windows Server® 2008

❏ Operativni sistem Microsoft® Windows Server® 2003 R2

❏ Operativni sistem Microsoft® Windows Server® 2003

Mac OS

U ovom priručniku „Mac OS“ se koristi za upućivanje na macOS Sierra, OS X El Capitan, OS X Yosemite, OS XMavericks, OS X Mountain Lion, Mac OS X v10.7.x, i Mac OS X v10.6.8.

Vodič za administratore

O ovom priručniku

7

Page 8: Vodič za administratore

Uvod

Komponente priručnikaOvaj priručnik je namenjen administratoru uređaja koji je zadužen za priključivanje štampača ili skenera namrežu, a sadrži i informacije o tome kako podesiti funkcije za korišćenje.

Informacije o korišćenju funkcija potražite u Korisnički vodič.

Priprema

Objašnjava zadatke administratora, kako podesiti uređaje, kao i softver za upravljanje njima.

Priključivanje

Objašnjava kako priključiti uređaj na mrežu ili telefonsku liniju. Takođe objašnjava i mrežno okruženje, kao što jekorišćenje ulaza za uređaj, informacije o DNS i ovlašćenom serveru.

Podešavanje funkcija

Objašnjava podešavanja za svaku funkciju uređaja.

Osnovne bezbednosne postavke

Objašnjava podešavanja za svaku funkciju, poput štampanja, skeniranja i slanja/primanja faksa.

Podešavanja u vezi s radom i upravljanjem

Objašnjava radnje koje se vrše kad uređaj počne da se koristi, poput provere informacija i održavanja.

Otklanjanje problema

Objašnjava započinjanje podešavanja i rešavanje problema s mrežom.

Napredne bezbednosne postavke za Enterprise

Objašnjava način podešavanja kojim se povećava bezbednost uređaja, poput korišćenja CA sertifikata, SSL/TLSkomunikacije i IPsec/IP filtriranja.

U zavisnosti od modela, neke funkcije u ovom poglavlju nisu podržane.

Definicije i termini koji se koriste u ovom priručnikuU ovom priručniku se koriste sledeći termini.

Administrator

Osoba zadužena za instaliranje i podešavanje uređaja ili mreže u kancelariji ili organizaciji. U malimorganizacijama, ova osoba može biti zadužena za upravljanje i uređajem i mrežom. U velikim organizacijamaadministratori rukovode mrežom ili uređajima u grupnoj jedinici nekog odeljenja ili sektora, a administratorimreže su zaduženi za komunikacione postavke za vezu s okruženjem izvan organizacije, poput interneta.

Vodič za administratore

Uvod

8

Page 9: Vodič za administratore

Mrežni administrator

Osoba zadužena za kontrolisanje komunikacije na mreži. Osoba koja je postavila mrežnu skretnicu, ovlašćeniserver, DNS server i server za e-poštu kako bi kontrolisala komunikaciju putem interneta ili mreže.

Korisnik

Osoba koja koristi uređaje kao što su štampači ili skeneri.

Web Config (veb-sajt štampača)

Veb-server koji je ugrađen u uređaj. Zove se Web Config. Na njemu pomoću pregledača možete proveriti i izmenitistatus uređaja.

Alatka

Opšti termin za softver koji se koristi za podešavanje ili upravljanje uređajem, poput Epson Device Admin,EpsonNet Config, EpsonNet SetupManager itd.

Skeniranje s uređaja

Opšti termin za skeniranje s kontrolne table uređaja.

ASCII (Američki standardni kod za razmenu podataka, eng. American Standard Code for InformationInterchange)

Jedan od standardnih znakovnih kodova. Definisano je 128 znakova, uključujući znakove kao što su slova (a–z, A–Z), arapski brojevi (0–9), simboli, prazna mesta i kontrolni znakovi. Kada se u ovom priručniku koristi termin„ASCII“, on označava 0x20–0x7E (heksadecimalni broj) naveden ispod i ne obuhvata kontrolne znakove.

SP* ! " # $ % & ' ( ) * + , - . /

0 1 2 3 4 5 6 7 8 9 : ; < = > ?

@ A B C D E F G H I J K L M N O

P Q R S T U V W X Y Z [ \ ] ^ _

` a b c d e f g h i j k l m n o

p q r s t u v w x y z { | } ~

* Znak razmaka.

Unicode (UTF-8)

Međunarodni standardni kod koji obuhvata velike svetske jezike. Kada se u ovom priručniku koristi termin„UTF-8“, on označava znakove u formatu UTF-8.

Vodič za administratore

Uvod

9

Page 10: Vodič za administratore

PripremaU ovom poglavlju objašnjene su uloga administratora i pripreme koje treba izvršiti pre podešavanja.

Tok postavki skenera i upravljanja njimeAdministrator vrši podešavanje mrežne veze za skener, pravi početne postavke i vrši njihovo održavanje kako biuređaji bili dostupni korisnicima.

1. Priprema

❏ Prikupljanje informacija o podešavanju veze

❏ Donošenje odluke o načinu povezivanja

2. Povezivanje

❏ Povezivanje na mrežu preko kontrolne table skenera

3. Podešavanje funkcija

❏ Podešavanja upravljačkog programa skenera

❏ Ostala napredna podešavanja

4. Bezbednosna podešavanja

❏ Podešavanja za administratore

❏ SSL/TLS

❏ Kontrola protokola

❏ Napredna bezbednosne postavke (Opcija)

5. Rukovanje i upravljanje

❏ Provera statusa uređaja

❏ Rešavanje nastalih događaja

❏ Pravljenje rezervne kopije podešavanja

Povezane informacije

& “Priprema” na strani 10& “Priključivanje” na strani 15& “Podešavanje funkcija” na strani 22& “Osnovne bezbednosne postavke” na strani 32& “Podešavanja u vezi s radom i upravljanjem” na strani 40

Vodič za administratore

Priprema

10

Page 11: Vodič za administratore

Primer mrežnog okruženja

(A): Kancelarija 1

❏ (A) – 1: LAN 1

❏ (A) – 2: LAN 2

(B): Kancelarija 2

❏ (B) – 1: LAN 1

❏ (B) – 2: LAN 2

(C): WAN

(D): Internet

Primer predstavljanja postavki za povezivanje skeneraUglavnom postoje dva tipa povezivanja zavisno od toga kako će se koristiti skener. Oba povezuju skener na mrežupomoću računara preko čvorišta.

❏ Veza server/klijent (skener pomoću Windows servera, upravljanje zadacima)

❏ Veza lokalne mreže (direktna veze pomoću računara klijenta)

Povezane informacije

& “Veza server/klijent” na strani 12& “Veza lokalne mreže” na strani 12

Vodič za administratore

Priprema

11

Page 12: Vodič za administratore

Veza server/klijent

Centralizujte upravljanje skenerom i zadacima pomoću Document Capture Pro Server instaliranog na server. Zazadatak koji koristi više skenera najprikladnije je da skenira veliki broj dokumenata u određenom formatu.

Povezane informacije

& “Definicije i termini koji se koriste u ovom priručniku” na strani 8

Veza lokalne mreže

Koristite pojedinačni skener sa upravljačkim programom skenera kao što je Epson Scan 2 instaliranim na računarklijent. Instaliranje Document Capture Pro (Document Capture) na računar klijent omogućava vam da pokrećetezadatke na pojedinačnim računarima klijentima skenera.

Povezane informacije

& “Definicije i termini koji se koriste u ovom priručniku” na strani 8

Priprema povezivanja na mrežu

Prikupljanje informacija o podešavanju vezePotrebno je da imate IP adresu, adresu mrežnog prolaza itd. za mrežno povezivanje. Sledeće stavke proveriteunapred.

Odeljak Stavke Napomena

Način povezivanjauređaja

❏ Ethernet veza Za Ethernet vezu koristite STP kabl (kabl sa upredenim paricama)kategorije 5e ili više.

Informacije o LAN vezi ❏ IP adresa

❏ Maska podmreže

❏ Podrazumevanimrežni prolaz

Ako automatski podesite IP adresu pomoću DHCP funkcije skretnice,ovo nije potrebno.

Informacije o DNSserveru

❏ IP adresa zaprimarni DNS

❏ IP adresa zasekundarni DNS

Ako kao IP adresu koristite statičku IP adresu, konfigurišite DNS server.

Izvršite konfiguraciju kada se vrši automatsko dodeljivanje pomoćuDHCP funkcije i kada DNS server ne može biti dodeljen automatski.

Informacije oovlašćenom serveru

❏ Naziv ovlašćenogservera

❏ Broj ulaza

Izvršite konfiguraciju prilikom korišćenja ovlašćenog servera zainternet vezu i prilikom korišćenja servisa Epson Connect ili funkcijeautomatskog ažuriranja upravljačkog softvera.

Specifikacije skeneraTehnički podatak da skener podržava standardni ili mrežni režim, pogledajte Korisnički vodič.

Vodič za administratore

Priprema

12

Page 13: Vodič za administratore

Korišćenje broja ulazaBroj ulaza koji skener koristi potražite u „Dodatku“.

Povezane informacije

& “Korišćenje ulaza za skener” na strani 60

Vrste IP adresa za dodeljivanjePostoje dve vrste adresa koje se mogu dodeliti skeneru.

Statička IP adresa:

Dodelite unapred određenu jedinstvenu IP adresu skeneru.

IP adresa se ne menja čak i kada se skener ili skretnica isključe, tako da uređajem možete upravljati prema IPadresi.

Ova vrsta je pogodna za mrežu u kojoj se upravlja velikim brojem skenera, poput velike kancelarije ili škole.

Automatsko dodeljivanje pomoću funkcije DHCP:

Ispravna IP adresa biće automatski dodeljena kada komunikacija između skenera i skretnice koja podržava DHCPfunkciju bude uspešna.

Ako je menjanje IP adrese određenog uređaja nezgodno, rezervišite IP adresu unapred, a zatim je dodelite.

DNS server i ovlašćeni serverAko koristite uslugu pristupa internetu, konfigurišite DNS server. Ako ga ne konfigurišete, morate navesti IPadresu za pristup, pošto se može dogoditi da razrešavanje imena bude neuspešno.

Ovlašćeni server se nalazi na mrežnom prolazu između mreže i interneta i komunicira s računarom, skenerom iinternetom (reverzni server) u ime svakog od njih. Reverzni server komunicira samo sa ovlašćenim serverom.Dakle, informacije o skeneru kao što su IP adresa i broj ulaza ne mogu se očitati, pa se očekuje povećanabezbednost.

Pomoću funkcije filtriranja možete zabraniti pristup određenoj URL adresi, pošto ovlašćeni server može da proverisadržaj komunikacije.

Način podešavanja povezivanja na mrežuDa biste podesili povezivanje na mrežu za IP adresu skenera, masku podmreže i podrazumevani mrežni prolaz,postupite na sledeći način.

Korišćenje kontrolne table:

Konfigurišite podešavanja za svaki skener pomoću kontrolne table skenera. Nakon što ste konfigurisali mrežnapodešavanja skenera, priključite ga na mrežu.

Vodič za administratore

Priprema

13

Page 14: Vodič za administratore

Korišćenje čarobnjaka za instalaciju:

Ako se koristi čarobnjak za instalaciju, mreža skenera i računar klijent se podešavaju automatski. Podešavanje jemoguće izvršiti prateći uputstva čarobnjaka za instalaciju čak i ako niste dobro upoznati s mrežom.

Korišćenje alatke:

Koristite alatku s administratorskog računara. Možete da otkrijete skener, a zatim ga podesite ili napravite SYLKdatoteku kako biste izvršili grupna podešavanja skenera. Možete podesiti mnogo skenera, ali oni pre podešavanjamoraju biti fizički povezani Ethernet kablom. Dakle, ovo se preporučuje ako možete da napravite Ethernet vezu zapodešavanje.

Povezane informacije

& “Povezivanje na mrežu s kontrolne table” na strani 15& “Povezivanje na mrežu pomoću čarobnjaka za instalaciju” na strani 19& “Dodeljivanje IP adrese pomoću EpsonNet Config” na strani 56

Vodič za administratore

Priprema

14

Page 15: Vodič za administratore

PriključivanjeU ovom poglavlju opisano je okruženje ili postupak priključivanja skenera na mrežu.

Priključivanje na mrežu

Povezivanje na mrežu s kontrolne tablePriključite skener na mrežu pomoću kontrolne table skenera.

Za više informacija o kontrolnoj tabli skenera pogledajte Korisnički vodič.

Dodeljivanje IP adrese

Podesite osnovne stavke, poput IP adresa, Maska podmreže i Podraz. mrež. prol..

1. Uključite skener.

2. Prevucite prstom nalevo preko kontrolne table skenera, a zatim dodirnite Podešavanja.

3. Dodirnite Mrežne postavke > Promeni postavke.

Ako stavka ne bude prikazana, povucite prstom prema gore kako bi se pojavila.

Vodič za administratore

Priključivanje

15

Page 16: Vodič za administratore

4. Dodirnite TCP/IP.

5. Izaberite Ručno za Pribavi IP adresu.

Napomena:Kada IP adresu podesite automatski pomoću DHCP funkcije rutera, odaberite Automatski. U tom slučaju IP adresa,Maska podmreže, i Podraz. mrež. prol. u koracima od 6 do 7 takođe budu automatski podešeni, tako da možete prećina korak 8.

6. Dodirnite polje IP adresa, unesite IP adresu pomoću tastature prikazane na ekranu, a zatim dodirnite U redu.

Potvrdite vrednost prikazanu na prethodnom ekranu.

Vodič za administratore

Priključivanje

16

Page 17: Vodič za administratore

7. Podesite Maska podmreže i Podraz. mrež. prol..

Potvrdite vrednost prikazanu na prethodnom ekranu.

Napomena:Ukoliko kombinacija stavki IP adresa, Maska podmreže i Podraz. mrež. prol. nije ispravna, stavka Počni podešavanjeje deaktivirana i ne može nastaviti s podešavanjima. Potvrdite da u unetim vrednostima nema grešaka.

8. Dodirnite polje Primarni DNS za DNS server, unesite IP adresu za primarni DNS pomoću tastatureprikazane na ekranu, a zatim dodirnite U redu.

Potvrdite vrednost prikazanu na prethodnom ekranu.

Napomena:Kada odaberete Automatski za podešavanje dodeljivanja IP adrese, možete odabrati podešavanja za DNS server uRučno ili Automatski. Ako ne možete automatski da dobijete adresu DNS servera, odaberite Ručno i unesite adresuDNS servera. Zatim direktno unesite adresu sekundarnog DNS servera. Ako odaberete Automatski, idite na korak 10.

9. Dodirnite polje Sekundarni DNS, unesite IP adresu za sekundarni DNS server pomoću tastature prikazane naekranu, a zatim dodirnite U redu.

Potvrdite vrednost prikazanu na prethodnom ekranu.

10. Dodirnite Počni podešavanje.

11. Dodirnite Zatvori na ekranu za potvrdu.

Ako ne dodirnete Zatvori, ekran se automatski zatvara posle određenog vremena.

Povezivanje na Ethernet

Priključite skener na mrežu pomoću Ethernet kabla i proverite vezu.

1. Priključite skener na čvorište (prekidač L2) pomoću Ethernet kabla.

Ikona na početnom ekranu će se promeniti u .

2. Dodirnite na početnom ekranu.

Vodič za administratore

Priključivanje

17

Page 18: Vodič za administratore

3. Prevucite prstom prema gore, a zatim proverite da li su status veze i IP adresa tačni.

Podešavanje ovlašćenog servera

Ovlašćeni server se ne može podesiti na tabli. Konfigurišite pomoću Web Config.

1. Pristupite programu Web Config i odaberite Network Settings > Basic.

2. Izaberite Use u Proxy Server Setting.

3. Odredite ovlašćeni server u IPv4 adresi ili FQDN formatu u Proksi server, a zatim unesite broj ulaza u ProxyServer Port Number.

Za ovlašćene servere koji zahtevaju proveru identiteta korisnika, unesite korisničko ime za proveru identitetaovlašćenog servera i lozinku za proveru identiteta ovlašćenog servera.

Vodič za administratore

Priključivanje

18

Page 19: Vodič za administratore

4. Kliknite na dugme Next.

5. Potvrdite podešavanja, a zatim kliknite na Podešavanja.

Povezane informacije

& “Pristup programu Web Config” na strani 23

Povezivanje na mrežu pomoću čarobnjaka za instalacijuPreporučujemo korišćenje čarobnjaka za instalaciju prilikom povezivanja skenera s računarom. Čarobnjaka zainstalaciju možete da pokrenete na jedan od sledećih načina.

❏ Podešavanjem uređaja sa veb-sajtaPristupite sledećem veb-sajtu, a zatim unesite naziv proizvoda. Idite na Podešavanje, a zatim počnite sapodešavanjem.http://epson.sn

❏ Podešavanjem uređaja pomoću diska sa softverom (samo za modele uz koji se isporučuje disk sa softverom i zakorisnike koji imaju kompjutere s pogonom diska).Ubacite disk sa softverom, a zatim sledite uputstva na ekranu.

Vodič za administratore

Priključivanje

19

Page 20: Vodič za administratore

Odabir načina povezivanja

Sledite uputstva na ekranu dok ne bude prikazan sledeći ekran, a zatim odaberite način povezivanja skenera sračunarom.

❏ WindowsIzaberite način povezivanja i kliknite na Dalje.

❏ Mac OSIzaberite način povezivanja.

Vodič za administratore

Priključivanje

20

Page 21: Vodič za administratore

Pratite uputstva na ekranu. Potreban softver je instaliran.

Vodič za administratore

Priključivanje

21

Page 22: Vodič za administratore

Podešavanje funkcijaU ovom poglavlju objašnjena su prva podešavanja koja treba napraviti kako bi se koristila svaka funkcija uređaja.

Softver za podešavanjeU ovom delu je objašnjen postupak za podešavanje s administratorskog računara pomoću Web Config.

Web Config (Veb-stranica za uređaj)

O aplikaciji Web Config

Web Config je aplikacija za podešavanje skenera koja se pokreće iz pregledača.

Da biste pristupili programu Web Config, potrebno je da prvo dodelite IP adresu skeneru.

Napomena:Možete da zaključate postavke tako što ćete konfigurisati administratorsku lozinku za skener.

Postoje dve stranice za podešavanje, kao što je prikazano u produžetku.

❏ Basic SettingsMožete da konfigurišete osnovne postavke skenera.

Vodič za administratore

Podešavanje funkcija

22

Page 23: Vodič za administratore

❏ Advanced SettingsMožete da konfigurišete napredne postavke skenera. Ova stranica je uglavnom namenjena administratorima.

Pristup programu Web Config

Unesite IP adresu skenera u veb pregledač. JavaScript mora biti uključen. Kada pristupate programu Web Configputem HTTPS, u pregledaču će se pojaviti poruka upozorenja, jer se koristi nezavisni sertifikat, sačuvan u skeneru.

❏ Pristup preko protokola HTTPSIPv4: https://<IP adresa skenera> (bez < >)IPv6: https://[IP adresa skenera]/ (sa [ ])

❏ Pristup preko protokola HTTPIPv4: http://<IP adresa skenera> (bez < >)IPv6: http://[IP adresa skenera]/ (sa [ ])

Vodič za administratore

Podešavanje funkcija

23

Page 24: Vodič za administratore

Napomena:❏ Primeri

IPv4:https://192.0.2.111/http://192.0.2.111/IPv6:https://[2001:db8::1000:1]/http://[2001:db8::1000:1]/

❏ Ako je ime skenera registrovano na DNS serveru, možete da koristite ime skenera umesto IP adrese.

Povezane informacije

& “SSL/TLS komunikacija sa skenerom” na strani 63& “O digitalnim sertifikatima” na strani 63

Korišćenje funkcija skeniranjaZavisno od toga kako koristite skener, instalirajte sledeći softver i izvršiti podešavanja pomoću njega.

❏ Skeniraj sa računara

❏ Proverite rok važenja usluge skeniranja na mreži pomoću Web Config (rok pri isporuci iz fabrike).

❏ Instalirajte Epson Scan 2 na svoj računar i podesite IP adresu.

❏ Prilikom skeniranja uz korišćenje zadataka, instalirajte Document Capture Pro (Document Capture) ipodesite postavke zadatka.

❏ Skeniraj sa kontrolne table

❏ Ako se koristi Document Capture Pro ili Document Capture Pro Server:Instalirajte Document Capture Pro ili Document Capture Pro ServerDCP podešavanje (režim servera, režim klijenta).

❏ Ako se koristi WSD protokol:Proverite rok važenja WSD protokola na Web Config ili kontrolnoj tabli (rok pri isporuci iz fabrike).Dodatna podešavanja uređaja (Windows računar).

Skeniranje s računaraInstalirajte softver i proverite da li je omogućena usluga skeniranja na mreži da biste mogli da skenirate s računaraputem mreže.

Povezane informacije

& “Softver koji treba instalirati” na strani 25& “Omogućavanje skeniranja mreže” na strani 25

Vodič za administratore

Podešavanje funkcija

24

Page 25: Vodič za administratore

Softver koji treba instalirati

❏ Epson Scan 2Ovo je upravljački program skenera. Ako koristite uređaj s računara, instalirajte upravljački program na svakiračunar klijent. Ako je instaliran Document Capture Pro/Document Capture, možete vršiti radnje koje sudodeljene tasterima uređaja.Upravljački programi štampača takođe se mogu distribuirati zajedno u paketima pomoću EpsonNetSetupManager.

❏ Document Capture Pro (Windows)/Document Capture (Mac OS)Instalirajte na računar klijent. Možete s kontrolne table računara i skenera pozvati i izvršiti zadatak koji jeregistrovan na računaru uz pomoć Document Capture Pro/Document Capture koji je instaliran na mreži.Takođe možete putem mreže skenirati sa računara. Za skeniranje je potreban Epson Scan 2.

Povezane informacije

& “EpsonNet SetupManager” na strani 56

Podesite IP adresu skenera na Epson Scan 2

Odredite IP adresu skenera tako da se skener može koristiti na mreži.

1. Pokrenite Epson Scan 2 Utility iz menija Start > Svi programi > EPSON > Epson Scan 2.

Ako je već registrovan neki drugi skener, idite na korak 2.

Ako nije registrovan, idite na korak 4.

2. Kliknite na d na Skener.

3. Kliknite na Podešavanja.

4. Kliknite Omogući uređivanje, a zatim kliknite na Dodaj.

5. Izaberite naziv modela skenera iz menija Model.

6. Izaberite IP adresu skenera koji će se koristiti iz menija Adresa u Pretraga mreža.

Kliknite na i kliknite na da biste ažurirali listu. Ako ne možete da nađete IP adresu skenera,izaberite Unesite adresu i unesite IP adresu.

7. Kliknite na Dodaj.

8. Kliknite na U redu.

Omogućavanje skeniranja mreže

Uslugu skeniranja mreže možete podesiti kada skenirate s kompjutera klijenta preko mreže. Podrazumevanopodešavanje je omogućeno.

1. Pristupite programu Web Config i odaberite Services > Network Scan.

Vodič za administratore

Podešavanje funkcija

25

Page 26: Vodič za administratore

2. Proverite da li je odabrano Enable scanning u EPSON Scan.

Ako je odabrano, ovaj zadatak je završen. Zatvorite Web Config.

Ako nije obeleženo, izaberite ga i pređite na sledeći korak.

3. Kliknite na Next.

4. Kliknite na OK.

Mreža se ponovo povezuje i podešavanja su nakon toga omogućena.

Povezane informacije

& “Pristup programu Web Config” na strani 23

Skeniranje pomoću kontrolne tableFunkcija skeniranja u fasciklu i funkcija skeniranja u e-poruku pomoću kontrolne table skenera, kao i prenosrezultata skeniranja u e-poruku, fascikle itd. vrše se obavljanjem zadatka sa računara.

Prilikom prenosa rezultata skeniranja podesite zadatak pomoću Document Capture Pro Server ili DocumentCapture Pro.

Detalje o podešavanjima i postavljanju zadatka potražite u pomoći za Document Capture Pro Server ili DocumentCapture Pro.

Povezane informacije

& “Podešavanja Document Capture Pro Server/Document Capture Pro” na strani 26& “Podešavanja servera i fascikli” na strani 27

Softver za instalaciju na računaru

❏ Document Capture Pro ServerOvo je verzija servera Document Capture Pro. Instalirajte je na Windows server. Moguće je centralnoupravljanje sa više uređaja i zadataka putem servera. Zadaci se mogu izvršiti istovremeno sa više skenera.Koristeći sertifikovanu verziju Document Capture Pro Server, možete upravljati zadacima i analizirati istorijupovezanu sa korisnicima i grupama.Radi detalja o Document Capture Pro Server obratite se lokalnom sedištu kompanije Epson.

❏ Document Capture Pro (Windows)/Document Capture (Mac OS)Kao i u slučaju skeniranja s računara, možete s kontrolne table pozvati i izvršiti zadatke koji su registrovani naračunaru. Nije moguće istovremeno pokrenuti zadatke na računaru sa više skenera.

Podešavanja Document Capture Pro Server/Document Capture Pro

Izvršite podešavanja za korišćenje funkcije skeniranja sa kontrolne table skenera.

1. Pristupite programu Web Config i odaberite Services > Document Capture Pro.

Vodič za administratore

Podešavanje funkcija

26

Page 27: Vodič za administratore

2. Izaberite Režim rada.

❏ Server Mode:Izaberite ga kada koristite Document Capture Pro Server ili kada koristite Document Capture Pro samo zazadatke koji su postavljeni za određeni računar.

❏ Client Mode:Postavite ga kada izaberete podešavanje zadatka Document Capture Pro (Document Capture) koje jeinstalirano na svakom računaru klijentu na mreži bez navođenja računara.

3. Podesite sledeće u skladu sa izabranim režimom.

❏ Server Mode:U Server Address odredite server na kom je instaliran Document Capture Pro Server. Može biti između 2 i252 znakova u formatu IPv4, IPv6 ili FQDN ili naziv hosta. U formatu FQDN možete koristiti US-ASCIIsimbole, brojeve, slova i crtice (osim početnih i pratećih).

❏ Client Mode:Odredite Group Settings da biste koristili grupu skenera navedenu u Document Capture Pro (DocumentCapture).

4. Kliknite na Podešavanja.

Povezane informacije

& “Pristup programu Web Config” na strani 23

Podešavanja servera i fascikli

Document Capture Pro i Document Capture Pro Server čuvaju skenirane podatke na serveru ili računaru klijentujedanput i koriste funkciju prenosa da bi se izvršila funkcija skeniranja u fasciklu i funkciju skeniranja u e-poruku.

Potrebno vam je ovlašćenje i informacije za prenos sa računara na kom je instaliran Document Capture Pro,Document Capture Pro Server na računar ili u uslugu računarskog oblaka.

Pripremite informacije o funkciji koju ćete koristiti, a koje se odnose na sledeće.

Možete izvršiti podešavanja za ove funkcije pomoću Document Capture Pro ili Document Capture Pro Server.Detalje o podešavanjima potražite u dokumentaciji ili pomoći za Document Capture Pro Server ili DocumentCapture Pro.

Naziv Podešavanja Zahtev

Skeniranje u mrežnu fasciklu (eng.Scan to Network Folder) (SMB)

Napravite fasciklu za čuvanjedokumenata i podesite njeno deljenje

Administratorski korisnički nalog za ra-čunar koji kreira fascikle za čuvanjedokumenata.

Odredište mrežne fascikle za čuvanjeskeniranih dokumenata (SMB)

Korisničko ime i lozinka za prijavu naračunar na kom se nalazi fascikla začuvanje skeniranih dokumenata, kao iprivilegija za ažuriranje te fascikle.

Skeniranje u mrežnu fasciklu (eng.Scan to Network Folder) (FTP)

Podešavanje prijavljivanja na FTP ser-ver

Informacije za prijavljivanje na FTP ser-ver i privilegija za ažuriranje fascikle začuvanje skeniranih dokumenata.

Skeniranje u e-poruku (eng. Scan toEmail)

Podešavanje servera za e-poštu Podešavanje informacija o serveru zae-poštu

Vodič za administratore

Podešavanje funkcija

27

Page 28: Vodič za administratore

Naziv Podešavanja Zahtev

Skeniranje u Document Capture Pro(kada se koristi Document Capture ProServer)

Podešavanje za prijavljivanje na uslugeračunarskog oblaka

Okruženje s pristupom internetu

Registracija računa za usluge raču-narskog oblaka

Korišćenje WSD skeniranja (samo za Windows)

Ako računar koristi verziju Windows Vista ili kasniju, možete koristiti WSD skeniranje.

Kada se može koristiti WSD protokol, na kontrolnoj tabli skenera prikazaće se meni Računar (WSD).

1. Pristupite programu Web Config i odaberite Services > Protocol.

2. Uverite se da je opcija Enable WSD zabeležena u WSD Settings.

Ako je zabeležena, vaš zadatak je završen i možete da zatvorite Web Config.

Ako nije zabeležena, uradite to i pređite na sledeći korak.

3. Kliknite na dugme Next.

4. Potvrdite podešavanja i kliknite na Podešavanja.

Vršenje sistemskih podešavanja

Vršenje sistemskih podešavanja na kontrolnoj tabli

Podešavanje osvetljenost ekrana

Podesite osvetljenost LCD ekrana.

1. Dodirnite Podešavanja na početnom ekranu.

2. Dodirnite Uobičajena podešavanja > Osvetljenost LCD-a.

3. Dodirnite ili da biste podesili osvetljenost.

Možete podesiti od 1 do 9.

4. Dodirnite U redu.

Podešavanje zvuka

Podesite radni zvuk za tablu i zvuk za grešku.

1. Dodirnite Podešavanja na početnom ekranu.

Vodič za administratore

Podešavanje funkcija

28

Page 29: Vodič za administratore

2. Dodirnite Uobičajena podešavanja > Zvuk.

3. Podesite sledeće stavke po potrebi.

❏ Radni zvukPodesite jačinu radnog zvuka kontrolne table.

❏ Zvuk za greškuPodesite jačinu zvuka za grešku.

4. Dodirnite U redu.

Povezane informacije

& “Pristup programu Web Config” na strani 23

Prepoznavanje dvostrukog uvlačenja originala

Odredite funkciju za prepoznavanje dvostrukog uvlačenja dokumenta za skeniranje i za zaustavljanje skeniranjakada dođe do dvostrukog uvlačenja.

Da biste skenirali originale za koje se veruje da će doći do dvostrukog uvlačenja, kao što su koverte ili papir sanalepnicama, odvojite ih.

Napomena:To se može podisiti i iz Web Config ili Epson Scan 2.

1. Dodirnite Podešavanja na početnom ekranu.

2. Dodirnite Spoljne Postavke skeniranja > Ultrasonic otkrivanje duplog uvlačenja.

3. Dodirnite Ultrasonic otkrivanje duplog uvlačenja da biste uključili ili isključili tu opciju.

4. Dodirnite Zatvori.

Podešavanje režima sporog rada

Podesite skeniranje pri malim brzinama, tako da ne dolazi do zaglavljivanja papira prilikom skeniranja tankihoriginala poput ceduljica.

1. Dodirnite Podešavanja na početnom ekranu.

2. Dodirnite Spoljne Postavke skeniranja > Sporo.

3. Dodirnite Sporo da biste uključili ili isključili tu opciju.

4. Dodirnite Zatvori.

Vodič za administratore

Podešavanje funkcija

29

Page 30: Vodič za administratore

Vršenje sistemskih podešavanja pomoću Web Config

Podešavanja za uštedu energije tokom perioda neaktivnosti

Podesite uštedu energije za period neaktivnosti skenera. Vreme podesite u zavisnosti od okruženja u kom gakoristite.

Napomena:Takođe možete izvršiti podešavanja za uštedu energije na kontrolnoj tabli skenera.

1. Pristupite programu Web Config i odaberite System Settings > Power Saving.

2. Unesite vreme u Sleep Timer kako bi se uređaj prebacio u režim uštede energije u periodu neaktivnosti.

Možete podesiti trajanje do 240 minuta u minutama.

3. Podesite vreme isključivanja u Power Off Timer.

4. Kliknite na OK.

Povezane informacije

& “Pristup programu Web Config” na strani 23

Podešavanje kontrolne table

Podešavanje kontrolne table skenera. Možete je podesiti na sledeći način.

1. Pristupite programu Web Config i odaberite System Settings > Control Panel.

2. Odredite sledeće stavke po potrebi.

❏ LanguageIzaberite jezik na kom će biti prikazana kontrolna tabla.

❏ Panel LockAko odaberete ON, biće potrebna administratorska lozinka kada vršite neku radnju koja zahtevaadministratorska ovlašćenja. Ako administratorska lozinka nije podešena, zaključavanje table jeonemogućeno.

❏ Operation TimeoutAko odaberete ON, kada se prijavite kao administrator, bićete automatski odjavljeni i vraćeni na početniekran ako tokom određenog perioda ne budete aktivni.Možete podesiti dužinu tog perioda od 10 sekundi do 240 minuta u sekundama.

3. Kliknite na OK.

Povezane informacije

& “Pristup programu Web Config” na strani 23

Vodič za administratore

Podešavanje funkcija

30

Page 31: Vodič za administratore

Podešavanje ograničenja spoljašnjeg interfejsa

Možete ograničiti USB vezu s računara. Podesite je tako da ograničite skeniranje samo na skeniranje putem mreže.

1. Pristupite programu Web Config i odaberite System Settings > External Interface.

2. Izaberite Enable ili Disable.

Da biste ograničili, izaberite Disable.

3. Dodirnite OK.

Sinhronizacija datuma i vremena sa serverom za vreme

Ako koristite CA sertifikat, možete sprečiti probleme s vremenom.

1. Pristupite programu Web Config i odaberite System Settings > Date and Time > Time Server.

2. Izaberite Use za Use Time Server.

3. Unesite adresu vremenskog servera u Time Server Address.

Možete da koristite format IPv4, IPv6 ili FQDN. Unesite najviše 252 znaka. Ako ovo ne navodite, ostaviteprazno.

4. Unesite Update Interval (min).

Možete podesiti trajanje do 10.800 minuta u minutama.

5. Kliknite na OK.

Napomena:Možete potvrditi status veze s vremenskim serverom u Time Server Status.

Povezane informacije

& “Pristup programu Web Config” na strani 23

Vodič za administratore

Podešavanje funkcija

31

Page 32: Vodič za administratore

Osnovne bezbednosne postavkeU ovom poglavlju objašnjene su osnovne bezbednosne postavke koje ne zahtevaju specijalno okruženje.

Predstavljanje osnovnih bezbednosnih funkcijaPredstavljamo osnovne bezbednosne funkcije Epson uređaja.

Naziv funkcije Vrsta funkcije Šta treba podesiti Šta treba sprečiti

Postavljanjeadministratorskelozinke

Zaključajte podešavanja kojase odnose na sistem, kao štosu podešavanja mreže i USBveze, tako da ih možepromeniti samoadministrator.

Administrator postavljalozinku na uređaj.

Konfigurisanje ili ažuriranje semogu izvršiti iz bilo koje odsledećih stavki: Web Config,kontrolna tabla, Epson DeviceAdmin, kao i EpsonNetConfig.

Sprečava neovlašćenoočitavanje i menjanjeinformacija uskladištenih uuređaju, poput ID oznake,lozinke, mrežnih podešavanjai kontakata. Isto tako,smanjuje stepen širokograspona bezbednosnih rizika,poput curenja informacija izmrežnog okruženja ilibezbednosne smernice.

SSL/TLS komunikacije Kada se Epsonovom serveruna internetu pristupa sauređaja, poput komunikacijes računarom putem vebpregledača ili ažuriranjaupravljačkog softvera, sadržajkomunikacije je šifrovanSSL/TLS protokolima.

Pribavite CA sertifikat, a zatimga uvezite u skener.

Identifikacija uređaja pomoćuCA sertifikata sprečava lažnopredstavljanje i neovlašćenipristup. Pored toga, sadržajkomunikacije putem SSL/TLSprotokola je zaštićen i time sesprečava curenje sadržaja zaštampanje i informacija opostavkama.

Protokoli kontrola Protokoli kontrola koristi se zakomunikaciju između uređajai računara, i omogućava/onemogućava funkcije.

Protokol ili usluga koja važi zafunkcije koje se dozvoljavajuili zabranjuju na individualnojosnovi.

Smanjenje bezbednosnihrizika koji se mogu javitiprilikom nenamerneupotrebe time što korisnicibudu sprečeni da koristenepotrebne funkcije.

Povezane informacije

& “O aplikaciji Web Config” na strani 22& “EpsonNet Config” na strani 55& “Epson Device Admin” na strani 55& “Konfigurisanje administratorske lozinke” na strani 32& “Kontrolisanje protokola” na strani 35

Konfigurisanje administratorske lozinkeKada postavite administratorsku lozinku, korisnici koji nisu administratori neće moći da menjaju postavke zaupravljanje sistemom. Administratorsku lozinku možete postaviti ili promeniti pomoću Web Config, kontrolne

Vodič za administratore

Osnovne bezbednosne postavke

32

Page 33: Vodič za administratore

table skenera ili softvera (Epson Device Admin ili EpsonNet Config). Kada koristite softver, pogledajtedokumentaciju za njega.

Povezane informacije

& “Konfigurisanje administratorske lozinke na kontrolnoj tabli” na strani 33& “Konfigurisanje administratorske lozinke pomoću Web Config” na strani 33& “EpsonNet Config” na strani 55& “Epson Device Admin” na strani 55

Konfigurisanje administratorske lozinke na kontrolnoj tabliAdministratorsku lozinku možete postaviti na kontrolnoj tabli skenera.

1. Dodirnite Podešavanja na početnom ekranu.

2. Dodirnite Administracija sistema > Administratorska podešavanja.

Ako stavka ne bude prikazana, povucite prstom prema gore kako bi se pojavila.

3. Dodirnite Lozinka administratora > Registruj.

4. Unesite novu lozinku, a zatim dodirnite U redu.

5. Ponovo unesite lozinku, a zatim dodirnite U redu.

6. Dodirnite U redu na ekranu za potvrdu.

Prikazaće se ekran sa administratorskim postavkama.

7. Dodirnite Zaključavanje podešavanja, a zatim dodirnite U redu na ekranu za potvrdu.

Zaključavanje podešavanja je postavljeno na Uklj., a kada budete želeli da rukujete zaključanom stavkom nameniju biće vam potrebna administratorska lozinka.

Napomena:❏ Ako Podešavanja > Uobičajena podešavanja > Vreme čekanja na radnju postavite na Uklj., skener će vas odjaviti

nakon određenog perioda neaktivnosti na kontrolnoj tabli.

❏ Administratorsku lozinku možete da promenite ili izbrišete kada odaberete Promeni ili Resetuj na ekranu Lozinkaadministratora i unesete administratorsku lozinku.

Konfigurisanje administratorske lozinke pomoću Web ConfigAdministratorsku lozinku možete postaviti pomoću Web Config.

1. Pristupite programu Web Config i odaberite Administrator Settings > Change AdministratorAuthentication Information.

Vodič za administratore

Osnovne bezbednosne postavke

33

Page 34: Vodič za administratore

2. Unesite lozinku u polja New Password i Confirm New Password. Unesite korisničko ime ako je potrebno.

Ako želite da zamenite lozinku novom, unesite aktuelnu lozinku.

3. Izaberite OK.

Napomena:❏ Da biste postavili ili promenili stavke u zaključanom meniju, kliknite na Administrator Login, a zatim unesite

administratorsku lozinku.

❏ Da biste izbrisali administratorsku lozinku, kliknite na Administrator Settings > Delete AdministratorAuthentication Information, a zatim unesite administratorsku lozinku.

Povezane informacije

& “Pristup programu Web Config” na strani 23

Stavke koje mogu biti zaključane administratorskomlozinkomAdministratori imaju privilegije za podešavanje i menjanje postavki svih funkcija na uređajima.

Takođe, ako na uređaju postavite administratorsku lozinku, možete ga zaključati, tako da ne možete menjati stavkekoje se odnose na upravljanje uređajem.

Stavke koje administrator može da kontroliše jesu sledeće.

Stavka Opis

Podešavanje skenera Podešavanje otkrivanja dvostrukog uvlačenja i režima sporog rada.

Vodič za administratore

Osnovne bezbednosne postavke

34

Page 35: Vodič za administratore

Stavka Opis

Podešavanja Ethernetveze

Promena naziva uređaja i IP adrese, postavljanje DNS servera ili proksi servera, kao i podešavanjepromena u vezi s mrežnim povezivanjem.

Podešavanje korisničkihusluga

Postavke za kontrolisanje komunikacionih protokola ili usluga skeniranje mreže i DocumentCapture Pro.

Podešavanje servera e-pošte

Postavke servera e-pošte s kojim uređaji komuniciraju direktno.

Bezbednosnopodešavanje

Podešavanja za bezbednost na mreži, poput SSL/TLS komunikacionih protokola, IPsec/IPfiltriranja i IEEE802.1X.

Ažuriranje korenskogsertifikata

Ažuriranje korenskih sertifikata potrebno za autenfitikaciju Document Capture Pro Server iažuriranje upravljačkog programa iz Web Config.

Ažuriranje upravljačkogsoftvera

Provera i ažuriranje upravljačkog softvera za uređaje.

Vreme, podešavanjesata

Vreme prelaska u pasivni režim, automatsko isključivanje, datum/vreme, sat za merenjeneaktivnog vremena, druga podešavanja u vezi sa satom.

Vrati na podrazumevanapodešavanja

Podešavanje vraćanja skenera na fabrička podešavanja.

Podešavanje zaadministratore

Podešavanje zaključavanja ili administratorske lozinke.

Podešavanjesertifikovanog uređaja

Podešavanje ID oznake uređaja za proveru identiteta. Podesite ovu stavku kada koristite skener usistemu za proveru identiteta koji podržava uređaje za proveru identiteta.

Kontrolisanje protokolaMožete da skenirate pomoću raznih putanja i protokola. Takođe možete da koristite skeniranje mreže saneograničenog broja mrežnih računara. Na primer, dozvoljeno je skeniranje samo uz pomoć određenh putanja iprotokola. Možete da smanjite nenamerne bezbednosne rizike ograničavanjem na skeniranje sa određenih putanjaili kontrolisanjem dostupnih funkcija.

Konfigurišite podešavanja protokola.

1. Pristupite programu Web Config i odaberite Services > Protocol.

2. Konfigurišite svaku stavku.

3. Kliknite na Next.

4. Kliknite na OK.

Podešavanja će biti primenjena na skener.

Povezane informacije

& “Pristup programu Web Config” na strani 23& “Protokoli koje možete da omogućite ili onemogućite” na strani 36& “Stavke podešavanja protokola” na strani 37

Vodič za administratore

Osnovne bezbednosne postavke

35

Page 36: Vodič za administratore

Protokoli koje možete da omogućite ili onemogućite

Protokol Opis

Bonjour Settings Možete da navedete želite li da koristite Bonjour. Bonjour se koristi za pronalaženje uređaja,skeniranje i tako dalje.

SLP Settings Možete da omogućite ili onemogućite funkciju SLP. SLP se koristi za Epson Scan 2 ipretraživanje mreže u programu EpsonNet Config.

WSD Settings Možete da omogućite ili onemogućite WSD funkciju. Kada je omogućena, možete dadodajete WSD uređaje ili skenirate sa WSD ulaza.

LLTD Settings Možete da omogućite ili onemogućite funkciju LLTD. Kada je omogućena, biće prikazanaWindows mapi mreže.

LLMNR Settings Možete da omogućite ili onemogućite funkciju LLMNR. Kada je omogućena, možete dakoristite razrešavanje imena bez NetBIOS čak i ako ne možete da koristite DNS.

SNMPv1/v2c Settings Možete da navedete želite li ili ne da omogućite SNMPv1/v2c. Koristi se za podešavanjeuređaja, nadgledanje i tako dalje.

SNMPv3 Settings Možete da navedete želite li ili ne da omogućite SNMPv3. Koristi se za podešavanje šifrovanihuređaja, nadgledanje i tako dalje.

Povezane informacije

& “Kontrolisanje protokola” na strani 35& “Stavke podešavanja protokola” na strani 37

Vodič za administratore

Osnovne bezbednosne postavke

36

Page 37: Vodič za administratore

Stavke podešavanja protokola

Stavke Vrednost i opis podešavanja

Bonjour Settings

Vodič za administratore

Osnovne bezbednosne postavke

37

Page 38: Vodič za administratore

Stavke Vrednost i opis podešavanja

Use Bonjour Izaberite da biste potražili ili koristili uređaje kroz Bonjour.

Bonjour Name Prikazuje Bonjour ime.

Bonjour Service Name Možete prikazati i podesiti naziv usluge Bonjour.

Location Prikazuje Bonjour ime lokacije.

SLP Settings

Enable SLP Izaberite ovo da biste omogućili SLP funkciju. Koristi se zaotkrivanje mreže u Epson Scan 2 i EpsonNet Config.

WSD Settings

Enable WSD Izaberite ovo da biste omogućili dodavanje uređaja koristećiWSD, kao i štampanje i skeniranje sa WSD ulaza.

Scanning Timeout (sec) Unesite vreme isteka komunikacije za WSD skeniranje vred-nosti između 3 i 3600 sekundi.

Device Name Prikazuje WSD ime uređaja.

Location Prikazuje WSD ime lokacije.

LLTD Settings

Enable LLTD Izaberite ovo da biste omogućili LLTD. Skener je prikazan uWindows mapi mreže.

Device Name Prikazuje LLTD ime uređaja.

LLMNR Settings

Enable LLMNR Izaberite ovo da biste omogućili LLMNR. Možete da koristiterazrešavanje imena bez NetBIOS čak i ako ne možete da kori-stite DNS.

SNMPv1/v2c Settings

Enable SNMPv1/v2c Izaberite da biste omogućili SNMPv1/v2c. Prikazani su samoSNMPv3 skeneri.

Access Authority Podesite pristupno telo kada je omogućen SNMPv1/v2c. Iza-berite Read Only ili Read/Write.

Community Name (Read Only) Unesite između 0 i 32 ASCII (od 0x20 do 0x7E) znaka.

Community Name (Read/Write) Unesite između 0 i 32 ASCII (od 0x20 do 0x7E) znaka.

SNMPv3 Settings

Enable SNMPv3 SNMPv3 je omogućen kada je polje obeleženo.

User Name Unesite između 1 i 32 znaka koristeći znakove dužine jednogbajta.

Authentication Settings

Algorithm Odaberite algoritam za proveru identiteta za SNMPv3.

Vodič za administratore

Osnovne bezbednosne postavke

38

Page 39: Vodič za administratore

Stavke Vrednost i opis podešavanja

Password Unesite lozinku za proveru identiteta za SNMPv3.

Unesite između 8 i 32 znakova u formatu ASCII (0x20–0x7E).Ako ovo ne navodite, ostavite prazno.

Confirm Password Kao potvrdu, unesite lozinku koju ste konfigurisali.

Encryption Settings

Algorithm Odaberite algoritam za šifrovanje za SNMPv3.

Password Unesite lozinku za šifrovanje za SNMPv3.

Unesite između 8 i 32 znakova u formatu ASCII (0x20–0x7E).Ako ovo ne navodite, ostavite prazno.

Confirm Password Kao potvrdu, unesite lozinku koju ste konfigurisali.

Context Name Unesite najviše 32 znaka u Unicode formatu (UTF-8). Akoovo ne navodite, ostavite prazno. Broj znakova koji može bitiunet zavisi od jezika.

Povezane informacije

& “Kontrolisanje protokola” na strani 35& “Protokoli koje možete da omogućite ili onemogućite” na strani 36

Vodič za administratore

Osnovne bezbednosne postavke

39

Page 40: Vodič za administratore

Podešavanja u vezi s radom iupravljanjemU ovom poglavlju objašnjene su stavke u vezi sa svakodnevnim radom uređaja i upravljanjem njime.

Potvrda informacija o uređajuU stavki Status, pomoću Web Config, možete proveriti sledeće informacije o određenom uređaju.

❏ Product StatusProverite jezik, status, broj proizvoda, MAC adresu itd.

❏ Network StatusProverite informacije o statusu veze s mrežom, IP adresu, DNS server itd.

❏ Panel SnapshotPrikažite sliku ekrana koji je prikazan na kontrolnoj tabli uređaja.

❏ MaintenanceProverite datum početka, informacije o skeniranju itd.

❏ Hardware StatusProverite status skenera.

Povezane informacije

& “Pristup programu Web Config” na strani 23

Upravljanje uređajima (Epson Device Admin)Koristeći Epson Device Admin, možete upravljati i rukovati mnogim uređajima. Epson Device Admin vamomogućava da upravljate uređajima koji se nalaze na drugoj mreži. U tekstu koji sledi dat je prikaz glavnihupravljačkih funkcija.

Više informacija o funkcijama i korišćenju softvera potražite u propratnoj dokumentaciji ili pomoći aplikacijeEpson Device Admin.

❏ Otkrivanje uređajaMožete otkriti uređaje na mreži, a zatim ih registrovati na spisak. Ako su Epson uređaji poput štampača iskenera priključeni na isti segment mreže kao i računar administratora, možete ih pronaći čak i ako im nijedodeljena IP adresa.Možete takođe otkriti uređaje koji su priključeni na računare na mreži pomoću USB kablova. Treba dainstalirate Epson Device USB Agent na kompjuter.

❏ Podešavanje uređajaMožete da napravite šablon koji sadrži stavke podešavanja poput mrežnog interfejsa i izvora papira i primeniteih na druge uređaje kao deljene postavke. Kada je uređaj priključen na mrežu, možete dodeliti IP adresu uređajukome IP adresa nije dodeljena.

Vodič za administratore

Podešavanja u vezi s radom i upravljanjem

40

Page 41: Vodič za administratore

❏ Nadgledanje uređajaMožete redovno dobijati informacije o statusu, kao i detaljne informacije o uređajima na mreži. Možete takođe inadgledati uređaje koji su priključeni na računare na mreži pomoću USB kablova, kao i uređaje iz drugihkompanija koji su registrovani na spisku uređaja. Da biste mogli da nadgledate uređaje priključene pomoćuUSB kablova, treba da instalirate Epson Device USB Agent.

❏ Upravljanje upozorenjimaMožete nadgledati upozorenja u vezi sa statusom uređaja i potrošnog materijala. Sistem automatski šaljeadministratoru obaveštenje putem e-pošte na osnovu postavljenih uslova.

❏ Upravljanje izveštajimaMožete praviti redovne izveštaje u skladu s tim kako sistem prikuplja podatke o korišćenju uređaja i potrošnihsredstava. Zatim možete da sačuvate te izveštaje i šaljete ih e-poštom.

Povezane informacije

& “Epson Device Admin” na strani 55

Primanje obaveštenja o događajima e-poštom

O obaveštenjima putem e-pošteMožete da koristite ovu funkciju da biste dobili upozorenja putem e-pošte kada se događaj odigra. Možeteregistrovati do 5 elektronskih adresa i izabrati za koje događaje želite da dobijete obaveštenja.

Da bi se ova funkcija mogla koristiti, server za e-poštu mora biti konfigurisan.

Povezane informacije

& “Konfigurisanje servera za poštu” na strani 42

Konfigurisanje obaveštenja putem e-pošteDa biste mogli da koristite ovu funkciju, potrebno je da konfigurišete server za poštu.

1. Pristupite programu Web Config i izaberite Administrator Settings > Email Notification.

2. Unesite adresu e-pošte sa koje želite da dobijete obaveštenja.

3. Izaberite jezik za obaveštenja putem e-pošte.

Vodič za administratore

Podešavanja u vezi s radom i upravljanjem

41

Page 42: Vodič za administratore

4. Zabeležite polja za obaveštenja koja želite da dobijete.

5. Kliknite na OK.

Povezane informacije

& “Pristup programu Web Config” na strani 23& “Konfigurisanje servera za poštu” na strani 42

Konfigurisanje servera za poštuProverite sledeće pre konfigurisanja.

❏ Skener je povezan na mrežu.

❏ Informacije o serveru za e-poštu računara.

1. Pristupite programu Web Config i izaberite Network Settings > Email Server > Basic.

2. Izaberite jednu vrednost za svaku stavku.

3. Izaberite OK.

Prikazaće se postavke koje ste izabrali.

Povezane informacije

& “Pristup programu Web Config” na strani 23& “Server za poštu — stavke podešavanja” na strani 43

Vodič za administratore

Podešavanja u vezi s radom i upravljanjem

42

Page 43: Vodič za administratore

Server za poštu — stavke podešavanja

Stavke Podešavanja i objašnjenje

Authentication Method Navedite metod provere identiteta koji će se koristiti kada skener pristupa serveru za poštu.

Off Autorizacija je onemogućena prilikom komunikacije saserverom za poštu.

SMTP AUTH Zahteva da server za poštu podržava SMTP autorizaciju.

POP before SMTP Ako izaberete ovaj metod, konfigurišite POP3 server.

Authenticated Account Ako izaberete SMTP AUTH ili POP before SMTP kao Authentication Method, unesite imenaloga za proveru identiteta dužine između 0 i 255 znakova u ASCII-ju (0x20 do 0x7E).

Authenticated Password Ako izaberete SMTP AUTH ili POP before SMTP kao Authentication Method, unesiteautorizovanu lozinku između 0 i 20 znakova koristeći znakove A–Z, a–z i 0–9 i ! # $ % & ' * +- . / = ? ^ _ { | } ~ @.

Sender's Email Address Unesite adresu e-pošte pošiljaoca. Unesite od 0 do 255 alfanumeričkih znakova u formatuASCII (0x20–0x7E), osim : ( ) < > [ ] ; ¥. Tačka („.“) ne može da se nalazi na početnoj poziciji.

SMTP Server Address Unesite između 0 i 255 znakova koristeći znakove A–Z, a–z i 0–9. - . Možete da koristiteformat IPv4 ili FQDN.

SMTP Server Port Number Unesite broj između 1 i 65535.

Vodič za administratore

Podešavanja u vezi s radom i upravljanjem

43

Page 44: Vodič za administratore

Stavke Podešavanja i objašnjenje

Secure Connection Navedite metod bezbedne veze za server e-pošte.

None Ako izaberete POP before SMTP u AuthenticationMethod, metod povezivanja će biti podešen na None.

SSL/TLS Ovo je dostupno kada je Authentication Method podešenna Off ili SMTP AUTH.

STARTTLS Ovo je dostupno kada je Authentication Method podešenna Off ili SMTP AUTH.

Certificate Validation Sertifikat se potvrđuje kada se ovo omogući. Preporučujemo da podesite na Enable.

POP3 Server Address Ako izaberete POP before SMTP kao Authentication Method, unesite adresu POP3 serveraizmeđu 0 i 255 znakova koristeći znakove A–Z, a–z i 0–9. - . Možete da koristite format IPv4 iliFQDN.

POP3 Server Port Number Ako izaberete POP before SMTP kao Authentication Method, unesite broj od 1 do 65535.

Povezane informacije

& “Konfigurisanje servera za poštu” na strani 42

Provera veze sa serverom za poštu

1. Pristupite programu Web Config i izaberite Network Settings > Email Server > Connection Test.

2. Izaberite Start.

Započeće provera veze sa serverom e-pošte. Po završetku testiranja prikazaće se izveštaj o proveri.

Povezane informacije

& “Pristup programu Web Config” na strani 23& “Reference testiranja veze sa serverom za poštu” na strani 44

Reference testiranja veze sa serverom za poštu

Poruke Objašnjenje

Connection test was successful. Ova poruka se pojavljuje kada se uspostavi veza sa serverom.

SMTP server communication error.Check the following. - NetworkSettings

Ova poruka se pojavljuje u sledećim slučajevima

❏ Skener nije povezan na mrežu

❏ SMTP server ne radi

❏ Mrežna veza je prekinuta tokom komunikacije

❏ Primljeni su nepotpuni podaci

Vodič za administratore

Podešavanja u vezi s radom i upravljanjem

44

Page 45: Vodič za administratore

Poruke Objašnjenje

POP3 server communication error.Check the following. - NetworkSettings

Ova poruka se pojavljuje u sledećim slučajevima

❏ Skener nije povezan na mrežu

❏ POP3 server ne radi

❏ Mrežna veza je prekinuta tokom komunikacije

❏ Primljeni su nepotpuni podaci

An error occurred while connecting toSMTP server. Check the followings. -SMTP Server Address - DNS Server

Ova poruka se pojavljuje u sledećim slučajevima

❏ Povezivanje sa DNS serverom nije uspelo

❏ Razrešavanje imena za SMTP server nije uspelo

An error occurred while connecting toPOP3 server. Check the followings. -POP3 Server Address - DNS Server

Ova poruka se pojavljuje u sledećim slučajevima

❏ Povezivanje sa DNS serverom nije uspelo

❏ Razrešavanje imena za POP3 server nije uspelo

SMTP server authentication error.Check the followings. - AuthenticationMethod - Authenticated Account -Authenticated Password

Ova poruka se pojavljuje kada provera identiteta SMTP servera nije uspela.

POP3 server authentication error.Check the followings. - AuthenticationMethod - Authenticated Account -Authenticated Password

Ova poruka se pojavljuje kada provera identiteta POP3 servera nije uspela.

Unsupported communication method.Check the followings. - SMTP ServerAddress - SMTP Server Port Number

Ova poruka se pojavljuje kada pokušate da komunicirate sa nepodržanimprotokolima.

Connection to SMTP server failed.Change Secure Connection to None.

Ova poruka se pojavljuje kada dođe do SMTP neslaganja između servera i klijentaili kada server ne podržava SMTP bezbednu vezu (SSL vezu).

Connection to SMTP server failed.Change Secure Connection to SSL/TLS.

Ova poruka se pojavljuje kada dođe do SMTP neslaganja između servera i klijentaili kada server zahteva korišćenje SSL/TLS veze za SMTP bezbednu vezu.

Connection to SMTP server failed.Change Secure Connection toSTARTTLS.

Ova poruka se pojavljuje kada dođe do SMTP neslaganja između servera i klijentaili kada server zahteva korišćenje STARTTLS veze za SMTP bezbednu vezu.

The connection is untrusted. Check thefollowing. - Date and Time

Ova poruka se pojavljuje kada podešavanja datuma i vremena na skeneru nijetačno ili kada je sertifikat istekao.

The connection is untrusted. Check thefollowing. - CA Certificate

Ova poruka se pojavljuje kada skener nema vrhovni sertifikat koji odgovaraserveru ili CA Certificate nije uvezen.

The connection is not secured. Ova poruka se pojavljuje kada je pribavljeni sertifikat oštećen.

SMTP server authentication failed.Change Authentication Method toSMTP-AUTH.

Ova poruka se pojavljuje kada između servera i klijenta dođe do razlike u metoduprovere identiteta. Server podržava SMTP AUTH.

SMTP server authentication failed.Change Authentication Method toPOP before SMTP.

Ova poruka se pojavljuje kada između servera i klijenta dođe do razlike u metoduprovere identiteta. Server ne podržava SMTP AUTH.

Sender's Email Address is incorrect.Change to the email address for youremail service.

Ova poruka se pojavljuje kada navedena adresa e-pošte pošiljaoca nije tačna.

Vodič za administratore

Podešavanja u vezi s radom i upravljanjem

45

Page 46: Vodič za administratore

Poruke Objašnjenje

Cannot access the product untilprocessing is complete.

Ova poruka se pojavljuje kada je skener zauzet.

Povezane informacije

& “Provera veze sa serverom za poštu” na strani 44

Ažuriranje upravljačkog softvera

Ažuriranje upravljačkog softvera pomoću aplikacije Web ConfigAžuriranje upravljačkog softvera pomoću aplikacije Web Config. Uređaj mora biti povezan na internet.

1. Pristupite programu Web Config i odaberite Basic Settings > Firmware Update.

2. Kliknite na Start.

Započinje potvrda upravljačkog softvera i prikazuju se informacije o njemu ukoliko postoji ažuriranje.

3. Kliknite na Start, a zatim sledite uputstva na ekranu.

Napomena:Upravljački softver možete da ažurirate i pomoću Epson Device Admin. Možete vizuelno potvrditi informacije oupravljačkom softveru na listi uređaja. Ovo je korisno kada želite da ažurirate upravljački softver većeg broja uređaja. Višeinformacija potražite u priručniku ili na veb-sajtu Epson Device Admin.

Povezane informacije

& “Pristup programu Web Config” na strani 23& “Epson Device Admin” na strani 55

Ažuriranje upravljačkog softvera pomoću aplikacije EpsonFirmware UpdaterUpravljački softver za uređaj možete preuzeti na računar s Epsonovog veb-sajta, a zatim povezati uređaj i računarpomoću USB kabla kako biste ažurirali upravljački softver. Ako ne možete da izvršite ažuriranje preko mreže,pokušajte to da uradite na sledeći način.

1. Pristupite Epsonovom veb-sajtu i preuzmite upravljački softver.

2. Računar na kom se nalazi preuzeti upravljački softver i uređaj povežite USB kablom.

3. Dvaput kliknite na preuzetu .exe datoteku.

Epson Firmware Updater će se pokrenuti.

4. Pratite uputstva na ekranu.

Vodič za administratore

Podešavanja u vezi s radom i upravljanjem

46

Page 47: Vodič za administratore

Kopiranje podešavanjaUkoliko izvezete stavke za podešavanja na Web Config, te stavke možete kopirati na druge skenere.

Izvoz podešavanjaIzvezite svako podešavanje za skener.

1. Pristupite programu Web Config i izaberite Export and Import Setting Value > Export.

2. Izaberite podešavanja koja želite da izvezete.

Izaberite podešavanja koja želite da izvezete. Ako izaberete roditeljsku kategoriju, potkategorije će takođe bitiizabrane. Ipak, potkategorije koje izazivaju greške dupliranjem unutar iste mreže (kao što su IP adrese i slično)ne mogu da budu izabrane.

3. Unesite lozinku kako biste šifrovali izvezenu datoteku.

Potrebna vam je lozinka za uvoz datoteke. Ostavite ovo prazno ako ne želite da šifrujete datoteku.

4. Kliknite na Export.

cVažno:

Ako želite da izvezete mrežna podešavanja skenera kao što su ime skenera i IP adresa, izaberite Enable toselect the individual settings of device i izaberite još stavki. Koristite samo izabrane vrednosti za zamenskiskener.

Povezane informacije

& “Pristup programu Web Config” na strani 23

Uvoz podešavanjaUvezite izvezenu datoteku programa Web Config na skener.

cVažno:

Kada uvozite vrednosti koje uključuju pojedinačne informacije kao što su ime skenera ili IP adresa, uverite se daista IP adresa ne postoji na istoj mreži. Ako se IP adresa preklapa, skener ne odražava vrednost.

1. Pristupite programu Web Config i izaberite Export and Import Setting Value > Import.

2. Izaberite izvezenu datoteku, a zatim unesite šifrovanu lozinku.

3. Kliknite na Next.

4. Izaberite podešavanja koja želite da uvezete, a zatim kliknite na Next.

5. Kliknite na OK.

Podešavanja će biti primenjena na skener.

Vodič za administratore

Podešavanja u vezi s radom i upravljanjem

47

Page 48: Vodič za administratore

Povezane informacije

& “Pristup programu Web Config” na strani 23

Vodič za administratore

Podešavanja u vezi s radom i upravljanjem

48

Page 49: Vodič za administratore

Otklanjanje problema

Saveti za otklanjanje problemaViše informacija možete pronaći u sledećem priručniku.

❏ Korisnički vodičSadrži uputstva za korišćenje skenera, održavanje i otklanjanje problema.

Provera evidencije za server i mrežni uređajU slučaju problema s povezivanjem na mrežu, možda ćete moći da utvrdite uzrok proverom evidencije zapoštanski server, LDAP server itd, ili proverom statusa uz pomoć mrežne evidencije sistemske opreme i komandi,poput mrežnih skretnica.

Započinjanje mrežnih podešavanja

Vraćanje podešavanja mreže sa kontrolne tableSve mrežne postavke možete da vratite na podrazumevane vrednosti.

1. Dodirnite Podešavanja na početnom ekranu.

2. Dodirnite Administracija sistema > Vrati podrazumevana podešavanja > Mrežne postavke.

3. Proverite poruku, a zatim dodirnite Da.

4. Kada se prikaže poruka o završetku, dodirnite Zatvori.

Ako ne dodirnete Zatvori, ekran se automatski zatvara posle određenog vremena.

Provera komunikacije između uređaja i računara

Provera priključka uz pomoć Ping komande — WindowsMožete koristiti Ping komandu da biste se uverili da li je računar priključen na skener. Sledite navedene korake dabiste proverili priključak pomoću Ping komande.

1. Proverite IP adresu skenera zbog priključka koji hoćete da proverite.

Možete proveriti uz pomoć Epson Scan 2.

Vodič za administratore

Otklanjanje problema

49

Page 50: Vodič za administratore

2. Prikažite ekran računara sa odzivnikom.

❏ Windows 10Desni klik na dugme Start i držite ga, a zatim izaberite Odzivnik.

❏ Windows 8.1/Windows 8/Windows Server 2012 R2/Windows Server 2012Prikažite ekran aplikacije, a zatim izaberite Odzivnik.

❏ Windows 7/Windows Server 2008 R2/Windows Vista/Windows Server 2008 ili ranije verzijeKliknite na dugme Start, izaberite Svi programi ili Programi > Dodaci > Odzivnik.

3. Unesite „ping xxx.xxx.xxx.xxx”, a zatim pritisnite taster Enter.

Unesite IP adresu skenera za xxx.xxx.xxx.xxx.

4. Proverite status komunikacije.

Ako postoji komunikacija između skenera i računara, prikazuje se sledeća poruka.

Vodič za administratore

Otklanjanje problema

50

Page 51: Vodič za administratore

Ako ne postoji komunikacija između skenera i računara, prikazuje se sledeća poruka.

Provera veze pomoću komande za pingovanje — Mac OSMožete koristiti Ping komandu da biste se uverili da li je računar priključen na skener. Sledite navedene korake dabiste proverili priključak pomoću Ping komande.

1. Proverite IP adresu skenera zbog priključka koji hoćete da proverite.

Možete proveriti uz pomoć Epson Scan 2.

2. Pokrenite Network Utility.

Unesite „Network Utility“ u polje Spotlight.

3. Kliknite na karticu Ping, unesite IP adresu koju ste proverili u koraku 1 a zatim kliknite na Ping.

Vodič za administratore

Otklanjanje problema

51

Page 52: Vodič za administratore

4. Proverite status komunikacije.

Ako postoji komunikacija između skenera i računara, prikazuje se sledeća poruka.

Ako ne postoji komunikacija između skenera i računara, prikazuje se sledeća poruka.

Problemi pri korišćenju mrežnih programa

Pristup programu Web Config nije moguć

Da li je uneta tačna IP adresa skenera?

Konfigurišite IP adresu koristeći Epson Device Admin ili EpsonNet Config.

Da li vaš pregledač podržava grupna šifrovanja za Encryption Strength za SSL/TLS?

Grupna šifrovanja za Encryption Strength za SSL/TLS su sledeća. Programu Web Config se može pristupiti samo upregledaču koji podržava sledeća grupna šifrovanja. Proverite koje vrste šifrovanja vaš pregledač podržava.

❏ 80bitno: AES256/AES128/3DES

❏ 112bitno: AES256/AES128/3DES

❏ 128bitno: AES256/AES128

Vodič za administratore

Otklanjanje problema

52

Page 53: Vodič za administratore

❏ 192bitno: AES256

❏ 256bitno AES256

Poruka „Isteklo“ se pojavljuje prilikom pokretanja programa Web Config preko SSL protokola (https).

Ako je sertifikat istekao, pribavite novi. Ako se poruka pojavi pre datuma isteka sertifikata, proverite da li je naskeneru podešen tačan datum.

Poruka „Naziv bezbednosnog sertifikata se ne podudara sa···“ se pojavljuje prilikom pokretanjaprograma Web Config preko SSL protokola (https).

IP adresa skenera koja je uneta u polje Common Name za kreiranje nezavisnog sertifikata ili CSR-a se nepodudara sa adresom unetom u pregledač. Ponovo pribavite i uvezite sertifikat ili promenite ime skenera.

Skeneru se pristupa preko ovlašćenog servera.

Ako za skener koristite ovlašćeni server, potrebno je da konfigurišete podešavanja ovlašćenog servera za skener.

❏ Windows:Izaberite Kontrolna tabla > Mreža i Internet > Internet opcije > Veze > Postavke LAN-a > Proksi server, azatim podesite proksi server tako da se ne koristi za lokalne adrese.

❏ Mac OS:Izaberite Željene postavke sistema > Mreža > Napredne postavke > Proksi serveri, a zatim upišite lokalnuadresu u polje Zaobiđi proksi postavke za ove matične računare i domene.Primer:192.168.1.*: Lokalna mreža 192.168.1.XXX, maska podmreže 255.255.255.0192.168.*.*: Lokalna mreža 192.168.XXX.XXX, maska podmreže 255.255.0.0

Povezane informacije

& “Pristup programu Web Config” na strani 23& “Dodeljivanje IP adrese” na strani 15& “Dodeljivanje IP adrese pomoću EpsonNet Config” na strani 56

Naziv modela i/ili IP adresa se ne prikazuju u programu EpsonNetConfig

Da li ste izabrali opciju Blokiraj, Otkaži, ili Isključi se kada se pojavio prozor Windows bezbednosti iliprozor zaštitnog zida?

Ako izaberete Blokiraj, Otkaži ili Isključi se , IP adresa i naziv modela se neće prikazivati u programu EpsonNetConfig ili EpsonNet Setup.

Da biste to ispravili, registrujte EpsonNet Config kao izuzetak u Windows zaštitnom zidu i u komercijalnomprogramu za zaštitu. Ako koristite neki antivirus ili program za zaštitu, zatvorite ga i pokušajte da pokreneteEpsonNet Config.

Da li je podešeno premalo vremena za istek greške u komunikaciji?

Pokrenite program EpsonNet Config i izaberite Tools > Options > Timeout, a zatim povećajte vreme u opcijiCommunication Error. Imajte u vidu da takvo podešavanje može usporiti rad programa EpsonNet Config.

Vodič za administratore

Otklanjanje problema

53

Page 54: Vodič za administratore

Povezane informacije

& “Pokretanje programa EpsonNet Config — Windows” na strani 56& “Pokretanje programa EpsonNet Config — Mac OS” na strani 56

Vodič za administratore

Otklanjanje problema

54

Page 55: Vodič za administratore

Dodatak

Predstavljanje mrežnog softveraU tekstu koji sledi opisan je softver za konfigurisanje uređaja i upravljanje njima.

Epson Device AdminEpson Device Admin je aplikacija koja vam omogućava da instalirate uređaje na mreži a zatim ih konfigurišete iupravljate njima. Možete da dobijete detaljne informacije o uređajima, poput statusa i stanja potrošnog materijala,da šaljete obaveštenja o upozorenjima i pravite izveštaje o korišćenju uređaja. Možete da napravite i predložak kojisadrži stavke za podešavanja i primenite ih na druge uređaje kao deljene postavke. Epson Device Admin možete dapreuzmete na veb-lokaciji za podršku kompanije Epson. Više informacija potražite u propratnoj dokumentaciji ilipomoći aplikacije Epson Device Admin.

Pokretanje Epson Device Admin (samo Windows)

Odaberite Svi programi > EPSON > Epson Device Admin > Epson Device Admin.

Napomena:Ako se pojavi upozorenje zaštitnog zida, omogućite pristup programu Epson Device Admin.

EpsonNet ConfigProgram EpsonNet Config omogućava administratoru da konfiguriše mrežne postavke skenera, na primer dadodeli IP adresu i da promeni režim povezivanja. Funkcija grupnog podešavanja je podržana u operativnomsistemu Windows. Više informacija potražite u propratnoj dokumentaciji ili pomoći aplikacije EpsonNet Config.

Vodič za administratore

Dodatak

55

Page 56: Vodič za administratore

Pokretanje programa EpsonNet Config — Windows

Odaberite Svi programi > EpsonNet > EpsonNet Config SE > EpsonNet Config.

Napomena:Ako se pojavi upozorenje zaštitnog zida, omogućite pristup programu EpsonNet Config.

Pokretanje programa EpsonNet Config — Mac OS

Izaberite Kreni > Aplikacije > Epson Software > EpsonNet > EpsonNet Config SE > EpsonNet Config.

EpsonNet SetupManagerEpsonNet SetupManager je program koji služi za kreiranje paketa za jednostavno podešavanje skenera, u kojespadaju instaliranje upravljačkog programa za skener, instaliranje programa Document Capture Pro. Ovajprogram omogućava administratoru da kreira jedinstvene pakete programa i da ih distribuira različitim grupama.

Više informacija potražite na regionalnoj veb lokaciji kompanije Epson.

Dodeljivanje IP adrese pomoću EpsonNet ConfigMožete dodeliti IP adresu skeneru pomoću EpsonNet Config. EpsonNet Config vam omogućava da dodelite IPadresu skeneru kom ona nije dodeljena nakon povezivanja pomoću Ethernet kabla.

Dodeljivanje IP adresa pomoću grupnih podešavanja

Pravljenje datoteke za grupna podešavanja

Koristeći MAC adresu i naziv modela kao ključeve, možete da napravite novu SYLK datoteku kako biste podesili IPadresu.

1. Otvorite aplikaciju za rad s tabelama (poput programa Microsoft Excel) ili uređivač teksta.

2. U prvi red unesite „Info_MACAddress“, „Info_ModelName“, i „TCPIP_IPAddress“ kao nazive stavkipodešavanja.

Unesite stavke podešavanja za sledeće tekstualne nizove. Kod razlikovanja velikih i malih slova i znakova oddva bajta/jednog bajta, ako je samo jedan znak drugačiji, stavka neće biti prepoznata.

Naziv stavke podešavanja unesite onako kako je opisano ispod; u protivnom, EpsonNet Config neće moći daprepozna stavke podešavanja.

Info_MACAddress Info_ModelName TCPIP_IPAddress

3. Unesite MAC adresu, naziv modela i IP adresu za svaki mrežni interfejs.

Info_MACAddress Info_ModelName TCPIP_IPAddress

Vodič za administratore

Dodatak

56

Page 57: Vodič za administratore

0000XXXX0001 ALC-XXXXX 192.168.100.102

0000XXXX0002 ALC-XXXXX 192.168.100.103

0000XXXX0003 ALC-XXXXX 192.168.100.104

4. Unesite naziv datoteke i sačuvajte je kao SYLK datoteku (*.slk).

Vršenje grupnih podešavanja pomoću datoteke za konfiguraciju

Dodelite IP adrese u datoteci za konfiguraciju (SYLK datoteci) u isto vreme. Treba da napravite datoteku zakonfiguraciju pre dodeljivanja adresa.

1. Priključite sve uređaje na mrežu pomoću Ethernet kablova.

2. Uključite skener.

3. Pokrenite EpsonNet Config.

Biće prikazan spisak skenera na mreži. Moguće je da će biti potrebno malo vremena da se pojave svi skeneri.

4. Kliknite na Tools > Batch Settings.

5. Kliknite na Open.

6. Na ekranu za odabir datoteke odaberite SYLK datoteku (*.slk) u kojoj se nalaze podešavanja, a zatim kliknitena Open.

Vodič za administratore

Dodatak

57

Page 58: Vodič za administratore

7. Odaberite uređaje za koje želite da izvršite grupna podešavanja s kolonom Status postavljenom naUnassigned i sa Process Status postavljenim na Assign Successful.

Prilikom vršenja višestrukog odabira, pritisnite taster Ctrl ili Shift i kliknite ili prevucite mišem.

8. Kliknite na Transmit.

9. Kada se prikaže ekran za unos lozinke, unesite lozinku, a zatim kliknite na OK.

Pošaljite podešavanja.

Napomena:Informacije se šalju na mrežni interfejs dok se traka napredovanja ne popuni. Nemojte iskjlučivati uređaj ili bežičniadapter i nemojte slati nikakve podatke uređaju.

10. Na ekranu Transmitting Settings kliknite na OK.

Vodič za administratore

Dodatak

58

Page 59: Vodič za administratore

11. Proverite status uređaja koji ste podesili.

Za uređaje na kojima bude prikazano ili , proverite sadržaj datoteke za podešavanja ili da li jeponovno pokretanje uređaja proteklo u redu.

Ikona Status Process Status Objašnjenje

SetupComplete

Setup Successful Podešavanje završeno bez problema.

SetupComplete

Rebooting Kada informacije budu poslane, svaki uređaj treba ponovopokrenuti kako bi podešavanja bila omogućena. Provera se vršida bi se utvrdilo da li se nakon ponovnog pokretanja na uređajmože priključiti ili ne.

SetupComplete

Reboot Failed Nakon prenošenja podataka uređaj ne može biti potvrđen.Proverite da li je uređaj uključen i da li je ponovno pokretanjeproteklo u redu.

SetupComplete

Searching Traženje uređaja navedenog u datoteci s podešavanjima.*

SetupComplete

Search Failed Uređaji koji su već podešeni ne mogu biti provereni. Proveriteda li je uređaj uključen ili da li je ponovno pokretanje proteklou redu.*

* Samo kad su informacije o podešavanjima prikazane.

Povezane informacije

& “Pokretanje programa EpsonNet Config — Windows” na strani 56& “Pokretanje programa EpsonNet Config — Mac OS” na strani 56

Dodeljivanje IP adrese svakom uređajuDodelite IP adresu skeneru koristeći EpsonNet Config.

1. Uključite skener.

2. Povežite skener na mrežu pomoću Ethernet kabla.

3. Pokrenite EpsonNet Config.

Biće prikazan spisak skenera na mreži. Moguće je da će biti potrebno malo vremena da se pojave svi skeneri.

4. Dvaput kliknite na skener kom želite da dodelite IP adresu.

Napomena:Ako ste povezali više skenera istog modela, željeni skener možete identifikovati korišćenjem MAC adrese.

5. Izaberite Network > TCP/IP > Basic.

Vodič za administratore

Dodatak

59

Page 60: Vodič za administratore

6. Unesite adrese za IP Address, Subnet Mask, i Default Gateway.

Napomena:Unesite statičku adresu kad priključite skener na bezbednu mrežu.

7. Kliknite na Transmit.

Prikazuje se ekran za potvrdu prenosa informacija.

8. Kliknite na OK.

Prikazaće se ekran za završetak prenosa.

Napomena:Informacije se prenose na uređaj, a zatim se prikazuje poruka „Konfiguracija uspešno završena“. Nemojte isključivatiuređaj i nemojte slati nikakve podatke usluzi.

9. Kliknite na OK.

Povezane informacije

& “Pokretanje programa EpsonNet Config — Windows” na strani 56& “Pokretanje programa EpsonNet Config — Mac OS” na strani 56

Korišćenje ulaza za skenerSkener koristi sledeći ulaz. Administrator treba po potrebi da dozvoli mreži da omogući ove ulaze.

Vodič za administratore

Dodatak

60

Page 61: Vodič za administratore

Pošiljalac(klijent)

Upotreba Odredište(server)

Protokol Broj ulaza

Skener Slanje e-poštom (obaveštenja puteme-pošte)

SMTP server SMTP (TCP) 25

SMTP SSL/TLS(TCP)

465

SMTP STARTTLS(TCP)

587

Povezivanje na POP pre povezivanja naSMTP (obaveštenja putem e-pošte)

POP server POP3 (TCP) 110

Kontrolni WSD Računar klijent WSD (TCP) 5357

Pretraživanje računara prilikomskeniranja s uređaja pomoću aplikacijeDocument Capture Pro

Računar klijent Otkrivanje namreži zaskeniranje suređaja

2968

Prikupljanje informacija o zadatkuprilikom skeniranja s uređaja pomoćuaplikacije Document Capture Pro

Računar klijent Skeniranje suređaja na mreži

2968

Računar klijent Otkrijte skener pomoću aplikacije kaošto je EpsonNet Config i upravljačkiprogram skenera.

Skener ENPC (UDP) 3289

Prikupite i podesite MIB informacijepomoću aplikacije kao što je EpsonNetConfig i upravljački program skenera.

Skener SNMP (UDP) 161

Traženje WSD skenera Skener Otkrivanje veb-servisa (UDP)

3702

Prosleđivanje skeniranih podataka izaplikacije Document Capture Pro

Skener Skeniranje mreže(TCP)

1865

Vodič za administratore

Dodatak

61

Page 62: Vodič za administratore

Napredne bezbednosne postavke zaEnterpriseU ovom poglavlju opisane su napredne bezbednosne funkcije.

Bezbednosna podešavanja i sprečavanje opasnostiKada je uređaj priključen na mrežu, možete mu pristupiti s udaljene lokacije. Pored toga, mnogi ljudi mogu da deletaj uređaj, što pomaže da se unapredi efikasnost i udobnost rada. Međutim, rizici kao što su nezakoniti pristup,nezakonita upotreba i neovlašćeno menjanje podataka se povećavaju. Ako koristite uređaj u okruženju u komimate pristup internetu, rizici su još veći.

Kako bi ovaj rizik bio izbegnut, kod Epson uređaja se primenjuju razne bezbednosne tehnologije.

Podesite uređaj prema potrebi, u zavisnosti od uslova okruženja koji su uspostavljeni pomoću informacija oklijentovom okruženju.

Naziv Vrsta funkcije Šta treba podesiti Šta treba sprečiti

SSL/TLS komunikacija Komunikaciona putanjaračunara i uređaja je šifrovanapomoću SSL/TLS protokola.Sadržaj komunikacije jezaštićen preko pregledača.

Podesite CA sertifikat uređajaza server koji ima potpisan CA(Sertifikaciono telo, eng.Certificate Authority)sertifikat.

Sprečite curenje podataka opodešavanjima i sadržajupodataka koji se šalju skeneruna štampanje s računara.Pristup Epsonovom serveruna internetu sa uređaja možebiti zaštićen i ažuriranjemupravljačkog softvera itd.

IPsec/IP filtriranje Možete podesiti da dozvoliteodvajanje ili odsecanjepodataka koji dolaze ododređenog klijenta ili suodređenog tipa. Pošto IPsecštiti podatke po jedinici IPpaketa (šifrovanje i proveraidentiteta), možete bezbednoprenositi neobezbeđeniprotokol za skeniranje.

Napravite osnovne smernice iindividualne smernice dabiste podesili klijenta ili vrstupodataka koji mogu dapristupe uređaju.

Zaštitite uređaj odneovlašćenog pristupa, kao iod neovlašćenog menjanja ipresretanja podataka koji sešalju uređaju.

SNMPv3 Dodate su funkcije kao što sunadgledanje uređajapriključenih na mrežu,integritet podataka koji sešalju SNMP protokolu zakontrolu, šifrovanje, proveruidentiteta korisnika itd.

Omogućite SNMPv3, a zatimpodesite način provereidentiteta i šifrovanja.

Obezbedite promenepodešavanja putem mreže,kao i poverljivost unadgledanju stanja.

IEEE802.1X Povezivanje je dozvoljenosamo korisniku čiji je identitetproveren za korišćenjeEthernet mreže. Uređaj možeda koristi samo onaj korisnikkome je to dozvoljeno.

Podešavanje provereidentiteta za RADIUS server(server za proveru identiteta).

Zaštitite uređaj odneovlašćenog pristupa ikorišćenja.

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

62

Page 63: Vodič za administratore

Naziv Vrsta funkcije Šta treba podesiti Šta treba sprečiti

Očitavanje ID kartice Uređaj možete koristiti takošto ćete držati ID karticuiznad identifikovanogpriključenog uređaja. Možeteograničiti dobijanjeevidencije za svakogkorisnika i uređaj, kao iograničiti dostupnost uređajai funkcija na njima za svakogkorisnika ili grupu.

Priključite uređaj za proveruidentiteta na uređaj, a zatimpodesite informacije okorisniku u sistemu zaproveru identiteta.

Sprečite neovlašćenuupotrebu uređaja i prevare.

Povezane informacije

& “SSL/TLS komunikacija sa skenerom” na strani 63& “Šifrovana komunikacija pomoću IPsec/IP filtriranja” na strani 71& “Upotreba SNMPv3 protokola” na strani 82& “Povezivanje skenera na IEEE802.1X mrežu” na strani 84

Podešavanje bezbednosne funkcijePrilikom podešavanja IPsec/IP filtriranja ili funkcije IEEE802.1X, preporučuje se da pristupite alatki Web Configkoristeći SSL/TLS za prenos informacija kako biste smanjili bezbednosne rizike kao što su neovlašćeno menjanje ilipresretanje.

SSL/TLS komunikacija sa skeneromKada je sertifikat servera za skener podešen pomoću protokola SSL/TLS (Sloj sigurnih utičnica/Bezbednosttransportnog sloja), možete šifrovati komunikacionu putanju između računara. Ovo uradite ako želite da sprečiteneovlašćeni pristup i pristup na daljinu.

O digitalnim sertifikatima❏ Sertifikat koji je odobrilo neko sertifikaciono telo (CA)

Sertifikat koji potpisuje neko sertifikaciono telo (CA) pribavlja se od datog sertifikacionog tela. Komunikacijumožete da zaštitite korišćenjem CA sertifikata. CA sertifikat možete da koristite za svaku bezbednosnu funkciju.

❏ CA sertifikatCA sertifikat označava da je treća strana potvrdila identitet servera. On predstavlja ključnu komponentu zaštitekoja garantuje bezbednost na internetu. Potrebno je da pribavite CA sertifikat za proveru identiteta servera odsertifikacionog tela koje ih izdaje.

❏ Nezavisni sertifikatNezavisni sertifikat je sertifikat koji skener sam izdaje i potpisuje. Taj sertifikat nije pouzdan i ne može da sprečiprevare. Ako koristite taj sertifikat kao SSL/TLS sertifikat, u pregledaču će se možda pojaviti bezbednosnoupozorenje. Taj sertifikat možete da koristite samo za SSL/TLS komunikaciju.

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

63

Page 64: Vodič za administratore

Povezane informacije

& “Pribavljanje i uvoz CA sertifikata” na strani 64& “Brisanje CA sertifikata” na strani 67& “Ažuriranje nezavisnog sertifikata” na strani 68

Pribavljanje i uvoz CA sertifikata

Pribavljanje CA sertifikata

Da biste pribavili CA sertifikat, kreirajte CSR (zahtev za potpisivanje sertifikata) i pošaljite ga sertifikacionom telu.CSR možete da kreirate uz pomoć programa Web Config i računara.

Pratite uputstva za kreiranje CSR-a i pribavite CA sertifikat koristeći Web Config. Prilikom kreiranja CSR-a uzpomoć programa Web Config, sertifikat je u formatu PEM/DER.

1. Pristupite programu Web Config i izaberite Network Security Settings. Zatim izaberite SSL/TLS > Certificateili IPsec/IP Filtering > Client Certificate ili IEEE802.1X > Client Certificate.

2. Kliknite na Generate kod CSR.

Otvoriće se stranica za kreiranje CSR-a.

3. Izaberite jednu vrednost za svaku stavku.

Napomena:Dostupna dužina šifre i skraćenice se mogu razlikovati u zavisnosti od sertifikacionog tela. Poštujte pravila datogsertifikacionog tela prilikom kreiranja zahteva.

4. Kliknite na OK.

Prikazaće se poruka sa obaveštenjem o završetku.

5. Izaberite Network Security Settings. Zatim izaberite SSL/TLS > Certificate, ili IPsec/IP Filtering > ClientCertificate ili IEEE802.1X > Client Certificate.

6. CSR preuzmite na računar tako što ćete kliknuti na jedno od dugmadi za preuzimanje koju sadrži CSR, uformatu koji zahteva dato sertifikaciono telo.

cVažno:

Nemojte ponovo da generišete CSR. Ako to uradite, možda nećete moći da uvezete izdati CA-signedCertificate.

7. Pošaljite CSR sertifikacionom telu i dobavite CA-signed Certificate.

Poštujte pravila datog sertifikacionog tela koja se odnose na način slanja i formular.

8. Sačuvajte izdati CA-signed Certificate na računaru koji je povezan sa skenerom.

Postupak dobijanja CA-signed Certificate se smatra gotovim kada sertifikat snimite na odredišnu lokaciju.

Povezane informacije

& “Pristup programu Web Config” na strani 23

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

64

Page 65: Vodič za administratore

& “CSR — stavke podešavanja” na strani 65& “Uvoz CA sertifikata” na strani 66

CSR — stavke podešavanja

Stavke Podešavanja i objašnjenje

Key Length Izaberite dužinu šifre za CSR.

Common Name Možete uneti između 1 i 128 znakova. Ako se radi o IP adresi, potrebno je da budestatička.

Primer:

URL adresa za pristup programu Web Config: https://10.152.12.225

Opšte ime: 10.152.12.225

Organization/ Organizational Unit/Locality/ State/Province

Možete da unesete između 0 i 64 znaka u formatu ASCII (0x20–0x7E). Pojedinačnaimena možete da razdvojite zapetama.

Country Unesite dvocifrenu šifru zemlje u skladu sa standardom ISO-3166.

Povezane informacije

& “Pribavljanje CA sertifikata” na strani 64

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

65

Page 66: Vodič za administratore

Uvoz CA sertifikata

cVažno:

❏ Proverite da li su na skeneru podešeni tačno vreme i datum.

❏ Ako ste sertifikat dobili na osnovu CSR formulara iz programa Web Config, sertifikat možete da uvezetejednom.

1. Pristupite programu Web Config i izaberite Network Security Settings. Zatim izaberite SSL/TLS >Certificate, ili IPsec/IP Filtering > Client Certificate ili IEEE802.1X > Client Certificate.

2. Kliknite na Import.

Otvoriće se stranica za uvoz sertifikata.

3. Izaberite jednu vrednost za svaku stavku.

Postavke mogu da se razlikuju u zavisnosti od toga gde kreirate CSR i od formata datoteke sertifikata. Unesitevrednosti u obavezna polja u skladu sa sledećim stavkama.

❏ Sertifikat u formatu PEM/DER dobijen iz programa Web Config

❏ Private Key: Nemojte konfigurisati ovu stavku jer skener sadrži privatni ključ.

❏ Password: Nemojte je konfigurisati.

❏ CA Certificate 1/CA Certificate 2: Opcionalno

❏ Sertifikat u formatu PEM/DER dobijen sa računara

❏ Private Key: Podesite ovu stavku.

❏ Password: Nemojte je konfigurisati.

❏ CA Certificate 1/CA Certificate 2: Opcionalno

❏ Sertifikat u formatu PKCS#12 dobijen sa računara

❏ Private Key: Nemojte je konfigurisati.

❏ Password: Opcionalno

❏ CA Certificate 1/CA Certificate 2: Nemojte je konfigurisati.

4. Kliknite na OK.

Prikazaće se poruka sa obaveštenjem o završetku.

Napomena:Kliknite na Confirm da biste proverili informacije u sertifikatu.

Povezane informacije

& “Pristup programu Web Config” na strani 23& “Uvoz CA sertifikata – stavke podešavanja” na strani 67

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

66

Page 67: Vodič za administratore

Uvoz CA sertifikata – stavke podešavanja

Stavke Postavke i objašnjenja

Server Certificate ili Client Certificate Izaberite format sertifikata.

Private Key Ako ste sertifikat dobili u formatu PEM/DER koristeći CSR kreiran na računaru,navedite datoteku sa privatnim ključem koja odgovara sertifikatu.

Password Unesite lozinku kako biste šifrovali privatni ključ.

CA Certificate 1 Ako je format sertifikata Certificate (PEM/DER), uvezite sertifikat odsertifikacionog tela koje je izdalo sertifikat za server. Ako je potrebno, naveditedatoteku.

CA Certificate 2 Ako je format sertifikata Certificate (PEM/DER), uvezite sertifikat odsertifikacionog tela koje je izdalo CA Certificate 1. Ako je potrebno, naveditedatoteku.

Povezane informacije

& “Uvoz CA sertifikata” na strani 66

Brisanje CA sertifikataMožete da izbrišete uvezeni sertifikat kada istekne ili kada više ne postoji potreba za šifrovanjem veze.

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

67

Page 68: Vodič za administratore

cVažno:

Ako ste sertifikat dobili na osnovu CSR formulara iz programa Web Config, ne možete ponovo da uvezete izbrisanisertifikat. U tom slučaju, kreirajte CSR i ponovo pribavite sertifikat.

1. Pristupite programu Web Config, a zatim izaberite Network Security Settings. Zatim izaberite SSL/TLS >Certificate ili IPsec/IP Filtering > Client Certificate ili IEEE802.1X > Client Certificate.

2. Kliknite na Delete.

3. Potvrdite da želite da izbrišete sertifikat u prikazanoj poruci.

Povezane informacije

& “Pristup programu Web Config” na strani 23

Ažuriranje nezavisnog sertifikataAko skener podržava funkciju HTTPS servera, možete da ažurirate nezavisni sertifikat. Prilikom otvaranjaprograma Web Config uz pomoć nezavisnog sertifikata pojavljuje se poruka sa upozorenjem.

Nezavisni sertifikat koristite privremeno dok ne dobijete i uvezete CA sertifikat.

1. Pristupite programu Web Config i izaberite Network Security Settings > SSL/TLS > Certificate.

2. Kliknite na Update.

3. Unesite Common Name.

Unesite IP adresu ili neki identifikator poput FQDN naziva skenera. Možete uneti između 1 i 128 znakova.

Napomena:Pojedinačna imena (CN) možete da razdvojite zapetama.

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

68

Page 69: Vodič za administratore

4. Navedite rok važenja sertifikata.

5. Kliknite na Next.

Prikazaće se poruka sa potvrdom.

6. Kliknite na OK.

Skener će biti ažuriran.

Napomena:Kliknite na Confirm da biste proverili informacije u sertifikatu.

Povezane informacije

& “Pristup programu Web Config” na strani 23

Konfigurisanje CA CertificateMožete da uvezete, prikažete i izbrišete CA Certificate.

Uvoz CA Certificate

1. Pristupite programu Web Config i izaberite Network Security Settings > CA Certificate.

2. Kliknite na Import.

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

69

Page 70: Vodič za administratore

3. Navedite CA Certificate koji želite da uvezete.

4. Kliknite na OK.

Kada se uvoz završi, bićete vraćeni na ekran CA Certificate i uvezeni CA Certificate će se prikazati.

Povezane informacije

& “Pristup programu Web Config” na strani 23

Brisanje CA Certificate

Možete da izbrišete uvezeni CA Certificate.

1. Pristupite programu Web Config i izaberite Network Security Settings > CA Certificate.

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

70

Page 71: Vodič za administratore

2. Kliknite na Delete pored CA Certificate koji želite da izbrišete.

3. Potvrdite da želite da izbrišete sertifikat u prikazanoj poruci.

Povezane informacije

& “Pristup programu Web Config” na strani 23

Šifrovana komunikacija pomoću IPsec/IP filtriranja

O aplikaciji IPsec/IP FilteringAko skener podržava IPsec/IP filtriranje, možete da konfigurišete saobraćaj na osnovu IP adrese, servisa i porta.Kombinovanjem filtera, možete da konfigurišete skener tako da prihvata ili blokira određene klijente i određenepodatke. Uz to, možete da povećate bezbednost tako što ćete koristiti IPsec.

Da bi filtriranje saobraćaja bilo aktivno, konfigurišite podrazumevanu smernicu. Podrazumevane smernice važe zasve korisnike i grupe koje se povezuju sa skenerom. Ako želite da preciznije kontrolišete korisnike i grupekorisnika, konfigurišite smernice za grupe. Smernice za grupu su jedno ili više pravila koja se primenjuju nakorisnika ili grupu korisnika. Skener kontroliše IP pakete koji odgovaraju konfigurisanim smernicama. Proveravase identitet IP paketa u odnosu na smernice za grupu redosledom od 1 do 10, a zatim u odnosu na podrazumevanusmernicu.

Napomena:Računari koji koriste Windows Vista ili novije verzije, ili Windows Server 2008 ili novije verzije podržavaju IPsec.

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

71

Page 72: Vodič za administratore

Konfigurisanje opcije Default Policy

1. Pristupite programu Web Config i izaberite Network Security Settings > IPsec/IP Filtering > Basic.

2. Izaberite jednu vrednost za svaku stavku.

3. Kliknite na Next.

Prikazaće se poruka sa potvrdom.

4. Kliknite na OK.

Skener će biti ažuriran.

Povezane informacije

& “Pristup programu Web Config” na strani 23& “Default Policy — stavke podešavanja” na strani 72

Default Policy — stavke podešavanja

Stavke Podešavanja i objašnjenje

IPsec/IP Filtering Možete da omogućite ili onemogućite funkciju IPsec/IP filtriranja.

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

72

Page 73: Vodič za administratore

Stavke Podešavanja i objašnjenje

Access Control Konfigurišite način kontrole saobraćaja IP paketa.

Permit Access Izaberite ovu stavku ako želite da dozvolite prolazdefinisanim IP paketima.

Refuse Access Izaberite ovu stavku ako želite da zabranite prolazdefinisanim IP paketima.

IPsec Izaberite ovu stavku ako želite da dozvolite prolazdefinisanim IPsec paketima.

IKE Version Kao IKE verziju izaberite IKEv1 ili IKEv2.

Izaberite jednu od njih na osnovu uređaja s kojim je skener povezan.

IKEv1 Kada odaberete IKEv1 kao IKE Version, biće prikazane sledeće stavke.

Authentication Method Da biste mogli da izaberete Certificate, potrebno je daunapred dobijete i uvezete CA sertifikat.

Pre-Shared Key Ako izaberete Pre-Shared Key za Authentication Method,unesite preliminarno deljenu šifru od 1 do 127 znakova.

Confirm Pre-Shared Key Kao potvrdu, unesite šifru koju ste konfigurisali.

IKEv2 Kada odaberete IKEv2 kao IKE Version, biće prikazane sledeće stavke.

Local Authentication Method Da biste mogli da izaberete Certificate, potrebno je daunapred dobijete i uvezete CA sertifikat.

ID Type Izaberite vrstu ID oznake za skener.

ID Unesite ID skenera koji odgovara vrsti ID oznake.

Kao prvi znak ne možete upotrebiti „@“, „#“, i „=“.

Distinguished Name: Unesite između 1 i 128 ASCII znakova(od 0x20 do 0x7E) veličine jednog bajta. Potrebno je dauključite „=“.

IP Address: Unesite format IPv4 ili IPv6.

FQDN: Unesite kombinaciju znakova dužine od 1 do 255znakova, koristeći znakove A–Z, a–z, 0–9, „-“ i tačku (.).

Email Address: Unesite između 1 i 128 ASCII znakova (od0x20 do 0x7E) veličine jednog bajta. Potrebno je da uključite„@“.

Key ID: Unesite između 1 i 128 ASCII znakova (od 0x20 do0x7E) veličine jednog bajta.

Pre-Shared Key Ako izaberete Pre-Shared Key za Authentication Method,unesite preliminarno deljenu šifru od 1 do 127 znakova.

Confirm Pre-Shared Key Kao potvrdu, unesite šifru koju ste konfigurisali.

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

73

Page 74: Vodič za administratore

Stavke Podešavanja i objašnjenje

Remote Authentication Method Da biste mogli da izaberete Certificate, potrebno je daunapred dobijete i uvezete CA sertifikat.

ID Type Izaberite vrstu ID oznake za uređaj čiji identitet želite daproverite.

ID Unesite ID skenera koji odgovara vrsti ID oznake.

Kao prvi znak ne možete upotrebiti „@“, „#“, i „=“.

Distinguished Name: Unesite između 1 i 128 ASCII znakova(od 0x20 do 0x7E) veličine jednog bajta. Potrebno je dauključite „=“.

IP Address: Unesite format IPv4 ili IPv6.

FQDN: Unesite kombinaciju znakova dužine od 1 do 255znakova, koristeći znakove A–Z, a–z, 0–9, „-“ i tačku (.).

Email Address: Unesite između 1 i 128 ASCII znakova (od0x20 do 0x7E) veličine jednog bajta. Potrebno je da uključite„@“.

Key ID: Unesite između 1 i 128 ASCII znakova (od 0x20 do0x7E) veličine jednog bajta.

Pre-Shared Key Ako izaberete Pre-Shared Key za Authentication Method,unesite preliminarno deljenu šifru od 1 do 127 znakova.

Confirm Pre-Shared Key Kao potvrdu, unesite šifru koju ste konfigurisali.

Encapsulation Ako izaberete IPsec za Access Control, potrebno je da konfigurišete režim enkapsulacije.

Transport Mode Izaberite ovu opciju ako skener uvek koristite na istoj LANmreži. IP paketi sloja 4 i viših slojeva se šifruju.

Tunnel Mode Ako koristite skener na mreži sa mogućnošću priključenja nainternet, kao što je IPsec-VPN, izaberite ovu opciju. Zaglavljei podaci o IP paketima se šifruju.

Remote Gateway(TunnelMode)

Ako izaberete Tunnel Mode za Encapsulation, unesite adresu mrežnog prolaza od 1 do 39znakova.

Security Protocol IPsec za Access Control, odaberite jednu opciju.

ESP Izaberite ovu stavku kako biste obezbedili integritet provereidentiteta i podataka i kako biste šifrovali podatke.

AH Izaberite ovu stavku kako biste obezbedili integritet provereidentiteta i podataka. Čak i ako je šifrovanje podatakazabranjeno, možete da koristite IPsec.

Algorithm Settings

IKE Encryption Odaberite algoritam za šifrovanje za IKE.

Stavke se razlikuju u zavisnosti od IKE verzije.

Authentication Odaberite algoritam za proveru identiteta za IKE.

Key Exchange Odaberite algoritam za razmenu ključeva za IKE.

Stavke se razlikuju u zavisnosti od IKE verzije.

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

74

Page 75: Vodič za administratore

Stavke Podešavanja i objašnjenje

ESP Encryption Odaberite algoritam za šifrovanje za ESP.

Ova funkcija je dostupna kada je ESP podešen na SecurityProtocol.

Authentication Odaberite algoritam za proveru identiteta za ESP.

Ova funkcija je dostupna kada je ESP podešen na SecurityProtocol.

AH Authentication Odaberite algoritam za šifrovanje za AH.

Ova funkcija je dostupna kada je AH podešen na SecurityProtocol.

Povezane informacije

& “Konfigurisanje opcije Default Policy” na strani 72

Konfigurisanje opcije Group Policy

1. Pristupite programu Web Config i izaberite Network Security Settings > IPsec/IP Filtering > Basic.

2. Kliknite na brojčanu karticu koju želite da konfigurišete.

3. Izaberite jednu vrednost za svaku stavku.

4. Kliknite na Next.

Prikazaće se poruka sa potvrdom.

5. Kliknite na OK.

Skener će biti ažuriran.

Povezane informacije

& “Pristup programu Web Config” na strani 23& “Group Policy — stavke podešavanja” na strani 76

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

75

Page 76: Vodič za administratore

Group Policy — stavke podešavanja

Stavke Podešavanja i objašnjenje

Enable this Group Policy Možete da omogućite ili onemogućite smernicu za grupu.

Access Control Konfigurišite način kontrole saobraćaja IP paketa.

Permit Access Izaberite ovu stavku ako želite da dozvolite prolazdefinisanim IP paketima.

Refuse Access Izaberite ovu stavku ako želite da zabranite prolazdefinisanim IP paketima.

IPsec Izaberite ovu stavku ako želite da dozvolite prolazdefinisanim IPsec paketima.

Local Address (Scanner) Izaberite IPv4 adresu ili IPv6 adresu koja odgovara vašem mrežnom okruženju. Ako se IPadresa dodeli automatski, možete izabrati Use auto-obtained IPv4 address.

Remote Address(Host) Unesite IP adresu uređaja da biste mogli da upravljate pristupom. IP adresa mora biti dužinedo 43 znaka. Ako ne unesete IP adresu, kontrolisaće se sve adrese.

Napomena:Ako je IP adresa automatski dodeljena (npr. ako ju je dodelio DHCP), povezivanjemožda neće biti moguće. Konfigurišite statičku IP adresu.

Method of Choosing Port Izaberite način određivanja portova.

Service Name Ako izaberete Service Name za Method of Choosing Port, izaberite neku opciju.

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

76

Page 77: Vodič za administratore

Stavke Podešavanja i objašnjenje

Transport Protocol Ako izaberete Port Number za Method of Choosing Port, potrebno je da konfigurišeterežim enkapsulacije.

Any Protocol Izaberite ovu stavku kako biste upravljali vrstama protokola.

TCP Izaberite ovu stavku kako biste upravljali podacima zaunicast.

UDP Izaberite ovu stavku kako biste upravljali podacima zabroadcast i multicast.

ICMPv4 Izaberite ovu stavku kako biste upravljali komandom zaping.

Local Port Ako izaberete Port Number za Method of Choosing Port i ako izaberete TCP ili UDP zaTransport Protocol, unesite brojeve portova za upravljanje prijemom paketa, odvojenezapetama. Možete da unesete najviše 10 brojeva portova.

Primer: 20,80,119,5220

Ako ne unesete broj porta, kontrolisaće se svi portovi.

Remote Port Ako izaberete Port Number za Method of Choosing Port i ako izaberete TCP ili UDP zaTransport Protocol, unesite brojeve portova za upravljanje slanjem paketa, odvojenezapetama. Možete da unesete najviše 10 brojeva portova.

Primer: 25,80,143,5220

Ako ne unesete broj porta, kontrolisaće se svi portovi.

IKE Version Kao IKE verziju izaberite IKEv1 ili IKEv2.

Izaberite jednu od njih na osnovu uređaja s kojim je skener povezan.

IKEv1 Kada odaberete IKEv1 kao IKE Version, biće prikazane sledeće stavke.

Authentication Method Ako izaberete IPsec za Access Control, izaberite nekuopciju. Za podrazumevanu smernicu uobičajen je korišćenisertifikat.

Pre-Shared Key Ako izaberete Pre-Shared Key za Authentication Method,unesite preliminarno deljenu šifru od 1 do 127 znakova.

Confirm Pre-Shared Key Kao potvrdu, unesite šifru koju ste konfigurisali.

IKEv2 Kada odaberete IKEv2 kao IKE Version, biće prikazane sledeće stavke.

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

77

Page 78: Vodič za administratore

Stavke Podešavanja i objašnjenje

Local Authentication Method Ako izaberete IPsec za Access Control, izaberite nekuopciju. Za podrazumevanu smernicu uobičajen je korišćenisertifikat.

ID Type Izaberite vrstu ID oznake za skener.

ID Unesite ID skenera koji odgovara vrsti ID oznake.

Kao prvi znak ne možete upotrebiti „@“, „#“, i „=“.

Distinguished Name: Unesite između 1 i 128 ASCII znakova(od 0x20 do 0x7E) veličine jednog bajta. Potrebno je dauključite „=“.

IP Address: Unesite format IPv4 ili IPv6.

FQDN: Unesite kombinaciju znakova dužine od 1 do 255znakova, koristeći znakove A–Z, a–z, 0–9, „-“ i tačku (.).

Email Address: Unesite između 1 i 128 ASCII znakova (od0x20 do 0x7E) veličine jednog bajta. Potrebno je da uključite„@“.

Key ID: Unesite između 1 i 128 ASCII znakova (od 0x20 do0x7E) veličine jednog bajta.

Pre-Shared Key Ako izaberete Pre-Shared Key za Authentication Method,unesite preliminarno deljenu šifru od 1 do 127 znakova.

Confirm Pre-Shared Key Kao potvrdu, unesite šifru koju ste konfigurisali.

Remote Authentication Method Ako izaberete IPsec za Access Control, izaberite nekuopciju. Za podrazumevanu smernicu uobičajen je korišćenisertifikat.

ID Type Izaberite vrstu ID oznake za uređaj čiji identitet želite daproverite.

ID Unesite ID skenera koji odgovara vrsti ID oznake.

Kao prvi znak ne možete upotrebiti „@“, „#“, i „=“.

Distinguished Name: Unesite između 1 i 128 ASCII znakova(od 0x20 do 0x7E) veličine jednog bajta. Potrebno je dauključite „=“.

IP Address: Unesite format IPv4 ili IPv6.

FQDN: Unesite kombinaciju znakova dužine od 1 do 255znakova, koristeći znakove A–Z, a–z, 0–9, „-“ i tačku (.).

Email Address: Unesite između 1 i 128 ASCII znakova (od0x20 do 0x7E) veličine jednog bajta. Potrebno je da uključite„@“.

Key ID: Unesite između 1 i 128 ASCII znakova (od 0x20 do0x7E) veličine jednog bajta.

Pre-Shared Key Ako izaberete Pre-Shared Key za Authentication Method,unesite preliminarno deljenu šifru od 1 do 127 znakova.

Confirm Pre-Shared Key Kao potvrdu, unesite šifru koju ste konfigurisali.

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

78

Page 79: Vodič za administratore

Stavke Podešavanja i objašnjenje

Encapsulation Ako izaberete IPsec za Access Control, potrebno je da konfigurišete režim enkapsulacije.

Transport Mode Izaberite ovu opciju ako skener uvek koristite na istoj LANmreži. IP paketi sloja 4 i viših slojeva se šifruju.

Tunnel Mode Ako koristite skener na mreži sa mogućnošću priključenja nainternet, kao što je IPsec-VPN, izaberite ovu opciju. Zaglavljei podaci o IP paketima se šifruju.

Remote Gateway(TunnelMode)

Ako izaberete Tunnel Mode za Encapsulation, unesite adresu mrežnog prolaza od 1 do 39znakova.

Security Protocol Ako izaberete IPsec za Access Control, izaberite neku opciju.

ESP Izaberite ovu stavku kako biste obezbedili integritet provereidentiteta i podataka i kako biste šifrovali podatke.

AH Izaberite ovu stavku kako biste obezbedili integritet provereidentiteta i podataka. Čak i ako je šifrovanje podatakazabranjeno, možete da koristite IPsec.

Algorithm Settings

IKE Encryption Odaberite algoritam za šifrovanje za IKE.

Stavke se razlikuju u zavisnosti od IKE verzije.

Authentication Odaberite algoritam za proveru identiteta za IKE.

Key Exchange Odaberite algoritam za razmenu ključeva za IKE.

Stavke se razlikuju u zavisnosti od IKE verzije.

ESP Encryption Odaberite algoritam za šifrovanje za ESP.

Ova funkcija je dostupna kada je ESP podešen na SecurityProtocol.

Authentication Odaberite algoritam za proveru identiteta za ESP.

Ova funkcija je dostupna kada je ESP podešen na SecurityProtocol.

AH Authentication Odaberite algoritam za proveru identiteta za AH.

Ova funkcija je dostupna kada je AH podešen na SecurityProtocol.

Povezane informacije

& “Konfigurisanje opcije Group Policy” na strani 75& “Kombinacija Local Address (Scanner) i Remote Address(Host) on Group Policy” na strani 79& “Reference naziva usluge u smernicama za grupe” na strani 80

Kombinacija Local Address (Scanner) i Remote Address(Host) on Group Policy

Podešavanje Local Address (Scanner)

IPv4 IPv6*2 Any addresses*3

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

79

Page 80: Vodič za administratore

PodešavanjeRemoteAddress(Host)

IPv4*1 ✓ – ✓

IPv6*1, *2 – ✓ ✓

Prazno ✓ ✓ ✓

*1 Ako je izabrano IPsec za Access Control, ne možete odrediti u unapred definisanoj dužini.

*2 Ako je izabrano IPsec za Access Control, možete izabrati vezu sa lokalnom mrežom (fe80::), ali smernice za grupe će bitionemogućene.

*3 Osim za lokalne adrese IPv6 linka.

Reference naziva usluge u smernicama za grupe

Napomena:Nedostupne usluge su prikazane, ali se ne mogu izabrati.

Naziv usluge Tip protokola Broj lokalnogporta

Broj udaljenogporta

Funkcije koje se kontrolišu

Any – – – Sve usluge

ENPC UDP 3289 Bilo koji port Traženje skenera iz aplikacije kao što jeEpsonNet Config i upravljačkogprograma skenera

SNMP UDP 161 Bilo koji port Preuzimanje i konfigurisanje MIB izaplikacije kao što je EpsonNet Config iEpson upravljačkog programa skenera

WSD TCP Bilo koji port 5357 Kontrolni WSD

WS-Discovery UDP 3702 Bilo koji port Traženje skenera iz WSD

Network Scan TCP 1865 Bilo koji port Prosleđivanje skeniranih podataka izaplikacije Document Capture Pro

Network PushScan Discovery

UDP 2968 Bilo koji port Traženje računara sa skenera

Network PushScan

TCP Bilo koji port 2968 Preuzimanje informacija o zadatkuskeniranja s uređaja iz aplikacijeDocument Capture Pro ili DocumentCapture

HTTP (Local) TCP 80 Bilo koji port HTTP(S) server (prosleđivanjepodataka o Web Config i WSD)

HTTPS (Local) TCP 443 Bilo koji port

HTTP (Remote) TCP Bilo koji port 80 HTTP(S) klijent (komunikacija izmeđuažuriranja upravljačkog softvera iažuriranje korenskog sertifikata)HTTPS (Remote) TCP Bilo koji port 443

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

80

Page 81: Vodič za administratore

Primeri konfigurisanja opcije IPsec/IP Filtering

Prijem samo IPsec paketa

Ovaj primer služi samo za konfigurisanje podrazumevane smernice.

Default Policy:

❏ IPsec/IP Filtering: Enable

❏ Access Control: IPsec

❏ Authentication Method: Pre-Shared Key

❏ Pre-Shared Key: Unesite najviše 127 znakova.

Group Policy:

Nemojte je konfigurisati.

Prihvatanje skeniranja uz pomoć Epson Scan 2 i podešavanja skenera

Primer pokazuje komunikacije podataka za skeniranje i konfiguracije skenera sa navedenih usluga.

Default Policy:

❏ IPsec/IP Filtering: Enable

❏ Access Control: Refuse Access

Group Policy:

❏ Enable this Group Policy: Štiklirajte ovo polje.

❏ Access Control: Permit Access

❏ Remote Address(Host): IP adresa klijenta

❏ Method of Choosing Port: Service Name

❏ Service Name: Zabeležite polje ENPC, SNMP, Network Scan, HTTP (Local) i HTTPS (Local).

Prihvatanje pristupa samo sa određene IP adrese

U ovom primeru pristup skeneru se dozvoljava samo određenim IP adresama.

Default Policy:

❏ IPsec/IP Filtering: Enable

❏ Access Control:Refuse Access

Group Policy:

❏ Enable this Group Policy: Štiklirajte ovo polje.

❏ Access Control: Permit Access

❏ Remote Address(Host): IP adresa klijenta administratora

Napomena:Bez obzira na konfiguraciju smernice, klijent će moći da pristupi skeneru i da ga konfiguriše.

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

81

Page 82: Vodič za administratore

Konfigurisanje sertifikata za IPsec/IP FilteringKonfigurišite klijentski sertifikat za IPsec/IP filtriranje. Ako želite da konfigurišete sertifikaciono telo, idite u CACertificate.

1. Pristupite programu Web Config i izaberite Network Security Settings > IPsec/IP Filtering > ClientCertificate.

2. Uvezite sertifikat u Client Certificate.

Ako ste već uvezli sertifikat objavljen od strane sertifikacionog tela u IEEE802.1X u SSL/TLS, možete dakopirate sertifikat i koristite ga u IPsec/IP filtriranju. Da biste kopirali, izaberite sertifikat u Copy From, azatim kliknite na Copy.

Povezane informacije

& “Pristup programu Web Config” na strani 23& “Pribavljanje i uvoz CA sertifikata” na strani 64

Upotreba SNMPv3 protokola

O protokolu SNMPv3SNMP je protokol koji vrši praćenje i kontrolu kako bi prikupio informacije od uređaja koji su priključeni namrežu. SNMPv3 je verzija funkcije upravljanja bezbednošću koja je unapređena.

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

82

Page 83: Vodič za administratore

Prilikom korišćenja protokola SNMPv3, praćenje stanja i promene postavki komunikacionog (paketa) SNMPmogu biti šifrovane i zahtevati proveru identiteta kako bi komunikacioni (paket) SNMP bio zaštićen od rizika namreži, poput prisluškivanja, lažnog predstavljanja i neovlašćenih izmena.

Konfigurisanje SNMPv3Ako skener podržava SNMPv3 protokol, možete da nadgledate i upravljate pristupom skeneru.

1. Pristupite programu Web Config i izaberite Services > Protocol.

2. Izaberite jednu vrednost za svaku stavku na meniju SNMPv3 Settings.

3. Kliknite na Next.

Prikazaće se poruka sa potvrdom.

4. Kliknite na OK.

Skener će biti ažuriran.

Povezane informacije

& “Pristup programu Web Config” na strani 23& “Postavke za SNMPv3” na strani 83

Postavke za SNMPv3

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

83

Page 84: Vodič za administratore

Stavke Postavke i objašnjenja

Enable SNMPv3 SNMPv3 protokol je omogućen kada je polje štiklirano.

User Name Unesite između 1 i 32 znakova koristeći znake od 1 bajta.

Authentication Settings

Algorithm Izaberite algoritam za proveru identiteta.

Password Unesite između 8 i 32 znakova u formatu ASCII (0x20-0x7E).

Confirm Password Unesite lozinku koju ste konfigurisali radi potvrde.

Encryption Settings

Algorithm Izaberite algoritam za šifrovanje.

Password Unesite između 8 i 32 znakova u formatu ASCII (0x20-0x7E).

Confirm Password Unesite lozinku koju ste konfigurisali radi potvrde.

Context Name Unesite između 1 i 32 znakova koristeći znake od 1 bajta.

Povezane informacije

& “Konfigurisanje SNMPv3” na strani 83

Povezivanje skenera na IEEE802.1X mrežu

Konfigurisanje IEEE802.1X mrežeAko skener podržava IEEE802.1X, možete da ga koristite na mreži sa proverom identiteta koja je povezana saRADIUS serverom i čvorištem koje proverava identitet.

1. Pristupite programu Web Config i izaberite Network Security Settings > IEEE802.1X > Basic.

2. Izaberite jednu vrednost za svaku stavku.

3. Kliknite na Next.

Prikazaće se poruka sa potvrdom.

4. Kliknite na OK.

Skener će biti ažuriran.

Povezane informacije

& “Pristup programu Web Config” na strani 23& “IEEE802.1X mreža — stavke podešavanja” na strani 85& “Ne možete pristupiti štampaču ili skeneru nakon konfigurisanja IEEE802.1X” na strani 89

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

84

Page 85: Vodič za administratore

IEEE802.1X mreža — stavke podešavanja

Stavke Podešavanja i objašnjenje

IEEE802.1X (Wired LAN) Možete da omogućite ili onemogućite podešavanja stranice (IEEE802.1X > Basic) zaIEEE802.1X (ožičena LAN mreža).

EAP Type Izaberite metod provere identiteta između skenera i RADIUS servera.

EAP-TLS Morate pribaviti i uvesti CA sertifikat.

PEAP-TLS

PEAP/MSCHAPv2 Morate konfigurisati lozinku.

User ID Konfigurišite ID koji će se koristiti za proveru identiteta RADIUS servera.

Unesite između 1 i 128 1-bitnih ASCII (od 0x20 do 0x7E) znakova.

Password Konfigurišite lozinku kojom će se proveravati identitet skenera.

Unesite između 1 i 128 1-bitnih ASCII (od 0x20 do 0x7E) znakova. Ako koristite a Windowsserver kao RADIUS server, možete da unesete do 127 znakova.

Confirm Password Kao potvrdu, unesite lozinku koju ste konfigurisali.

Server ID Možete da konfigurišete ID na serveru kojim će se proveravati vaš identitet na RADIUSserveru. Čvorište koje proverava identitet će proveriti da li je ID servera sadržan u poljusubject/subjectAltName u sertifikatu servera koji je poslat sa RADIUS servera.

Unesite između 0 i 128 1-bitnih ASCII (od 0x20 do 0x7E) znakova.

Certificate Validation Možete da podesite validaciju sertifikata bez obzira na metod provere identiteta. Uvezitesertifikat u CA Certificate.

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

85

Page 86: Vodič za administratore

Stavke Podešavanja i objašnjenje

Anonymous Name Ako izaberete PEAP-TLS ili PEAP/MSCHAPv2 kao Authentication Method, možete dakonfigurišete anonimno ime umesto korisničkog ID-a za fazu 1 PEAP provere identiteta.

Unesite između 0 i 128 1-bitnih ASCII (od 0x20 do 0x7E) znakova.

Encryption Strength Možete da izaberete jednu od sledećih stavki.

High AES256/3DES

Middle AES256/3DES/AES128/RC4

Povezane informacije

& “Konfigurisanje IEEE802.1X mreže” na strani 84

Konfigurisanje sertifikata za IEEE802.1XKonfigurišite klijentski sertifikat za IEEE802.1X. Ako želite da konfigurišete sertifikat sertifikacionog tela, idite uCA Certificate.

1. Pristupite programu Web Config i izaberite Network Security Settings > IEEE802.1X > Client Certificate.

2. Unesite sertifikat u polje Client Certificate.

Možete da kopirate sertifikat ako je objavljen od strane sertifikacionog tela. Da biste kopirali, izaberitesertifikat u Copy From, a zatim kliknite na Copy.

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

86

Page 87: Vodič za administratore

Povezane informacije

& “Pristup programu Web Config” na strani 23& “Pribavljanje i uvoz CA sertifikata” na strani 64

Rešavanje problema naprednih bezbednosnihpostavki

Vraćanje bezbednosnih podešavanjaKada uspostavite izuzetno bezbedno okruženje, kao što su IPsec/IP filtriranje ili IEEE802.1X, moguće je da nećetemoći da komunicirate s uređajima zbog neispravnih podešavanja ili problema s uređajem ili serverom. U tomslučaju vratite bezbednosna podešavanja kako biste ponovo podesili uređaj ili kako biste mogli privremeno da gakoristite.

Onemogućavanje bezbednosne funkcije pomoću kontrolne table

IPsec/IP filtriranje ili IEEE802.1X možete da onemogućite pomoću kontrolne table skenera.

1. Dodirnite Podešavanja > Mrežne postavke.

2. Dodirnite Promeni postavke.

3. Odaberite stavke koje želite da onemogućite.

❏ IPsec/IP filtriranje

❏ IEEE802.1X

4. Kada se prikaže poruka o završetku, dodirnite Nastavi.

Vraćanje bezbednosne funkcije pomoću alatke Web Config

Kod funkcije IEEE802.1X postoji mogućnost da uređaji ne budu prepoznati na mreži. U tom slučaju onemogućitetu funkciju pomoću kontrolne table skenera.

Kod IPsec/IP filtriranja funkciju možete onemogućiti ako možete da pristupite uređaju s računara.

Onemogućavanje IPsec/IP filtriranja pomoću Web Config

1. Pristupite programu Web Config i odaberite Network Security Settings > IPsec/IP Filtering > Basic.

2. Izaberite Disable za IPsec/IP Filtering u Default Policy.

3. Kliknite na Next, a zatim isključite Enable this Group Policy za sve grupne smernice.

4. Kliknite na OK.

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

87

Page 88: Vodič za administratore

Povezane informacije

& “Pristup programu Web Config” na strani 23

Problemi pri korišćenju funkcija za bezbednost na mreži

Ako zaboravite preliminarno deljenu šifru

Ponovo konfigurišite šifru uz pomoć programa Web Config.

Da biste promenili šifru, pristupite Web Config i izaberite Network Security Settings > IPsec/IP Filtering > Basic> Default Policy ili Group Policy.

Kada promenite preliminarno deljenu šifru, konfigurišite preliminarno deljenu šifru za računare.

Povezane informacije

& “Pristup programu Web Config” na strani 23

Komunikacija preko IPsec protokola nije moguća

Da li koristite nepodržani algoritam za postavke računara?

Skener podržava sledeće algoritme.

Načini zaštite Algoritmi

IKE algoritam za šifrovanje AES-CBC-128, AES-CBC-192, AES-CBC-256, AES-GCM-128*, AES-GCM-192*,AES-GCM-256*, 3DES

IKE algoritam za proveru identiteta SHA-1, SHA-256, SHA-384, SHA-512, MD5

IKE algoritam za razmenu ključeva DH Group1, DH Group2, DH Group5, DH Group14, DH Group15, DHGroup16, DH Group17, DH Group18, DH Group19, DH Group20, DHGroup21, DH Group22, DH Group23, DH Group24, DH Group25, DHGroup26, DH Group27*, DH Group28*, DH Group29*, DH Group30*

ESP algoritam za šifrovanje AES-CBC-128, AES-CBC-192, AES-CBC-256, AES-GCM-128, AES-GCM-192,AES-GCM-256, 3DES

ESP algoritam za proveru identiteta SHA-1, SHA-256, SHA-384, SHA-512, MD5

AH algoritam za proveru identiteta SHA-1, SHA-256, SHA-384, SHA-512, MD5

* Dostupan samo za IKEv2

Povezane informacije

& “Šifrovana komunikacija pomoću IPsec/IP filtriranja” na strani 71

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

88

Page 89: Vodič za administratore

Komunikacija je naglo prekinuta

Da li je IP adresa skenera netačna ili se promenila?

Onemogućite IPsec preko kontrolne table skenera.

Ako je DHCP istekao, ponovo se pokreće ili je IPv6 adresa istekla ili nije pribavljena, tada se može dogoditi da IPadresa registrovana za Web Config skenera (Network Security Settings > IPsec/IP Filtering > Basic > GroupPolicy > Local Address (Scanner)) ne bude pronađena.

Unesite statičku IP adresu.

Da li je IP adresa računara netačna ili se promenila?

Onemogućite IPsec preko kontrolne table skenera.

Ako je DHCP istekao, ponovo se pokreće ili je IPv6 adresa istekla ili nije pribavljena, tada se može dogoditi da IPadresa registrovana za Web Config skenera (Network Security Settings > IPsec/IP Filtering > Basic > GroupPolicy > Remote Address(Host)) ne bude pronađena.

Unesite statičku IP adresu.

Povezane informacije

& “Pristup programu Web Config” na strani 23& “Šifrovana komunikacija pomoću IPsec/IP filtriranja” na strani 71

Povezivanje nakon konfigurisanja IPsec/IP filtriranja nije moguće

Podešena vrednost možda nije tačna.

Onemogućite IPsec/IP filtriranje na kontrolnoj tabli skenera. Povežite skener i računar i ponovo podesite IPsec/IPfiltriranje.

Povezane informacije

& “Šifrovana komunikacija pomoću IPsec/IP filtriranja” na strani 71

Ne možete pristupiti štampaču ili skeneru nakon konfigurisanja IEEE802.1X

Moguće je da su postavke netačne.

Onemogućite IEEE802.1X sa kontrolne table skenera. Povežite skener i računar, a zatim ponovo konfigurišiteIEEE802.1X.

Povezane informacije

& “Konfigurisanje IEEE802.1X mreže” na strani 84

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

89

Page 90: Vodič za administratore

Problemi pri korišćenju digitalnog sertifikata

CA sertifikat ne može da se uveze

Da li se CA sertifikat i informacije u CSR-u podudaraju?

Ako CA sertifikat i CSR ne sadrže iste informacije, CSR ne može da se uveze. Proverite sledeće stavke:

❏ Da li pokušate da uvezete sertifikat na uređaj koji ne sadrži iste informacije?Proverite informacije u CSR-u, pa uvezite sertifikat na uređaj koji sadrži iste informacije.

❏ Da li ste zamenili CSR sačuvan na skeneru nakon slanja CSR-a sertifikacionom telu?Ponovo pribavite CA sertifikat sa CSR-om.

Da li je CA sertifikat veći od 5 KB?

CA sertifikat veći od 5 KB ne može da se uveze.

Da li je lozinka za uvoz sertifikata tačna?

Ako zaboravite lozinku, nećete moći da uvezete sertifikat.

Povezane informacije

& “Uvoz CA sertifikata” na strani 66

Nezavisni sertifikat nije moguće ažurirati

Da li je uneto Common Name?

Potrebno je uneti Common Name.

Da li su u polje Common Name uneti neki znakovi koji nisu podržani? Na primer, japanski jezik nijepodržan.

Unesite između 1 i 128 znakova u formatu IPv4, IPv6, kao ime hosta ili u formatu FQDN u obliku ASCII(0x20-0x7E).

Da li Common Name sadrži razmak ili zapetu?

Ako unesete zapetu, Common Name se deli na tom mestu. Ako se unese samo razmak pre ili posle zapete,pojaviće se greška.

Povezane informacije

& “Ažuriranje nezavisnog sertifikata” na strani 68

Nije moguće kreirati CSR

Da li je uneto Common Name?

Potrebno je uneti Common Name.

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

90

Page 91: Vodič za administratore

Da li su u polja Common Name, Organization, Organizational Unit, Locality, State/Province uneti nekiznakovi koji nisu podržani? Na primer, japanski jezik nije podržan.

Unesite znakove u formatu IPv4, IPv6, kao ime hosta ili u formatu FQDN u obliku ASCII (0x20-0x7E).

Da li Common Name sadrži razmak ili zapetu?

Ako unesete zapetu, Common Name se deli na tom mestu. Ako se unese samo razmak pre ili posle zapete,pojaviće se greška.

Povezane informacije

& “Pribavljanje CA sertifikata” na strani 64

Pojavljuje se upozorenje koje se odnosi na digitalni sertifikat

Poruke Uzrok/lek

Enter a Server Certificate. Uzrok:

Niste izabrali datoteku za uvoz.

Lek:

Izaberite jednu datoteku i kliknite na Import.

CA Certificate 1 is not entered. Uzrok:

CA sertifikat 1 nije unet, već je unet samo CA sertifikat 2.

Lek:

Prvo uvezite CA sertifikat 1.

Invalid value below. Uzrok:

Putanja datoteke i/ili lozinka sadrži nepodržane znakove.

Lek:

Proverite da li se stavka sastoji iz odgovarajućih znakova.

Invalid date and time. Uzrok:

U skeneru nisu podešeni vreme i datum.

Lek:

Podesite vreme i datum pomoću programa Web Config ili EpsonNet Config.

Invalid password. Uzrok:

Lozinka podešena za CA sertifikat i uneta lozinka se ne podudaraju.

Lek:

Unesite tačno lozinku.

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

91

Page 92: Vodič za administratore

Poruke Uzrok/lek

Invalid file. Uzrok:

Ne uvozite sertifikat u formatu datoteke X509.

Lek:

Proverite da li ste izabrali odgovarajući sertifikat koji vam je poslalo pouzdanosertifikaciono telo.

Uzrok:

Datoteka koju ste uvezli je prevelika. Maksimalna veličina datoteke je 5 KB.

Lek:

Ako izaberete odgovarajuću datoteku, sertifikat je možda oštećen ili lažan.

Uzrok:

Lanac u sertifikatu nije ispravan.

Lek:

Više informacija o sertifikatu potražite na veb lokaciji sertifikacionog tela.

Cannot use the Server Certificates thatinclude more than three CAcertificates.

Uzrok:

Sertifikat u formatu datoteke PKCS#12 sadrži više od 3 CA sertifikata.

Lek:

Svaki sertifikat uvezite nakon konvertovanja iz formata PKCS#12 u format PEM iliuvezite sertifikat u formatu datoteke PKCS#12 koji sadrži do 2 CA sertifikata.

The certificate has expired. Check if thecertificate is valid, or check the dateand time on the product.

Uzrok:

Sertifikat je istekao.

Lek:

❏ Ako je sertifikat istekao, pribavite i uvezite novi.

❏ Ako sertifikat nije istekao, proverite da li su u skeneru podešeni tačno vreme idatum.

Private key is required. Uzrok:

Sa sertifikatom nije uparen nijedan privatni ključ.

Lek:

❏ Ako je sertifikat u formatu PEM/DER i ako je dobijen na osnovu CSR-a prekoračunara, navedite datoteku sa privatnim ključem.

❏ Ako je sertifikat u formatu PKCS#12 i ako je dobijen na osnovu CSR-a prekoračunara, navedite datoteku sa privatnim ključem.

Uzrok:

Ponovo ste uvezli PEM/DER sertifikat dobijen na osnovu CSR-a pomoću programaWeb Config.

Lek:

Ako je sertifikat u formatu PEM/DER i ako je dobijen na osnovu CSR-a pomoćuprograma Web Config, možete da ga uvezete samo jednom.

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

92

Page 93: Vodič za administratore

Poruke Uzrok/lek

Setup failed. Uzrok:

Konfigurisanje nije moguće dovršiti jer ne postoji komunikacija između skenera iračunara ili ako datoteku nije moguće pročitati jer sadrži greške.

Lek:

Nakon provere navedene datoteke i komunikacije, ponovo uvezite datoteku.

Povezane informacije

& “O digitalnim sertifikatima” na strani 63

Greškom ste izbrisali CA sertifikat

Postoji li rezervna kopija datoteke sertifikata?

Ako imate rezervnu kopiju datoteke, ponovo uvezite sertifikat.

Ako ste sertifikat dobili na osnovu CSR formulara iz programa Web Config, ne možete ponovo da uvezete izbrisanisertifikat. Kreirajte CSR i pribavite novi sertifikat.

Povezane informacije

& “Brisanje CA sertifikata” na strani 67& “Uvoz CA sertifikata” na strani 66

Vodič za administratore

Napredne bezbednosne postavke za Enterprise

93