|
Сокращение |
Описание |
|
СУОП |
Система управления печатью Ysoft SafeQ |
|
CML |
Сервер управления СУОП, работающий совместно с БД в SafeQ 5 |
|
ORS |
Offline Remote Spooler, удаленный сервер печати и терминалов, обычно развертываемый в удаленных локациях. Компонент YSoft SafeQ 5 |
|
Management |
Сервер управления СУОП, работающий совместно с БД в SafeQ 6 |
|
Site |
Другое название ORS. Компонент YSoft SafeQ 6
|
|
Terminalserver |
Компонент системы YSoft SafeQ, отвечающий за установку терминалов SafeQ, авторизацию пользователей и доставку сканов с МФУ до сервера SafeQ |
|
Кластер |
объединение нескольких серверов СУОП в отказоустойчивую систему |
|
Flexispooler |
Компонент системы YSoft SafeQ, отвечающий за прием и буферизацию заданий на печать |
|
MMC |
Microsoft Management Console - консоль управления Microsoft |
При установке SafeQ на одном сервере (All in one), нескольких серверах в кластере, или ORS серверах на удаленных локациях клиента, требуется совершить действия на всех серверах SafeQ в случае обновления системы пункт 5, или, только на серверах, где используется служба Ysoft SafeQ Termnalserver, в случае подмены сертификата Terminalserver пункт 6.
4 Проверка срока действия сертификатаДля проверки используется утилита sslscan:
https://github.com/rbsec/sslscan/releases
sslscan.exe --show-certificate IP_адрес_сервера:5014
например sslscan --show-certificate 10.10.10.10:5014 или sslscan --show-certificate 127.0.0.1:5014 (если запускаете утилиту на сервере SQ)
sslscan.exe --show-certificate --no-cipher-details --no-ciphersuites --no-compression --no-fallback --no-groups --no-heartbleed --no-renegotiation --no-sigs 127.0.0.1:5014
6 Замена сертификата Terminalserver
Выпустите свой собственный сертификат пункт 6.1, или скачайте готовый сертификат пункт 6.2, импортируйте сертификат в хранилище сертификатов пункт 6.3, заменить сертификаты в каталогах СУОП на скаченные пункт 6.4 и произведите настройку SafeQ пункт 6.5.
ВАЖНО!!! Если в вашем парке печатающих устройств присутствуют старые модели, а именно:
Konica Minolta bizhub 423
Konica Minolta bizhub 223
Konica Minolta bizhub 224e
Konica Minolta bizhub 283
Konica Minolta bizhub 284e
Konica Minolta bizhub 36
Konica Minolta bizhub 363
Konica Minolta bizhub 364e
Konica Minolta bizhub 4050
Konica Minolta bizhub 454e
Konica Minolta bizhub 4750
Konica Minolta bizhub 554e
Konica Minolta bizhub 654e
Konica Minolta bizhub C220
Konica Minolta bizhub C224
Konica Minolta bizhub C224e
Konica Minolta bizhub C253
Konica Minolta bizhub C284e
Konica Minolta bizhub C3350
Konica Minolta bizhub C364
Konica Minolta bizhub C364e
Konica Minolta bizhub C3850
Konica Minolta bizhub C454
Konica Minolta bizhub C454e
Konica Minolta bizhub C554e
Konica Minolta bizhub C654
Konica Minolta bizhub C654e
Konica Minolta bizhub C754e
Konica Minolta bizhub С360
Konica Minolta C35
Необходимо использовать шифрование SHA1, ссылка на готовый сертификат с таким шифрованием находится в пункте 6.2 Для дополнительной консультации можете обратиться к вашему SDM менеджеру или на help@konicaminolta.ru
Требования к сертификату, подписанному CA:
Пароля нет, обязательно укажите галочку «Пометить как экспортируемый»;
Проверить, что сертификат корректно добавился можно в консоли MMC;
Добавить оснастку «Сертификаты» для компьютера;6.4 Замена сертификатов в каталогах СУОП
Скаченные сертификаты пункт 6.2 необходимо заменить в следующих каталогах СУОП, если каталоги отсутствует в вашей установке, создавать его не надо, они относятся к старым релизам:
Для SafeQ5:
Для SafeQ6:
Проверьте настройки СУОП в соответствии с нижеприведенными. Если ваши параметры отличаются от предоставленных, пожалуйста свяжитесь с нами help@konicaminolta.ru для уточнения корректных значений.
dsCertificateFileSource = -empty-
dsCertificateStoreIdentifier = -empty-
dsCertificateStore = my (or root, default)
dsCertificateSource = default
Зайти в системные настройки, включите режим эксперта и проверьте заданные параметры: