Elements de configuració de la Group Policy

Elements

Configuració i explicació

Enable this Group Policy

Podeu activar o desactivar una política de grup.

Access Control

Configureu un mètode de control per al trànsit de paquets d'IP.

Elements

Configuració i explicació

Permit Access

Seleccioneu aquesta opció per permetre que passin els paquets d'IP configurats.

Refuse Access

Seleccioneu aquesta opció per rebutjar que passin els paquets d'IP configurats.

IPsec

Seleccioneu aquesta opció per permetre que passin els paquets d'IPsec configurats.

Local Address(Printer)

Seleccioneu una adreça IPv4 o IPv6 que coincideixi amb el vostre entorn de xarxa. Si s'assigna una adreça IP automàticament, podeu seleccionar Use auto-obtained IPv4 address.

Nota:

Si s'assigna una adreça IPv6 automàticament, és possible que no estigui disponible la connexió. Configureu una adreça IPv6 estàtica.

Remote Address(Host)

Introduïu l'adreça IP d'un dispositiu per controlar l'accés. L'adreça IP ha de tenir com a màxim 43 caràcters. Si no introduïu una adreça IP, es controlaran totes les adreces.

Nota:

Si s'assigna una adreça IP automàticament, (per exemple, assignada per DHCP), és possible que no estigui disponible la connexió. Configureu una adreça IP estàtica.

Method of Choosing Port

Seleccioneu un mètode per especificar els ports.

  • Service Name

    Si seleccioneu Service Name per a Method of Choosing Port, seleccioneu una opció.

  • Transport Protocol

    Si seleccioneu Port Number per a Method of Choosing Port, heu de configurar un mode d'encapsulació.

    Elements

    Configuració i explicació

    Any Protocol

    Seleccioneu aquesta opció per controlar tots els tipus de protocol.

    TCP

    Seleccioneu aquesta opció per controlar les dades de transmissió individual.

    UDP

    Seleccioneu aquesta opció per les dades de transmissió i transmissió a grups.

    ICMPv4

    Seleccioneu aquesta opció per controlar l'ordre ping.

  • Local Port

    Si seleccioneu Port Number per a Method of Choosing Port i seleccioneu TCP o UDP per a Transport Protocol, introduïu els números de port per controlar la recepció de paquets, separant-los amb comes. Podeu introduir 10 números de port com a màxim.

    Exemple: 20,80,119,5220

    Si no introduïu un número de port, es controlaran tots els ports.

  • Remote Port

    Si seleccioneu Port Number per a Method of Choosing Port i seleccioneu TCP o UDP per a Transport Protocol, introduïu els números de port per controlar l'enviament de paquets, separant-los amb comes. Podeu introduir 10 números de port com a màxim.

    Exemple: 25,80,143,5220

    Si no introduïu un número de port, es controlaran tots els ports.

IKE Version

Seleccioneu IKEv1 o IKEv2 per a IKE Version. Seleccioneu-ne un d'acord amb el dispositiu que estigui connectat a la impressora.

  • IKEv1

    Es mostren els elements següents quan seleccioneu IKEv1 per a IKE Version.

    Elements

    Configuració i explicació

    Authentication Method

    Si seleccioneu IPsec per a Access Control, seleccioneu una opció. El certificat utilitzat és comú amb una política predeterminada.

    Pre-Shared Key

    Si seleccioneu Pre-Shared Key per a Authentication Method, introduïu una clau precompartida d'entre 1 i 127 caràcters.

    Confirm Pre-Shared Key

    Introduïu la clau que hàgiu configurat per confirmar-la.

  • IKEv2

    Es mostren els elements següents quan seleccioneu IKEv2 per a IKE Version.

    Elements

    Configuració i explicació

    Local

    Authentication Method

    Si seleccioneu IPsec per a Access Control, seleccioneu una opció. El certificat utilitzat és comú amb una política predeterminada.

    ID Type

    Si seleccioneu Pre-Shared Key a Authentication Method, seleccioneu el tipus d'ID per a la impressora.

    ID

    Introduïu l'identificador d'impressora que coincideixi amb el tipus d'identificador.

    No podeu utilitzar "@", "#", ni "=" com a primer caràcter.

    Distinguished Name: introduïu entre 1 i 255 caràcters ASCII (0x20 a 0x7E) d'un byte. Heu d'incloure-hi "=".

    IP Address: introduïu el format IPv4 o IPv6.

    FQDN: introduïu una combinació d'enter 1 i 255 caràcters utilitzant A–Z, a–z, 0–9, "-" i el punt (.).

    Email Address: introduïu entre 1 i 255 caràcters ASCII (0x20 a 0x7E) d'un byte. Heu d'incloure-hi "@".

    Key ID: introduïu entre 1 i 255 caràcters ASCII (0x20 a 0x7E) d'un byte.

    Pre-Shared Key

    Si seleccioneu Pre-Shared Key per a Authentication Method, introduïu una clau precompartida d'entre 1 i 127 caràcters.

    Confirm Pre-Shared Key

    Introduïu la clau que hàgiu configurat per confirmar-la.

    Remote

    Authentication Method

    Si seleccioneu IPsec per a Access Control, seleccioneu una opció. El certificat utilitzat és comú amb una política predeterminada.

    ID Type

    Si seleccioneu Pre-Shared Key a Authentication Method, seleccioneu el tipus d'identificador per al dispositiu que voleu autenticar.

    ID

    Introduïu l'identificador d'impressora que coincideixi amb el tipus d'identificador.

    No podeu utilitzar "@", "#", ni "=" com a primer caràcter.

    Distinguished Name: introduïu entre 1 i 255 caràcters ASCII (0x20 a 0x7E) d'un byte. Heu d'incloure-hi "=".

    IP Address: introduïu el format IPv4 o IPv6.

    FQDN: introduïu una combinació d'enter 1 i 255 caràcters utilitzant A–Z, a–z, 0–9, "-" i el punt (.).

    Email Address: introduïu entre 1 i 255 caràcters ASCII (0x20 a 0x7E) d'un byte. Heu d'incloure-hi "@".

    Key ID: introduïu entre 1 i 255 caràcters ASCII (0x20 a 0x7E) d'un byte.

    Pre-Shared Key

    Si seleccioneu Pre-Shared Key per a Authentication Method, introduïu una clau precompartida d'entre 1 i 127 caràcters.

    Confirm Pre-Shared Key

    Introduïu la clau que hàgiu configurat per confirmar-la.

Encapsulation

Si seleccioneu IPsec per a Access Control, heu de configurar un mode d'encapsulació.

Elements

Configuració i explicació

Transport Mode

Si només utilitzeu la impressora a la mateixa LAN, seleccioneu aquesta opció. Els paquets d'IP de capa de 4 o posterior estan xifrats.

Tunnel Mode

Si utilitzeu la impressora a la xarxa amb capacitat d'Internet com ara IPsec-VPN, seleccioneu aquesta opció. La capçalera i les dades dels paquets d'IP estan xifrats.

Remote Gateway(Tunnel Mode): si seleccioneu el Tunnel Mode per a la Encapsulation, introduïu una adreça de porta d'enllaç d'enter 1 i 39 caràcters.

Security Protocol

Si seleccioneu IPsec per a Access Control, seleccioneu una opció.

Elements

Configuració i explicació

ESP

Seleccioneu aquesta opció per garantir la integritat d'una autenticació i les dades, i de les dades de xifrat.

AH

Seleccioneu aquesta opció per garantir la integritat d'una autenticació i les dades. Encara que el xifrat de les dades estigui prohibit, podeu utilitzar IPsec.

Algorithm Settings

Es recomana que seleccioneu Any per a tota la configuració o que seleccioneu un element diferent a Any per a cada ajust. Si seleccioneu Any per a alguns dels ajustos i seleccioneu un element que no sigui Any per als altres ajustos, és possible que el dispositiu no es pugui comunicar en funció de l'altre dispositiu que vulgueu autenticar.

Elements

Configuració i explicació

IKE

Encryption

Seleccioneu l'algoritme de xifrat per a IKE.

Els elements varien en funció de la versió d'IKE.

Authentication

Seleccioneu l'algoritme d'autenticació per a IKE.

Key Exchange

Seleccioneu l'algoritme d'intercanvi de claus per a IKE.

Els elements varien en funció de la versió d'IKE.

ESP

Encryption

Seleccioneu l'algoritme de xifrat per a ESP.

Això està disponible quan se selecciona ESP per al Security Protocol.

Authentication

Seleccioneu l'algoritme d'autenticació per a ESP.

Això està disponible quan se selecciona ESP per al Security Protocol.

AH

Authentication

Seleccioneu l'algoritme de xifrat per a AH.

Això està disponible quan se selecciona AH per al Security Protocol.