Itens de definição da Política do grupo

Itens

Definições e explicação

Ativar esta Política de Grupo

Pode ativar ou desativar uma política de grupo.

Controlo de acesso

Configure um método de controlo para o tráfego de pacotes IP.

Itens

Definições e explicação

Permitir acesso

Selecione para permitir que os pacotes IP configurados sejam transmitidos.

Recusar acesso

Selecione para não permitir que os pacotes IP configurados sejam transmitidos.

IPsec

Selecione para permitir que os pacotes IPsec configurados sejam transmitidos.

Endereço local (Impressora)

Selecione um endereço IPv4 ou IPv6 que corresponde ao seu ambiente de rede. Se o endereço de IP for atribuído automaticamente, pode selecionar Utilizar endereço IPv4 obtido automaticamente.

Nota:

Se um endereço IPv6 for atribuído automaticamente, a ligação pode não estar disponível. Configure um endereço IPv6 estático.

Endereço remoto (Anfitrião)

Introduza o endereço IP de um dispositivo para controlar o acesso. O endereço IP deve ter 43 caracteres ou menos. Se não introduzir um endereço IP válido, todos os endereços são controlados.

Nota:

Se um endereço IP for atribuído automaticamente (ou seja, atribuído pelo DHCP), a ligação pode não estar disponível. Configure um endereço IP estático.

Método de selecção da porta

Selecione um método para definir as portas.

  • Nome do serviço

    Se selecionar Nome do serviço para Método de selecção da porta, selecione uma opção.

  • Protocolo de transporte

    Se selecionar Número da porta para Método de selecção da porta, terá de configurar um modo de encapsulamento.

    Itens

    Definições e explicação

    Qualquer protocolo

    Selecione essa opção para controlar todos os tipos de protocolo.

    TCP

    Selecione para controlar os dados de unicast.

    UDP

    Selecione para controlar os dados de difusão e multicast.

    ICMPv4

    Selecione para controlar o comando ping.

  • Porta local

    Se selecionou Número da porta para Método de selecção da porta e se selecionou TCP ou UDP para Protocolo de transporte, introduza os números de porta para controlar os pacotes recebidos, separados por vírgulas. Pode introduzir um máximo de 10 números de portas.

    Exemplo: 20,80,119,5220

    Se não introduzir um número de porta, todas as portas são controladas.

  • Porta remota

    Se selecionou Número da porta para Método de selecção da porta e se selecionar TCP ou UDP para Protocolo de transporte, introduza os números de porta para controlar os pacotes enviados, separados por vírgulas. Pode introduzir um máximo de 10 números de portas.

    Exemplo: 25,80,143,5220

    Se não introduzir um número de porta, todas as portas são controladas.

Versão de IKE

Selecione IKEv1 ou IKEv2 para Versão de IKE. Selecione um deles de acordo com o dispositivo ao qual a impressora está ligada.

  • IKEv1

    Os itens que se seguem são exibidos ao selecionar IKEv1 para Versão de IKE.

    Itens

    Definições e explicação

    Método de autenticação

    Se selecionar IPsec para Controlo de acesso, selecione uma opção. O certificado utilizado está de acordo com uma política predefinida.

    Chave pré-partilhada

    Se selecionar Chave pré-partilhada para Método de autenticação, introduza uma chave pré-partilhada com entre 1 e 127 caracteres.

    Confirmar chave pré-partilhada

    Introduza o código que configurou para confirmação.

  • IKEv2

    Os itens que se seguem são exibidos ao selecionar IKEv2 para Versão de IKE.

    Itens

    Definições e explicação

    Local

    Método de autenticação

    Se selecionar IPsec para Controlo de acesso, selecione uma opção. O certificado utilizado está de acordo com uma política predefinida.

    Tipo de ID

    Se selecionar Chave pré-partilhada como Método de autenticação, selecione o tipo de identificação para a impressora.

    ID

    Introduza o ID da impressora que corresponde ao tipo de ID.

    Não é possível usar “@”, “#”, e “=” como primeiro caracter.

    Nome distinto: Introduza entre 1 a 255 caracteres ASCII (0x20 a 0x7E) de 1 byte. É necessário incluir “=”.

    Endereço IP: Introduza o formato IPv4 ou IPv6.

    FQDN: Introduza uma combinação entre 1 e 255 caracteres utilizando A–Z, a–z, 0–9, “-” e ponto final (.).

    Ender. de E-mail: Introduza entre 1 a 255 caracteres ASCII (0x20 a 0x7E) de 1 byte. É necessário incluir “@”.

    ID da chave: Introduza entre 1 a 255 caracteres ASCII (0x20 a 0x7E) de 1 byte.

    Chave pré-partilhada

    Se selecionar Chave pré-partilhada para Método de autenticação, introduza uma chave pré-partilhada com entre 1 e 127 caracteres.

    Confirmar chave pré-partilhada

    Introduza o código que configurou para confirmação.

    Remota

    Método de autenticação

    Se selecionar IPsec para Controlo de acesso, selecione uma opção. O certificado utilizado está de acordo com uma política predefinida.

    Tipo de ID

    Se selecionar Chave pré-partilhada como Método de autenticação, selecione o tipo de identificação para o dispositivo que pretende autenticar.

    ID

    Introduza o ID da impressora que corresponde ao tipo de ID.

    Não é possível usar “@”, “#”, e “=” como primeiro caracter.

    Nome distinto: Introduza entre 1 a 255 caracteres ASCII (0x20 a 0x7E) de 1 byte. É necessário incluir “=”.

    Endereço IP: Introduza o formato IPv4 ou IPv6.

    FQDN: Introduza uma combinação entre 1 e 255 caracteres utilizando A–Z, a–z, 0–9, “-” e ponto final (.).

    Ender. de E-mail: Introduza entre 1 a 255 caracteres ASCII (0x20 a 0x7E) de 1 byte. É necessário incluir “@”.

    ID da chave: Introduza entre 1 a 255 caracteres ASCII (0x20 a 0x7E) de 1 byte.

    Chave pré-partilhada

    Se selecionar Chave pré-partilhada para Método de autenticação, introduza uma chave pré-partilhada com entre 1 e 127 caracteres.

    Confirmar chave pré-partilhada

    Introduza o código que configurou para confirmação.

Encapsulamento

Se selecionar IPsec para Controlo de acesso, terá de configurar um modo de encapsulamento.

Itens

Definições e explicação

Modo de transporte

Se utilizar apenas a impressora na mesma LAN, selecione esta opção. Os pacotes IP de camada 4 ou posterior são encriptados.

Modo de túnel

Se usa a impressora na rede com ligação à Internet através de, por exemplo, IPsec-VPN, selecione esta opção. O cabeçalho e os dados dos pacotes IP são encriptados.

Endereço gateway remoto: Se selecionar Modo de túnel para Encapsulamento, introduza um endereço de gateway com entre 1 e 39 caracteres.

Protocolo de segurança

Se selecionar IPsec para Controlo de acesso, selecione uma opção.

Itens

Definições e explicação

ESP

Selecione para garantir a integridade de uma autenticação e dados, e de dados encriptados.

AH

Selecione para garantir a integridade de uma autenticação e dados. Mesmo que encriptar dados seja proibido, pode utilizar o IPsec.

Definições de algoritmo

Recomendamos selecionar Quaisquer para todas as definições ou selecione outro item que não Quaisquer para cada definição. Se selecionar Quaisquer para algumas das definições e selecionar outro item que não Quaisquer para outras definições, o dispositivo pode não comunicar de acordo com o outro dispositivo que pretende autenticar.

Itens

Definições e explicação

IKE

Encriptação

Selecione o algoritmo de encriptação para IKE.

Os itens variam de acordo com a versão de IKE.

Autenticação

Selecione o algoritmo de autenticação para IKE.

Intercâmbio de chaves

Selecione o algoritmo de troca palavra-passe para IKE.

Os itens variam de acordo com a versão de IKE.

ESP

Encriptação

Selecione o algoritmo de encriptação para ESP.

Disponível quando ESP estiver selecionado para Protocolo de segurança.

Autenticação

Selecione o algoritmo de autenticação para ESP.

Disponível quando ESP estiver selecionado para Protocolo de segurança.

AH

Autenticação

Selecione o algoritmo de encriptação para AH.

Disponível quando AH estiver selecionado para Protocolo de segurança.