Installation der Authenticode-Signatur vor der Installation des Seagull-Treibers
Übersicht
Die Windows-Sicherheit verhindert, dass Benutzer Treiber stillschweigend installieren oder sich mit paketfähigen Treibern über das Netzwerk verbinden können. Installieren Sie die Authenticode-Signatur für Seagull Scientific Druckertreiber, um diese als „vertrauenswürdige Software“ in Ihrem Netzwerk zu kennzeichnen.
Paketfähige Druckertreiber
Ab Treiberversion 7.4.3
Ein Client-Computer kann sich erst mit einem netzwerkfähigen Drucker verbinden, der einen paketfähigen Treiber verwendet, wenn die Authenticode-Signatur installiert wurde. Befolgen Sie die untenstehenden Anweisungen, um die Authenticode-Signatur auf jedem Client zu installieren oder fügen Sie sie einer Gruppenrichtlinie hinzu.
Als Reaktion auf das Microsoft Windows Sicherheitsupdate MS16-087 sind Seagull-Treiber ab Version 7.4.3 paketfähig. Paketfähigkeit ermöglicht es Benutzern, sich ohne Administratorrechte mit Netzwerkdruckern zu verbinden – vorausgesetzt, Seagull Scientific wurde auf dem Client-Computer als „vertrauenswürdiger“ Softwarehersteller eingestuft.
Anleitung
Treiberpaket extrahieren
- Laden Sie die neuesten Seagull-Treiber von unserer Website herunter
- Extrahieren Sie die Treiberdateien in den Ordner c:\Seagull
- Führen Sie das Tool DriverWizard.exe aus, um bei Bedarf zuvor installierte Druckertreiber zu entfernen.
Zertifikat extrahieren
Ein IT-Administrator muss die Seagull-Zertifikatdatei aus der Katalogdatei extrahieren (tatsächlich kann jede Treiber-.dll oder .exe verwendet werden).
- Suchen Sie die Katalogdatei, sie befindet sich bei den anderen Treiberdateien und hat die Endung .cat
- Klicken Sie mit der rechten Maustaste auf die .cat-Datei und wählen Sie Öffnen
- Klicken Sie unten im Dialogfenster auf die Schaltfläche Signatur anzeigen
- Klicken Sie auf die Schaltfläche Zertifikat anzeigen
- Klicken Sie im nächsten Dialog oben auf die Registerkarte Details
- Klicken Sie unten auf die Schaltfläche Kopieren nach Datei
- Folgen Sie dem Export-Assistenten. Sie müssen einen Speicherort und Dateinamen für das Zertifikat angeben, die restlichen Einstellungen können unverändert bleiben.
- Ein Neustart kann an dieser Stelle erforderlich sein
Zertifikat importieren
Sie können das Zertifikat auf einem einzelnen Arbeitsplatz hinzufügen oder es einer Gruppenrichtlinie in der Domäne hinzufügen.
-
Laden Sie die 'DigiCert Trusted Root G4' CRT-Datei von folgender Website herunter:
https://www.digicert.com/kb/digicert-root-certificates.htm - Doppelklicken Sie auf dem Rechner auf das Zertifikat. Beachten Sie, dass das Fenster dieses Zertifikat zunächst als 'nicht vertrauenswürdig' anzeigt. Dies ändert sich, nachdem das Zertifikat korrekt installiert wurde.
- Klicken Sie auf die Schaltfläche 'Zertifikat installieren'.
- Wenn Sie gefragt werden, wo das Zertifikat abgelegt werden soll, wählen Sie manuell 'Vertrauenswürdige Stammzertifizierungsstellen'.
- Schließen Sie den Assistenten ab.
- Schließen Sie das Fenster und öffnen Sie es erneut, indem Sie die Zertifikatdatei doppelklicken. Wenn die Installation erfolgreich war, sollte das Zertifikat nicht mehr als nicht vertrauenswürdig angezeigt werden.
Zertifikat auf einem einzelnen Arbeitsplatz hinzufügen:
- Wechseln Sie zum Speicherort der extrahierten Treiberdateien (Standard ist C:\Seagull)
- Öffnen Sie die .cat-Datei im Ordner mit den Treiberinstallationsdateien
- Klicken Sie auf "Signatur anzeigen"
- Klicken Sie auf "Zertifikat anzeigen"
- Klicken Sie auf "Zertifikat installieren"
- Verwenden Sie den Assistenten, um das Zertifikat zu installieren
- Wenn Sie gefragt werden, wo das Zertifikat abgelegt werden soll, wählen Sie manuell 'Vertrauenswürdige Stammzertifizierungsstellen'.
Zertifikat zur Gruppenrichtlinie der Domäne hinzufügen:
- Öffnen Sie die Anwendung zur Verwaltung von Gruppenrichtlinien. Start > Verwaltungstools > Gruppenrichtlinienverwaltung
- Suchen Sie die Gruppenrichtlinie der Domäne, klicken Sie mit der rechten Maustaste darauf und wählen Sie Bearbeiten
- Wählen Sie Computerkonfiguration > Richtlinien > Windows-Einstellungen > Sicherheitseinstellungen > Richtlinien für öffentliche Schlüssel
- Klicken Sie mit der rechten Maustaste auf Vertrauenswürdige Herausgeber und wählen Sie Importieren
- Folgen Sie dem Import-Assistenten, geben Sie den Speicherort und Namen des Zertifikats an und schließen Sie den Assistenten ab. Abgesehen von der Datei müssen keine weiteren Einstellungen geändert werden.
Treiber mit dem Seagull Driver Wizard installieren
Sie können jetzt paketfähige Treiber im gesamten Netzwerk verbinden oder die Treiber stillschweigend installieren, ohne dass Sicherheitsabfragen sie blockieren.