Installation de la signature Authenticode avant l'installation du pilote Seagull
Vue d'ensemble
La sécurité de Windows empêche les utilisateurs d’installer des pilotes de manière silencieuse ou de se connecter à des pilotes compatibles avec les packages via le réseau. Installez la signature Authenticode pour les pilotes d’imprimante Seagull Scientific afin qu’ils soient considérés comme des « logiciels de confiance » sur votre réseau.
Pilotes d’imprimante compatibles avec les packages
Version 7.4.3 du pilote et suivantes
Un poste client ne pourra pas se connecter à une imprimante réseau utilisant un pilote compatible avec les packages tant que la signature Authenticode n’aura pas été installée. Suivez les instructions ci-dessous pour installer la signature Authenticode sur chaque poste client, ou ajoutez-la à une stratégie de groupe.
En réponse au déploiement de sécurité Microsoft Windows MS16-087, les pilotes Seagull sont désormais compatibles avec les packages à partir de la version 7.4.3. Être compatible avec les packages permet aux utilisateurs de se connecter à des imprimantes réseau sans avoir besoin des identifiants administrateur – à condition que Seagull Scientific soit reconnu comme éditeur de logiciels « de confiance » sur le poste client.
Instructions
Extraire le package du pilote
- Téléchargez les derniers pilotes Seagull depuis notre site web
- Extrayez les fichiers du pilote dans le dossier c:\Seagull
- Lancez l’outil DriverWizard.exe pour supprimer les anciens pilotes d’imprimante installés, si besoin.
Extraction du certificat
Un administrateur informatique devra extraire le fichier de certificat Seagull à partir du fichier catalogue (en réalité, n’importe quel fichier .dll ou .exe du pilote peut être utilisé).
- Trouvez le fichier catalogue, il se trouve avec les autres fichiers du pilote et porte l’extension .cat
- Faites un clic droit sur le fichier .cat et cliquez sur Ouvrir
- Cliquez sur le bouton Afficher la signature en bas de la boîte de dialogue
- Cliquez sur le bouton Afficher le certificat
- Dans la boîte de dialogue suivante, cliquez sur l’onglet Détails en haut
- Cliquez sur le bouton Copier dans un fichier en bas
- Suivez les étapes de l’assistant d’exportation. Vous devrez indiquer un emplacement et un nom de fichier pour le certificat, mais les autres paramètres ne devraient pas avoir besoin d’être modifiés.
- Un redémarrage peut être nécessaire à ce stade
Importer le certificat
Vous pouvez ajouter le certificat à un seul poste de travail, ou l’ajouter à une stratégie de groupe de domaine.
-
Téléchargez le fichier CRT ‘DigiCert Trusted Root G4’ depuis le site suivant,
https://www.digicert.com/kb/digicert-root-certificates.htm - Sur la machine, double-cliquez sur le certificat. Notez que la fenêtre indiquera que ce certificat n’est « pas approuvé ». Cela changera une fois le certificat correctement installé.
- Cliquez sur le bouton ‘Installer le certificat’.
- Lorsque l’on vous demande où placer le certificat, choisissez manuellement ‘Autorités de certification racines de confiance’.
- Terminez l’assistant.
- Fermez la fenêtre puis ouvrez-la à nouveau en double-cliquant sur le fichier du certificat. Si l’installation a réussi, la fenêtre ne devrait plus indiquer que le certificat n’est pas approuvé.
Ajouter le certificat à un poste de travail individuel :
- Accédez à l’emplacement des fichiers extraits du pilote (par défaut C:\Seagull)
- Ouvrez le fichier .cat dans le dossier des fichiers d’installation du pilote
- Cliquez sur « Afficher la signature »
- Cliquez sur « Afficher le certificat »
- Cliquez sur « Installer le certificat »
- Utilisez l’assistant pour installer le certificat
- Lorsque l’on vous demande où placer le certificat, choisissez manuellement ‘Autorités de certification racines de confiance’.
Ajouter le certificat à une stratégie de groupe de domaine :
- Ouvrez l’application de gestion des stratégies de groupe. Démarrer > Outils d’administration > Gestion des stratégies de groupe
- Trouvez et faites un clic droit sur la stratégie de groupe de domaine, puis cliquez sur Modifier
- Sélectionnez Configuration de l’ordinateur > Stratégies > Paramètres Windows > Paramètres de sécurité > Stratégies de clés publiques
- Faites un clic droit sur Éditeurs de confiance et cliquez sur Importer
- Suivez les étapes de l’assistant d’importation, indiquez l’emplacement et le nom du certificat lorsque cela est demandé puis terminez l’assistant. À part le fichier, aucun autre paramètre ne devrait avoir besoin d’être modifié.
Installer le pilote avec Seagull Driver Wizard
Vous pouvez maintenant vous connecter à des pilotes compatibles avec les packages sur votre réseau ou installer les pilotes de manière silencieuse sans que des alertes de sécurité ne les bloquent.