在安装 Seagull 驱动程序前安装 Authenticode 签名
概述
Windows 安全机制会阻止用户静默安装驱动程序,或阻止用户通过网络连接到支持包的驱动程序。请为 Seagull Scientific 打印机驱动程序安装 Authenticode 签名,以便在您的网络中将其视为“受信任软件”。
支持包的打印机驱动程序
7.4.3 及更高版本驱动程序
在安装 Authenticode 签名之前,客户端计算机无法使用支持包的驱动程序连接到网络打印机。请按照以下说明在每台客户端上安装 Authenticode 签名,或将其添加到组策略中。
为响应 Microsoft Windows 安全更新 MS16-087,从 7.4.3 版本开始,Seagull 驱动程序已支持包功能。支持包功能允许用户无需管理员权限即可连接到网络打印机——前提是客户端计算机已将 Seagull Scientific 认定为“受信任”的软件发布者。
操作步骤
注意:具体步骤可能因 Windows 版本不同而有所差异。
解压驱动程序包
- 从我们的网站下载最新的 Seagull 驱动程序
- 将驱动程序文件解压到 c:\Seagull 文件夹
- 如有需要,运行 DriverWizard.exe 工具卸载之前安装的打印机驱动程序。
提取证书
自 2021.3 版本起,无需再单独提取证书,证书已包含在驱动程序包中。如果您安装的是 2021.3 或更高版本,请跳到下一部分。
IT 管理员需要从目录文件中提取 Seagull 证书文件(实际上,任何驱动程序的 .dll 或 .exe 文件也可以用来提取)。
- 找到目录文件,该文件与其他驱动程序文件在一起,扩展名为 .cat
- 右键点击 cat 文件,选择 打开
- 在对话框底部点击 查看签名 按钮
- 点击 查看证书 按钮
- 在下一个对话框顶部,点击 详细信息 标签页
- 在底部点击 复制到文件 按钮
- 按照导出向导操作。您需要指定证书的保存位置和文件名,其余设置保持默认即可。
- 此时可能需要重启计算机
导入证书
您可以将证书添加到单台工作站,也可以添加到域组策略中。
注意:今年七月,Seagull 证书已更新并由新的证书颁发机构(CA)签发。较旧的操作系统(如 Windows 7 和 8)可能无法识别该 CA,需要先安装其根证书,Seagull 证书才能被识别为有效。
-
从以下网站下载 'DigiCert Trusted Root G4' CRT 文件,
https://www.digicert.com/kb/digicert-root-certificates.htm - 在本机上双击证书。请注意,窗口会显示该证书为“未受信任”。安装完成后状态会变为受信任。
- 点击“安装证书”按钮。
- 当询问证书存放位置时,请手动选择“受信任的根证书颁发机构”。
- 完成向导操作。
- 关闭窗口后再次双击证书文件打开。如果安装正确,窗口将不再显示证书为不受信任。
将证书添加到单台工作站:
- 浏览到已解压的驱动程序文件所在位置(默认是 C:\Seagull)
- 打开驱动安装文件夹中的 .cat 文件
- 点击“查看签名”
- 点击“查看证书”
- 点击“安装证书”
- 使用向导安装证书
- 当询问证书存放位置时,请手动选择“受信任的根证书颁发机构”。
将证书添加到域组策略:
- 打开组策略管理工具。 开始 > 管理工具 > 组策略管理
- 找到并右键点击域组策略,选择 编辑
- 选择 计算机配置 > 策略 > Windows 设置 > 安全设置 > 公钥策略
- 右键点击 受信任的发布者,然后点击 导入
- 按照导入向导操作,输入证书的保存位置和文件名即可完成。除文件外,其他设置无需更改。
使用 Seagull Driver Wizard 安装驱动程序
现在,您可以在网络中连接支持包的驱动程序,或静默安装驱动程序,不会再被安全提示阻止。