在安装 Seagull 驱动程序之前安装 Authenticode 签名
概述
Windows 安全将阻止用户静默安装驱动程序或 允许用户通过网络连接到包感知驱动程序。 安装 Seagull Scientific 打印机驱动程序的 Authenticode 签名以将其视为 您网络上的“可信软件”。
可识别软件包的打印机驱动程序
7.4.3 驱动程序版本及更高版本
客户端计算机将无法使用包感知连接到联网打印机 驱动程序,直到安装了 Authenticode 签名。 关注 下面的说明在每个客户端上安装 Authenticode 签名,或添加 它到一个组策略。
为响应 Microsoft Windows 安全性推出 MS16-087,Seagull 驱动程序现在从 7.4.3 驱动程序版本开始具有包感知功能。 包感知功能使用户无需管理员凭据即可连接到联网打印机 - 前提是 Seagull Scientific 已被视为客户端计算机上的 “受信任”软件发布者。
说明
注意:这些步骤可能因 Windows 版本而异。
解压驱动包
- 从我们的网站下载最新的 Seagull 驱动程序
- 将驱动程序文件解压到 c:\Seagull 文件夹
- 运行 DriverWizard.exe 工具以删除以前 如果需要,安装打印机驱动程序。
提取证书
从版本 2021.3 开始,不再需要提取证书。它 包含在驱动程序包中。如果您要安装 2021.3 或更高版本,请跳过 到下一节。
IT 管理员需要从目录中提取 Seagull 证书文件 文件(实际上,任何驱动程序 .dll 或 .exe 都可以使用)。
- 找到目录文件,它可以与其余的驱动程序文件一起找到 并具有 .cat 扩展名
- 右键单击 cat 文件,然后单击 打开
- 点击底部的查看签名 按钮 对话框的
- 点击查看证书按钮
- 在下一个对话框中,单击详细信息 标签 在顶部
- 点击底部的复制到文件按钮
- 逐步完成导出向导。 您需要提供位置 和证书的文件名,但其余设置不应该 需要改变。
- 此时可能需要重新启动
导入证书
您可以将证书添加到单个工作站,或将其添加到域组 政策。
注:海鸥证书于今年7月更新并颁发 新的证书颁发机构 (CA)。较旧的操作系统,例如 Windows 7 和 8 可能无法识别此 CA,需要按顺序安装其根证书 海鸥一号被认为是有效的
- 从以下网站下载“DigiCert Trusted Root G4”CRT 文件,
https://www. digicert.com/kb/digicert-root-certificates.htm - 在机器上双击证书。请注意,该窗口会将此证书显示为“不受信任”。这将在证书正确安装后发生变化。
- 点击“安装证书”按钮。
- 当询问将证书放在哪里时,手动选择“受信任的根证书颁发机构”。
- 完成向导。
- 关闭窗口,然后双击证书文件重新打开。如果安装正确,窗口不应再将证书显示为不受信任。
向单个工作站添加证书:
- 浏览到提取的驱动程序文件的位置(默认为 C:\Seagull)
- 打开驱动安装文件夹中的.cat文件
- 点击“查看签名”
- 点击“查看证书”
- 点击“安装证书”
- 使用向导安装证书
- 当询问在哪里放置证书时,手动选择“受信任的根” 认证机构”。
将证书添加到域组策略:
- 打开组策略管理应用程序。 开始 > 管理工具 > 组政策管理
- 找到并右键单击域组策略,点击 编辑
- 选择 计算机配置 > 策略 > Windows设置 > 安全设置 > 公钥策略
- 右键单击 受信任的发布者 和 点击 导入
- 逐步完成导入向导,提供证书的位置和名称 当被问到然后完成向导。除了文件,没有其他设置 应该需要改变。
使用 Seagull Driver Wizard 安装驱动程序
您现在可以通过网络连接到包感知驱动程序或安装 司机在没有安全提示的情况下默默地阻止他们。