Probleme bei der Authentifizierung

Kerberos-Authentifizierung fehlgeschlagen

Probieren Sie eine oder mehrere der folgenden Methoden:

Überprüfen Sie das Diagnoseprotokoll.

  1. Öffnen Sie den Webbrowser und geben Sie dann IP/se ein, wobei IP für die IP-Adresse des Druckers steht.

  2. Klicken Sie auf Embedded Solutions, und tun Sie dann Folgendes:

    1. Bereinigen Sie die Protokolldatei.

    2. Legen Sie die Erfassungsebene auf Ja fest.

    3. Erzeugen Sie die Protokolldatei.

  3. Analysieren Sie das Protokoll, und lösen Sie dann das Problem.

    Hinweis: Nachdem der Analyse des Protokolls legen Sie die Erfassungsebene auf Nein fest.

Stellen Sie sicher, dass die Konfigurationsdatei auf dem Drucker installiert ist


Vergewissern Sie sich, dass Inhalte und Format der Konfigurationsdatei korrekt sind


Stellen Sie sicher, dass der Kerberos-Bereich in Großbuchstaben angegeben ist


Geben Sie die Domäne des Microsoft® Windows® Betriebssystems an


Wenden Sie sich an Ihren Ansprechpartner bei Lexmark.

Zertifikatsinformationen können nicht auf der Smartcard erzeugt oder gelesen werden

Probieren Sie eine oder mehrere der folgenden Methoden:

Stellen Sie sicher, dass die Zertifikatsinformationen auf der Smartcard richtig sind


Wenden Sie sich an Ihren Ansprechpartner bei Lexmark.

Domänencontroller kann nicht überprüft werden

Probieren Sie eine oder mehrere der folgenden Methoden:

Stellen Sie sicher, dass Bereich, Domänencontroller und Domäne in der Kerberos-Konfigurationsdatei korrekt sind


Erhöhen Sie den Wert für die Zeitsperre des Domänencontrollers


Stellen Sie sicher, dass der Domänencontroller verfügbar ist

Trennen Sie mehrere Werte durch ein Komma. Die Domänencontroller werden in der aufgeführten Reihenfolge validiert.


Stellen Sie sicher, dass Port 88 zwischen dem Drucker und dem Domänencontroller nicht blockiert ist

Domänencontrollerzertifikat kann nicht überprüft werden

Probieren Sie eine oder mehrere der folgenden Methoden:

Stellen Sie sicher, dass die auf dem Drucker installierten Zertifikate korrekt sind.

Weitere Informationen finden Sie unter Manuelles Installieren von Zertifikaten.


Stellen Sie sicher, dass die Methode zur Prüfung des Domänencontrollers korrekt konfiguriert ist.

  1. Navigieren Sie über den Embedded Web Server zur Konfigurationsseite der Anwendung:

    Apps > Smart Card Authentication Client > Konfigurieren

  2. Wählen Sie im Abschnitt "Smartcard-Setup" im Menü "Domänencontrollerüberprüfung" die passende Überprüfungsmethode aus.

  3. Klicken Sie auf Übernehmen.

Bereich in der Kerberos-Konfigurationsdatei nicht gefunden

Bereich hinzufügen oder ändern

Domänencontroller- und Geräteuhren sind nicht synchronisiert

Stellen Sie sicher, dass der Zeitunterschied zwischen dem Drucker und dem Domaincontroller fünf Minuten nicht übersteigt

Weitere Informationen finden Sie unter Einstellen von Datum und Uhrzeit.

Domänencontroller-Zertifikatskette kann nicht überprüft werden

Probieren Sie eine oder mehrere der folgenden Methoden:

Stellen Sie sicher, dass alle für die Kettenüberprüfung erforderlichen Zertifikate auf dem Drucker installiert sind und dass die Angaben korrekt sind.

Weitere Informationen finden Sie unter Manuelles Installieren von Zertifikaten.


Stellen Sie sicher, dass die Zertifikatskette vom Domänencontroller zum Root-CA verläuft.


Vergewissern Sie sich, dass keines der Zertifikate abgelaufen ist.

  1. Klicken Sie im Embedded Web Server auf Einstellungen > Sicherheit > Zertifikatsverwaltung.

  2. Stellen Sie sicher, dass die Datumsangaben "Gültig ab" und "Gültig bis" nicht abgelaufen sind.


Erlauben Sie, dass sich auch Benutzer anmelden können, wenn eines oder mehrere der Zertifikate unbekannt sind.

  1. Navigieren Sie über den Embedded Web Server zur Konfigurationsseite der Anwendung:

    Apps > Smart Card Authentication Client > Konfigurieren

  2. Konfigurieren Sie im Abschnitt "Online Zertifikat Status Protocol (OCSP)" die Option Unbekannten Status zulassen.

  3. Klicken Sie auf Übernehmen.


Wenden Sie sich an Ihren Ansprechpartner bei Lexmark.

Keine Verbindung mit dem OCSP-Responder möglich

Probieren Sie eine oder mehrere der folgenden Methoden:

Stellen Sie sicher, dass die URL des OCSP-Responders richtig ist

  1. Navigieren Sie über den Embedded Web Server zur Konfigurationsseite der Anwendung:

    Apps > Smart Card Authentication Client > Konfigurieren

  2. Überprüfen Sie im Abschnitt "Online Certificate Status Protocol (OCSP)", dass der Wert im Feld "Responder-URL" korrekt ist.

  3. Klicken Sie auf Übernehmen.


Erhöhen Sie den Wert für die Responder-Zeitsperre.

  1. Navigieren Sie über den Embedded Web Server zur Konfigurationsseite der Anwendung:

    Apps > Smart Card Authentication Client > Konfigurieren

  2. Geben Sie im Abschnitt "Online Zertifikat Status Protocol (OCSP)" im Feld "Responder-Zeitsperre" einen Wert zwischen 5 und 30 ein.

  3. Klicken Sie auf Übernehmen.

Domänencontrollerzertifikat kann nicht gegen OCSP-Responder überprüft werden

Probieren Sie eine oder mehrere der folgenden Methoden:

Stellen Sie sicher, dass die URL des OCSP-Responder und das Responderzertifikat richtig konfiguriert sind.

  1. Navigieren Sie über den Embedded Web Server zur Konfigurationsseite der Anwendung:

    Apps > Smart Card Authentication Client > Konfigurieren

  2. Geben Sie im Abschnitt "Online Zertifikat Status Protocol (OCSP)" im Feld "Responder URL" Folgendes an:

    • IP-Adresse oder Hostnamen des OCSP-Responders/-Repeaters

    • Verwendete Port-Nummer

    Zum Beispiel http://x:y, wobei x die IP-Adresse und y die Port-Nummer ist.

  3. Navigieren Sie im Feld "Responderzertifikat" zum entsprechenden Zertifikat.

  4. Klicken Sie auf Übernehmen.


Stellen Sie sicher, dass vom Domänencontroller das richtige Zertifikat zurückgegeben wird.


Stellen Sie sicher, dass der OCSP-Responder das richtige Domänencontrollerzertifikat validiert.

Kein Zugriff auf einzelne Anwendungen oder Funktionen des Druckers

Probieren Sie eine oder mehrere der folgenden Methoden:

Erlauben Sie den sicheren Zugriff auf Anwendungen oder Funktionen

Weitere Informationen finden Sie unter Sichern des Zugriffs auf einzelne Anwendungen und Funktionen.


Wenn der Benutzer einer Active Directory-Gruppe angehört, vergewissern Sie sich, dass die Gruppe für den Zugriff auf die Anwendungen und Funktionen berechtigt ist