Problemas de autenticação

Falha na autenticação do Kerberos

Experimente uma ou mais das seguintes opções:

Verifique o log de diagnóstico

  1. Abra o navegador da Web e digite IP/se, no endereço IP da impressora.

  2. Clique em Soluções embarcadas e faça o seguinte:

    1. Apague o arquivo de registro.

    2. Defina o nível de registro para Sim.

    3. Gere o arquivo de registro.

  3. Analise o registro e solucione o problema.

    Nota: Após analisar o registro, defina o nível de registro para Não.

Verifique se o arquivo de configuração está instalado na impressora


Verifique se o conteúdo e o formato do arquivo de configuração estão corretos


Verifique se o realm do Kerberos está em letras maiúsculas


Especifique o domínio do sistema operacional Microsoft® Windows®


Entre em contato com o seu representante da Lexmark

Não é possível gerar ou ler informações de certificado no SmartCard

Experimente uma ou mais das seguintes opções:

Verifique se as informações do certificado no SmartCard estão corretas


Entre em contato com o seu representante da Lexmark

Não é possível validar o controlador de domínio

Experimente uma ou mais das seguintes opções:

Verifique se o realm, o controlador de domínio e o domínio no arquivo de configuração do Kerberos estão corretos


Aumente o valor do tempo limite do controlador de domínio


Verifique se o controlador de domínio está disponível

Use vírgulas para separar vários valores. Os controladores de domínio são validados na ordem listada.


Certifique-se de que a porta 88 não esteja bloqueada entre a impressora e o controlador de domínio

Não é possível validar o certificado do controlador de domínio

Experimente uma ou mais das seguintes opções:

Certifique-se de que os certificados instalados na impressora estejam corretos

Para obter mais informações, consulte Instalação manual de certificados.


Certifique-se de que o método de validação do controlador de domínio estejam configurado corretamente

  1. No Servidor da Web incorporado, navegue até a página de configuração do aplicativo:

    Aplicativos > Cliente de Autenticação por SmartCard > Configurar

  2. Na seção Configuração do SmartCard, no menu Validação do Controlador de Domínio, selecione o método de validação apropriado.

  3. Clique em Aplicar.

Não é possível encontrar o realm no arquivo de configuração do Kerberos

Adicionar ou alterar o realm

Relógios do controlador de domínio e do dispositivo não sincronizados

Certifique-se de que a diferença de tempo entre a impressora e o controlador de domínio não ultrapasse cinco minutos

Para obter mais informações, consulte Configuração de data e hora.

Não é possível validar a cadeia de certificados do controlador de domínio

Experimente uma ou mais das seguintes opções:

Verifique se todos os certificados necessários para validação de cadeia estão instalados na impressora e se as informações estão corretas

Para obter mais informações, consulte Instalação manual de certificados.


Certifique-se de que a cadeia de certificados seja do controlador do domínio para a CA raiz


Certifique-se de que nenhum certificado esteja expirado

  1. No Embedded Web Server, clique em Configurações > Segurança > Gerenciamento de Certificados.

  2. Certifique-se de que as datas Válido Desde e Válido Até não tenham expirado.


Permitir que os usuários façam login mesmo quando o status de um ou mais certificados é desconhecido

  1. No Servidor da Web incorporado, navegue até a página de configuração do aplicativo:

    Aplicativos > Cliente de Autenticação por SmartCard > Configurar

  2. Na seção Protocolo de Status de Certificados On-line (OCSP), selecione Permitir Status Desconhecido.

  3. Clique em Aplicar.


Entre em contato com o seu representante da Lexmark

Não é possível conectar à resposta OCSP

Experimente uma ou mais das seguintes opções:

Certifique-se de que o URL de resposta OCSP esteja correto

  1. No Servidor da Web incorporado, navegue até a página de configuração do aplicativo:

    Aplicativos > Cliente de Autenticação por SmartCard > Configurar

  2. Na seção Protocolo de Status de Certificados On-line (OCSP), verifique se o URL de resposta está correto.

  3. Clique em Aplicar.


Aumente o valor de tempo limite de resposta

  1. No Servidor da Web incorporado, navegue até a página de configuração do aplicativo:

    Aplicativos > Cliente de Autenticação por SmartCard > Configurar

  2. Na seção Protocolo de Status de Certificados On-line (OCSP), no campo Tempo Limite de Resposta, insira um valor de 5 a 30.

  3. Clique em Aplicar.

Não é possível validar o certificado do controlador de domínio contra a resposta de OCSP

Experimente uma ou mais das seguintes opções:

Certifique-se de que o URL de resposta de OCSP e o certificado de resposta estejam configurados corretamente

  1. No Servidor da Web incorporado, navegue até a página de configuração do aplicativo:

    Aplicativos > Cliente de Autenticação por SmartCard > Configurar

  2. Na seção Protocolo de Status de Certificados On-line (OCSP), no campo URL de Resposta, especifique o seguinte:

    • Endereço IP ou nome do host da resposta/repetição OCSP

    • Número da porta usada

    Por exemplo, http://x:y, onde x é o endereço IP e y é o número da porta.

  3. No campo Certificado de Resposta, navegue até o certificado adequado.

  4. Clique em Aplicar.


Certifique-se de que o controlador de domínio retorne o certificado correto


Certifique-se de que a resposta de OCSP valide o certificado de controlador de domínio correto

Não é possível acessar aplicativos e funções individuais na impressora

Experimente uma ou mais das seguintes opções:

Permitir o acesso seguro a aplicativos ou funções

Para obter mais informações, consulte Proteger o acesso a funções e aplicativos individuais.


Se o usuário pertencer a um grupo do Active Directory, certifique-se de que esse grupo esteja autorizado a acessar os aplicativos e as funções