In Print Server 10.2 Patch 24 und höher ist die RPC-Schnittstelle für Legacy-Terminals (WebService_Terminal) standardmäßig deaktiviert. Diese Änderung schließt eine Sicherheitslücke, durch die nicht authentifizierte Legacy-Endpunkte auch in Umgebungen erreichbar blieben, in denen keine Legacy-Terminalhardware mehr verwendet wird.
Wer ist betroffen?
Betroffen sind Standorte, die einen oder mehrere der folgenden Legacy-Terminaltypen verwenden:
|
Terminaltyp |
Beschreibung |
|---|---|
|
MyQ TerminalPro / TCPCONV2 / NET2USB Converter V2 |
Hardware-Konverter-Terminal (V2) |
|
MyQ TerminalPro / TCPCONV2 / NET2USB Converter V2 + Touchpanel |
Hardware-Konverter-Terminal (V2) mit Touchpanel |
|
Android-Terminal |
Android-basiertes Legacy-Terminal |
Wenn Ihre Umgebung eines oder mehrere der folgenden Geräte verwendet, sind Sie nicht betroffen:
-
MyQ-Embedded-Terminals (Kyocera, Ricoh, HP, Xerox, Konica Minolta und andere)
-
MyQ X Mobile Client
-
MyQ X REST-API (
/api/v3/) -
Überhaupt keine Hardware-Terminals
Automatische Erkennung
Wenn bereits eines der betroffenen Terminalmodelle als aktiver Drucker in Ihrer MyQ-Datenbank registriert ist, erkennt der Print Server diese beim Start automatisch und hält die alte RPC-Schnittstelle aktiviert. In diesem Fall ist keine manuelle Aktion erforderlich.
Manuelle Übersteuerung
Wenn Sie die RPC-Schnittstelle für ältere Terminals zwangsweise aktivieren müssen – beispielsweise wenn ältere Terminals noch nicht in der Datenbank registriert, aber bereits im Einsatz sind, oder während der Migration und beim Testen –, können Sie das Standardverhalten mit config.ini.
So aktivieren Sie die RPC-Schnittstelle für ältere Terminals manuell:
-
Sichern Sie Ihre vorhandene
config.iniDatei, die sich standardmäßig unterC:\ProgramData\MyQ. -
Öffnen
config.iniin einem Texteditor wie Notepad. -
Fügen Sie den folgenden Eintrag hinzu oder aktualisieren Sie ihn:
[WebService] legacyTerminalUserRpcEnabled=true -
Speichern Sie die Datei.
-
Starten Sie den Print Server neu, damit die Änderung wirksam wird.
Falsche Werte in config.ini können zu Systemausfällen oder Datenverlust führen. Nur fortgeschrittene Benutzer oder Systemadministratoren sollten diese Datei bearbeiten. Weitere Informationen finden Sie Advanced Configurationunter (10.2) Erweiterte Konfiguration.
Zurücksetzen der Überschreibung
Um zur automatischen Erkennung zurückzukehren, entfernen Sie entweder die legacyTerminalUserRpcEnabled Zeile aus config.ini oder setzen Sie sie auf falseund starten Sie den Print Server neu.