Документы · Инструкция
NTLM или Kerberos для Scan to Network на МФУ
NTLM или Kerberos для Scan to Network на МФУ: выбор зависит от доменной инфраструктуры и возможностей конкретной модели. Не стоит лечить ошибку включением гостевого доступа или устаревших протоколов.
Короткий ответ
NTLM или Kerberos для Scan to Network: чем отличаются требования, что проверить в DNS и времени и почему не стоит ослаблять SMB ради теста.
Почему возникает задача
Brother для поддерживаемых профилей Scan to Network указывает NTLM и Kerberos. Если доменная инфраструктура и МФУ штатно поддерживают Kerberos, его настраивают с корректными DNS, временем и доменной учётной записью; NTLM оставляют для совместимости, когда это разрешено политикой. У фирменного драйвера и панели МФУ набор пунктов может различаться. Используйте тот интерфейс, который реально выполняет задачу, и не переносите название функции с другой модели.
Совет: Перед сменой метода аутентификации экспортируйте или сфотографируйте рабочий профиль.
Что проверить после изменения
Сравнивайте методы на одном и том же профиле и общей папке. Kerberos должен работать по корректному имени сервера и синхронному времени; если профиль работает только по IP или после перехода на NTLMv2, это повод проверить DNS/SPN/доменную настройку, а не сразу отключать Kerberos.
Настройка и контроль
- Проверить поддержку ntlm/kerberos в документации конкретной модели.
- Для kerberos настроить dns, доменную учётную запись, дату, время и часовой пояс.
- Использовать корректное имя сервера по правилам доменной инфраструктуры.
- Сделать тестовый скан и проверить журнал файлового сервера.
- Если нужен ntlm, согласовать его с политикой безопасности и не ослаблять сервер шире необходимого.
Важно: Не стоит лечить ошибку включением гостевого доступа или устаревших протоколов.
Сценарии и действия
- Метод. Условие
- Kerberos. Домен, DNS, синхронные часы, поддержка модели
- NTLM. Совместимость и разрешение политикой
- Guest. Не использовать как обход ошибки
Проверка перед массовым применением
- Проверить поддержку ntlm/kerberos в документации конкретной модели
- Проверен ключевой параметр: SMB authentication
- Сравнивайте методы на одном и том же профиле и общей папке
- Если нужен ntlm, согласовать его с политикой безопасности и не ослаблять сервер шире необходимого
Предупреждение: На некоторых МФУ доступен режим Auto; его удобство не отменяет необходимости понимать, какой метод реально сработал.
Как выбрать метод без ослабления сети
Выбор между NTLM и Kerberos лучше делать в рамках действующей политики домена. Kerberos требует корректного DNS, времени и доменной конфигурации, поэтому ошибка часто проявляется как проблема «логина», хотя пароль верный. Если модель поддерживает оба метода, протестируйте один профиль без изменения остальных параметров. Не включайте гостевой SMB или устаревшие протоколы только ради того, чтобы сканирование начало работать.
Риски перед массовым применением
Kerberos сложнее к окружению, но не стоит откатываться на более слабый метод только из-за неверного DNS или времени. На некоторых МФУ доступен режим Auto; его удобство не отменяет необходимости понимать, какой метод реально сработал. Для рабочих сетей изменения аутентификации согласуйте с администратором домена.
Как не перепутать причины
При миграции с NTLM на Kerberos сохраните рабочий профиль и журнал теста. Это позволит отличить ошибку метода аутентификации от проблемы сетевого пути, прав общей папки или имени сервера.
Имя сервера и доменная политика
Для Kerberos используйте то имя сервера, которое ожидает доменная инфраструктура, а не случайный IP-адрес из закладки. Если NTLM работает, а Kerberos нет, это не повод автоматически оставить более слабый вариант: сначала проверьте DNS, время и настройки учётной записи, затем принимайте решение по политике организации.
Что учитывать
Brother для поддерживаемых профилей Scan to Network указывает NTLM и Kerberos. Если доменная инфраструктура и МФУ штатно поддерживают Kerberos, его настраивают с корректными DNS, временем и доменной учётной записью; NTLM оставляют для совместимости, когда это разрешено политикой. У фирменного драйвера и панели МФУ набор пунктов может различаться. Используйте тот интерфейс, который реально выполняет задачу, и не переносите название функции с другой модели.
Источники и проверка
Инструкция составлена редакцией N1RO на 2026-09-22. Перед действием сверьте актуальные условия на официальном сайте сервиса или производителя.