如果 OKI MB472、MB492 或 MB562 可以掃描文件,但無法透過電子郵件傳送,重新安裝電腦上的驅動程式通常沒有幫助。使用 Scan to E-mail 時,多功能複合機會自行建立郵件、連接 SMTP 伺服器並向其傳送檔案。電腦、TWAIN/WIA 驅動程式和 ActKey 都不參與此操作。
若要排除問題,需要依序檢查網路、DNS、日期和時間、寄件者地址、SMTP 伺服器、連接埠、加密方式和登入方式。此系列另一個需要注意的問題是其郵件用戶端年代較久:多功能複合機支援以使用者名稱和密碼進行一般 SMTP 驗證,但可用設定中沒有 OAuth。因此,使用一般 Gmail 密碼的舊說明已無法使用,而 Microsoft 365 的類似設定也只是暫時性解決方案。
伺服器、連接埠和加密方式必須屬於同一套設定
連接埠 465 通常搭配 SMTPS,而連接埠 587 搭配 STARTTLS。不能保留某一種方案的連接埠,卻選擇另一種方案的加密方式。SMTP Server 欄位只輸入伺服器名稱,不要加入 https://、連接埠號碼或斜線。
本說明適用的機型
以下設定步驟適用於下列黑白多功能複合機:
- OKI MB472dn 和 MB472dnw;
- OKI MB492dn;
- OKI MB562dnw;
- OKI ES4172LP MFP、ES4192 MFP、ES5162 MFP 和 ES5162LP MFP。
部分選項名稱可能會因韌體版本和介面語言而略有不同。在上述所有機型中,都會使用 SMTP Server、SMTP Port、SMTP Encryption、Authentication Method、SMTP User ID、SMTP Password 以及寄件者地址 From 等欄位。
如何判斷檢查方向
| 發生的情況 | 首先應檢查的項目 |
|---|---|
| 多功能複合機顯示 DNS 錯誤 | DNS Server、Default Gateway 以及 SMTP 伺服器名稱的拼寫 |
| 在要求或傳送檔案之前就出現 SMTP 錯誤 | 伺服器、連接埠、加密方式、網際網路存取和 TLS 相容性 |
| 伺服器拒絕登入或驗證 | 完整使用者地址、應用程式密碼、SMTP AUTH 權限和 From |
| 只有組織內部收件者可以收到郵件 | Direct Send 或 restricted SMTP server 的限制 |
| 單頁可以傳送,但多頁文件無法傳送 | 附件大小、解析度、格式和壓縮 |
| 操作面板顯示已完成,但沒有收到郵件 | 垃圾郵件、隔離區、郵件伺服器記錄、From、SPF 和 relay 規則 |
| 變更密碼後無法再傳送 | 儲存在多功能複合機中的密碼,以及郵件服務的登入規則 |
需要哪些程式和檔案
一般設定 Scan to E-mail 不需要在電腦上安裝任何程式。可以直接使用瀏覽器開啟多功能複合機的內建網頁。只有在目前韌體過舊,或無法建立受保護的 SMTP 連線時,才可能另外需要最新的 Firmware Update Tool。
不要為了解決 SMTP 問題而特別安裝 Scanner Driver、ActKey 或 Configuration Tool。Configuration Tool 也能修改相同設定,但使用網頁介面即可完成設定,不需要額外軟體。
步驟 1:檢查複印和網路連線
- 將一頁文件放在掃描玻璃上,直接從操作面板進行一般複印。
- 如果可以正常取得複印件,表示掃描機構正常。
- 在多功能複合機上按下 SETTING(設定)。
- 開啟 Reports(報告) > Configuration(組態)並列印組態頁面。
- 找到多功能複合機的 IPv4 位址,例如 192.168.1.50。
- 在同一網路中的電腦上開啟瀏覽器並輸入此位址:
http://192.168.1.50
- 如果無法開啟裝置網頁,請先恢復 Ethernet 或 Wi-Fi 連線。此時還不需要檢查 SMTP。
- 如果網頁可以開啟,請從組態頁面記下 IP 位址、子網路遮罩、預設閘道和 DNS 伺服器。
可以在區域網路內列印,並不表示多功能複合機一定能存取網際網路。即使沒有設定 Default Gateway 或 DNS,印表機仍可能可以接收區域網路內的列印工作。
步驟 2:修正閘道、DNS、日期和時間
如果 SMTP 伺服器使用名稱,例如 smtp.gmail.com,裝置必須將這個名稱解析為 IP 位址,因此需要可正常運作的 DNS。若要連接區域網路以外的伺服器,還需要 Default Gateway。
- 在操作面板上按下 SETTING(設定)。
- 開啟 Easy Setup(簡易設定) > Network Setting(網路設定)。
- 檢查 Default Gateway(預設閘道)。通常是路由器的區域網路位址。
- 檢查 DNS Server (Primary)(主要 DNS 伺服器)。使用 DHCP 時,通常由路由器提供此位址。
- 如果組織使用內部名稱伺服器或流量篩選,不要隨意輸入其他 DNS。
- 開啟日期和時間設定。
- 設定正確的日期、時間和時區,或設定可用的 SNTP 伺服器。
- 儲存設定並等待裝置的網路部分重新啟動。
時間不正確可能導致憑證驗證失敗。不要使用 Gmail 或 Microsoft 365 的 IP 位址取代伺服器名稱:雲端服務的 IP 位址會變更,而且憑證是針對網域名稱簽發的。
從電腦檢查 DNS 和連接埠
以下命令可以確認該服務是否可從目前網路存取,但不會檢查密碼、From 地址或多功能複合機使用的 TLS 版本。
- 按下 Win + R。
- 輸入 powershell 並按下 Enter。
- 若要檢查 DNS,執行:
nslookup smtp.gmail.com
- 若要檢查連接埠 587,執行:
Test-NetConnection smtp.gmail.com -Port 587
- 如果 nslookup 沒有傳回位址,請修正 DNS。
- 如果顯示 TcpTestSucceeded : False,表示連接埠可能被網路、路由器、網際網路服務供應商或防火牆封鎖。
- 如果兩項檢查都成功,請繼續檢查多功能複合機的設定。
步驟 3:準備郵件參數
登入網頁介面之前,請先記下郵件服務供應商或系統管理員提供的下列資訊:
- 確切的 SMTP 伺服器名稱;
- 連接埠;
- 加密模式:SMTPS、STARTTLS 或 None;
- 驗證方式:SMTP 或 None;
- 完整使用者名稱;
- 帳戶密碼或應用程式密碼;
- 允許使用的 From 寄件者地址;
- 用於測試的收件者地址。
如果郵件屬於組織,不要只根據電子郵件地址中 @ 後面的部分判斷 SMTP 伺服器。即使信箱託管在 Google Workspace 或 Microsoft 365,組織仍可能使用自己的 relay。
步驟 4:開啟 Mail Server Setup
- 在瀏覽器中輸入多功能複合機的 IP 位址。
- 按下 Administrator Login(系統管理員登入)。
- 在 User Name(使用者名稱)欄位中輸入 root。
- 輸入目前的多功能複合機管理員密碼。
- 按下 Log In(登入)。
- 如果顯示初始設定精靈頁面,按下 SKIP(略過)。
- 在頁面上方開啟 Admin Setup(管理員設定)。
- 在左側選擇 Network(網路) > Mail Server(郵件伺服器)。
不要因為舊的原廠密碼無法使用就重設多功能複合機
如果舊的原廠密碼無法接受,表示它可能在初次設定時已被變更,或者與裝置生產日期有關。重設會刪除網路、郵件和其他設定。請先確認目前有效的密碼。
步驟 5:填寫 SMTP 參數
實際數值取決於使用的郵件服務,但各欄位的用途相同:
| OKI 欄位 | 應輸入的內容 |
|---|---|
| SMTP Server | 不含 https:// 和連接埠號碼的伺服器名稱,例如 smtp.gmail.com |
| SMTP Port | 25、465 或 587 — 只使用所選方案指定的值 |
| SMTP Encryption | SMTPS 表示從連線開始即建立加密連線;STARTTLS 表示連線後再切換至 TLS;None 適用於允許的區域網路 relay |
| Authentication Method | 使用名稱和密碼登入時選擇 SMTP;如果 relay 依允許的 IP 位址識別裝置,則選擇 None |
| SMTP User ID | 通常是完整電子郵件地址,包括 @ 後面的部分 |
| SMTP Password | 密碼、應用程式密碼,或系統管理員專門提供的值 |
| Receive Setting | 如果多功能複合機只需要傳送掃描檔案、不需要接收郵件,請選擇 Disable |
- 輸入同一套方案所需的所有參數。
- 按下 Submit(提交)。
- 等待設定儲存完成。
- 開啟 E-mail(電子郵件) > Receive Settings(接收設定)。
- 如果不使用透過電子郵件接收並列印附件的功能,請選擇 Disable(停用)。
- 儲存變更。
如果系統管理員沒有特別指定使用 POP before SMTP,請將 POP3 Server、POP User ID 和 POP Password 留空。Gmail 和 Microsoft 365 不需要這種已過時的登入方式。
步驟 6:設定 From 寄件者地址
即使密碼正確,如果寄件者地址缺失,或不屬於登入帳戶,伺服器仍可能拒絕郵件。
- 在操作面板上按下 SETTING(設定)。
- 選擇 Admin Setup(管理員設定)並按下 OK。
- 輸入管理員密碼。
- 開啟 Scanner Setup(掃描器設定) > E-mail Setup(電子郵件設定) > From / Reply To(寄件者 / 回覆至)。
- 開啟 From(寄件者)。
- 輸入郵件伺服器允許使用的地址。
- 一般使用 Gmail 或 Microsoft 365 登入時,請使用與 SMTP User ID 相同的地址。
- 儲存設定並返回主畫面。
如果 From 必須與登入帳戶不同,系統管理員需要授予從該地址寄信的權限。在 Microsoft 365 中通常需要 Send As 權限。只在多功能複合機中修改 From 並不會自動取得此權限。
如何正確搭配連接埠和加密方式
| 連接埠 | OKI 設定 | 典型用途 |
|---|---|---|
| 465 | SMTPS | 從一開始就建立受保護的連線;Gmail 和部分 SMTP 供應商會使用此方式 |
| 587 | STARTTLS | 標準的已驗證郵件傳送;Gmail 和 Microsoft 365 使用此方式 |
| 25 | None 或 STARTTLS | 企業 SMTP relay、Microsoft 365 connector 或受限傳送;此連接埠經常被網際網路服務供應商封鎖 |
如果連接埠 465 搭配 SMTPS 無法運作,而郵件供應商允許使用連接埠 587,請同時將連接埠改為 587,並將加密方式改為 STARTTLS。透過網際網路傳送密碼時不要停用加密。
一般 Gmail 設定
對舊式郵件用戶端而言,使用一般 Google 密碼登入已不再是適當方式。多功能複合機直接連線時,需使用獨立的應用程式密碼。
| SMTP Server | smtp.gmail.com |
| 選項 1 | 連接埠 465,SMTP Encryption — SMTPS |
| 選項 2 | 連接埠 587,SMTP Encryption — STARTTLS |
| Authentication Method | SMTP |
| SMTP User ID | 完整 Gmail 地址 |
| SMTP Password | 16 位數應用程式密碼,不包含分隔空格 |
| From | 相同的 Gmail 地址 |
建立 Google 應用程式密碼
- 登入將由多功能複合機使用的 Google 帳戶。
- 開啟安全性。
- 如果尚未啟用,請開啟兩步驟驗證。
- 開啟 應用程式密碼。
- 建立一組獨立密碼,並使用容易辨識的名稱,例如 OKI Scanner。
- 複製顯示的 16 位數密碼。
- 在多功能複合機的 SMTP Password 中輸入此密碼,而不是一般 Google 密碼。
- 儲存設定後立即進行測試。
如果沒有 App passwords 選項,可能是系統管理員已禁止使用、帳戶啟用了 Advanced Protection,或目前的兩步驟驗證設定不支援此功能。在這種情況下,不要為了使用多功能複合機而降低帳戶安全性。Google Workspace 請使用 SMTP relay;個人郵件請使用其他相容的 SMTP 服務或中繼 relay。
Google Workspace:建議使用 SMTP relay
對組織而言,更合適的方式是使用 Google Workspace SMTP relay。它可以根據允許的外部 IP 位址識別郵件來源,無需在多功能複合機中儲存使用者密碼。
此設定由 Google Workspace 系統管理員完成:
- 確認辦公室網路連接網際網路時使用的外部 IP 位址。
- 在 Google Admin console 中開啟 Gmail 設定,並新增 SMTP relay service 規則。
- 將允許的寄件者限制為組織網域。
- 將辦公室的外部 IP 位址加入允許來源清單。
- 不要建立可接受網際網路上任何來源地址郵件的 relay。
- 在多功能複合機中輸入 smtp-relay.gmail.com。
- 使用系統管理員允許的連接埠和加密方式:25、465/SMTPS 或 587/STARTTLS。
- 如果 relay 依 IP 位址識別來源,請將 Authentication Method — None,並清除 SMTP User ID 和 SMTP Password。
- 在 From 欄位中輸入允許網域中的地址。
Google 也提供 restricted SMTP server aspmx.l.google.com,使用連接埠 25 且不需要驗證,但只能將郵件傳送給 Gmail 或 Google Workspace 使用者。如果掃描郵件可以送達組織內部,但無法送達其他郵件系統的外部地址,可能正是所選方式本身的限制。
Microsoft 365:透過 SMTP AUTH 的暫時性設定
Client SMTP submission 使用以下設定:
| SMTP Server | smtp.office365.com |
| SMTP Port | 587 |
| SMTP Encryption | STARTTLS |
| Authentication Method | SMTP |
| SMTP User ID | 已授權信箱的完整電子郵件地址 |
| SMTP Password | 如果允許 Basic Authentication,則使用帳戶密碼 |
| From | 相同地址;如果使用其他地址,需要 Send As 權限 |
Microsoft 365 要求 TLS 1.2 或 TLS 1.3。連接埠 465 不適用於 Client SMTP submission。即使多功能複合機提供 STARTTLS,也不代表一定支援現代 TLS 版本以及相容的加密套件。
Microsoft 365 系統管理員應檢查的項目
- 開啟 Microsoft 365 admin center。
- 前往 Users(使用者) > Active users(作用中使用者)。
- 開啟多功能複合機使用的信箱。
- 開啟 Mail(郵件) > Manage email apps(管理電子郵件應用程式)。
- 檢查 Authenticated SMTP。
- 檢查組織原則,因為即使信箱本身允許,組織原則仍可能禁止 Basic Authentication。
- 如果已啟用 Security Defaults,或存在禁止舊式驗證的原則,不要為了多功能複合機而關閉整體安全性。請使用 SMTP relay 或其他方式。
Microsoft 365 使用密碼的設定並非長期方案
截至 2026 年 8 月,SMTP AUTH Basic Authentication 的行為仍維持不變。根據 Microsoft 更新後的時程,2026 年 12 月底將針對現有組織預設停用此功能;系統管理員仍可暫時重新啟用。Microsoft 將在 2027 年下半年公布最終移除日期。此系列 OKI 沒有文件記載的 OAuth 支援,因此建議提前改用 relay。
透過連接器使用 Microsoft 365 SMTP relay
此方式需要 Microsoft 365 系統管理員,並要求組織擁有固定的外部 IP 位址。它不使用信箱密碼。
- 系統管理員找到已接受網域的 MX 位址,例如 example-com.mail.protection.outlook.com。
- 在 Exchange admin center 中開啟 Mail flow(郵件流程) > Connectors(連接器)。
- 建立從組織郵件伺服器到 Microsoft 365 的輸入連接器。
- 設定依指定的固定外部 IP 位址識別來源。
- 確認網際網路服務供應商和防火牆允許對連接埠 25 的外送連線。
- 將此 IP 位址加入網域的 SPF 記錄。
- 在多功能複合機中輸入組織的 MX 位址。
- 設定連接埠 25。
- 如果雙方都支援現代 TLS 連線,且連接器要求使用,請選擇 STARTTLS。
- 設定 Authentication Method — None。
- 清除 SMTP User ID 和 SMTP Password。
- 在 From 欄位中輸入組織已接受網域的地址。
Client SMTP submission、SMTP relay 和 Direct Send 的詳細比較,請參閱 Microsoft 多功能裝置設定說明。連接器不得使組織網路變成開放式郵件 relay。
Microsoft 365 Direct Send — 僅適用於內部收件者
Direct Send 透過連接埠 25 連接至組織的 MX 位址,不需要使用者名稱和密碼。此方式只能將掃描郵件傳送給該 Microsoft 365 組織內部的收件者。
- SMTP Server: 網域的 MX 位址;
- SMTP Port: 25;
- SMTP Encryption: 使用 STARTTLS 時選擇 STARTTLS,或使用系統管理員指定的值;
- Authentication Method: None;
- From: 組織已接受網域中的地址。
如果掃描郵件可以正常寄給員工,但無法送達 Gmail、Outlook.com 或其他組織的地址,這是 Direct Send 的預期限制,而不是多功能複合機故障。
步驟 7:執行最小化測試
第一次測試郵件應只包含小型檔案。這樣可以避免附件大小限制掩蓋真正的 SMTP 錯誤。
- 將一頁文件放入 ADF 或掃描玻璃。
- 按下 SCAN(掃描)。
- 確認已選擇 E-mail(電子郵件),然後按下 OK。
- 開啟 Add Destination(新增目的地)。
- 選擇 To(收件者)。
- 選擇直接輸入地址。
- 輸入一個收件者地址並確認。
- 第一次測試請設定 PDF 格式、200 或 300 dpi 解析度以及黑白模式。
- 按下黑白啟動按鈕。
- 等待操作完成,並記下確切的錯誤文字或錯誤代碼。
每次修改設定後,都使用相同的一頁文件和相同收件者再次測試。不要同時變更伺服器、連接埠、密碼和 From,否則將無法判斷是哪一項變更解決了問題。
如果多功能複合機找不到 SMTP 伺服器
- 檢查 SMTP Server 的拼寫。
- 從此欄位刪除 https://、空格、斜線和連接埠號碼。
- 檢查 DNS Server (Primary) 和 Default Gateway。
- 修改 DNS 後重新啟動多功能複合機的網路部分。
- 在電腦上使用 nslookup 命令檢查伺服器名稱。
- 不要隨意使用雲端 SMTP 伺服器的 IP 位址。
正確的值應類似 smtp.gmail.com 或 smtp.office365.com。連接埠需填寫在獨立欄位中。
如果伺服器可存取,但無法建立受保護的連線
- 確認連接埠與 SMTP Encryption 的搭配是否正確。
- 檢查日期、時間和時區。
- 在電腦上使用 Test-NetConnection 命令檢查連接埠。
- 確認組織是否正在進行 TLS 攔截,並使用多功能複合機不信任的憑證。
- 檢查並更新裝置韌體。
- 如果現代郵件伺服器要求 TLS 1.2 或更新版本,而多功能複合機無法協商連線,不要為了使用網際網路傳送郵件而停用加密。請改用相容的區域網路 SMTP relay。
如果顯示登入或驗證錯誤
- 在 SMTP User ID 中輸入完整的電子郵件地址。
- 刪除已儲存的密碼並重新輸入。
- 檢查字元大小寫和空格。
- Gmail 請輸入應用程式密碼,而不是一般帳戶密碼。
- Microsoft 365 請檢查 Authenticated SMTP 和組織原則。
- 如果使用使用者名稱和密碼,請將 Authentication Method 設定為 SMTP。
- 確認 From 與登入地址相同,或該地址已取得 Send As 權限。
- 檢查初次設定後是否曾變更密碼。
如果伺服器只接受 OAuth,重新輸入密碼無法解決問題。需要使用 SMTP relay 或其他與多功能複合機功能相容的服務。
如果操作面板沒有顯示錯誤,但沒有收到郵件
- 檢查「垃圾郵件」和「垃圾郵件匣」。
- Microsoft 365 請要求系統管理員檢查 Message Trace 和隔離區。
- Google Workspace 請檢查 Email Log Search。
- 比較 From 與伺服器或 relay 允許使用的地址。
- 先將掃描檔案寄送至同一網域內的地址,再測試外部地址。
- 如果內部地址能收到郵件,但外部地址無法收到,請檢查 Direct Send 或 restricted SMTP server 的限制。
- 使用 relay 時,請檢查 SPF 和允許寄件者的規則。
操作面板顯示傳送成功,表示 SMTP 伺服器已接受郵件。之後郵件系統仍可能將其放入隔離區、依網域規則拒絕,或禁止傳送給外部收件者。
如果小型郵件可以傳送,但大型掃描檔案無法傳送
- 將解析度從 600 dpi 改為 200 或 300 dpi。
- 文字文件請選擇黑白模式或灰階。
- 使用 PDF 和適合的壓縮方式。
- 將大型文件拆分成多封郵件。
- 檢查寄件和收件伺服器的郵件大小限制。
- 如果經常需要掃描大型文件,請改用 Scan to Shared Folder、Scan to USB 或從電腦掃描。
郵件編碼會進一步增加附件大小。因此,即使 PDF 檔案本身接近伺服器允許的大小上限,加入郵件後仍可能因總大小超過限制而被拒絕。
TLS 錯誤時更新韌體
在設定中繼 relay 之前,請先檢查 OKI MB472dnw、OKI MB492dn 或 OKI MB562dnw 是否有目前可用的韌體。
- 記下目前的韌體版本和網路設定。
- 在支援頁面上選擇確切機型。
- 使用最新的 Firmware Update Tool。
- 將多功能複合機和電腦連接至穩定的網路。
- 更新期間不要關閉裝置或網路設備。
- 重新啟動後,再次檢查 SMTP Server、連接埠、加密方式、From 和最小化傳送測試。
更新韌體不會自動新增 OAuth
不要因為存在新版韌體,就認為裝置一定支援 OAuth 或某個特定 TLS 版本。這些功能必須在韌體說明中明確標示,或透過實際測試確認。不要安裝其他相似機型的韌體。
何時需要中繼 SMTP relay
如果設定正確仍然無效,而原因屬於下列其中一項,就需要使用 relay:
- 郵件伺服器只接受 OAuth;
- 多功能複合機不支援所需的 TLS 版本或加密套件;
- 組織禁止 Basic Authentication;
- 安全性原則禁止使用應用程式密碼;
- 不允許在多功能複合機中儲存使用者信箱密碼;
- 需要集中維護多台舊式裝置。
區域網路 relay 應只接受來自多功能複合機固定 IP 位址的郵件,只允許指定的 From 地址,並透過受保護的連線將郵件轉送至現代郵件服務。不要將此 relay 公開到網際網路,也不要允許整個區域網路匿名寄送郵件。
如果無法設定安全的 relay,請使用 Scan to Shared Folder、Scan to USB 或 ActKey/TWAIN。這些方式可以在不降低郵件帳戶安全性的情況下繼續使用掃描功能。
最後更新於 16.08.2026 作者:DriversCN



發佈留言