对管理员进行设置
本章节介绍了[系统设置]下[对管理员进行设置]中的设置。
如何使用“设置”
设置项目 |
说明 |
|---|---|
|
检测复印数据安全性 |
指定当文档被复印机或扫描仪功能扫描或存储在文件服务器上时,是否要将嵌入了复印数据安全性的文本的文档的内容变灰。
|
|
防止未经授权复印的打印:复印 防止未经授权复印的打印:文件服务器 防止未经授权复印的打印:打印 |
指定在机器上进行打印时,是否对每项功能使用“复印数据安全”或“防止未经授权的图案复印”。 |
|
强制安全印记:复印机 强制安全印记:文件服务器 强制安全印记:传真 强制安全印记:打印机 |
设置项目 |
说明 |
|---|---|
|
自动清除存储设置 |
|
|
清除所有存储 |
删除机器中保存的所有数据。 |
|
删除所有日志 |
删除机器中保存的所有日志。 |
|
传送日志设置 |
这是用于禁用在“收集日志”服务器上启用的日志传输设置的设置项目。要禁用日志传输设置,指定[不转发]。 |
|
收集日志设置 |
|
|
达到日志上限时的作业执行限制 |
|
|
同意获取数据的设置 (IM C7010上不显示该设置项。) |
指定是否允许获取有关操作的信息以改善我们的产品。
|
|
设备设置信息:导出(存储器设备) 设备设置信息:导入(存储器设备) 设备设置信息:导入设置(服务器) 设备设置信息:运行导入(服务器) |
您可以将机器的设备信息作为设备设置信息文件导出到外部设备上,或者将导出的设备设置信息文件导入到机器中以恢复之前的设置。 |
|
恢复控制面板设置到默认状态 |
您可以在控制面板上初始化控制面板设置,如设置、主页画面设置和浏览器设置。 |
设置项目 |
说明 |
|---|---|
|
机器数据加密设置 |
指定是否对机器中存储的通讯簿、验证信息和存储文件加密。 |
|
自动删除文件服务器中的文件 |
指定是否自动删除文档服务器中存储的文件。要自动删除存储的文件,请指定自存储开始等待删除的天数和小时数。 默认情况下,文件服务器中存储的文档会在 3 天后被自动删除。
更改文件服务器的保存期或指定无限期 |
|
删除文件服务器中的所有文件 |
删除保存在文件服务器中的所有文件。 使用密码保护的文件也会被删除。 |
|
文件服务器功能 |
指定是否使用文件服务器功能。指定[关]时,不能存储从打印机驱动程序发送的文件。
|
|
保存文件的默认权限 |
|
|
PDF文件类型:PDF/A固定 |
在PDF文件格式中,仅指定为能够长期存储的PDF/A。
|
设置项目 |
说明 |
|---|---|
|
安全扩展设置 |
指定是否对机器的传输数据和通讯簿中的数据加密。 有关详细信息,请参阅本节中的“指定安全扩展功能”。 |
|
网络安全等级 |
指定网络安全级别并调整安全级别。 |
|
访问控制功能 |
|
|
注册/删除设备证书 |
注册或删除设备证书。 |
|
服务模式锁定 |
|
|
SSD验证代码 (只有在机器配备了增强安全性 SSD 选购件后,才会出现此设置项。) |
在 8 到 32 个字符的范围内输入机器的固态硬盘 SSD 的验证码。 |
|
3C认证:保存标准值 3C认证:应用标准值 |
在机器的内部存储中存储或反映国际信息安全评估条例(CC 验证)的设备设置(参考值)。 当您更改设置以便进行机器维护时,请在维护之前和之后备份和复原设置,以便能够保留符合CC验证标准的设备设置。 |
|
凭证存储 |
|
|
服务器设置 |
指定是否启用用于操作Web应用程序的服务器功能。您可以安装SSL通信的服务器证书。
|
|
安装设置 |
指定是否允许安装带有SHA-1签名的应用程序。
|
指定安全扩展功能
本节说明了[安全扩展设置]中显示的设置。您可以对传输数据和通讯簿中的数据加密。有权更改设置的管理员取决于此设置项目。
设置项目
说明
驱动程序加密密钥
(权限:网络管理员)
在激活用户身份验证时,指定一个用于解密从每个驱动程序发送到登录密码或文件密码。
将使用机器指定的加密密钥注册到驱动程序中。
驱动程序加密密钥:加密强度
(权限:网络管理员)
指定用于从驱动程序向机器发送作业的加密强度。机器确认附加到作业的密码的密钥强度并进行处理。
简单加密
接受通过用户验证确认的所有工作。DES
接受通过DES或AES加密的作业。AES
接受通过AES加密的作业。当您选择了[AES]或[DES]时,请指定打印机驱动程序使用的加密设置。有关打印机驱动程序设置的详细信息,请参见打印机驱动程序的帮助。
默认值:[简单加密]
限制显示用户信息
(权限:机器管理员)
启用了用户验证时指定。指定是否显示隐藏的所有个人信息,以使用未提供认证的网络连接确认作业历史记录。例如,Web Image Monitor的作业历史记录将显示为“********”。
默认值: [关]
增强文件保护
(权限:文件管理员)
指定输入十次无效密码时,是否锁定文件以禁止访问。这可以防止有人使用随机密码尝试未经授权访问文件,从而导致泄漏密码。
如果已启用“增强文件防护”功能,界面的左下角将会显示图标(
)。
文件锁定后,即使您输入了正确的密码,也无法选择它们。需要由文件管理员解锁。
默认值:[关]
限制目的地的使用(传真)
限制目的地的使用(扫描)
(权限:用户管理员)
指定是否将可用传真和扫描仪目的地限制为通讯簿中注册且使用LDAP搜索功能搜索到的目的地。
当您指定了使用传真功能通过SMTP接收电子邮件的设置时,不能使用此功能。
默认值:[关]
限制添加用户目的地(传真)
限制添加用户目的地(扫描)
(权限:用户管理员)
这些是在在您不适用“限制目的地的使用”时的设置。指定是否不允许将直接输入的用户目的地添加到通讯簿中。您可以向直接输入的目的地发送电子邮件。
默认值:[关]
转送至传真接收者
(权限:机器管理员)
验证当前作业
(权限:机器管理员)
此设置项用于指定何时激活基本验证、Windows验证或LDAP验证。指定某些操作是否需要身份验证,例如在使用复印功能时中断作业或在使用打印机功能时取消作业。
指定[登录权限]时,有权使用当前功能的授权用户可以操作该作业。
指定[访问权限]时,执行该作业的用户和机器管理员可以操作该作业。
默认值:[关]
@Remote服务
(权限:机器管理员)
指定如何使用@Remote服务。
如果指定为[禁止部分服务],就无法从中央通过远程连接来更改设置以最安全地操作。
默认值:[不禁止]
更新固件
(权限:机器管理员)
指定是否禁止服务代表或通过网络更新机器固件。
默认值:[不禁止]
更改固件结构
(权限:机器管理员)
指定是否阻止未经机器管理员的确认而更改机器固件结构。
当您指定了[禁止]并且机器检测到了结构更改时,机器就会在机器管理员验证后启动。画面上显示新固件版本时,管理员可以确认是否允许更新后的结构更改。
默认值:[不禁止]
密码策略
(权限:用户管理员)
指定是否限制使用基本验证时用户密码的文本和字符数。
从以下所述的类型中,为[1级]指定一个由2种或更多种字符组成的密码,为[2级]指定一个由3种或更多种字符组成的密码。
大写字母、小写字母、十进制数和符号(如#)
您可以指定符合复杂度和最小字符数指定的条件的密码。
默认
复杂性设置:[关]
最小字符数: [0] 个字符
SNMPv1,v2设置
(权限:网络管理员)
指定是否禁止通过SNMPv1/v2协议更改机器设置。您可以在不能通过 SNMPv1/v2 协议进行身份验证而没有管理员权限的情况下更改机器配置,但如果指定[禁止],则可以防止非管理员作出的更改。
默认值:[不禁止]
密码输入非法
(权限:机器管理员)
指定系统将访问识别为密码攻击的标准。如果验证请求数量超过设置指定的数量,该访问将被记录在访问日志中,并通过电子邮件将日志数据发送给机器管理员。
允许的最大访问次数最多可以指定为100次,测量时间最多可以指定为10秒。如果允许的最大访问次数设置为“0”,则不会检测密码攻击。
如果您频繁收到非法访问检测电子邮件,请检查内容并复查设置值。
默认
允许的最大访问数量: [30]次
监测时间: [5]秒
非法访问设备
(权限:机器管理员)
指定系统将访问识别为访问冲突的标准。如果登录请求次数超过设置指定的次数,则该访问将被记录在访问日志中,并通过电子邮件将日志数据发送给机器管理员。此外,控制面板和Web Image Monitor上将显示一条消息。
允许的最大访问次数最多可以指定为500次,测量时间最多可以指定为10~30秒。如果允许的最大访问次数设置为“0”,则不会检测访问冲突。
此外,您还可以指定检测到访问冲突时的登录请求响应延迟时间(验证延迟时间)或可接受身份验证尝试的次数(设备可同时接受的访问数量)。
如果您频繁收到非法访问检测电子邮件,请检查内容并复查设置值。
默认
允许的最大访问数量: [100]次
监测时间: [10]秒
验证延迟时间: [3]秒
设备可同时接受的访问数量:[200]
非法访问的安全设置
(权限:机器管理员)
指定是否阻止网络环境引起的错误锁定。
当通过网络应用程序登录到机器时,可能由于用户验证尝试的次数与机器上指定的尝试次数不匹配而使用户被错误锁定。例如,从某个应用程序发出多份多页面的打印作业时,访问可能会被拒绝。在此情况下,将该设置指定为“开启”,并按期限控制锁定,而不是按次数。
指定[开]时,可以指定拒绝一个用户连续访问的时间段(0 到 60 分钟)。您还可以指定可以管理的用户帐户或密码数量(50~200)和监控间隔(1~10秒)。
默认值:[关]
管理员验证/用户验证/App验证
设置项目
说明
管理员验证管理
注册/更改管理员
指定是否由管理员管理机器的设置。注册管理员的用户名和密码,以防止非管理员用户更改设置。
您可以进行四个方面的管理:用户管理、机器管理、网络管理和文件管理。
用户验证管理
输入验证密码的设置
指定是否允许密码使用双字节字符。
默认值:[仅单字节字符]
应用程序验证管理
此设置项用于指定何时通过[用户验证管理]启用身份验证。指定允许用户在不登录机器的情况下使用的功能。
应用程序认证设置
为所有用户或每一名用户指定使用应用程序的权限。例如,您可以指定禁止使用复印功能相关的所有应用程序或使用与复印功能相关的部分应用程序。
用户自己的自定义
指定是否存储每个登录用户的主页画面或应用程序画面的布局以及显示语言。
默认值:[禁止]
注册/更改/删除领域
注册要用于Kerberos认证的领域。注册领域时,务必指定领域名称和KDC服务器名称。
注册/更改/删除LDAP服务器
您最多可以注册 LDAP 服务器的五项设置。
LDAP搜索
指定是否使用 LDAP 服务器来搜索目标或用户。为LDAP服务器上的转移引荐指定了[有效]时,被引荐人会被用于 LDAP 搜索。
默认
LDAP搜索:[关]
LDAP服务器上的转移引荐:[无效]
允许登录操作机器的时间设置
打印容量使用限制
设置项目
说明
达到限制时的机器操作
容量使用计数器:预定/指定的重设设置
打印容量使用限制:默认限制值
指定打印量使用的限制值。
打印容量使用限制:单元计数设置
指定功能和计数以限制打印量使用。
扩充打印容量使用限制
这是用于限制使用SDK应用程序的最大打印量使用的设置项。
要限制最大打印量使用,指定是否从机器将跟踪信息通知给 SDK 应用程序。
为跟踪权限指定了[开]时,还要指定在使用停止打印的SDK应用程序时是否要停止打印。
默认值:[关]
外部收费单元管理
设置项目
说明
钥匙计数器管理
指定是否通过每项功能的键计数器来限制用户。
外部收费单元管理
指定是否通过 IC 卡或相同措施限制用户对每项功能的使用。
增强的外部收费单元管理
指定与 SDK 应用程序一起使用的外部收费单元。
自动固件更新
设置项目
说明
自动固件更新设置
指定是否自动更新固件。
默认值:[有效]
[有效]被设为[自动固件更新设置]时,您也可以设置定时器以禁止更新。
上次更新信息
显示以下关于上次自动固件更新的信息。
)。