BrukerveiledningIM 350/430 series

Angi funksjoner for utvidet sikkerhet

I tillegg til å gi grunnleggende sikkerhet ved hjelp av brukerautentisering og tilgangsbegrensning for hver administrator, kan du øke sikkerheten ved å kryptere data for overføring, og data i adresseboken.

1Logg inn fra kontrollpanelet som administrator med rettigheter.

Hvis du vil ha informasjon om hvordan du logger inn, kan du se Administratorinnloggingsmetode .

2Trykk på [Systeminnst.].

3Trykk på [Admin. verktøy].

4Trykk to ganger på [NedpilNeste].

5Trykk på [Utvidet sikkerhet].

Illustrasjon av betjeningspanelet

6Trykk på innstillingen du vil endre, og endre innstillingene.

Driftsrettighetene til en administrator varierer avhengig av innstillingen.

Illustrasjon av betjeningspanelet

7Trykk på [OK].

8Logg ut.

Hvis du vil ha mer informasjon om å logge ut, kan du se Administratorutloggingsmetode.

Følgende er elementene du kan endre i trinn 6. Hvis elementene ikke vises, trykker du på [Down arrow keyNeste].

Driverkrypteringsnøkkel

Nettverksadministratoren kan angi dette.

[Driverkrypteringsnøkkel] vises når grunnleggende godkjenning, Windows-godkjenning eller LDAP-godkjenning er i bruk.

Angi en tekststreng for å dekryptere innloggingspassord eller filpassord som er sendt fra driveren når brukerautentisering er angitt som PÅ.

Hvis du vil angi en krypteringsnøkkel for driveren, registrerer du krypteringsnøkkelen angitt ved bruk av maskinen i driveren.

Du finner mer informasjon i Angi en Driverkrypteringsnøkkel.

Driverkrypteringsnøkkel: krypteringsstyrke

Nettverksadministratoren kan angi dette.

Angi krypteringsstyrken for å sende jobber fra driveren til maskinen.

Maskinen kontrollerer krypteringsstyrken til passordet som er vedlagt en jobb og behandler den.

Hvis [Enkel kryptering] er angitt, aksepteres alle jobber som godkjennes med brukerautentisering.

Hvis [DES] er angitt, aksepteres jobber som er kryptert med DES eller AES.

Hvis [AES] er angitt, aksepteres jobber som er kryptert med AES.

Hvis du velger [Begrens] eller [DES], angir du krypteringsinnstillingene ved hjelp av skriverdriveren. For mer informasjon om hvordan du angir skriverdriveren, se Hjelp for skriverdriveren.

Standard: [Enkel kryptering]

Begrens visning av brukerinformasjon

Maskinadministratoren kan angi dette hvis brukerautentisering er angitt.

[Begrens visning av brukerinformasjon] vises når grunnleggende godkjenning, Windows-godkjenning eller LDAP-godkjenning er i bruk.

Når jobbhistorikken kontrolleres ved bruk av en nettverkstilkobling som autentisering ikke er gitt for, kan all personlig informasjon bli vist som "********". For eksempel: Når en bruker uten administratorrettigheter kontrollerer jobbhistorikken med SNMP i Web Image Monitor kontrollert fra nettverksbaserte datamaskiner, kan personopplysninger vises som "********" slik at brukere ikke kan identifiseres. (Web Image Monitor er et styringsverktøy installert på denne maskinen for å overvåke maskinen eller konfigurere innstillinger for maskinen ved hjelp av en nettleser.) Fordi informasjon som identifiserer registrerte brukere ikke vises, forhindres uautoriserte brukere fra å få informasjon om de registrerte filene.

Standard: [Av]

Utvidet filbeskyttelse

Filadministratoren kan angi dette.

Ved å angi et passord kan filadministratoren begrense handlinger som utskrift, sletting og sending av filer. Filadministratoren kan også forhindre at uautoriserte brukere får tilgang til filene. Likevel er det fortsatt mulig å forhindre at passord knekkes.

Ved å angi "Forbedre filbeskyttelse" blir filer låst og dermed utilgjengelige hvis et ugyldig passord angis ti ganger. Dette kan beskytte filer fra forsøk på uautorisert tilgang ved bruk av tilfeldige passord.

Hvis Forbedre filbeskyttelse-funksjonen er aktivert, vises lås-ikonet nederst til høyre på skjermen.

De låste filene kan kun låses opp av filadministratoren.

Hvis filer er låst, er det ikke mulig å velge dem selv om det riktige passordet blir angitt.

Standard: [Av]

Begrens bruk av destinasjoner (faks), Begrens bruk av destinasjoner (skanner)

Brukeradministratoren kan angi dette.

De tilgjengelige faks- og skannerdestinasjonene er begrenset til destinasjonene som er registrert i adresseboken.

Ingen brukere kan legge inn destinasjonene for sending direkte.

Når "Begrens bruk av destinasjoner (skanner)" er satt til [På], kan du kun registrere faksnumre.

Hvis du setter innstillinger til å motta e-post via SMTP, kan du ikke bruke "Begrens bruk av destinasjoner (faks)" og "Begrens bruk av destinasjoner (skanner)".

Destinasjonene som ble søkt etter via "LDAP-søk" kan brukes.

Du finner mer informasjon i Begrense bruk av destinasjonslisten.

Standard: [Av]

Begrens tilføyning av brukerdestinasjoner (faks), Begrens tilføyning av brukerdestinasjoner (skanner)

Brukeradministratoren kan angi dette.

Hvis du setter"Begrens tilføyning av brukerdestinasjoner (faks)" og/eller "Begrens tilføyning av brukerdestinasjoner (skanner)" til [Av], kan brukerne registrere faks- eller skannerdestinasjoner i adresseboken ganske enkelt ved å angi destinasjonen og deretter trykke på [ProgDest] Hvis du angir disse funksjonene som [På], vises ikke [ProgDest]. Til tross for dette kan brukere angi en destinasjon direkte ved bruk av faks- eller skannerskjermen, men de kan ikke registrere denne destinasjonen i adresseboken ved å trykke på[ProgDest].

Merk også at selv om du setter disse funksjonene til [På], kan brukere som er registrert i adresseboken endre passordene sine. Bare brukeradministratoren kan endre andre elementer enn passordet.

Standard: [Av]

Overføring til faksmottaker

Maskinadministratoren kan angi dette.

Hvis du bruker [Videresending] eller [Overføringsboks] under faksfunksjonen, kan filer som er lagret i maskinen overføres eller leveres.

Velg [Forby] for denne innstillingen for å hindre at lagrede filer overføres ved en feiltagelse.

Standard: [Ikke forby]

Hvis du velger [Forby] til denne innstillingen, er følgende funksjoner deaktivert:

  • Videresending

  • Overføringsboks

  • Levering fra personlig boks

  • Informasjonsboks

  • Levering av e-post mottatt via SMTP

  • Ruting av mottatte dokumenter

For mer informasjon, se Fax.

Autentiser gjeldende jobb

Maskinadministratoren kan angi dette.

[Autentiser gjeldende jobb] vises når grunnleggende godkjenning, Windows-godkjenning eller LDAP-godkjenning er i bruk.

Denne innstillingen lar deg angi hvorvidt autentisering er påkrevd for handlinger som å avbryte jobber under kopimaskin- og skriverfunksjonene.

Hvis du velger [Påloggingsrettighet], kan autoriserte brukere og maskinadministratoren bruke maskinen. Når denne innstillingen er valgt, er ikke autentisering nødvendig for brukere som logget seg på maskinen før [Innloggingsrettighet] ble valgt.

Hvis [Tilgangsrettigheter] er angitt, kan enhver bruker som utførte en kopi- eller utskriftsjobb avbryte jobben. Maskinadministratoren kan også avbryte brukeren kopi- eller utskriftsjobb.

Selv om du velger [Innloggingsrettighet] og logger inn på maskinen, kan du ikke avbryte en utskriftsjobb som er under behandling hvis du ikke har rettighet til å bruke kopi- og skriverfunksjonene.

Du kan bare angi "Autentiser gjeldende jobb" hvis "Styring av brukerautentisering" er angitt.

Standard: [Av]

@Remote

Maskinadministratoren kan angi dette.

Kommunikasjon via HTTPS for RICOH @Remote Service deaktiveres hvis du velger [Forby].

Når du angir [Forby], må du rådføre deg med din servicerepresentant.

Hvis det er satt til [Forby noen tjenest.], blir det umulig å endre innstillingene via en ekstern tilkobling, slik at du er sikret en optimal driftssikkerhet.

Standard: [Ikke forby]

Oppdater fastvare

Maskinadministratoren kan angi dette.

Denne innstillinger angir om oppdatering av fastvare på maskinen er tillatt eller ikke. En servicerepresentant oppdaterer fastvare, eller fastvareoppdateringer utføres via nettverket

Hvis du velger [Forby], kan ikke fastvare på maskinen oppdateres.

Hvis du velger [Ikke forby] er det ingen restriksjoner på fastvareoppdateringer.

Standard: [Ikke forby]

Endre fastvarestruktur

Maskinadministratoren kan angi dette.

Denne innstillingen er for å spesifisere om endringer av maskinens fastvarestruktur skal kunne forhindres eller ikke. Funksjonen for å endre fastvarestrukturen oppdager maskinens status når et SD-kort settes inn, tas ut eller byttes.

Hvis du velger [Forby] stopper maskinen under oppstart hvis en endring i fastvarestrukturen oppdages, og en anmodning om administratorpålogging vises. Etter at maskinadministratoren logger på, avslutter maskinen oppstarten med den oppdaterte fastvaren.

Administratoren kan kontrollere om den oppdaterte strukturendringen er tillatt eller ikke ved å sjekke fastvareversjonen som vises på kontrollpanelskjermen. Hvis fastvarestrukturendringen ikke er tillatt, må du ta kontakt med din servicerepresentant før du logger på.

Når "Endre fastvarestruktur" er angitt til [Forby], må administratorautentisering være aktivert.

Deaktiver administratorautentisering etter at [Forby] er angitt. Når administratorautentisering igjen aktiveres, kan du tilbakeføre innstillingen til [Ikke forby].

Hvis du velger [Ikke forby] deaktiveres oppdagingen av fastvarestrukturendring.

Standard: [Ikke forby]

Passordpraksis

Brukeradministratoren kan angi dette.

[Passordpraksis] vises når grunnleggende godkjenning, Windows-godkjenning eller LDAP-godkjenning er i bruk.

Denne innstillingen gjør at du kan spesifisere[Complexity Setting] og [Minimum Character No. ] for passordet. Ved å foreta denne innstillingen kan du kun bruke de passord som oppfyller vilkårene som er spesifisert i "Kompleksitetsinnst." og "Minimum antall tegn".

Hvis du velger [Level 1], spesifiser et passord med en kombinasjon av 2 tegntyper valgt fra store eller små bokstaver, desimaltall og symboler som f.eks. #.

Hvis du velger [Level 2], spesifiser et passord med en kombinasjon av 3 tegntyper valgt fra store eller små bokstaver, tall og symboler som f.eks. #.

Standard: [Av] Det er ingen restriksjoner på antall tegn og typer tegn er ikke spesifisert.

Innst. av SNMPv1 og v2

Nettverksadministratoren kan angi dette.

Hvis SNMPv1- eller SNMPv2-protokoller brukes for tilgang til maskinen, kan ikke autentisering utføres, slik at papirinnstillinger og andre innstillinger som maskinadministratoren spesifiserer kan endres. Hvis du velger [Forby] kan innstillingen sees men ikke angis med SNMPv1, v2.

Standard: [Ikke forby]

Sikkerhetsinnstilling for tilgangsbrudd

Maskinadministratoren kan angi dette.

Når du logger inn på maskinen via et nettverksprogram, kan en bruker stenges ute ved en feil fordi antall autentiseringsforsøk av brukeren ikke stemmer med de antall forsøk som er spesifisert på maskinen.

Tilgang kan avvises når en utskriftsjobb med flere sett sendes fra et program.

Hvis du velger [På] under "Sikkerhetsinnstilling for tilgangsbrudd", kan du forhindre slike autentiseringsfeil.

    • Sperretid ved tilgangsbrudd

      Spesifiser hvor mange brukertilganger som er tillatt.

      Bruk talltastene til å spesifisere verdien mellom "0" og "60", og trykk deretter på [Hash].

      Standard: [15]

    • Vertsgrense for adm. brukere

      Spesifiser hvor mange brukerkontoer som kan administreres under "Sikkerhetsinnstilling for tilgangsbrudd".

      Bruk talltastene til å spesifisere verdien mellom "50" og "200", og trykk deretter på [Hash].

      Standard: [200]

    • Vertsgrense for passordoppf.

      Spesifiser hvor mange passord som kan administreres under "Security Setting for Access Violation".

      Bruk talltastene til å spesifisere verdien mellom "50" og "200", og trykk deretter på [Hash].

      Standard: [200]

    • Intervall for statusovervåking

      Angi overvåkningsintervall for "Vertsgrense for adm. brukere" and "Vertsgrense for passordoppf.".

      Bruk talltastene til å spesifisere verdien mellom "1" og "10", og trykk deretter på [Hash].

      Standard: [3]

  • AV

Standard: [Av]

Forsøk på tilgang med feil passord

Maskinadministratoren kan angi dette.

Hvis antall autentiseringsforespørsler overskrider antallet som er spesifisert i innstillingen, vil systemet gjenkjenne tilgangen som et passordangrep. Tilgangen registreres i tilgangsloggen og loggdataene sendes til maskinenadministratoren via e-post.

Hvis "Maks tillatte antall tilganger" er angitt til [0], blir ikke passordangrep registrert.

  • Maks tillatte antall tilganger

    Angi maks antall tillatte innloggingsforsøk.

    Bruk talltastene til å spesifisere verdien mellom "0" og "100", og trykk deretter på [Hash].

    Standard: [30]

  • Måleperiode

    Spesifiser tidsintervallet mellom gjentatte autentiseringsforsøk som fører til autentiseringsfeil. Når den målte tiden utløper, er registreringene av autentiseringsforsøk tømt.

    Bruk talltastene til å spesifisere verdien mellom "1" og "10", og trykk deretter på [Hash].

    Standard: [5]

Merk

  • Avhengig av verdiene som er spesifisert i innstillingene for [Max. Allowed No. of Access] og [Measurement Time], kan du ofte motta e-poster med varsel om oppdagelse av overtredelse.

  • Hvis du ofte mottar e-post om oppdagelse av overtredelse, bør du kontroller innholdet og gå gjennom innstillingene.

Begrenset tilgang til informasjon

Maskinadministratoren kan angi dette.

Hvis antall innloggingsforespørsler overstiger antallet som er spesifisert i innstillingen, gjenkjenner systemet tilgangen som et tilgangsovertredelse. Tilgangen registreres i tilgangsloggen og loggdataene sendes til maskinenadministratoren via e-post. En melding vises også på kontrollpanelet og på Web Image Monitor kontrollert fra nettverksbaserte datamskiner. (Web Image Monitor er et styringsverktøy installert på denne maskinen for å overvåke maskinen eller konfigurere innstillinger for maskinen ved hjelp av en nettleser.)

Hvis "Maks tillatte antall tilganger" er spesifisert til [0], blir ikke tilgangsovertredelser registrert.

I "Autentiseringsforsinkelse" kan du spesifisere forsinkelsestid for innloggingsforespørsler for å forhindre at systemet ikke svarer når tilgangsovertredelser oppdages.

I "Vertsgrense for samtidig tilg." kan du spesifisere maksimalt antall verter som har tilgang på maskinen samtidig. Hvis antallet samtidige tilganger overskrider antallet som er spesifisert i innstillingen, blir overvåking utilgjengelig og maskinens overvåkingsstatus blir registrert i loggen.

  • Maks tillatte antall tilganger

    Angi maks antall lovlige tilgangsforsøk.

    Bruk talltastene til å spesifisere verdien mellom "0" og "500", og trykk deretter på [Hash].

    Standard: [100]

  • Måleperiode

    Spesifiser intervallet mellom for mange tilganger. Når tiden for måling utløper, er registreringer av for mange tilganger tømt.

    Bruk talltastene for å spesifisere verdien mellom "10" og "30", og trykk deretter på [Hash].

    Standard: [10]

  • Autentiseringsforsinkelse

    Spesifiser autentiseringsforsinkelse når tilgangsovertredelse registreres.

    Bruk talltastene til å spesifisere verdien mellom "0" og "9", og trykk deretter på [Hash].

    Standard: [3]

  • Vertsgr. samtidig tilg.

    Angi tillatt antall innloggingsforsøk når innlogging er utsatt pågrunn av tilgangsbrudd.

    Bruk talltastene til å spesifisere verdien mellom "50" og "200", og trykk deretter på [Hash].

    Standard: [200]

Merk

  • Avhengig av verdiene som er spesifisert i innstillingene for [Max. Allowed No. of Access] og [Measurement Time], kan du ofte motta e-poster med varsel om oppdagelse av overtredelse.

  • Hvis du ofte mottar e-post om oppdagelse av overtredelse, kontroller innholdet og gå gjennom innstillingsverdiene.