Einstellungen für den Administrator
In diesem Abschnitt werden die Einstellungen in [Einstellungen für den Administrator] unter [Systemeinst.] beschrieben.
Sicherheitsmuster / Stempel
Einstellelemente | Beschreibung |
|---|---|
Datensicherheit z. Kopieren erkennen | Legen Sie fest, ob das Dokument in Grautönen angezeigt werden soll, wenn eine Vorlage mit Datenkopierschutz über die Kopierer- oder Scannerfunktion gescannt oder im Document Server gespeichert wird.
|
Obligatorischer Sicherheitsstempel: Kopierer Obligatorischer Sicherheitsstempel: Document Server | Legen Sie fest, ob die Anwender- und Geräteinformationen für jede Funktion gedruckt werden sollen, wenn eine Datei über die Kopierer- oder Document-Server-Funktion ausgegeben wird.
|
Datenverwaltung
Einstellelemente | Beschreibung |
|---|---|
Einst. Auto Speicherlösch. | Legen Sie fest, ob Dateien, die über den Druckertreiber gedruckt wurden, oder Bilder von gescannten Vorlagen für jeden Job automatisch gelöscht werden sollen.
|
Gesamten Speicher lö. | Löschen Sie alle Dateien, die im Gerät gespeichert sind. Initialisieren des Geräts mit der Funktion Vollständige Speicherlöschung |
Alle Protokolle löschen | Löschen Sie alle Protokolle, die im Gerät gespeichert sind. |
Transferprotokolleinstell. | Dieses Einstellelement dient zur Deaktivierung der Protokollübertragungseinstellungen, die auf dem Protokollsammelserver aktiviert werden können. Wählen Sie zur Deaktivierung der Protokollübertragungseinstellungen [Nicht weiterleiten] aus. Deaktivieren der Protokollübertragung an den Protokollsammelserver |
Protokolle sammeln Einstellungen | Legen Sie fest, ob die Sammlung von Jobprotokollen, Zugriffsprotokollen und Umweltprotokollen aktiviert werden soll.
|
Geräteeinstellungsinformationen: Export (Speichergerät) Geräteeinstellungsinformationen: Import (Speichergerät) Infos zur Geräteeinstellung: Importeinstellung (Server) Infos zur Geräteeinstellung: Import starten (Server) | Sie können die Geräteinformationen des Geräts in Form einer Datei mit Geräteeinstellungsinformationen auf ein externes Gerät exportieren oder die exportierte Datei mit Geräteeinstellungsinformationen in das Gerät importieren, um die vorherigen Einstellungen wiederherzustellen. |
Standardeinstellungen des Bedienfelds wiederherstellen | Sie können die Einstellungen des Bedienfelds, wie z. B. Anpassungen, Home-Bildschirm-Einstellungen und Browser-Einstellungen, auf dem Bedienfeld initialisieren. |
Dateiverwaltung
Einstellelemente | Beschreibung |
|---|---|
Gerätedaten-Verschlüsselungseinstellungen | Legen Sie fest, ob das Adressbuch, die Authentifizierungsinformationen und die gespeicherten Dateien, die im Gerät abgelegt sind, verschlüsselt werden sollen. |
Datei auto. im Doc. Server löschen | Legen Sie fest, ob die auf dem Document Server gespeicherten Dateien automatisch gelöscht werden sollen. Um die gespeicherten Dateien automatisch zu löschen, geben Sie an, nach wie vielen Tagen bzw. Stunden diese nach der Speicherung gelöscht werden sollen. Standardmäßig werden die auf dem Document Server gespeicherten Dokumente nach 3 Tagen automatisch gelöscht.
Ändern des Speicherzeitraums des Document Servers oder Festlegen eines unbestimmten Zeitraums |
Alle Dateien im Document Server löschen | Löschen Sie alle auf dem Document Server gespeicherten Dateien. Mit Passwörtern gespeicherte Dateien werden ebenfalls gelöscht. |
Document Server-Funktion | Legen Sie fest, ob die Document Server-Funktion verwendet werden soll. Wenn Sie [Aus] auswählen, können Sie vom Druckertreiber gesendete Dateien nicht speichern.
|
Standardberechtigung für gespeicherte Datei | Legen Sie die Standardzugriffsberechtigungen für gespeicherte Dateien fest, die Anwendern gewährt werden, die automatisch im Adressbuch gespeichert werden, wenn Sie sich mit einer aktiven Windows- oder LDAP-Authentifizierung am Gerät anmelden.
Festlegen der Standardberechtigungen für gespeicherte Dateien |
PDF Dateityp: PDF/A festgelegt | Legen Sie als PDF-Datei-Format nur „PDF/A“ fest, das für eine lange Zeit gespeichert werden kann.
|
Sicherheit
Einstellelemente | Beschreibung |
|---|---|
Erweiterte Sicherheitseinstellungen | Wählen Sie diese Option aus, um die übermittelten Daten des Geräts und die Daten im Adressbuch zu verschlüsseln. Weitere Informationen finden Sie im Abschnitt zum Festlegen der erweiterten Sicherheitsfunktionen in diesem Abschnitt. |
Netzwerksicherheitsstufe | Legen Sie die Netzwerksicherheitsstufe fest und passen Sie die Sicherheitsstufe an. |
Zutrittskontrollfunktion | Legen Sie fest, ob die Funktion aktiviert werden soll, um nur die Kommunikation innerhalb des festgelegten IP-Adressbereichs (Zugriffskontrolle) zu gestatten.
Einschränken der IP-Adressen, von denen aus Smart Devices und andere auf das Gerät zugreifen können |
Gerätezertifikat registrieren/löschen | Registrieren oder löschen Sie ein Gerätezertifikat. |
Sperre des Service-Modus | Legen Sie fest, ob das Gerät gesperrt werden soll, damit es nicht in den Wartungsmodus wechselt, wenn ein Servicetechniker Wartungs- und Reparaturarbeiten ausführt.
Einschränken der Vorgänge für einen Servicetechniker ohne Aufsicht durch den Geräteadministrator |
Anmeldeinformationsspeicher |
|
Server-Einstellungen | Legen Sie fest, ob die Serverfunktion zur Verwendung der Webanwendung aktiviert werden soll. Sie können ein Serverzertifikat für die SSL-Kommunikation installieren.
|
Installationseinstellungen | Legen Sie fest, ob die Installation der Anwendung mit der SHA-1-Signatur zugelassen werden soll.
|
Festlegen der erweiterten Sicherheitsfunktionen
In diesem Abschnitt werden die Einstellungen, die in [Erweiterte Sicherheitseinstellungen] angezeigt werden, beschrieben. Sie können übermittelte Daten und Daten im Adressbuch verschlüsseln. Welcher Administrator die Einstellungen ändern kann, hängt vom Einstellelement ab.
Einstellelemente | Beschreibung |
|---|---|
Treiber-Verschlüss.code (Berechtigungen: Netzwerk-Administrator) | Geben Sie eine Textzeichenfolge an, um Login- oder Dateipasswörter zu verschlüsseln, die von den einzelnen Treibern gesendet werden, wenn die Anwenderauthentifizierung auf EIN eingestellt ist. Registrieren Sie den über das Gerät festgelegten Verschlüsselungscode im Treiber. |
Treiber-Verschlüsselungscode: Verschlüsselungsart (Berechtigungen: Netzwerk-Administrator) | Legen Sie die Verschlüsselungsstärke für das Senden von Jobs vom Treiber an das Gerät fest. Das Gerät überprüft die Verschlüsselungsstärke des an den Job angehängten Passworts und verarbeitet den Job.
Wenn Sie [AES] oder [DES] auswählen, legen Sie die Verschlüsselungseinstellungen mithilfe des Druckertreibers fest. Einzelheiten zu den Einstellungen des Druckertreibers finden Sie in der Druckertreiber-Hilfe.
|
Beschränkt Anzeigen der Anwenderinform. (Berechtigungen: Geräte-Administrator) | Legen Sie fest, wann die Anwenderauthentifizierung aktiviert sein soll. Legen Sie fest, ob alle ausgeblendeten persönlichen Informationen zur Überprüfung des Jobverlaufs über eine Netzwerkverbindung, für die keine Authentifizierung bereitgestellt wird, angezeigt werden sollen. Der Jobverlauf von Web Image Monitor wird beispielsweise als „********“ angezeigt.
|
Erweiterte Dateisicherung (Berechtigungen: Datei-Administrator) | Legen Sie fest, ob die Dateien gesperrt werden und nicht mehr zugänglich sein sollen, wenn zehnmal ein ungültiges Passwort eingegeben wird. Dadurch können Dateien vor unbefugten Zugriffsversuchen geschützt werden, das Passwort mit zufälligen Passwörtern freizugeben. Falls die Funktion zu erweiterten Dateischutz aktiviert ist, wird das Symbol ( Wenn Dateien gesperrt sind, ist es nicht möglich, sie nach Eingabe des korrekten Passworts auszuwählen. Ein Entsperren durch den Datei-Administrator ist erforderlich.
|
Eingeschränk. Verwend. d. Ziele (Scanner) (Berechtigungen: Anwender-Administrator) | Legen Sie fest, ob die verfügbaren Scannerziele auf Ziele begrenzt werden sollen, die im Adressbuch registriert sind und mit der LDAP-Suchfunktion gesucht werden.
|
Eingeschränktes Hinzufügen von Anw.-Zielen (Scanner) (Berechtigungen: Anwender-Administrator) | Diese Einstellungen sind verfügbar, wenn Sie die Option „Eingeschränkte Verwendung der Ziele“ nicht verwenden. Legen Sie fest, ob das Hinzufügen von Anwenderzielen durch direkte Eingabe in das Adressbuch beschränkt werden soll. Sie können E-Mails an direkt eingegebene Ziele senden.
|
Aktuellen Job authentifizieren (Berechtigungen: Geräte-Administrator) | Dies ist das Einstellelement, um festzulegen, wann Basisauthentifizierung, Windows-Authentifizierung oder LDAP-Authentifizierung aktiviert wird. Legen Sie fest, ob für Vorgänge wie die Unterbrechung von mit der Kopierer-Funktion ausgeführten Jobs oder der Abbruch von mit der Druckerfunktion ausgeführten Jobs eine Authentifizierung erforderlich sein soll. Wenn Sie [Login-Privileg] auswählen, können autorisierte Anwender mit der Berechtigung zur Verwendung der aktuellen Funktion den Job ausführen. Wenn Sie [Zugriffsprivileg] auswählen, können Anwender, die den Job gestartet haben, und der Geräte-Administrator den Job ausführen.
|
@Remote Service (Berechtigungen: Geräte-Administrator) | Legen Sie fest, wie der @Remote Service verwendet werden soll.
|
Firmware aktualisieren (Berechtigungen: Geräte-Administrator) | Legen Sie fest, ob Firmware-Aktualisierungen des Geräts durch einen Servicetechniker oder über das Netzwerk verboten sein sollen.
|
Firmwarestruktur ändern (Berechtigungen: Geräte-Administrator) | Legen Sie fest, ob Änderungen an der Firmwarestruktur des Geräts ohne Bestätigung durch einen Geräte-Administrator verhindert werden sollen. Wenn Sie [Verbieten] auswählen und das Gerät eine Strukturänderung erkennt, startet das Gerät erst nach der Authentifizierung durch einen Geräte-Administrator. Sobald die neue Firmware-Version auf dem Bildschirm angezeigt wird, kann der Administrator überprüfen, ob die durch die Aktualisierung aufgetretene Strukturänderung zulässig ist oder nicht.
|
Passwort-Richtlinie (Berechtigungen: Anwender-Administrator) | Legen Sie fest, ob der Text und die Anzahl an Zeichen für das Anwender-Passwort bei der Verwendung der Basisauthentifizierung beschränkt werden sollen. Legen Sie für [Stufe 1] ein Passwort, das aus einer Kombination aus 2 oder mehr Arten von Zeichen besteht, und für [Stufe 2] ein Passwort fest, das aus 3 oder mehr Arten von Zeichen besteht. Folgende Arten stehen zur Auswahl:
Sie können Passwörter festlegen, die die festgelegten Bedingungen hinsichtlich der Komplexität und Mindestanzahl an Zeichen erfüllen.
|
Einstellungen durch SNMPv1, v2 (Berechtigungen: Netzwerk-Administrator) | Legen Sie fest, ob Änderungen an Einstellungen im Gerät durch das SNMPv1/v2-Protokoll verboten sein sollen. Sie können die Gerätekonfiguration ohne Administratorberechtigungen ändern, da über das SNMPv1/v2-Protokoll keine Authentifizierung durchgeführt werden kann. Sie können jedoch durch die Auswahl von [Verbieten] Änderungen verhindern, die nicht vom Administrator vorgesehen sind.
|
Passworteingabefehler (Berechtigungen: Geräte-Administrator) | Legen Sie die Standards fest, nach denen das System den Zugriff als Passwortangriff erkennt. Falls die Anzahl an Authentifizierungsanforderungen die über die Einstellung festgelegte Anzahl überschreitet, wird der Zugriff im Zugriffsprotokoll protokolliert und die Protokolldaten werden per E-Mail an den Geräte-Administrator gesendet. Sie können für die maximal zulässige Anzahl an Zugriffen einen Wert von bis zu 100 und für die Messzeit einen Wert von bis zu 10 Sekunden eingeben. Falls für die maximal zulässige Anzahl an Zugriffen ein Wert von „0“ angegeben wird, werden keine Passwortangriffe erfasst. Wenn Sie häufig E-Mails zur Ermittlung einer Zugriffsverletzung erhalten, prüfen Sie den Inhalt und die Einstellungswerte.
|
Gerätezugriffsfehler (Berechtigungen: Geräte-Administrator) | Legen Sie die Standards fest, nach denen das System den Zugriff als Zugriffsverletzung erkennt. Falls die Anzahl an Anmeldeanforderungen die über die Einstellung festgelegte Anzahl überschreitet, wird der Zugriff im Zugriffsprotokoll protokolliert und die Protokolldaten werden per E-Mail an den Geräte-Administrator gesendet. Außerdem wird eine Meldung auf dem Bedienfeld und in Web Image Monitor angezeigt. Sie können für die maximal zulässige Anzahl an Zugriffen einen Wert von bis zu 500 und für die Messzeit einen Wert von 10 bis 30 Sekunden eingeben. Falls für die maximal zulässige Anzahl an Zugriffen ein Wert von „0“ angegeben wird, werden keine Zugriffsverletzungen erfasst. Sie können außerdem eine Reaktionsverzögerungszeit für Anmeldeanforderungen festlegen, wenn eine Zugriffsverletzung erfasst wird (Authentifiz.-Verzögerungszeit), oder die Anzahl an zulässigen Authentifizierungsversuchen (Host-Grenzwert gleichzeitige Zugriffe) festlegen. Wenn Sie häufig E-Mails zur Ermittlung einer Zugriffsverletzung erhalten, prüfen Sie den Inhalt und die Einstellungswerte.
|
Sicherheitseinstellung für Zugriffsfehler (Berechtigungen: Geräte-Administrator) | Legen Sie fest, ob eine nicht gewollte Sperrung, verursacht durch die Netzwerkumgebung, verhindert werden soll. Bei der Anmeldung am Gerät über eine Netzwerkanwendung kann es vorkommen, dass ein Anwender versehentlich gesperrt wird, weil die Anzahl der Authentifizierungsversuche des Anwenders nicht mit der auf dem Gerät angegebenen Anzahl der Versuche übereinstimmt. Es kann zum Beispiel der Zugriff verweigert werden, wenn ein Druckjob für mehrere Seiten über eine Anwendung gesendet wird. Setzen Sie diese Einstellung in diesem Fall auf „Ein“ und steuern Sie die Sperrung über die Zeitspanne und nicht die Anzahl an Versuchen. Wenn Sie [Ein] auswählen, können Sie eine Zeitspanne festlegen, um die kontinuierlichen Zugriffsversuche eines Anwenders abzuweisen (0 bis 60 Minuten). Sie können auch die Anzahl an Anwenderkonten oder Passwörtern, die verwaltet werden können, (50 bis 200) und das Überwachungsintervall (1 bis 10 Sekunden) festlegen.
|
Remote-Bedienfeldbetrieb
Einstellelemente | Beschreibung |
|---|---|
Remote-Betrieb/Überwachung | Legen Sie das Passwort fest, das für den Empfang des Remote-Supports auf dem Computer erforderlich ist, die Dauer des Timeouts und andere Einstellungen. |
Funktionseinschränkungen
Einstellelemente | Beschreibung |
|---|---|
Menüschutz | Legen Sie mit der Zugriffsberechtigungsstufe fest, inwieweit Änderungen an den Einstellungen der Funktionen gestattet sind, die von Anwendern ohne Administratorrechte geändert werden können. |
Funktionen jeder Anwendung beschränken | Sie können festlegen, dass Sie die Kopierer-, Document Server-, Scanner- und Druckeranwendungen nicht einzeln verwenden möchten. Sie können auch folgende Einschränkungen festlegen.
|
Authentifizierung / Laden
Administrator-Authentifizierung / Benutzerauthentifizierung / App-Authentifizierung
Einstellelemente | Beschreibung |
|---|---|
Administrator-Authentifizierungsverwaltung Administrator registrieren/ändern | Legen Sie fest, ob ein Administrator die Einstellungen des Geräts verwalten soll. Registrieren Sie den Anwendernamen und das Passwort des Administrators, um zu verhindern, dass die Einstellungen von einem anderen Anwender als dem Administrator geändert werden. Sie können vier Kategorien verwalten: Anwenderverwaltung, Geräteverwaltung, Netzwerkverwaltung und Dateiverwaltung. Aktivieren der Administrator-Authentifizierung Hinzufügen von Administratoren oder Ändern der Berechtigungen |
Anwender-Authentifizierungsverwaltung | Legen Sie das Authentifizierungsverfahren zum Authentifizieren des Anwenders fest. Wenn Sie die Authentifizierung konfigurieren, können Sie die zu verwendenden Funktionen oder den Zugriff auf das Adressbuch oder gespeicherte Dateien beschränken.
Prüfen von Anwendern für die Bedienung des Geräts (Anwender-Authentifizierung) |
Einstellung zur Eingabe des Authentifizierungspasswortes | Geben Sie an, ob Doppelbyte-Zeichen in Passwörtern verwendet werden dürfen.
|
Anwendungs-Authentifizierungsverwaltung | Dies ist das Einstellelement, um festzulegen, wenn die Authentifizierung mithilfe von [Anwender-Authentifizierungsverwaltung] aktiviert werden soll. Legen Sie Funktionen fest, die von Anwendern ohne Anmeldung am Gerät genutzt werden können. |
Einstellungen zur Anwendungsauthentifizierung | Legen Sie die Nutzungsberechtigungen für Anwendungen individuell pro Anwender oder für alle Anwender fest. Sie können beispielsweise die Verwendung aller oder eines Teils der mit der Kopiererfunktion verknüpften Anwendungen untersagen. |
Anwendereigene Präferenzen | Legen Sie fest, ob das Layout des Home-Bildschirms oder des Anwendungsbildschirms und die angezeigte Sprache für jeden Login-Anwender gespeichert werden soll.
|
Bereich registrieren / ändern / löschen | Registrieren Sie den Bereich, der für die Kerberos-Authentifizierung verwendet wird. Sie müssen beim Registrieren eines Bereichs den Bereichsnamen und den KDC-Servernamen angeben. |
LDAP-Server registrieren / ändern / löschen | Sie können bis zu fünf Einstellungen für den LDAP-Server registrieren. |
LDAP-Suche | Legen Sie fest, ob der LDAP-Server für die Suche nach Zielen oder Anwendern verwendet werden soll. Wenn [Aktiv] für „Verweisen auf LDAP Server folgen“ festgelegt ist, werden Verweise für die LDAP-Suchen verwendet.
|
Druckvolumenbegrenzung
Einstellelemente | Beschreibung |
|---|---|
Druckvolumenbegrenzung erweitert | Dieses Einstellelement dient zur Begrenzung des maximalen Druckvolumens mithilfe der SDK-Anwendung. Sie können das folgende Element festlegen:
|
Externe Gebührenverwaltung
Einstellelemente | Beschreibung |
|---|---|
Kostenstellenverwaltung | Legen Sie fest, ob die Verwendung für Anwender über den Kostenstellenzähler für jede Funktion beschränkt werden soll. |
Externe Gebührenverwaltung | Legen Sie fest, ob die Verwendung für Anwender für jede Funktion mittels Kostenstellenkarte beschränkt werden soll. |
Erw. Externe Gebühreneinheitsverwaltung | Legen Sie die externe Gebühreneinheit fest, die mit der SDK-Anwendung verwendet wird. |
Automatisches Firmware-Update
Einstellelemente | Beschreibung |
|---|---|
Einstellungen automatisches Firmware-Update | Legen Sie fest, ob die Firmware automatisch aktualisiert werden soll.
Wenn [Einstellungen automatisches Firmware-Update] auf [Aktiv] eingestellt ist, können Sie die Timer auch so einstellen, dass Aktualisierungen verhindert werden. |
Informationen zum letzten Update | Es werden Informationen über das letzte automatische Firmware-Update angezeigt. |