安全扩展
设备管理 > 配置 > 安全 > 安全扩展

配置安全扩展的设置。

注意

  • 以下管理员可以更改此页上的设置:
    • 网络管理员(驱动程序加密密钥驱动程序加密密钥:加密强度SNMPv1,v2设置
    • 机器管理员(限制显示用户信息传送至传真接收者验证当前作业@Remote服务更新固件更改固件结构
    • 用户管理员(加密用户自定义设置和通讯簿限制目的地的使用(传真)限制目的地的使用(扫描仪)密码策略
    • 文件管理员(增强文件保护
  • 视机器的类型或配置而定,有些项目可能不出现。

驱动程序加密密钥

当配置用户验证时,指定用于加密登录密码或从各种驱动程序发送的文件密码的密钥的字符串。
若要指定驱动程序加密密钥,请将通过机器指定的加密密钥注册到驱动程序中。单击更改按钮打开驱动程序加密密钥页,然后指定驱动程序加密密钥。

关于驱动程序加密密钥页的详细信息

驱动程序加密密钥:加密强度

指定驱动程序加密密钥的加密强度。

AES

接受以简单加密、DES或AES加密的作业。

DES

接受以简单加密或DES加密的作业。

简单加密

接受支持用户验证的所有作业。

注意

  • 如果选择AESDES,请使用打印机驱动程序指定加密设置。
    有关指定打印机驱动程序的详细信息,请参阅打印机驱动程序的帮助。

限制显示用户信息

如果设置用户验证,则可以指定该项目。当通过验证不可用的网络连接检查作业历史时,所有个人信息可显示为“********”。

增强文件保护

如果对文件输入10次无效密码,锁定通过密码保护的文件。

限制目的地的使用(传真)

指定是否将可用传真目的地限制为通讯簿中注册的目的地。
如果选择,用户无法手动输入传输目的地。

注意

限制添加用户目的地(传真)

如果将限制添加用户目的地(传真)设置为,请指定是否允许用户通过手动输入传真号码将传真目的地注册到通讯簿中。通常,用户可以通过手动输入传真号码然后按编入地址按钮将传真目的地注册到通讯簿中。如果将此功能设置为,用户可以手动输入目的地,但无法通过按编入地址按钮将该目的地注册到通讯簿中。此功能限制通讯簿中的用户注册。

限制目的地的使用(扫描仪)

指定是否将可用扫描仪目的地限制为通讯簿中注册的目的地。
如果选择,用户无法手动输入传输目的地。

限制添加用户目的地(扫描仪)

如果将限制添加用户目的地(扫描仪)设置为,请指定是否允许用户通过手动输入目的地将扫描仪目的地注册到通讯簿中。通常,用户可以通过手动输入目的地然后按编入地址按钮将扫描仪目的地注册到通讯簿中。如果将此功能设置为,用户可以手动输入目的地,但无法通过按编入地址按钮将该目的地注册到通讯簿中。此功能限制通讯簿中的用户注册。

传送至传真接收者

如果使用传真功能下的转发转送邮箱,则可以传送或发送机器中存储的文件。
若要防止存储的文件被误传送,请对此设置选择禁止

注意

验证当前作业

当配置用户验证管理时,指定对复印机和打印机功能下的取消作业等操作是否需要验证。

登录权限

授权用户和机器管理员可使用机器。选择此项时,对于选择登录权限之前登录到机器的用户无需验证。

访问权限

执行复印或打印作业的任何用户均可取消作业。
此外,机器管理员可取消用户的复印或打印作业。

无法打印经验证的作业。

注意

  • 即使选择登录权限且登录到机器,如果没有权限使用复印和打印功能,就无法取消正在处理的复印或打印作业。

@Remote服务

指定是否对@Remote服务禁用通过HTTPS的通信。

更新固件

指定是否在机器上禁用固件更新。

更改固件结构

指定是否防止机器的固件结构更改。
更改固件结构指的是插入和取出包含固件的SD卡,以及插入不正确的SD卡。

密码策略

为密码指定复杂性设置最小字符数
通过进行此设置,您可以将可用密码限制为那些仅符合复杂性设置最小字符数中指定条件的密码。
如果选择等级1,请使用从大写字母、小写字母、十进制数和#等符号中选择的两种字符的组合指定密码。
如果选择等级2,请使用从大写字母、小写字母、十进制数和#等符号中选择的三种字符的组合指定密码。

注意

SNMPv1,v2设置

指定是否禁用具有SNMPv1、v2协议的设置。
使用SNMPv1、v2协议访问机器时,无法执行验证,允许更改纸张设置等机器管理员设置。如果选择禁止,则可以查看设置,但不可通过SNMPv1、v2指定。

非法访问的安全设置

使用网络连接的应用程序可能会导致对设备的多次验证尝试,即使用户仅使用应用程序发送一个验证命令。
在此情况下,如果由于密码错误而导致验证失败,设备可能会将其计数为多次验证失败,然后锁定用户。
如果选择,则可以防止此类用户锁定。

非法访问的拒绝持续

指定排除相同用户ID和密码重复访问的用户锁定计数的期间。
如果从最后验证失败开始指定期间过后无法登录,此访问计数为一个验证失败并归类为用户锁定目标。

设备可管理的用户数量

指定可以监控排除在用户锁定之外的用户的数量。
如果用户数量超过指定数量,将会删除最早的用户信息且保留新信息。即使在非法访问的拒绝持续指定的期间内,删除的用户将被归类为用户锁定目标。

设备可输入密码条目数量

指定可以监控排除在用户锁定之外的密码的数量。
如果密码数量超过指定数量,将会删除最早的密码信息且保留新信息。
即使在非法访问的拒绝持续指定的期间内,删除的密码将被归类为用户锁定目标。

状态监控间隔

指定监控设备可管理的用户数量设备可输入密码条目数量信息的间隔。

密码输入非法

如果验证请求的数量超过指定设置,系统将访问会话归类为密码攻击。
访问会话记录到访问日志中且日志数据将通过电子邮件发送到机器管理员。

允许的最大访问数量

指定允许验证尝试的最大数量。如果数量设置为0,则不会检测密码攻击。

监测时间

指定计算重复失败验证尝试次数的间隔。当经过监测时间后,将清除所记录的失败验证尝试计数。

非法访问设备

如果登录请求的数量超过设置,系统将访问会话归类为非法访问。
访问会话记录到访问日志中且日志数据将通过电子邮件发送到机器管理员。此外,控制面板和Web Image Monitor上将显示一条信息。

注意

允许的最大访问数量

指定允许访问尝试的最大数量。如果数量设置为0,则不会检测密码攻击。

监测时间

指定计算过多访问数量的间隔。当经过监测时间后,将清除所记录的访问计数。

验证延迟时间

指定检测到非法访问时的验证延迟时间。
此功能防止因非法访问而导致系统故障。

同时访问主机限制

指定因非法访问而导致验证延迟时可接受的验证尝试次数。

按钮

到该页顶端

刷新

单击此项更新当前显示的信息。

注意

确定

单击此项应用设置。

取消

单击此项取消设置。

 

到该页顶端