配置在本机启用IPsec所需的设置。
IPsec技术通过采用加密技术防止通过IP数据包伪造或泄露数据。由于IPsec在网络层加密数据,即便您使用上一层的协议或使用不支持加密的应用程序,仍然可以保证安全通信。
设置 | 说明 | |
---|---|---|
[IPsec设置] | 指定IPsec通信所需的参数。 您可以配置IKE(Internet密钥交换)、SA(安全关联)、IPsec通讯对方或IPsec协议设置。 | |
[IKE设置] | 配置创建IPsec通用密钥所需的设置。 有关详细资料,请参见此处。 | |
[IPsecSA 设置] | 配置加密通信所需的SA(安全关联)。 有关详细资料,请参见此处。 | |
[通讯对方] | 注册使用IPsec的本机通讯对方。 有关详细资料,请参见此处。 | |
[协议指定] | 指定用于IPsec通信的协议。 有关详细资料,请参见此处。 | |
[Ipsec使用设置] | 配置在本机启用IPsec所需的设置。指定IPsec通信策略。有关详细资料,请参见此处。 | |
[通信检查] | 选择此选项确认IPsec通信错误日志。 有关详细资料,请参见此处。 |
为想要拒绝访问本机的计算机指定IPv4地址。
设置 | 说明 |
---|---|
[启用]/[无效] | 选择是否指定拒绝访问本机的IPv4地址。 默认会指定[无效]。 |
[设置1] 至 [设置5] | 使用以下格式输入拒绝访问的IPv4地址的范围。
|
为想要允许访问本机的计算机指定IPv4地址。
设置 | 说明 |
---|---|
[启用]/[无效] | 选择是否指定允许访问本机的IPv4地址。 默认会指定[无效]。 |
[设置1] 至 [设置5] | 使用以下格式输入允许访问的IPv4地址的范围。
|
为想要拒绝访问本机的计算机指定IPv6地址。
设置 | 说明 |
---|---|
[启用]/[无效] | 选择是否指定拒绝访问本机的IPv6地址。 默认会指定[无效]。 |
[设置1] 至 [设置5] | 输入IPv6地址和前缀长度以指定拒绝访问的IPv6地址范围。 |
为想要允许访问本机的计算机指定IPv6地址。
设置 | 说明 |
---|---|
[启用]/[无效] | 选择是否指定允许访问本机的IPv6地址。 默认会指定[无效]。 |
[设置1] 至 [设置5] | 输入IPv6地址和前缀长度以指定允许访问的IPv6地址范围。 |
允许限制使用IP地址(IPv4/IPv6)访问本机的设备。会自动指定限制访问的IP地址范围。
默认会指定[同步IP地址]。
设置 | 说明 |
---|---|
[同步IP地址] | 对于IPv4地址,该选项只允许设置到本机的IPv4地址,以及高位3字节相同的IPv4地址进行访问。 例如:如果本机IPv4地址设为"192.168.0.134",则允许访问的IPv4地址范围如下。 对于IPv6地址,该选项只允许全局单播地址(2000::/3)的访问。此外,该选项只允许设置到本机的IPv6地址,以及高位64位相同的IPv6地址进行访问。 例如:如果本机IPv6地址设为"2345:1:2:3:4:5:6:7",则允许访问的IPv6地址范围如下。 |
[同步子网掩码] | 对于IPv4地址,该选项只允许属于使用IPv4地址设置到本机和子网掩码的相同网络的IPv4地址进行访问。 如果没有设置子网掩码或指定了"0.0.0.0",该选项允许设置到本机的IPv4地址以及只有后缀不同的IPv4地址进行访问。这样会产生与[同步IP地址]相同的操作。 例如:如果本机IPv4地址设为"192.168.17.134",子网掩码设为"255.255.252.0",则允许访问的IPv4地址范围如下。 对于IPv6地址,该选项只允许全局单播地址(2000::/3)的访问。此外,将使用设置到本机的全局IPv6地址和前缀执行过滤。 如果未指定前缀,将按照指定64位前缀时的方式执行过滤。 例如:如果本机IPv6地址设为"2345:1:2:3:4:5:6:7",前缀设为"/64",则允许访问的IPv6地址范围如下。 |
[无过滤] | 不使用过滤功能。 |
如果使用了快速IP过滤功能,则会自动指定限制访问的IP地址范围。若要手动指定限制访问的IP地址范围,请设置[管理员设置]-[网络设置]-[TCP/IP设置]-[过滤设置]-[IP地址过滤]或[包过滤],而不要使用[快速IP过滤]。
启用快速IP过滤时,可能无法访问Web Connection。如果无法访问Web Connection,请将IP过滤设置为[无过滤]。
根据源地址限制发送到机器的数据包接收。根据目的地地址,该功能也会限制发送。
如需注册过滤器,使用Web Connection。有关如何注册过滤器的详细资料,请参见此处。
设置 | 说明 |
---|---|
[检查设置] | 显示已注册过滤器的列表。
|
[导入] | 从USB闪存集中导入多个过滤器。该选项可在导入过滤器前用于在计算机上编辑从机器导出的过滤器。 |
[导出] | 将所有注册的过滤器导出到USB闪存。 |
[日志设置] | 记录其接收或发送被数据包过滤功能拒绝的数据包的历史。
|
选择是否使用IEEE802.1X认证。如需使用IEEE802.1X认证,检查认证状态并配置证书验证项目。
使用IEEE802.1x认证只允许经管理员授权的设备连接LAN环境。未经授权的设备无法加入网络,这样可以严格保证安全性。
设置 | 说明 |
---|---|
[开启]/[关闭] | 选择是否使用IEEE802.1X认证。 默认会指定[关闭]。 |
[认证状态] | 在本机上显示IEEE802.1x认证的状态。 |
[重置作业设置] | 复位当前设置。 |
[证书验证等级设置] | 如需验证证书,请选择需要验证的项目。
|
限制发送E-mail、Internet传真或IP地址传真时的收件人域。
设置 | 说明 |
---|---|
[限制]/[不限制] | 选择是否限制收件人的域。 默认会指定[不限制]。 |
[发送许可设置] | 指定允许使用的收件人的域。 选择一个收件人的域键,然后输入这个域的IP地址或域名(最多可使用255个字节)。
|
[发送拒绝设置] | 指定不允许使用的收件人的域。 选择一个收件人的域键,然后输入这个域的IP地址或域名(最多可使用255个字节)。
|
[共享地址限制检查] | 检查禁止发送目的地是否被包括在注册到本机上的目的地中。 |
如果选择了[发送许可设置],将删除[发送拒绝设置]的设置。
如果选择了[发送拒绝设置],将删除[发送许可设置]的设置。
总结了可提高本机安全性的设置。建议您更改设置以便更安全地使用本机。
设置 | 说明 |
---|---|
[管理员密码] | 更改本机管理员密码。 有关详细资料,请参见此处。 |
[USB启用设置 ] | 指定是否允许需要USB 端口的功能。 有关详细资料,请参见此处。 |
[密码规则] | 配置是否启用密码规则。一旦启用,密码可以使用的字符数和文本类型即会受到限制。如有必要,请更改密码字符最少数量。 有关详细资料,请参见此处。 |
[快速IP过滤] | 允许限制使用IP地址(IPv4/IPv6)访问本机的设备。会自动指定限制访问的IP地址范围。 有关详细资料,请参见此处。 |
[PSWC设置] | 选择是否使用Web Connection。 有关详细资料,请参见此处。 |
[安全警告显示设置] | 如果管理员仍设置为默认值或者不符合密码规则,选择是否显示安全警告屏幕。 有关详细资料,请参见此处。 |
如有必要,请更改本机的管理员密码。请务必记住更改的密码,不要忘记。
输入当前的管理员密码,然后再设置新管理员密码。
设置 | 说明 |
---|---|
[密码] | 输入新管理员密码(最多使用64个字符)。 |
[密码确认] | 重新输入新的管理员密码进行确认。 |
如果输入不正确的管理员密码超过配置的次数,则会被禁止使用本机。在这种情况下,请与维修人员联系。
指定是否允许更改各功能的管理员密码。
设置 | 说明 |
---|---|
[IWS应用] | 指定是否允许通过IWS应用程序更改管理员密码。 默认会指定[允许]。 |
从管理员设置的项目中,选择用户被授权更改设置的级别。默认会指定[禁止]。
在[用户设置]中配置已向用户开放的设置。
设置 | 说明 |
---|---|
[等级1] | 将以下设置开放给用户。
|
[等级2] | 将以下设置开放给用户。
|
[禁止] | 这些设置不向用户开放。 |
指定是否允许需要USB 端口的功能。
设置 | 说明 |
---|---|
[USB连接许可设置] | 选择是否集中限制使用USB 端口的功能,或者为每个功能配置设置。 如果选择[详细设置],请指定是否允许使用各个功能。有关详细资料,请参见如下所示[详细设置]的设置。 默认会指定[详细设置]。 |
[详细设置]的设置
设置 | 说明 |
---|---|
[认证设备] | 选择是否允许连接认证单元。 默认会指定[允许]。 |
[外部键盘] | 选择是否允许连接外部键盘。 默认会指定[允许]。 |
[外部存储器 (用户)] | 指定是否允许将USB存储设备用于用户要使用的功能。 选择是否集中限制以下功能,或者为每个功能配置设置。默认会指定[单独设置]。
|
[外部存储器 (管理员)] | 指定是否允许将USB存储设备用于管理员要使用的功能。 选择是否集中限制以下功能,或者为每个功能配置设置。默认会指定[单独设置]。
|
[外部存储器(服务)] | 用于指定是否允许维修人员使用USB存储设备。 选择是否集中限制以下功能,或者为每个功能配置设置。默认会指定[单独设置]。
|
[PC连接] | 指定是否启用从USB连接的计算机打印文件。 选择是否集中限制以下功能,或者为每个功能配置设置。默认会指定[单独设置]。
|
如果在[外部存储器 (管理员)]中选择了[限制],USB存储设备将无法用于以下功能。
机器上的[TX操作日志输出]、[主菜单显示设置]、[许可证设置]、[认证功能设置]、导入、导出或[包过滤]的日志保存、机器网络浏览器上Web Connection的导入或导出。
如果选择了[外部存储器(服务)]中的[限制],除了可以在[单独设置]中设置的功能外,还会限制某些功能。
配置是否启用密码规则。一旦启用,密码可以使用的字符数和文本类型即会受到限制。如有必要,请更改密码字符最少数量。
设置 | 说明 |
---|---|
[启用]/[禁用] | 选择是否启用密码规则。启用密码规则之前,先将当前密码改为符合密码规则的密码。 默认会指定[禁用]。 一旦启用了密码规则,以下规则将应用到本机上配置的所有密码。
密码规则应用到以下密码:
|
[允许的最少密码字符] | 如果启用了密码规则,按需要更改密码的最少字符数。 |
定义在认证过程中输入错误密码时应用的惩罚严重程度。
设置 | 说明 |
---|---|
[认证错误时禁止功能] | 选择在认证过程中输入错误密码时应用的惩罚严重程度。
默认指定[模式1]。 |
[禁止解除] | 选择认证失败期间取消访问锁定的项目。 |
[解禁时间设置] | 如有必要,请在管理员设置模式中更改访问锁定状态的取消时间。 如果机器重新启动后预设时间已经过去,访问锁定状态将被取消。 默认指定[5]分钟。 |
指定访问机密打印用户Box中的文件时如何输入文档ID和密码。该功能会与[认证失败时禁止功能]一起强行规定。默认会指定[模式1]。
设置 | 说明 |
---|---|
[模式1] | 输入打印机驱动程序中指定的文档ID和密码时显示所有文件。选择所需的文件并打印。 |
[模式2] | 输入打印机驱动程序中指定的文档ID时显示所有文件。若要打印,选择所需的文件,然后为每个文件输入合适的密码。 |
选择是否允许用户直接输入目的地。默认会指定[全部允许]。
设置 | 说明 |
---|---|
[全部允许] | 允许直接输入目的地。 |
[个人允许] | 选择是否对各功能进行直接输入。 |
[禁止] | 禁止目的地的直接输入。在传真/扫描模式的主屏幕中隐藏[直接输入]。 |
选择是否限制传真发送。
如果选择了[开](限制),传真/扫描模式中将不会再显示传真功能。但即使在这种情况下也可以接收传真。
默认会指定[关](允许)。
选择将本机上注册的目的地选择为接收者时是否显示所选目的地的注册信息。使用该功能有助于防止错误发送。
当[关闭]设置为[管理员设置]-[系统设置]-[限制用户进入]-[禁止进入]-[限制广播地址]时,此选项可用。
默认会指定[关]。
在[作业列表]屏幕的[激活]和[日志]中指定是否隐藏个人信息,如目的地和文件名。
设置 | 说明 | |
---|---|---|
[作业历史] | 指定是否在[作业列表]屏幕的[日志]中隐藏目的地和文件名等个人信息。 默认为[不执行](无用户认证/账户跟踪)或[是](有用户认证/账户跟踪)。 | |
[显示设置] | 当选择了[是]时,选择要隐藏的项目。
| |
[公共用户]/[用户认证]/[部门] | 按公共用户、用户认证和账户跟踪,选择如何显示[显示设置]中指定的项目。
| |
[当前作业] | 指定是否在[作业列表]屏幕的[激活]中隐藏目的地和文件名等个人信息。 默认为[不执行](无用户认证/账户跟踪)或[是](有用户认证/账户跟踪)。 | |
[显示设置] | 当选择了[是]时,选择要隐藏的项目。
| |
[公共用户]/[用户认证]/[部门] | 按公共用户、用户认证和账户跟踪,选择如何显示[显示设置]中指定的项目。
|
当以管理员或用户Box管理员身份登录时,不管设置如何,都会显示所有个人信息。
指定是否显示文件名、目的地、用户Box名和MIB信息的数量。
默认指定[开](隐藏)。
选择是否显示扫描、传真发送和接收的活动日志。
如果选择了[关],则[TX列表]不会出现在[作业显示]屏幕中。
默认指定[开](显示)。
初始化[作业历史]、[复印程序]、[网络设置]、[地址注册]和[增强型服务器信息]中的设置。
选择要初始化的项目,然后触摸[OK]。
选择是否允许访问本机硬盘上保持的网页内容。
有关详细资料,请与维修人员联系。
默认会指定[允许]。
指定是否允许用户在网络浏览器上执行用户数据设置操作。
选择[管理员+用户]可以使用注册用户的权限配置以下网络浏览器设置。
主页
启动页面
Web数据(Cookie、网页存储或索引数据库)
认证信息
默认会指定[仅限管理员]。
如果启用网络浏览器功能,则可以使用此功能。
有关网络浏览器上用户数据设置操作的详细资料,请参见此处。
选择是否允许通过加载USB存储器中保存的配置文件来更改本机的设置。
默认会指定[允许]。
选择是否允许我们的维修技术人员备份或恢复本机的存储设备。
默认会指定[禁止]。
选择是否启用增强安全模式。
如果启用增强安全模式,将强制配置各项安全功能。这样可以确保提高数据管理的安全性级别。有关详细资料,请与维修人员联系。
若要启用增强安全模式,必需配置以下设置。
前提设置 | 检查作业 |
---|---|
[用户验证/帐户跟踪]-[常规设置]-[用户认证] | 设为[认证]。 (使用外部服务器认证时,服务器类型仅Active Directory可用。) |
[安全设置]-[管理员密码] | 设置一个符合密码规则的密码。 |
[安全设置]-[存储管理设置]-[硬盘加密设置] | 启用HDD加密。 |
在Web Connection中,注册证书。 | 有关详细资料,请参见此处。 |
维修设置 | 维修设置均必须由维修人员配置。 有关详细资料,请与维修人员联系。 |
如果启用增强安全模式,将强制更改以下设置。
管理员设置中的设置项目 | 强制更改的设置 |
---|---|
[系统设置]-[限制用户进入]-[限制进入作业设置]-[注册和更改地址]* | 设为[禁止]。 |
[用户验证/帐户跟踪]-[常规设置]-[公共用户访问]* | 设为[禁止]。 |
[用户验证/帐户跟踪]-[用户认证设置]-[管理设置]-[用户名列表]* | 设为[关闭]。 |
[用户验证/帐户跟踪]-[不经认证打印]* | 设为[禁止]。 |
[用户验证/帐户跟踪]-[用户/账户普通设置]-[远程计数器管理] | 设为[限制]。 |
[用户验证/帐户跟踪]-[URL显示启用设置] | 设为[禁用]。 |
[用户验证/帐户跟踪]-[简单认证设置]-[认证设置]* | 设为[限制]。 |
[网络设置]-[FTP设置]-[FTP服务器设置]* | 设为[关闭]。 |
[网络设置]-[E-Mail设置]-[E-Mail TX (SMTP)]-[服务器容量节省发送方式] | 选择[超上限下载URL扫描TX]或[总是通过URL发送]时,此选项会设置为[关闭]。 |
[网络设置]-[E-Mail设置]-[S/MIME通信设置]* |
|
[网络设置]-[SNMP设置]-[SNMP v1/v2c 设置]-[写入设置]* | 设为[无效]。 |
[网络设置]-[SNMP设置]-[SNMP v3 设置]* | 允许读写用户的[安全水平]设为[争取密码/错误密码]。 安全级别可以改为[正确密码]。 |
[网络设置]-[TCP socket设置]-[TCP SOCKET]-[使用SSL/TLS] | 设为[开启]。 |
[网络设置]-[WebDAV设置]-[WebDAV服务器设置]-[SSL设置] | 设为[仅限SSL]。 |
[网络设置]-[Web查看器设置]* | 设为[关闭]。 |
[网络设置]-[远程面板设置]* |
|
[网络设置]-[E-Mail设置]-[E-mail接收打印]* | 设为[否]。 |
[网络设置]-[机器更新设置]-[机器自动更新设置]* | 此功能不可用。 |
[网络设置]-[IWS设置]* | 设为[关闭]。 |
[传真设置]-[报告输出设置]-[发送结果报告打印设置]-[报告文件附件]* | 设为[不带附件]。 |
[系统连接]-[OpenAPI设置]-[SSL/端口设置]-[SSL设置] | 设为[仅限SSL]。 |
[系统连接]-[移动连接设置]-[简单连接设置]* |
|
[安全设置]-[管理员密码更改许可设置] | 设为[限制]。 |
[安全设置]-[用户Box管理员设置]* | 设为[禁止]。 |
[安全设置]-[USB连接许可设置] | 设为[禁止]。 |
[安全设置]-[安全详细]-[密码规则]* | 设为[启用]。 如果无法为密码规则选择[启用],则无法启用增强安全模式。 |
[安全设置]-[安全详细]-[认证失败时禁止功能]* |
|
[安全设置]-[安全详细]-[机密文档访问方法] | 设为[模式2]。 |
[安全设置]-[安全详细]-[打印数据获取] | 设为[禁止]。 |
[安全设置]-[安全详细]-[隐藏个人信息 (MIB)] | 设为[开]。 |
[安全设置]-[安全详细]-[初始化]* | 如果选择[网络设置]并启动,将取消增强安全模式。 |
[远程诊断]-[覆盖用户数据] | 设为[不允许]。 |
Web Connection中的[维修]-[输入/输出] | 必须配置密码。 |
Web Connection中的[安全]-[PKI设置]-[外部证书设置] | 隐藏[删除证书]。 |
Web Connection中的[安全]-[PKI设置]-[启用SSL]* |
|
Web Connection中的[安全]-[PKI设置]-[协议指定] | [协议1]:[SSL]、[协议2]:在[http服务器]中注册的证书。 |
远程诊断系统 | 必须禁用一些功能。有关详细资料,请与维修人员联系。 |
预览安全文档用户Box | 仅在执行密码认证前显示列表。 |
[安全设置]-[维护保养模式访问] | 设为[禁止]。 |
如果更改与[加强安全设置]同步更改的设置项(以星号*标记),将出现确认对话框,同时增强安全模式会取消。
如果禁用[加强安全设置],启用[加强安全设置]时强制更改的设置将不会改变。
一旦启用了密码规则,配置了不符合规则的密码的项目将导致认证失败。
允许检查本机存储设备上的使用区域、整个区域以及剩余空间。
扫描和打印期间,本机在硬盘或内存中暂时存储图像数据。不再需要存储的数据时,可以用特定数据覆盖将其删除。
设置 | 说明 |
---|---|
[是]/[不执行] | 指定是否通过覆盖自动删除在硬盘上或内存中保存的数据。 默认会指定[不执行]。 |
[覆盖方式] | 选择通过覆盖删除保存在硬盘上或内存中所保存数据的方法。
默认会指定[模式1]。 |
[加密优先]/[覆盖优先] | 组合[硬盘加密设置]设置[覆盖HDD数据]时,请选择删除硬盘上所保存数据的首选选项。
更改该设置时,需要在重启本机后将硬盘格式化。尝试更改设置前,请注意可能会被删除的数据。 默认会指定[加密优先]。 |
废弃本机或将其返还租赁公司时,请使用此功能通过覆盖的方式删除本机存储设备上保存的所有数据。此功能也会将所有密码重置为出厂设置。
执行此操作前,请联系维修技术人员。
若要通过覆盖执行删除,选择[覆盖方式],然后触摸[删除]。
[模式1]:以0x00覆盖。
[模式2]:用半角随机数字覆盖-用半角随机数字覆盖-用0x00覆盖。
[模式3]:用0x00覆盖-用0xff覆盖-用半角随机数字覆盖-验证。
[模式4]:用半角随机数字覆盖-用0x00覆盖-用0xff覆盖。
[模式5]:用0x00覆盖-用0xff覆盖-用0x00覆盖-用0xff覆盖。
[模式6]:用0x00覆盖-用0xff覆盖-用0x00覆盖-用0xff覆盖-用0x00覆盖-用0xff覆盖-用半角随机数字覆盖。
[模式7]:用0x00覆盖-用0xff覆盖-用0x00覆盖-用0xff覆盖-用0x00覆盖-用0xff覆盖-用0xaa覆盖。
[模式8]:用0x00覆盖-用0xff覆盖-用0x00覆盖-用0xff覆盖-用0x00覆盖-用0xff覆盖-用0xaa覆盖-验证。
默认会指定[模式1]。
使用密码锁定硬盘来保护保存的数据。
若要加密硬盘上的数据,输入加密密码(20个字符,区分大小写)。
请务必仔细保管输入的密码,以防忘记。一旦密码丢失,将需要大规模的恢复工作。
如果已经设置了密码,可以更改或取消。
格式化本机的存储设备。
事先从本机存储设备调用所需的任何数据。
格式化本机的存储设备会造成以下类型数据被删除。
程序
地址簿
认证方法设置
用户认证设置
帐户跟踪设置
用户Box
用户Box设置
用户Box中的文档
机密用户Box设置
公告板用户Box设置
加密硬盘上保存的所有数据以进行保护。
若要用密码保护硬盘,输入密码将其锁定(20个字符,区分大小写)。
请务必仔细保管输入的加密密码,以防忘记。
选择打印和发送传真时是否向原稿数据强制应用印记。若要应用印记,配置类型和打印位置。
用户不允许手动更改或取消印记功能的设置。可以通过添加用户名或公司名明确指示发送者身份。也可以使用复印安全功能限制非授权复印操作。
对于[打印]和[发送],默认会指定[不增加]。
删除为印记、复印保护和印记重复注册的印记。
指定是否启用FIPS (联邦信息处理标准)模式。
FIPS定义了密码模块的安全要求。这些标准被包括美国联邦政府机构等许多组织采用。启用FIPS可以让机器的功能符合FIPS。
默认会指定[无效]。
选择是否允许维修人员更改未认证设备的[管理员设置]。
默认会指定[禁止]。
指定防止在本机中注册OpenAPI连接应用程序的限制代码。
有关详细资料,请与维修人员联系。