当您想要设置更严格的密码或要删除在指定时间段内未登录的用户时,使用此设置。
当您想要设置更严格的密码时启用此选项。
更改管理员密码的设置。
指定要输入的密码的字符数。
设置密码时,请确保密码至少包含一个或多个数字、大小写字母和符号。
可以输入的字符如下所示。
请检查您修改前设置的密码是否与修改后的密码相同,如果相同则无法创建。但如果“最短密码长度”为0,将无法使用此设置。)
更改用户密码的设置。
指定要输入的密码的字符数。
设置密码时,请确保密码至少包含一个或多个数字、大小写字母和符号。
可以输入的字符如下所示。
请检查您修改前设置的密码是否与修改后的密码相同,如果相同则无法创建。但如果“最短密码长度”为0,将无法使用此设置。)
从本机的用户清单中删除指定时间段内未登录本机的用户。
禁止在用户帐户(登录名)被删除后重新创建。此设置可用于在特定时间段内禁止重新创建,或不在任何时间段内禁止重新创建。
启用设置后,设置禁止重新创建的时间段。如果选择“未定义”,则可以在不设置时间段的情况下禁止重新创建。
如果在认证设置中启用了[启用登录名区分大小写。],则进行判断时区分大小写。如果禁用,则进行判断时不区分大小写。
示例:删除的登录名:ABC,要创建的登录名:Abc
如果在认证设置中启用了[启用登录名区分大小写。],可以创建登录名abc,因为bc是小写的。如果禁用,则无法创建Abc。
使用该设置以显示登录屏幕并需要登录以访问网络服务器。
可以更改管理员密码。
更改密码后,请牢记新密码。
(建议您定期更改管理员密码。
可以选择设置取消不是打印保留任务的打印任务,或者强制保留所有打印任务。
当[限制除当前打印保留任务之外的打印任务]设为开启时,可以选择以下设置。
项目 | 说明 |
---|---|
强制保留 |
该设置强制将所有打印任务设置为打印保留任务,即使没有将任务选择为打印保留。 |
禁用任务 |
禁用除了打印保留任务之外的所有打印任务。 |
如果任务因卡纸等原因中断,在“自动删除暂停打印任务前的过渡时间”中设置的时间结束后,任务将被自动删除。
设置从停止任务后到自动删除任务的时间。
您可以拒绝接收外网请求。
启动机器时将检查固件,如果发现任何损坏将自动恢复到损坏之前的状态。
登录时显示默认管理员。设置在本机上是否应用安全策略。
设置是否执行强制访问控制。设置后,将强制控制对机器内部所有文件的访问。
设置以显示/隐藏工作状况屏幕的完成屏幕。
设置要在工作状况中显示的内容。打印时,您可以选择显示或隐藏文件名。使用图象发送时,可以显示或隐藏收件人。
对于系统中使用的各个主要端口,设置禁用/启用和端口编号,并轻击[提交]键。
可以如下所示设置端口。
服务器端口 | 工厂默认设置 | 客户端端口 | 工厂默认设置 | ||
---|---|---|---|---|---|
端口编号 | 启用/禁用 | 端口编号 | 启用/禁用 | ||
HTTP |
80 |
启用 |
HTTP |
启用 |
|
HTTPS |
443 |
启用 |
HTTPS |
启用 |
|
FTP打印 |
21 |
启用 |
FTP |
启用 |
|
Raw打印 |
9100 |
启用 |
FTPS |
启用 |
|
LPD |
515 |
启用 |
SMTP |
启用 |
|
IPP |
631 |
启用 |
SMTP-SSL/TLS |
启用 |
|
IPP-SSL/TLS |
443 |
禁用 |
POP3 |
启用 |
|
串联输出接收 |
50001 |
启用 |
POP3-SSL/TLS |
启用 |
|
PC扫描 |
52000 |
启用 |
SNMP-TRAP |
162 |
启用 |
遥控操作面板 |
5900 |
启用 |
提示任务完成 |
启用 |
|
SNMPD |
161 |
启用 |
LDAP |
启用 |
|
SMB |
禁用 |
LDAP-SSL/TLS |
启用 |
||
SMTP |
启用 |
SMB |
启用 |
||
WSD |
禁用 |
SNTP |
禁用 |
||
打印释放 |
53000 |
启用 |
mDNS |
启用 |
|
Sharp OSA(扩展台) |
串联输出发送 |
启用 |
|||
|
10080 |
启用 |
数据备份(发送) |
启用 |
|
|
10443 |
启用 |
打印释放 |
启用 |
|
syslog |
514 |
启用 |
|||
syslog-SSL/TLS |
6514 |
启用 |
可以按IP或MAC地址设置过滤器,以防止通过网络对机器未经授权的访问。
设置IP或MAC地址过滤器,然后轻击[提交]键。
该选项设置IP地址。
您可以指定允许还是拒绝从您所设置的IP地址访问机器。
该选项设置MAC地址。
允许从您所设置的MAC地址访问机器。
本章节介绍如何通过部分阻止试图通过网络攻击机器的通信来保护机器。
如果复合机设备在设定的时间段内从同一IP地址接收到超过设定数量的通信,则禁止从该IP地址进行通信。
禁止通信的IP地址记录在审核日志中,并创建为接收拒绝清单。
此外,这些IP地址通过E-mail通知E-mail警告信息清单1/2和经销商E-mail警告信息清单中的地址。
从拒绝清单中删除IP地址的操作也会记录在审核日志中。
接收拒绝清单中最多可注册100个IP地址,当数量达到100个时,将不接受外部对复合机设备的连接请求。
项目 | 说明 |
---|---|
IP地址 |
显示被拒绝的IP地址。默认设置为“未被设置”。 |
拒收开始时间 |
显示开始接收拒绝时的日期和时间。 |
总计 |
显示在接收拒绝清单中注册的号码。
|
SSL/TLS可用于在网络上的数据传输。
SSL是一种协议,用于对网络上传输的信息进行暗码化。通过对数据暗码化,可安全地发送和接收敏感信息。
数据暗码化可通过下列协议设置。
显示SSL/TLS通信所需证书的状态。单击[选择]键安装该证书。
已安装设备证书时,单击[显示]键以显示证书信息。
单击[选择]键显示已注册的设备证书。从这些证书中选择。
选择是否使用S/MIME扫描到E-mail。
显示使用S/MIME发送时所需证书的状态。如果您要安装证书,单击[选择]键。
启用“电子签名E-mail”以使用签名。
设置签名的算法。
设置以使用暗码化。
选择用于暗码化的方法。
禁止发送到不能暗码化的收件人。
已安装设备证书时,单击[显示]键以显示证书信息。
单击[选择]键显示已注册的设备证书。从这些证书中选择。
IPsec可用于在网络上的数据传输/接收。
使用IPsec时,无需在网络浏览器或其它高级应用程序中为IP包加密配置设置,即可安全地发送和接收数据。
启用此设置时,请注意以下事项。
选择是否在传输中使用IPsec。
输入预设共享键以被用于IKEv1。
设置SA有效时间。
设置SA有效时间大小。
设置IKE有效时间。
显示已创建的IPsec规则。
要添加一个新规则,单击[添加]键。
要删除规则,选择要删除的规则并单击[删除]键。
输入IPsec规则的名称。
设置优先等级。
如果先前创建的规则与您想要创建的规则相似时,您可以根据已创建规则创建新规则。
设置要用于机器的IP地址类型和端口编号(针对IPv6,设置端口编号/前缀长度)。
设置收件人IP地址类型和端口编号(针对IPv6,设置端口编号/前缀长度)。
设置协议以使用。
配置用于IPsec认证方式的设置。
配置用于IPsec认证方式的设置。
选择以使用ESP认证。
指定不使用ESP的通信是否被允许。
选择以使用AH认证。
指定不使用AH的通信是否被允许。
所有传送的图象数据(通过传真或E-mail发送或接收)都可以转发到任何收件人。
清单名称 | 设置 |
---|---|
转发收件人设置(发送数据) |
|
转发发送数据 |
设置要转发已发送数据的收件人。
|
E-mail/网络文件夹/FTP/桌面 |
选择已发送或接收的图象数据的转发类型。确定后从地址簿选择收件人。 可以直接输入E-mail。
|
清除设置 |
清除收件人设置。 |
文件格式 |
选择邮件转发表的文件格式。 |
转发收件人设置(已接收数据) |
|
转发已接收数据 |
设置要转发已接收数据的收件人。
|
E-mail/网络文件夹/FTP/桌面 |
选择已发送或接收的图象数据的转发类型。确定后从地址簿选择收件人。 可以直接输入E-mail。
|
清除设置 |
清除收件人设置。 |
文件格式 |
选择邮件转发表的文件格式。
|
选择隐藏方案打印设置。
隐藏方案打印功能使输出页的背景上出现指定的文字,有助于防止未授权复印。
项目 | 说明 |
---|---|
隐藏方案打印设置 |
可以使用此设置进行方案打印。
|
打印颜色 |
选择打印颜色。
|
浓度 |
选择浓度。
|
字体尺寸 |
选择字体大小。
|
角度 |
选择字符角度。
|
字体样式 |
选择标准或斜体字符设置。
|
掩饰方案 |
设置掩饰方案。
|
打印方法 |
选择字符显示方案。
|
项目 | 说明 |
---|---|
预设文字 |
可让您选择预设字符串。 可以选择下列字符串。
|
信息打印 |
可同时打印下列信息集。
|
禁止直接输入 |
设置在每种模式下是否启用直接输入色块打印的打印字符。
|
设置字符对比度。
黑色、洋红色和青色可设为9个级别中的任意一个。
保存用户创建的打印字符。最多可保存32个字符。
执行复印或打印任务时,在输出页的顶部或底部打印跟踪信息。
该功能可强行打印预定的可跟踪信息,以防止未经授权的复印。
项目 | 说明 |
---|---|
跟踪信息打印设置 |
设置此选项可以打印跟踪信息。
|
打印信息 |
可以打印以下信息。
|
打印颜色 |
设置打印颜色。
|
打印位置 |
在每页上设置打印位置。
|
字体尺寸 |
设置要打印的字符大小。
|
选择要打印的任务 |
设置要打印跟踪信息的任务。
|
为与安全功能和设置相关的各种事件创建并保存的日志。
审核日志以英语创建和保存。但是,从外部源输入的文件名等设置值以原样保存。
已保存于内部存储器的审核日志可由管理员作为TSV文件导出到PC。
可以选择内部存储器或外部服务器作为保存审核日志的地址。
“审核日志”可如下执行。
在“设置(管理员)”中,选择[系统设置]→[安全设置]→[审核日志]→[启用]。
选择“管理设置”、“保存/发送设置”或“保存*1/删除审核日志”。
“保存/发送设置”可如下执行。
在“设置(管理员)”中,选择[系统设置]→[安全设置]→[审核日志]→[保存/发送设置]。
然后执行存储和发送设置。
保存 删除审核日志
“保存*1/删除审核日志”可如下执行。
在“设置(管理员)”中,选择[系统设置]→[安全设置]→[审核日志]→[保存*1/删除审核日志]。
选择“保存审核日志”或“删除审核日志”。
如果将审核日志保存到外部服务器,审核日志会暂时保存在内部存储器预留的缓冲区中,直至成功发送到外部服务器。
事件名称 | 日期和时间*1 | 操作I/F*2 | 登录名 | 结果*3 | 其它信息 |
---|---|---|---|---|---|
审核开始 |
是 |
无 |
无 |
是 |
启动原因 正常启动:主电源打开,按下面板SW,重启,定时器,传真,网络,从废纸盒取出传真纸,其它 其它:安全清除 |
审核结束 |
是 |
无 |
无 |
是 |
无 |
任务完成 |
是 |
是 |
任务所有者 (系统) |
是 |
已完成的任务名 |
I&A成功 |
是 |
是 |
输入的字符串作为登录名 |
无 |
登录源的IP地址 操作面板的127.0.0.1 |
I&A故障 |
是 |
是 |
输入的字符串作为登录名 |
无 |
登录源的IP地址 操作面板的127.0.0.1 |
添加用户 |
是 |
是 |
添加的用户 |
是 |
添加的登录名 |
登录已终止 |
是 |
是 |
输入的字符串作为登录名 |
无 |
启用终止/ 超时 |
变更密码 |
是 |
是 |
进行变更的用户 |
是 |
密码已变更的用户的登录名 |
变更登录名 |
是 |
是 |
进行变更的用户 |
是 |
变更后的登录名 |
删除用户 |
是 |
是 |
删除的用户 |
是 |
删除的登录名(如果删除所有用户,则全部删除) |
添加权限分组 |
是 |
是 |
添加的用户 |
是 |
添加的权限分组名称 |
变更角色 |
是 |
是 |
进行变更的用户 |
是 |
|
变更权限分组设置 |
是 |
是 |
进行变更的用户 |
是 |
权限变更的设置 分组名 |
添加页数限制分组 |
是 |
是 |
具有其它功能的用户 |
是 |
其它页数限制分组的名称 |
删除页数限制分组 |
是 |
是 |
功能已删除的用户 |
是 |
已删除页数限制分组的名称 |
变更页数限制分组设置 |
是 |
是 |
变更设置的用户 |
是 |
已变更页数限制分组的名称 |
变更时间设置 |
是 |
是 |
进行变更的用户 |
是 |
无 |
变更设置 |
是 |
是 |
进行变更的用户(应用AD策略时的“ByPolicy”) |
是 |
|
固件恢复 |
是 |
无 |
无 |
是 |
|
执行拒绝 |
是 |
无 |
无 |
是 |
固件或嵌入式OSA应用程序的可分辨名称 |
TLS、IPsec通信失败(通信失败) * 通信对象并非审核服务器 |
是 |
无 |
正在进行通信的用户 |
无 |
|
修改地址簿 |
是 |
是 |
进行更新的用户 |
是 |
|
固件升级 |
是 |
是 |
进行更新的用户 |
是 |
|
入侵/攻击检测设置 |
是 |
无 |
无 |
是 |
|
发布被拒绝的地址 |
是 |
是 |
已发布的用户 |
是 |
已发布的IP地址 |
调用EAM应用程序 |
是 |
无 |
无 |
是 |
启动Sharp OSA外部帐户应用程序 其它信息:Sharp OSA外部帐户服务器的IP地址和应用程序名称 |
CSRF试用版 |
是 |
Net |
无 |
无 |
攻击IP地址 |
启用嵌入式OSA应用程序 |
是 |
是(不适用于固件更新) |
已激活该功能的用户 (通过应用程序门户安装和更新的默认管理员,用于固件更新的系统) 用于从应用程序门户安装和更新,用于固件更新的“系统”) |
是 |
|
发送外部目的地 |
是 |
是 |
发送的用户 |
是 |
目的地E-mail地址/IP地址/SMB文件夹路径 |
网络推送打印 |
是 |
是 |
该功能的用户 |
是 |
下载文件的IP地址 |
变更服务设置 |
是 |
是 |
变更设置的用户 |
是 |
变更的设置及其值 |
切换到服务模式 |
是 |
是 |
服务 |
是 |
无 |
在服务模式下运行 |
是 |
是 |
服务 |
是 |
变更的设置值 |
Sharp OSA外部帐户用户认证 |
是 |
是 |
输入的字符串作为登录名 |
是 |
无 |
自动方案更新 |
是 |
无 |
无 |
成功/失败 |
如果失败,指明原因
|
按需方案更新 |
是 |
Ope/Web |
请求实施更新的用户 |
成功/失败 |
如果失败,指明原因
|
变更设置 |
是 |
是 |
已变更设置值的用户 |
成功/失败 |
网页的设置项目和值(病毒扫描设置) |
* 1 事件发生的日期和时间以ISO 8601的扩展格式显示。
* 2 操作界面显示为Ope/Web/sNet。但如果表中为“无”,则写为“无”。
* 3 事件的结果将显示为成功/失败。
导入证书/密钥。
导出证书/密钥。
显示证书状态。
输入名称以使用。
输入组织名称。
输入组织内的部门名称。
输入市/县。
输入省或州。
输入国家代码。
输入发件人的E-mail地址。
输入证书的开始日期和时间。
输入证书的过期日期。
输入证书信息。
安装证书。
显示证书状态。
输入名称以使用。
输入组织名称。
输入组织内的部门名称。
输入市/县。
输入省或州。
输入国家代码。
输入发件人的E-mail地址。
导入证书。
显示证书状态。