SHARP

语言

安全设置

当设置改变时,将在机器重启后生效。有关重启本机的详细信息,请参阅“ 打开电源”。
  • 网页的系统设置中提供了除密码设置、启用过滤和初始化机器中的数据之外的所有项目。
  • 有关操作面板上安全设置,请参阅“ 机器的设置模式清单”。

    密码变更

    可以更改管理员密码和用户密码。
    更改密码后,请牢记新密码。
    (建议您定期更改管理员密码。)

    • 输入字符数在1至255范围内的密码(管理员密码更改时:5至255)。机器再次打开时,您的设置才会生效。
    • 添加、编辑或删除收件人需要用户级别的认证密码。登录时请输入“users”作为用户名。然后输入使用此选项创建的用户密码。
      选择所有设置以及用户级别密码可用的功能需要管理员级别的认证密码。登录时请输入“admin”作为用户名。然后输入使用此选项创建的管理员密码。
    • 如果轻击[提交]键,但不输入密码,会使用之前设置的值。默认启用密码保护。

    通过密码限制对本机网页的访问。

    使用该设置以显示登录屏幕并需要登录以访问网络服务器。

    管理员密码

    更改管理员密码的设置。
    设置密码时,请确保密码至少包含一个或多个数字、大小写字母和符号。
    可以输入的字符如下所示。

    • 号码:0至9
    • 大写字母:A到Z
    • 小写字母:a到z
    • 符号:! @ # $ % ^ & * ( ) “ ‘ + , - ./ : ; < = > ? [ \ ] _ ` { | } ~和空格

    用户密码

    更改用户密码的设置。
    设置密码时,请确保密码至少包含一个或多个数字、大小写字母和符号。
    可以输入的字符如下所示。

    • 号码:0至9
    • 大写字母:A到Z
    • 小写字母:a到z
    • 符号:! @ # $ % ^ & * ( ) “ ‘ + , - ./ : ; < = > ? [ \ ] _ ` { | } ~和空格

    密码设置

    可以更改管理员密码。
    更改密码后,请牢记新密码。
    (建议您定期更改管理员密码。)

    • 输入字符数在1至255范围内的密码(管理员密码更改时:5至255)。机器再次打开时,您的设置才会生效。
    • 添加、编辑或删除收件人需要用户级别的认证密码。登录时请输入“users”作为用户名。然后输入使用此选项创建的用户密码。
      选择所有设置以及用户级别密码可用的功能需要管理员级别的认证密码。登录时请输入“admin”作为用户名。然后输入使用此选项创建的管理员密码。
    此设置只能在操作面板上设置。
    可以输入的字符如下所示。
    • 号码:0至9
    • 大写字母:A到Z
    • 小写字母:a到z
    • 符号:! @ # $ % ^ & * ( ) “ ‘ + , - ./ : ; < = > ? [ \ ] _ ` { | } ~和空格

    条件设置

    限制除当前打印保留任务之外的打印任务

    可以选择设置取消不是打印保留任务的打印任务,或者强制保留所有打印任务。
    当[限制除当前打印保留任务之外的打印任务]设为开启时,可以选择以下设置。

    项目 说明

    强制保留

    该设置强制将所有打印任务设置为打印保留任务,即使没有将任务选择为打印保留。

    禁用任务

    禁用除了打印保留任务之外的所有打印任务。

    工厂默认设置:
    强制保留

    暂停打印任务的自动删除

    如果打印任务因卡纸等原因中断,在“自动删除暂停打印任务前的过渡时间”中设置的时间结束后,任务将被自动删除。

    工厂默认设置:
    禁用

    自动删除暂停打印任务前的过渡时间

    设置从停止任务后到自动删除任务的时间。

    工厂默认设置:
    5分

    任务完成后清除所有数据

    当任务完成后,从机器内存中彻底删除数据。

    工厂默认设置:
    禁用

    拒绝接收外网请求

    您可以拒绝接收外网请求。

    工厂默认设置:
    禁用

    执行强制访问控制

    设置是否执行强制访问控制。设置后,将强制控制对机器内部所有文件的访问。

    工厂默认设置:
    启用

    端口控制

    对于系统中使用的各个主要端口,设置禁用/启用和端口编号,并轻击[提交]键。
    可以如下所示设置端口。

    服务器端口 工厂默认设置 客户端端口 工厂默认设置
    端口控制 启用/禁用 端口控制 启用/禁用

    HTTP

    80

    启用

    HTTP

    启用

    HTTPS

    443

    启用

    HTTPS

    启用

    FTP打印

    21

    启用

    FTP

    启用

    Raw打印

    9100

    启用

    FTPS

    启用

    LPD

    515

    启用

    SMTP

    启用

    IPP

    631

    启用

    SMTP-SSL/TLS

    启用

    IPP-SSL/TLS

    443

    禁用

    POP3

    启用

    PC扫描

    52000

    启用

    SNMP-TRAP

    162

    启用

    遥控操作面板

    5900

    启用

    提示任务完成

    启用

    SNMPD

    161

    启用

    LDAP

    启用

    WSD

    禁用

    LDAP-SSL/TLS

    启用

    SMB

    启用

    mDNS

    启用

    syslog

    514

    启用

    syslog-SSL/TLS

    6514

    启用

    过滤设置

    可以按IP或MAC地址设置过滤器,以防止通过网络对机器未经授权的访问。
    设置IP或MAC地址过滤器,然后轻击[提交]键。

    工厂默认设置:
    禁用

    IP地址过滤设置

    该选项设置IP地址。
    您可以指定允许还是禁止从您所设置的IP地址访问机器。

    工厂默认设置:
    允许

    MAC地址过滤设置

    该选项设置MAC地址。
    允许从您所设置的MAC地址访问机器。

    启用过滤

    选择[系统设置]→[安全设置]→[启用过滤]。

    此设置只能在操作面板上设置。
    工厂默认设置:
    禁用

    SSL/TLS设置

    SSL/TLS可用于在网络上的数据传输。
    SSL/TLS是一种协议,用于对网络上传输的信息进行暗码化。通过对数据暗码化,可安全地发送和接收敏感信息。
    数据暗码化可通过下列协议设置。

    SSL/TLS的设置

    服务器端口

    • HTTPS:将SSL/TLS暗码化应用于HTTP通信。
    • 工厂默认设置:
      启用
    • IPP-SSL/TLS: 将SSL/TLS暗码化应用于IPP通信。
    • 工厂默认设置:
      禁用
    • 访问设备网页时重定向HTTP至HTTPS: 启用此设置时,所有试图通过HTTP访问机器的通信将被重定向至HTTPS。
    • 工厂默认设置:
      禁用

    客户端端口

    • HTTPS: 将SSL/TLS暗码化应用于HTTP通信。
    • 工厂默认设置:
      启用
    • FTPS:将FTP暗码化应用于HTTP通信。
    • 工厂默认设置:
      启用
    • SMTP-SSL/TLS: 将SMTP暗码化应用于HTTP通信。
    • 工厂默认设置:
      启用
    • LDAP-SSL/TLS: 将SSL/TLS暗码化应用于使用LDAP的通信。
    • 工厂默认设置:
      启用
    • syslog-SSL/TLS: 发送审核日志时应用SSL/TLS暗码化。
    • 工厂默认设置:
      启用
    • 验证通信地址的服务器证书: 验证您正在与之通信的服务器的证书。
    • 工厂默认设置:
      禁用
      即使启用了“验证通信地址的服务器证书”,仅当搜索目的地是LDAP服务器时执行“全局地址搜索”或“我的地址搜索”,不会验证目的地的服务器证书。
    • TLS1.2:仅使用TLS1.2。
    • 工厂默认设置:
      启用
    • TLS1.3:仅使用TLS1.3。
    • 工厂默认设置:
      启用

    机器证书

    证书状态

    显示SSL/TLS通信所需证书的状态。单击[选择]键安装该证书。

    证书信息

    已安装设备证书时,单击[显示]键以显示证书信息。

    机器证书选择

    单击[选择]键显示已注册的设备证书。从这些证书中选择。

    IPsec设置

    IPsec可用于在网络上的数据传输/接收。
    使用IPsec时,无需在网络浏览器或其他高级应用程序中为IP包加密配置设置,即可安全地发送和接收数据。
    启用此设置时,请注意以下事项。

    • 在机器设置上反映可能会花一些时间,这段时间内无法连接机器。
    • 如果没有正确选择设置模式(网页版)设置,可能不允许连接机器,或设置可能不允许打印、扫描或设置模式(网页版)显示。这种情况下,请取消选择此设置并更改系统设置(在网页上)。

    条件设置

    IPsec设置

    选择是否在传输中使用IPsec。

    工厂默认设置:
    禁用

    IKEv1设置

    预设共享键

    输入预设共享键以被用于IKEv1。

    SA有效时间(时间)

    设置SA有效时间。

    工厂默认设置:
    28800秒

    IKE有效时间

    设置IKE有效时间。

    工厂默认设置:
    30秒

    IPsec规则

    显示已创建的IPsec规则。
    要添加一个新规则,单击[添加]键。
    要删除规则,选择要删除的规则并单击[删除]键。

    保存IPsec规则

    规则名

    输入IPsec规则的名称。

    优先度

    设置优先等级。

    工厂默认设置:
    1

    为该型号选择规则名

    如果先前创建的规则与您想要创建的规则相似时,您可以根据已创建规则创建新规则。

    设备地址

    设置要用于机器的IP地址类型和端口编号(针对IPv6,设置端口编号/前缀长度)。

    客户端地址

    设置收件人IP地址类型和端口编号(针对IPv6,设置端口编号/前缀长度)。

    协议

    设置协议以使用。

    工厂默认设置:
    TCP

    过滤模式

    配置用于IPsec认证方式的设置。

    工厂默认设置:
    IPsec

    IPsec认证

    配置用于IPsec认证方式的设置。

    ESP

    选择以使用ESP认证。

    工厂默认设置:
    启用

    允许不使用ESP的通信

    指定不使用ESP的通信是否被允许。

    工厂默认设置:
    启用

    AH

    选择以使用AH认证。

    工厂默认设置:
    禁用

    允许不使用AH的通信

    指定不使用AH的通信是否被允许。

    工厂默认设置:
    禁用

    审核日志

    为与安全功能和设置相关的各种事件创建并保存的日志。
    审核日志以英语创建和保存。但是,从外部源输入的文件名等设置值以原样保存。
    已保存于内存的审核日志可由管理员作为TSV文件导出到PC。
    可以选择内存或外部服务器作为保存审核日志的地址。

    当内部保存审核日志的空间已满时,从最早的日志开始覆盖。

    审核日志

    “审核日志”可如下执行。
    在网页中,选择[系统设置]→[安全设置]→[审核日志]→[管理员设置]→[启用]
    选择“管理员设置”、“保存/发送设置”或“保存/删除审核日志”。

    工厂默认设置:
    禁用

    保存/发送设置

    “保存/发送设置”可如下执行。
    在网页中,选择[系统设置]→[安全设置]→[审核日志]→[保存/发送设置]
    然后执行存储和发送设置。

    工厂默认设置:
    服务器发送:禁用,启用SSL/TLS:禁用,端口编号:514,端口编号(使用SSL/TLS):6514

    保存/删除审核日志

    “保存/删除审核日志”可如下执行。
    在网页中,选择[系统设置]→[安全设置]→[审核日志]→[保存/删除审核日志]
    选择“保存审核日志”或“删除审核日志”。

    • “保存审核日志”仅可从网页执行。
    • 如果禁用审核日志记录或禁用存储器,则不会显示。

    审核日志规格

    如果将审核日志保存到外部服务器,审核日志会暂时保存在内部存储器预留的缓冲区中,直至成功发送到外部服务器。

    • 成功发送到外部服务器的审核日志将从缓冲区中清除。
    • 如果向外部服务器发送失败,操作面板和网页屏幕上会显示警告信息,并会定期向外部服务器重新发送,直至发送成功。
    审核事件和存储在审核日志中的信息如下表所示。

    如果通过用户手册中所描述的步骤以外的其他方法关闭机器,或者发生电源故障,则可能不会记录[审核结束]事件。确保按照正确的步骤关闭本机的电源。我们还建议在发生停电等意外事件时使用不间断电源(UPS)。
    事件名称 日期和时间
    *1
    操作I/F
    *2
    登录名 结果*3 其他信息

    审核开始

    启动原因

    其他:安全清除

    审核结束

    任务完成

    任务所有者 (系统)

    已完成的任务名

    I&A成功

    输入的字符串作为登录名

    登录源的IP地址

    操作面板的127.0.0.1

    I&A故障

    输入的字符串作为登录名

    登录源的IP地址

    操作面板的127.0.0.1

    添加用户

    添加的用户

    添加的登录名

    登录已终止

    输入的字符串作为登录名

    启用终止/ 超时

    变更密码

    进行变更的用户

    密码已变更的用户的登录名

    变更登录名

    进行变更的用户

    变更后的登录名

    删除用户

    删除的用户

    删除的登录名(如果删除所有用户,则全部删除)

    添加权限分组

    添加的用户

    添加的权限分组名称

    变更角色

    进行变更的用户

    • 权限分组已变更的用户的登录名
    • 变更的权限分组名称

    变更权限分组设置

    进行变更的用户

    权限变更的设置 分组名

    添加页数限制分组

    具有其他功能的用户

    其他页数限制分组的名称

    删除页数限制分组

    功能已删除的用户

    已删除页数限制分组的名称

    变更页数限制分组设置

    变更设置的用户

    已变更页数限制分组的名称

    变更时间设置

    进行变更的用户

    变更设置

    进行变更的用户(应用AD策略时的“ByPolicy”)

    • 设置值已变更的设置项目
    • 设置变更后的值

    固件恢复

    • 固件名称
    • 恢复后的固件版本

    执行拒绝

    固件或嵌入式OSA应用程序的可分辨名称

    TLS、IPsec通信失败(通信失败)
    * 通信对象并非审核服务器

    正在进行通信的用户

    • 通信启动器的IP地址
    • 通信对象的IP地址
    • 通信方向
    • 失败原因

    修改地址簿

    进行更新的用户

    • 添加时:添加条目的内部管理ID和目的地名称
    • 删除/更改时:删除/更改条目的内部管理ID

    固件升级

    进行更新的用户

    • 固件名称
    • 升级前的固件版本
    • 升级后的固件版本

    发布被拒绝的地址

    已发布的用户

    已发布的IP地址

    发送外部目的地

    发送的用户

    目的地E-mail地址/IP地址/SMB文件夹路径

    网络推送打印

    该功能的用户

    下载文件的IP地址

    变更服务设置

    变更设置的用户

    变更的设置及其值

    切换到服务模式

    服务

    在服务模式下运行

    服务

    变更的设置值

    * 1 事件发生的日期和时间以ISO 8601的扩展格式显示。

    * 2 操作界面显示为Ope/Web/sNet。但如果表中为“无”,则写为“无”。

    * 3 事件的结果将显示为成功/失败。

    证书管理

    机器证书管理

    输入

    导入证书/密钥。

    输出

    导出证书/密钥。

    生成证书/密钥

    通用名称(必须)

    输入名称以使用。

    组织

    输入组织名称。

    部门

    输入组织内的部门名称。

    市/县

    输入市/县。

    省/州

    输入省或州。

    国家/地区(必须)

    输入国家代码。

    证书开始日期

    输入证书的开始日期和时间。

    证书有效期限

    输入证书的过期日期。

    证书信息

    输入证书信息。

    证书签名请求(CSR)管理

    安装

    安装证书。

    制作证书签名请求(CSR)

    通用名称(必须)

    输入名称以使用。

    组织

    输入组织名称。

    部门

    输入组织内的部门名称。

    市/县

    输入市/县。

    省/州

    输入省或州。

    国家/地区(必须)

    输入国家代码。

    证书的密钥长度

    指定证书的密钥长度。

    工厂默认设置:
    1024比特

    认证证书管理

    输入

    导入证书。

    个人信息与本机内数据的初始化

    按下[执行]键初始化机器中的以下个人信息和数据。

    • 地址簿所有数据及相关个人信息
    • 所有用户信息数据
    • 本机的所有任务数据
    • 日志信息
    • 内部处理的数据和区域
    • 用户创建/存储的机器内数据
    所有项目均可在机器的系统设置中使用。

    语言

    版本 01a / sfs252rc_usr_01a_cn

    ↑页面顶部