Spring overskrift over
 

Angivelse af udvidede sikkerhedsfunktioner

Ud over at anvende sikkerhedsfunktioner som brugergodkendelse og angivelse af de enkelte administratorers adgangsrettigheder til maskinen, kan overførte data samt data i adressebogen krypteres.

1Log på via betjeningspanelet som administrator med rettigheder.

2Tryk på [Systemindstillinger].

3Tryk på [Admin.værktøjer].

4Tryk på [Pil nedNæste].

5Tryk på [Udvidet sikkerhed].

6Tryk på den indstilling, du vil ændre, og skift indstillingen.

Illustration af displayet på betjeningspanelet

7Tryk på [OK].

8Log ud.

Bemærk

  • Administratorens rettigheder afhænger af indstillingen.

Driverkrypteringsnøgle

Netværksadministratoren kan angive dette.

Angiv en tekststreng til dekryptering af login-passwords eller filadgangskoder sendt fra driveren, når brugergodkendelse er indstillet til TIL.

For at angive en driverkrypteringsnøgle skal krypteringsnøglen, der blev angivet ved brug af maskinen, registreres i driveren.

Der findes flere oplysninger på Angivelse af driverkrypteringsnøgle.

Driverkrypteringsnøgle: Krypteringsstyrke

Netværksadministratoren kan angive dette.

Angiv krypteringsstyrke for afsendelse af job fra driveren til maskinen.

Maskinen tjekker krypteringsstyrken af passwordet, der er tilknyttet et job, og behandler det.

Når [Simpel kryptering] er angivet, accepteres alle job, som bekræftes af brugergodkendelsen.

Når [DES] er angivet, accepteres job, der er krypteret med DES eller AES.

Når [AES] er angivet, accepteres job, der er krypteret med AES.

Hvis du vælger [AES] eller [DES], skal du angive krypteringsindstillingerne via printerdriveren. Se hjælpen til printerdriveren for yderligere oplysninger om angivelse af printerdriveren.

Standard: [Simpel kryptering]

Begræns visning af brugeroplysninger

Maskinens administrator kan angive dette, hvis brugergodkendelse er angivet.

Alle personlige oplysninger kan vises som "********", når jobhistorikken kontrolleres med en netværksforbindelse, til hvilken der ikke kræves godkendelse. Hvis f.eks. en bruger uden administratorrettigheder kontrollerer jobhistorikken vha. SNMP i Web Image Monitor, kan personlige oplysninger vises som "********", så brugere ikke kan identificeres. I og med at der ikke vises oplysninger, der kan identificere registrerede brugere, kan uautoriserede brugere ikke hente oplysninger om de registrerede filer.

Standard: [Fra]

Kryptér brugerdefinerede indstillinger & adressebog

Brugeradministratoren kan angive dette.

Kryptér de individuelle indstillinger for brugerne af maskinen og data i adressebogen.

Selv hvis maskinens interne information opnås illegalt, forhindrer krypteringen, at de individuelle brugerindstillinger eller adressebogsdata kan læses.

Der findes flere oplysninger på Beskyttelse af adressebogen.

Standard: [Fra]

Forøg filbeskyttelse

Filadministratoren kan angive dette.

Ved at angive et password kan filadministratoren begrænse handlinger såsom udskrivning, sletning, og afsendelse af filer. Filadministratoren kan også forhindre uautoriserede brugere i at tilgå filerne. Det er dog stadig muligt at forhindre, at passwords knækkes.

Hvis "Forøg filbeskyttelse" angives, bliver filerne låst og utilgængelige, hvis der indtastes et ugyldigt password ti gange. Dette kan beskytte filer imod uautoriserede adgangsforsøg ved hjælp af vilkårlige passwords.

Hvis funktionen Forøg filbeskyttelse er aktiveret, vises ikonet lås nederst til venstre på skærmen.

De låste filer kan kun låses op af filadministratoren.

Hvis filerne er låst, er det ikke muligt at vælge dem, selvom det korrekte password angives.

Standard: [Fra]

Begræns brug af destinationer (fax), Begræns brug af destinationer (scanner)

Brugeradministratoren kan angive dette.

De tilgængelige fax- og scannerdestinationer er begrænset til destinationerne, der er registreret i adressebogen.

Ingen bruger kan direkte angive destinationer til overførsel.

Hvis "Begræns brug af destinationer (scanner)" er indstillet til [Til], kan du kun registrere faxnumre.

Hvis du angiver indstillingen til at modtage e-mail via SMTP, kan du ikke bruge "Begræns brug af destinationer (fax)" og "Begræns brug af destinationer (scanner)".

De destinationer, der gennemsøges med "LDAP-søgning", kan anvendes.

Der findes flere oplysninger på Begrænsning af brug af destinationslisten.

Standard: [Fra]

Begræns tilføjelse af brugerdestinationer (fax), Begræns tilføjelse af brugerdestinationer (scanner)

Brugeradministratoren kan angive dette.

Hvis du indstiller "Begræns tilføjelse af brugerdestinationer (fax)" og/eller "Begræns tilføjelse af brugerdestinationer (scanner)" til [Fra], kan brugere registrere en fax- eller scannerdestination i adressebogen ved blot at indtaste destinationen og trykke på [Prg. dest.]. Hvis du indstiller disse funktioner til [Til], vises tasten [Prg. dest.] ikke. Til trods for dette kan brugere stadig indtaste en destination direkte ved brug af fax- eller scannerskærmen, men de kan ikke registrere denne destination i adressebogen ved at trykke på [Prg. dest. ].

Bemærk også, at selvom du indstiller disse funktioner til [Til], kan brugere, der er registrerede i adressebogen, ændre deres password. Kun brugeradministratoren kan ændre andre elementer end passwordet.

Standard: [Fra]

Overfør til faxmodtager

Maskinens administrator kan angive dette.

Hvis du bruger [Videresendelse] eller [Overførselsboks] under faxfunktionen, kan lagrede filer på maskinen overføres eller sendes.

Vælg [Forbyd] her for at forhindre, at lagrede filer overføres ved en fejl.

Standard: [Forbyd ikke]

Hvis du vælger [Forbyd] for denne indstilling, er følgende funktioner deaktiveret:

  • Videresendelse

  • Overførselsboks

  • Afsendelse fra personlig boks

  • Informationsboks

  • Afsendelse af post modtaget via SMTP

  • Routing af modtagne dokumenter

Se vejledningen "Fax" for yderligere oplysninger.

Godkend aktuelt job

Maskinens administrator kan angive dette.

Denne indstilling gør det muligt at angive, hvorvidt godkendelse er påkrævet ved handlinger, som f.eks. annullering af job i kopimaskine- og printerfunktioner.

Hvis du vælger [Login-rettigheder], kan autoriserede brugere og maskinadministratoren bruge maskinen. Når dette er valgt, kræves der ikke godkendelse af de brugere, der loggede på maskinen, før [Login-rettigheder] blev valgt.

Hvis [Adgangsrettighed] er angivet, kan alle brugere, der udførte et kopierings- eller udskriftjob, annullere jobbet. Desuden kan maskinadministratoren annullere brugerens kopierings- eller udskriftsjob.

Selvom du vælger [Login-rettigheder] og logger på maskinen, kan du ikke annullere igangværende kopiering eller udskriftsjob, hvis du ikke er godkendt til at bruge kopi- og printerfunktioner.

Du kan kun angive Godkend aktuelt job, hvis Styring af brugergodkendelse er valgt.

Standard: [Fra]

@Remote Service

Maskinens administrator kan angive dette.

Kommunikation via HTTPS til RICOH @Remote Service deaktiveres, hvis du vælger [Forbyd].

Hvis det skal indstilles til [Forbyd], skal du rådføre dig med din servicerepræsentant.

Hvis det indstilles til [Forb. vis. tjenester], bliver det umuligt at ændre indstillingerne via en ekstern forbindelse, hvilket giver optimal driftssikkerhed.

Standard: [Forbyd ikke]

Opdatér firmware

Maskinens administrator kan angive dette.

Denne indstilling er til angivelse af, hvorvidt opdateringer af firmware på maskinen skal være tilladt. En tekniker opdaterer firmwaren, eller opdatering af firmware udføres via netværket.

Hvis man vælger [Forbyd], kan maskinens firmware ikke opdateres.

Hvis du vælger [Forbyd ikke], er der ingen restriktioner for firmware-opdateringer.

Standard: [Forbyd ikke]

Skift firmwarestruktur

Maskinens administrator kan angive dette.

Denne indstilling er til angivelse af, om ændringer i maskinens firmwarestruktur skal forbydes. Funktionen "Skift firmwarestruktur" registrerer maskinens status, når et SD-kort isættes, fjernes eller udskiftes.

Hvis du vælger [Forbyd], standser maskinen under opstart, hvis der registreres en ændring i firmwarestrukturen, og en meddelelse med anmodning om administratorlogin vil blive vist. Når maskinadministratoren har logget på, afslutter maskinen opstarten med det opdaterede firmware.

Administratoren kan tjekke, om den opdaterede strukturændring er tilladt, ved at kontrollere den viste firmwareversion på maskinens betjeningspanel. Hvis ændring af firmwarestrukturen ikke er tilladt, skal du kontakte en tekniker, inden der logges på.

Når "Skift firmwarestruktur" indstilles til [Forbyd], skal administrator-godkendelse aktiveres.

Efter [Forbyd] er angivet, skal administrator-godkendelse deaktiveres. Når administrator-godkendelse er aktiveret igen, kan du skifte tilbage til [Forbyd ikke].

Hvis du vælger [Forbyd ikke], vil registrering af ændring i firmwarestrukturen blive deaktiveret.

Standard: [Forbyd ikke]

Passwordpolitik

Brugeradministratoren kan angive dette.

Denne indstilling giver dig mulighed for at angive [Kompleksitetsindstilling] og [Det minimale antal tegn] for passwordet. Med denne indstilling kan du kun bruge passwords, der opfylder de betingelser, som er angivet i "Kompleksitetsindstilling" og "Det minimale antal tegn".

Hvis du vælger [Niveau 1], skal du angive et password med en kombination af 2 typer tegn, som vælges blandt store bogstaver, små bogstaver, decimaltal og symboler som #.

Hvis du vælger [Niveau 2], skal du angive et password med en kombination af tre typer tegn, som vælges blandt store bogstaver, små bogstaver, decimaltal og symboler som #.

Standardindstilling: [Fra]. Der er ingen begrænsninger for antallet af tegn, og typen af tegn er ikke angivet.

Indstillinger med SNMPv1, v2

Netværksadministratoren kan angive dette.

Hvis SNMPv1- eller SNMPv2-protokoller anvendes til at få adgang til maskinen, kan der ikke udføres godkendelse, således at papirindstillinger eller andre indstillinger som maskinens administrator angiver kan ændres. Hvis du vælger [Forbyd], kan indstillingerne ses, men ikke angives ved brug af SNMPv1, v2.

Standard: [Forbyd ikke]

Sikkerhedsindstilling for adg.overtrædelse

Maskinens administrator kan angive dette.

Når der logges på maskinen via en netværksapplikation, kan brugeren blive logget af ved en fejl, fordi det samlede antal pålogningsforsøg for brugeren ikke stemmer overens med de på maskinen registrerede pålogningsforsøg.

For eksempel kan adgang blive nægtet, hvis et flersidet printjob afsendes fra en applikation.

Hvis du vælger [Til] under "Sikkerhedsindstilling for adg.overtrædelse", kan disse godkendelsesfejl undgås.

  • Til

    • Tidsr. f. nægt. af adg.forsøg

      Angiv, hvor mange brugeradgange der er tilladt.

      Angiv en værdi mellem "0" og "60" med taltasterne, og tryk derefter på [Skarp].

      Standard: [15]

    • Maks. antal brugere

      Angiv, hvor mange brugerkonti der kan administreres under "Sikkerhedsindst. for adgangsovertrædelse".

      Angiv en værdi mellem "50" og "200" med taltasterne, og tryk derefter på [Skarp].

      Standard: [200]

    • Maks. antal indtastninger

      Angiv, hvor mange password der kan styres, under "Sikkerhedsindst. for adgangsovertrædelse".

      Angiv en værdi mellem "50" og "200" med taltasterne, og tryk derefter på [Skarp].

      Standard: [200]

    • Overvågningsinterval

      Angiv et overvågningsinterval for "Maks. antal brugere" og "Maks. antal indtastninger".

      Angiv en værdi mellem "1" og "10" med taltasterne, og tryk derefter på [Skarp].

      Standard: [3]

  • Fra

Standard: [Fra]

Passwordovertrædelse

Maskinens administrator kan angive dette.

Hvis antallet af godkendelsesanmodninger overstiger antallet angivet af indstillingen, klassificerer systemet adgangen som et angrebsforsøg. Adgangen registreres i adgangsloggen, og logdataene sendes til maskinadministratoren via e-mail.

Hvis "Maks. antal adgangsforsøg" indstilles til [0], foretages der ingen registrering af passwordangreb.

  • Maks. antal adgangsforsøg

    Angiv det maksimale antal tilladte godkendelsesforsøg.

    Angiv en værdi på mellem "0" og "100" med taltasterne, og tryk derefter på [Skarp].

    Standard: [30]

  • Tidsrum

    Angiv det interval mellem gentagne godkendelsesforsøg, der resulterer i godkendelsesfejl. Når målingstidsrummet udløber, nulstilles registreringen af godkendelsesforsøg.

    Angiv en værdi mellem "1" og "10" med taltasterne, og tryk derefter på [Skarp].

    Standard: [5]

Bemærk

  • Afhængigt af indstillingsværdierne angivet for [Maks. antal adgangsforsøg] og [Tidsrum], vil du muligvis ofte modtage e-mails om registrering af overtrædelser.

  • Hvis dette er tilfældet, bør du kontrollere indholdet og evt. ændre indstillingsværdier.

Enhedsovertrædelse

Maskinens administrator kan angive dette.

Hvis antallet af adgangsforsøg overskrider antallet, der er angivet i indstillingen, registrerer systemet adgangen som en adgangsovertrædelse. Adgangen registreres i adgangsloggen, og logdataene sendes til maskinadministratoren via e-mail. Der vises desuden en meddelelse på betjeningspanelet samt i Web Image Monitor.

Hvis "Maks. antal adgangsforsøg" indstilles til [0], foretages der ingen registrering af adgangsovertrædelser.

I "Forsinkelsestid for godk." kan du angive et ekstra tidsrum ved login-anmodninger for at forhindre, at systemet ophører med at svare straks efter, at en adgangsovertrædelse er registreret.

I "Maks. ant. samt. styrede adg." kan du angive, hvor mange værter, der må have adgang til maskinen samtidig. Hvis antallet af samtidige adgange overskrider antallet angivet i indstillingen, bliver overvågning utilgængelig og maskinens overvågningsstatus registreres i loggen.

  • Maks. antal adgangsforsøg

    Angiv det maksimale antal adgangsforsøg.

    Angiv en værdi mellem "0" og "500" med taltasterne, og tryk derefter på Skarp.

    Standard: [100]

  • Tidsrum

    Angiv intervallet mellem for mange adgange. Når målingstidsrummet udløber, nulstilles registreringen af for mange adgange.

    Angiv en værdi mellem "10" og "30" med taltasterne, og tryk derefter på [Skarp].

    Standard: [10]

  • Forsinkelsestid for godk.

    Angiv forsinkelsestid for godkendelse, når der er registreret en adgangsovertrædelse.

    Angiv en værdi mellem "0" og "9" med taltasterne, og tryk derefter på [Skarp].

    Standard: [3]

  • Maks. ant. samt. styrede adg.

    Angiv, hvor mange godkendelsesforsøg der kan accepteres, når godkendelser bliver forsinket på grund af en overtrædelse.

    Angiv en værdi mellem "50" og "200" med taltasterne, og tryk derefter på [Skarp].

    Standard: [200]

Bemærk

  • Afhængigt af indstillingsværdierne angivet for [Maks. antal adgangsforsøg] og [Tidsrum], vil du muligvis ofte modtage e-mails om registrering af overtrædelser.

  • Hvis dette er tilfældet, bør du kontrollere indholdet og evt. ændre indstillingsværdier.