Felhasználói útmutatóP 501/502

A kiterjesztett védelmi funkciók megadása

A felhasználói hitelesítés és az egyes adminisztrátorok által meghatározott készülék-hozzáférési korlátozások nyújtotta alapvető biztonság tovább növelhető például az átvitt adatok és a címjegyzék adatainak titkosításával.

1Nyomja meg a [Menü] gombot.

2Jelentkezzen be adminisztrátori jogosultságokkal.

A bejelentkezés részleteiért lásd: Belépés adminisztrátorként.

3Nyomja meg a [Felfelé mutató nyíl] vagy [Lefelé mutató nyíl] gombot a [Biztonsági opciók] kiválasztásához, majd nyomja meg az [OK] gombot.

A kezelőpanel ismertetése

4Nyomja meg a [Felfelé mutató nyíl] vagy [Lefelé mutató nyíl] gombot az [Kiterjesztett védelem] kiválasztásához, majd nyomja meg az [OK] gombot.

5Nyomja meg a [Felfelé mutató nyíl] vagy a [Lefele mutató nyíl gomb] gombot a módosítani kívánt beállítás megjelenítéséhez, majd nyomja meg az [OK] gombot.

6Módosítsa a beállításokat, majd nyomja meg az [OK] gombot.

7Jelentkezzen ki.

A kijelentkezésről a következő részen tájékozódhat: Kijelentkezés adminisztrátorként.

A 5. lépésben a következő tételeket tudja módosítani.

Megh. titk. kód

Ezt a hálózatadminisztrátor adhatja meg.

Megjelenik a [Meghajtó titkosítási kódja], amikor az Alapvető hitelesítés, a Windows hitelesítés, vagy az LDAP hitelesítés használatban van.

Ha a felhasználói hitelesítés be van kapcsolva, adja meg a belépési jelszavak és az illesztőből küldött fájlok titkosítására való szöveget.

A meghajtó titkosítási kulcs megadásához regisztrálja a készüléknéla meghajtóban megadott titkosítási kulcsot.

A részleteket lásd: Meghajtó titkosítási kódja meghatározása.

Megh.titk.kulcs titk. erő.

Ezt a hálózatadminisztrátor adhatja meg.

Adja meg a titkosítás erősségét a munkák meghajtóról készülékre történő küldésénél.

A készülék ellenőrzi a munkához csatolt jelszó titkosítási erősségét és feldolgozza azt.

Az [Egyszerű titkosítás] lehetőség megadása esetén a készülék azokat a munkákat fogadja el, amelyek megfelelnek a felhasználói hitelesítés kritériumainak.

[DES] megadása esetén a DES vagy AES segítségével titkosított munkák kerülnek elfogadásra.

[AES] megadása esetén az AES segítségével titkosított munkák kerülnek elfogadásra.

Ha az [AES] vagy [DES] lehetőséget választja ki, a nyomtatómeghajtó segítségével adja meg a titkosítási beállításokat. A nyomtatóvezérlő megadására vonatkozó részletekért nézze meg a nyomtatómeghajtó Súgóját.

Alapértelmezett: [Egyszerű titkosítás]

Fh.-i info.megj. korlát.

A készülékadminisztrátor adhatja ezt meg, ha be van állítva a felhasználói hitelesítés.

Megjelenik a [Fh.-i info.megj. korlát.] amikor az Alapvető hitelesítés, a Windows hitelesítés, vagy az LDAP hitelesítés használatban van.

Ha a feladatelőzményt olyan hálózati csatlakozáshoz jelölik ki, melynél a hitelesítés nem elérhető, akkor a személyi információk „********” alakban jelennek meg. Ha például valamely adminisztrátori jogosultsággal nem rendelkező személy kijelöli a feladatelőzményt a hálózatra csatlakoztatott számítógépen a Web Image Monitor alkalmazáson keresztül SNMP-vel, akkor a személyi információk „********” alakban látszanak, így a felhasználók nem azonosíthatók. (A Web Image Monitor erre a készülékre telepített kezelőeszköz, amellyel nyomon követhetik a készüléket, illetve webböngésző használatával konfigurálhatják a készülék beállításait. A regisztrált felhasználók azonosítási információi nem látszanak, így az illetéktelen felhasználók nem kaphatnak információt a regisztrált fájlokról.

Alapértelmezett: [Ki]

Címlista titkosítása

Ezt a felhasználói adminisztrátor adhatja meg.

Az adatok a nyomtató címjegyzékében titkosíthatók.

A Címjegyzék adatai akkor sem olvashatók, ha illegális úton hozzájutottak a készülék belső adataihoz.

A részleteket lásd: A címjegyzék adatainak titkosítása.

Alapértelmezett: [Ki]

Fájlvédelem kiterjesztése

Ezt a fájladminisztrátor állíthatja be.

Egy jelszó megadásával a fájladminisztrátor korlátozhatja a nyomtatási és a törlési műveleteket. A fájladminisztrátor a jogosulatlan felhasználókat is megakadályozhatja a fájlok elérésében. Nem zárható ki azonban a jelszó feltörésének lehetősége.

A „Fájlvédelem kiterjesztése” beállításával a fájlok zárolásra kerülnek és hozzáférhetetlenné válnak, ha valaki tíz alkalommal érvénytelen jelszót ad meg. Ez megvédi a fájlokat a véletlenszerű jelszavakkal próbálkozó illetéktelen elérési kísérletektől.

A zárolt fájlokat csak a fájladminisztrátor oldhatja fel.

Ha a fájlok zárolva vannak, akkor nem jelölhetők ki, még a helyes jelszó megadásával sem.

Alapértelmezett: [Ki]

Aktuális munka hit.

Ezt a készülék adminisztrátora állíthatja be.

Megjelenik az [Aktuális munka hitelesítése], amikor az Alapvető hitelesítés, a Windows hitelesítés, vagy az LDAP hitelesítés használatban van.

Ez a beállítás lehetővé teszi annak meghatározását, hogy műveletekhez, például munkák törléséhez szükséges-e a hitesítés megadása.

[Belépési jogos.] beállítás esetén a jogosultsággal rendelkező felhasználók és a készülékadminisztrátor üzemeltetheti a nyomtatót. Ha ez az opció ki van jelölve, nem szükséges hitelesíteni azokat a felhasználókat, akik a [Belépési jogos.] opció kiválasztását megelőzően jelentkeztek be a nyomtatóra.

Ha a [Hozzáfér. jogos.] beállítást megadja, akkor bármely nyomtatási munkát végző felhasználó törölheti a munkát. A készülékadminisztrátor a felhasználó nyomtatási munkáját is törölheti.

A [Belépési jogos.] kiválasztása és a készülékbe történő belépés esetén sem törölhet egy folyamatban lévő nyomtatási feladatot, ha nincsen feljogosítva a készülék használatára.

Csak akkor adhatja meg az "Aktuális munka hitelesítése" lehetőséget, ha a Felhasználói hitelesítés kezelése be van állítva.

Alapértelmezett: [Ki]

@Távoli szerviz

Ezt a készülék adminisztrátora állíthatja be.

A HTTPS protokollon keresztüli kommunikáció a RICOH @Remote szolgáltatással le van tiltva, ha a [Tilt] beállítást választja.

Ha [Tilt]-ra állítja, konzultáljon szervizképviselőjével.

Alapértelmezés: [Nem tilt]

Firmware frissítése

Ezt a készülék adminisztrátora állíthatja be.

Ez a beállítás határozza meg, hogy engedélyezi-e a készülék firmware-frissítését. A firmware frissítését a szervizképviselet végzi vagy a hálózaton keresztül történik a frissítés.

Ha a [Tilt] beállítást választja, akkor a készülékben lévő firmware nem frissíthető.

A [Nem tilt] választása esetén a firmware-frissítésre nincsenek megszorítások.

Alapértelmezés: [Nem tilt]

Firmware struktúra módos.

Ezt a készülék adminisztrátora állíthatja be.

Ez a beállítás határozza meg, hogy engedélyezi-e a módosítást a készülékben lévő firmware szerkezetében. A firmware struktúra módosítása funkció érzékeli a készülék állapotát az SD-kártya betételénél, kivételénél vagy cseréjénél.

A [Tilt] választásakor a gép bejelentkezés közben leáll, ha a firmware struktúra módosítását érzékeli, és egy adminisztrátori bejelentkezést igénylő üzenet jelenik meg. Ha az adminisztrátor bejelentkezik, akkor a nyomtató az elindítási folyamatot a frissített firmware-rel.

Az adminisztrátor ellenőrizheti, hogy a frissített struktúra engedélyezhető-e, azáltal, hogy ellenőrzi a kezelőpanel képernyőjén megjelenő firmware verziót. Ha a firmware struktúra módosítása nem engedélyezett, lépjen kapcsolatba a szervizképviselővel a készülékre való bejelentkezés előtt.

Ha a "Firmware struktúra módosítása" beállítás értéke [Tilt], az adminisztrátori hitelesítést engedélyezni kell.

A [Tilt] lehetőség megadása után tiltsa le az adminisztrátori hitelesítést. Amikor ismét engedélyezi az adminisztrátori hitelesítést, visszaállíthatja a beállítást [Nem tilt] értékre.

A [Nem tilt] választásakor a firmware-struktúra változásának érzékelése kikapcsolódik.

Alapértelmezés: [Nem tilt]

Jelszó házirend

Ezt a felhasználói adminisztrátor adhatja meg.

Megjelenik a [Jelszó házirend], amikor az Alapvető hitelesítés használatban van.

E beállítással megadható a jelszóhoz a [Komplexitás beáll.] és a [Minim. karaktersz.]. A beállítás elvégzésével csak olyan jelszavakat használhat, melyek megfelenek a „Komplexitási beállítások” és a „Minimális karakterszám” által beállított feltételeknek.

Az [1. szint] kiválasztásakor úgy adja meg a jelszót, hogy az a karakterek 2 típusának kombinációját tartalmazza; ezek a típusok a nagybetűk, a kisbetűk, tízes számrendszer számjegyei és a szimbólumok (például #) lehetnek.

A [2. szint] kiválasztásakor úgy adja meg a jelszót, hogy az a karakterek 3 típusának kombinációját tartalmazza; ezek a típusok a nagybetűk, a kisbetűk, tízes számrendszer számjegyei és a szimbólumok (például #) lehetnek.

Alapértelmezett: [Nem korlátoz]. Nincs korlátozás a karakterek számában és a karakterek típusai sincsenek meghatározva.

Beáll. SNMPv1 és v2 által

Ezt a hálózatadminisztrátor adhatja meg.

Ha az SNMPv1 vagy az SNMPv2 protokollt használják a készülék elérésére, a hitelesítést nem lehet elvégezni, ezért módosítani lehet a papírbeállításokat vagy más, a készülékadminisztrátor által megadott beállításokat. A [Tilt] kiválasztása esetén a beállítás megtekinthető, de nem módosítható SNMPv1, v2 protokollal.

Alapértelmezés: [Nem tilt]

Jogt.h.fér.bizt. beáll.

Ezt a készülék adminisztrátora állíthatja be.

Ha hálózati alkalmazással jelentkezik be a készülékbe, a felhasználó véletlenül kizárható, mert a hitelesítési kísérletek száma nem egyezik a készülékben megadott bejelentkezési kísérletek számával.

Például, a hozzáférés letiltásra kerül, ha egy többpéldányos nyomtatási munkát küldött az alkalmazásból.

Ha kiválasztja a [Be] értéket a "Jogosulatlan h.férés biztonsági beáll." alatt, kivédheti az ilyen hitelesítési hibákat.

  • Be

    • H.fér.megsért.megtag. idő

      Adja meg, hány felhasználói hozzáférést engedélyez.

      Adjon meg egy „0” és „60” közötti értéket.

      Alapértelmezett: [15]

    • Max. kezelhető felh.-i host

      Adja meg, hogy hány felhasználói fiókot lehet kezelni a „Jogosulatlan hozzáférés biztonsági beállítása” alatt.

      Adjon meg egy „50” és „200” közötti értéket.

      Alapértelmezett: [200]

    • Jelszóbeírás host korlátja

      Adja meg a kezelhető jelszavak számát a „Jogosulatlan h.férés biztonsági beáll.” menüpontban.

      Adjon meg egy „50” és „200” közötti értéket.

      Alapértelmezett: [200]

    • Állapotfigyelő időközbeáll.

      Adja meg a "Max. kezelhető felh.-i host" és "Jelszóbeírás host korlátja" figyelési időközét.

      Adjon meg egy „1” és „10” közötti értéket.

      Alapértelmezett: [3]

  • Ki

Alapértelmezett: [Ki]

Jogosulatlan jelszóhasználat

Ezt a készülék adminisztrátora állíthatja be.

Ha a hitelesítési kérelmek száma túllépi a beállított értéket, a rendszer jelszómegsértésként kezeli a hozzáférési munkamenetet. A hozzáférési kísérlet rögzítve lesz a hozzáférési naplóban, és a belépési adatokat a készülék e-mailben elküldi a készülékadminisztrátornak.

Ha a "Max. eng. hozzáf. száma" beállítása [0], akkor a jelszómegsértést nem fogja érzékelni.

  • Max. eng. hozzáf. száma

    Határozza meg az engedélyezett kísérletek maximális számát.

    Adjon meg egy „0” és „100” közötti értéket.

    Alapértelmezett: [30]

  • Mérési idő

    Adja meg az ismételt hitelesítési kísérletek közötti időtartamot, ami hitelesítési hibát eredményez. A megadott időtartam lejárta után a hitelesítési kísérletek rekordjait törli a rendszer.

    Adjon meg egy „0” és „10” közötti értéket.

    Alapértelmezett: [5]

Megjegyzés

  • A [Max. eng. hozzáf. száma] és a [Mérési idő] beállítások étékeitől függően lehet, hogy gyakran fog kapni jogosulatlanság-észlelési e-mailt.

  • Ha gyakran kap jogosulatlanság-észlelési e-mailt, ellenőrizze a tartalmat és fontolja meg az értékek beállítását.

Jogosulatlan eszközhozzáférés

Ezt a készülék adminisztrátora állíthatja be.

Ha a belépési kérelmek száma meghaladja a beállított értéket, a rendszer jogosulatlan hozzáférésként kezeli a hozzáférést. A hozzáférési kísérlet rögzítve lesz a hozzáférési naplóban, és a belépési adatokat a készülék e-mailben elküldi a készülékadminisztrátornak. Ezenkívül megjelenik egy üzenet a vezérlőpulton és a hálózatra csatlakoztatott számítógépen keresztül a Web Image Monitor-on. (A Web Image Monitor erre a készülékre telepített kezelőeszköz, amellyel nyomon követhetik a készüléket, illetve webböngésző használatával konfigurálhatják a készülék beállításait.

Ha a „Max. eng. hozzáf. száma” beállítása [0], akkor a jogosulatlan hozzáférést nem fogja érzékelni a rendszer.

A „Hitelesítés késleltetési ideje” menüben megadhatja a belépési kérelmek késleltetési idejét a rendszer jogosulatlan hozzárés miatti elérhetetlenségének megelőzése érdekében.

A „Párh. h.férés host korlátja” beállítással megadhatja, hogy egyszerre legfeljebb hány gazdagép érheti el a készüléket. Ha a párhuzamos hozzáférések száma meghaladja a megadott értéket, akkor a felügyelet elérhetetlen lesz, és a készülék felügyeleti állapotát a naplóban rögzíti a rendszer.

  • Max. eng. hozzáf. száma

    Adja meg a hozzáférési kísérletek maximális számát.

    Adjon meg egy „0” és „500” közötti értéket.

    Alapértelmezett: [100]

  • Mérési idő

    Adja meg az egymás utáni hozzáférések közötti időtartamot. Ha letelik a mérési idő, az egymás utáni hozzáférések rekordjait törli a rendszer.

    Adjon meg egy „10” és „30” közötti értéket.

    Alapértelmezett: [10]

  • Hitelesítés késleltetési ideje

    Adja meg a hitelesítés késleltetési idejét a jogosulatlan hozzáférés észleléséhez.

    Adjon meg egy „0” és „9” közötti értéket.

    Alapértelmezett: [3]

  • Párh. h.férés host korlát

    Adja meg a hitelesítési kísérletek engedélyezett számát a jogosulatlan hozzáférés miatt bekövetkező hitelesítések késleltetésekor.

    Adjon meg egy „50” és „200” közötti értéket.

    Alapértelmezett: [200]

Megjegyzés

  • A [Max. eng. hozzáf. száma] és a [Mérési idő] beállítások étékeitől függően lehet, hogy gyakran fog kapni jogosulatlanság-észlelési e-mailt.

  • Ha gyakran kap jogosulatlanság-észlelési e-mailt, ellenőrizze a tartalmat és fontolja meg az értékek beállítását.