SHARP

Språk

Säkerhets Inställning

  • Inställningar som ändras aktiveras när maskinen startas om. Mer information om hur du startar om maskinen finns i " SÄTTA PÅ STRÖMMEN".
  • Alla objekt utom lösenordsinställningen, Aktivera filter och Initialisera data i maskinen är tillgängliga i systeminställningarna på webbsidan.
  • För säkerhetsinställningar på manöverpanelen, se ” LISTA ÖVER INSTÄLLNINGSLÄGEN PÅ MANÖVERPANELEN”.

Byt lösenord

Administratörslösenordet och användarlösenordet kan ändras.
Se till att du alltid kommer ihåg det nya lösenordet när du ändrat från det gamla.
(Du rekommenderas byta ut administratörslösenordet med jämna mellanrum.)

  • Ange ett lösenord som består av 1 till 255 tecken (när administratörslösenordet ändras: 5 till 255). Inställningen blir inte effektiv förrän maskinen slås på igen.
  • Ett autentiseringslösenord på användarnivå krävs för att lägga till, redigera eller ta bort destinationen. Ange "users" som användarnamn när du loggar in. Mata sedan in det användarlösenord som du har registrerat med det här alternativet.
    Ett autentiseringslösenord på administratörsnivå krävs för att kunna välja alla inställningar och samma funktioner som de som är tillgängliga för ett lösenord på användarnivå. Ange "admin" som användarnamn när du loggar in. Mata sedan in det administratörslösenord som du har registrerat med det här alternativet.
  • Om du trycker på knappen [Lagra] utan att ange ett lösenord, används det tidigare inställda värdet. Lösenordsskydd är aktiverat som standard.

Begränsa åtkomsten till webbsidan via lösenord

Använd denna inställning för att visa inloggningsskärmen och för att kräva inloggning för åtkomst till webbservern.

Lösenord för administratörer

Ändrar inställningen för administratörslösenord.
När du ställer in ett lösenord ska du kontrollera att det innehåller minst en eller flera siffror, stora och små bokstäver och symboler.
De tecken som kan anges är följande.

  • Siffror: 0 till 9
  • Stora bokstäver: A till Z
  • Små bokstäver: a till z
  • Symboler: ! @ # $ % ^ & * ( ) “ ‘ + , - . / : ; < = > ? [ \ ] _ ` { | } ~ och mellanslag

Användarlösenord

Ändrar inställningen för användarlösenord.
När du ställer in ett lösenord ska du kontrollera att det innehåller minst en eller flera siffror, stora och små bokstäver och symboler.
De tecken som kan anges är följande.

  • Siffror: 0 till 9
  • Stora bokstäver: A till Z
  • Små bokstäver: a till z
  • Symboler: ! @ # $ % ^ & * ( ) “ ‘ + , - . / : ; < = > ? [ \ ] _ ` { | } ~ och mellanslag

Lösenordsinställning

Administratörslösenordet kan ändras.
Se till att du alltid kommer ihåg det nya lösenordet när du ändrat från det gamla.
(Du rekommenderas byta ut administratörslösenordet med jämna mellanrum.)

  • Ange ett lösenord (5–255 tecken) och tryck på knappen [Lagra]. Inställningen blir inte effektiv förrän maskinen slås på igen.
  • Ett autentiseringslösenord på administratörsnivå krävs för att kunna välja alla inställningar och samma funktioner som de som är tillgängliga för ett lösenord på användarnivå. Ange "admin" som användarnamn när du loggar in. Mata sedan in det administratörslösenord som du har registrerat med det här alternativet.
De här inställningarna kan endast ställas in på kontrollpanel.
De tecken som kan anges är följande.
  • Siffror: 0 till 9
  • Stora bokstäver: A till Z
  • Små bokstäver: a till z
  • Symboler: ! @ # $ % ^ & * ( ) “ ‘ + , - . / : ; < = > ? [ \ ] _ ` { | } ~ och mellanslag

Villkorsstyrda Inställningar

Begränsa utskriftsjobb andra än det nuvarande jobbet Vänta med utskriftsjobbet

Du kan välja inställningar för att avbryta utskrifter som inte är lagrade utskrifter, eller tvinga alla utskrifter att lagras.
Nät [Begränsa utskriftsjobb andra än det nuvarande jobbet Vänta med utskriftsjobbet] är PÅ kan inställningarna nedan väljas.

Objekt Beskrivning

Tvinga kvarhållning

Denna inställning anger alla utskrifter som lagrade utskrifter, även för de utskrifter som inte har angetts som lagrade utskrifter.

Inaktivera jobb

Förbjud alla utskrifter utom lagrade utskrifter.

Fabriksinställningar:
Tvinga kvarhållning

Automatisk radering av pausade utskriftsjobb

Om utskriftsjobbet avbryts på grund av pappersstopp osv. raderas jobbet automatiskt efter att tiden som ställts in i ”Tid tills upphängda utskriftsjobb raderas automatiskt” har gått.

Fabriksinställningar:
Inaktivera

Tid tills upphängda utskriftsjobb raderas automatiskt

Ange tiden då jobb ska raderas automatiskt efter ett avbrott.

Fabriksinställningar:
5 minuter

Rensa alla data när jobben är slutförda

Raderar data helt från maskinens minne när jobbet är klart.

Fabriksinställningar:
Inaktivera

Avslå begäran från externa webbplatser

Du kan avvisa begäran från externa platser.

Fabriksinställningar:
Aktiverad

Obligatorisk åtkomstkontroll

Ange om åtkomstkontroll ska vara obligatoriskt. När det har ställts in kommer åtkomst till alla filer på maskinen att kontrolleras.

Fabriksinställningar:
Inaktivera

Portkontroll

För de större portarna som används i systemet ska du ställa in förbud/behörighet och portnummer och trycka på [Lagra]-knappen.
Följande portar kan ställas in.

Serverport Villkorsinställning Klientport Villkorsinställning
Portkontroll Aktivera/
inaktivera
Portkontroll Aktivera/
inaktivera

HTTP

80

Aktiverad

HTTP

Aktiverad

HTTPS

443

Aktiverad

HTTPS

Aktiverad

FTP-utskrift

21

Aktiverad

FTP

Aktiverad

Utskrift i raw-format

9100

Aktiverad

FTPS

Aktiverad

LPD

515

Aktiverad

SMTP

Aktiverad

IPP

631

Aktiverad

SMTP-SSL/TLS

Aktiverad

IPP-SSL/TLS

443

Inaktiverad

POP3

Aktiverad

PC-scanning

52000

Aktiverad

SNMP-TRAP

162

Aktiverad

Panel för fjärranvändning

5900

Aktiverad

Meddela jobbslut

Aktiverad

SNMPD

161

Aktiverad

LDAP

Aktiverad

WSD

Aktiverad

LDAP-SSL/TLS

Aktiverad

SMB

Aktiverad

mDNS

Aktiverad

syslog

514

Aktiverad

syslog-SSL/TLS

6514

Aktiverad

Filterinställning

Du kan filtrera efter IP- eller MAC-adress för att förhindra obehörig åtkomst till maskinen via ett nätverk.
Ställ in filtret för IP- eller MAC-adress och tryck på knappen [Lagra].

Fabriksinställningar:
Inaktivera

IP-adressfilterkonfiguration

Detta alternativ anger en IP-adress.
Du kan ange om åtkomst till maskinen från den angivna IP-adressen ska tillåtas eller förbjudas.

Fabriksinställningar:
Aktivera

MAC-adressfilterkonfiguration

Detta alternativ anger en MAC-adress.
Det tillåter åtkomst till maskinen från den angivna MAC-adressen.

Aktivera filter

Aktivera inställningarna som gjorts i [Systeminställningar] → [Säkerhetsinställningar] → [Filterinställning] på webbsidan.

Fabriksinställningar:
Inaktivera

De här inställningarna kan endast ställas in på kontrollpanel.

SSL/TLS-inställningar

SSL/TLS kan användas för dataöverföring i ett nätverk.
SSL/TLS är ett protokoll som möjliggör aktivering av information som skickas inom ett nätverk. Kryptering av information gör det möjligt att skicka och ta emot känslig information på ett säkert sätt.
Följande protokoll kan användas för datakryptering.

Inställning av SSL/TLS

Serverport

  • HTTPS: Använd SSL/TLS-kryptering för HTTP-kommunikation.
  • Fabriksinställningar:
    Aktivera
  • IPP-SSL/TLS: Använd SSL/TLS-kryptering för IPP-kommunikation.
  • Fabriksinställningar:
    Inaktivera
  • Dirigera om HTTP till HTTPS i enhetens webbåtkomst: Om denna inställning är aktiverad dirigeras alla åtkomstförsök till maskinen med HTTP om till HTTPS.
  • Fabriksinställningar:
    Inaktivera

Klientport

  • HTTPS:
    Använd SSL/TLS-kryptering för HTTP-kommunikation.
  • Fabriksinställningar:
    Aktivera
  • FTPS: Använd FTP-kryptering för HTTP-kommunikation.
  • Fabriksinställningar:
    Aktivera
  • SMTP-SSL/TLS:
    Använd SMTP-kryptering för HTTP-kommunikation.
  • Fabriksinställningar:
    Aktivera
  • LDAP-SSL/TLS:
    Använd SSL/TLS-kryptering för kommunikation med LDAP.
  • Fabriksinställningar:
    Aktivera
  • syslog-SSL/TLS:
    Använd SSL/TLS-kryptering när granskningsloggar skickas.
  • Fabriksinställningar:
    Aktivera
  • Bekräfta den anda partens servercertifikatsignatur:
    Verifiera certifikatet för servern du kommunicerar med.
  • Fabriksinställningar:
    Inaktivera
    Även om ”Bekräfta den anda partens servercertifikatsignatur” är aktiverat i systeminställningarna, valideras bara servercertifikatet för destinationen när ”Global Adressökning” eller ”Hitta min adress” utförs när sökmålet är en LDAP-server.
  • TLS1.2: Använd bara TLS1.2.
  • Fabriksinställningar:
    Aktivera
  • TLS1.3: Använd bara TLS1.3.
  • Fabriksinställningar:
    Aktivera

Enhetscertifikat

Certifikatstatus

Visar status för certifikatet som krävs för SSL/TLS-kommunikation. Klicka på [Välj] för att installera certifikatet.

Certifikatinformation

När ett enhetscertifikat är installerat kan du klicka på [Visa] för att visa information om certifikatet.

Välj enhetscertifikat

Klicka på [Välj] när du vill visa de enhetscertifikat som redan har registrerats. Välj bland dem.

IPsec-inställningar

IPsec kan användas för överföring/mottagning av data på ett nätverk.
När IPsec används, kan data skickas och tas emot på ett säkert sätt utan att du behöver konfigurera inställningarna för kryptering av IP-paket i en webbläsare eller ett annat högnivåprogram.
Observera följande när du aktiverar dessa inställningar.

  • Det kan ta lite tid att ta till sig maskininställningarna, och det går inte att ansluta till maskinen under den här tiden.
  • Om fel inställningar har valts på webbsidan kan eventuellt ingen anslutning upprättas till maskinen eller också tillåter inställningarna inte utskrifter, skanning eller visning av inställningsläget (webbversionen). Avmarkera i sådana fall den här inställningen och ändra Systeminställningarna (på webbsidor).

Villkorsstyrda Inställningar

IPsec-inställningar

Ställer in om IPsec ska användas för överföring.

Fabriksinställningar:
Inaktivera

IKEv1-inställningar

Pre-Shared Key

Skriv in den fördelade nyckeln som ska användas för IKEv1.

SA-livslängd (tid)

Ange livslängd för SA.

Fabriksinställningar:
28800 sekunder

IKE-livslängd

Ange livlängd för IKE.

Fabriksinställningar:
30 sekunder

IPsec-regler

De registrerade IPsec-reglerna visas.
Lägg till en ny regel genom att klicka på knappen [Lägg till].
Radera en regel genom att välja den regel du vill radera och klicka på knappen [Radera].

Registrering av IPsec-regel

Regelnamn

Skriv in ett namn för IPsec-regeln.

Prioritet

Ange prioritetsnivå.

Fabriksinställningar:
1

Välj vilket regelnamn som ska användas som registreringsmodell

Om det finns tidigare registrerade regler som liknar den regel du vill skapa kan du skapa den nya regeln baserad på den registrerade regeln.

Enhetsadress

Ange vilken typ av IP-adress som ska användas på maskinen samt portnummer (för IPv6 anger du portnummer/prefixlängd).

Klientadress

Ange vilken typ av IP-adress som används på destinationen samt portnummer (för IPv6 anger du portnummer/prefixlängd).

Protokoll

Ange vilket protokoll som ska användas.

Fabriksinställningar:
TCP

Filterläge

Konfigurera inställningar för den autentiseringsmetod som används för IPsec.

Fabriksinställningar:
IPsec

IPsec-kryptering

Konfigurera inställningar för den autentiseringsmetod som används för IPsec.

ESP

Välj ESP-autentisering.

Fabriksinställningar:
Aktivera

Tillåt kommunikation utan ESP

Ange om kommunikation som inte använder ESP ska tillåtas eller inte.

Fabriksinställningar:
Aktivera

AH

Välj AH-autentisering.

Fabriksinställningar:
Inaktivera

Tillåt kommunikation utan AH

Ange om kommunikation som inte använder AH ska tillåtas eller inte.

Fabriksinställningar:
Inaktivera

Granskningslogg

Loggar skapas och sparas för olika händelser som rör säkerhetsfunktioner och -inställningar.
Granskningsloggar skapas och sparas på engelska. Inställningsvärden, som till exempel filnamn som matas in från externa källor, sparas dock som de är.
Granskningsloggar som har sparats i det interna minnet kan exporteras av en administratör till en PC som TSV-filer.
Du kan välja antingen det interna minnet eller en extern server som destination för sparade granskningsloggar.

När den interna lagringen blir full skrivs loggarna över, med start på de äldsta.

Granskningslogg

"Granskningslogg" kan utföras enligt följande.
På webbsidan väljer du [Systeminställningar] → [Säkerhets Inställning] → [Granskningslogg]
Välj "Säkerhetskontroll", "Lagrings-/ sändningsinställninga" eller "Spara/Ta bort granskningslogg".

Fabriksinställningar:
Inaktivera

Lagrings-/ sändningsinställninga

"Lagrings-/sändningsinställningar" kan anges enligt följande.
På webbsidan väljer du [Systeminställningar] → [Säkerhets Inställning] → [Granskningslogg] → [Lagrings-/ sändningsinställninga]
Ange sedan lagrings- och överföringsinställningar.

Fabriksinställningar:
Sändningsserver: Inaktivera, Aktivera SSL/TLS: Inaktivera, Portnummer: 514, Portnummer (Använd SSL/TLS): 6514

Spara/Ta bort granskningslogg

"Spara/Ta bort granskningslogg" kan utföras enligt följande.
På webbsidan väljer du [Systeminställningar] → [Säkerhets Inställning] → [Granskningslogg] → [Spara/Ta bort granskningslogg]
Välj "Spara granskningslogg" eller "Ta bort granskningslogg".

  • "Spara granskningslogg" kan endast utföras från webbplatsen.
  • Det visas inte om granskningsloggning eller lagring är inaktiverat.

Specifikationer för granskningslogg

Om granskningsloggen sparas på en extern server, sparas granskningsloggen tillfälligt i buffertområdet reserverat i det interna minnet tills överföringen till den externa servern lyckas.

  • Granskningsloggar som har skickats till den externa servern rensas från buffertområdet.
  • Om överföringen till den externa servern misslyckas, kommer ett varningsmeddelande att visas på manöverpanelen och webbsidan, och enheten försöker regelbundet sända till den externa servern tills överföringen lyckas.
Granskningshändelserna och informationen som lagras i granskningsloggen visas i tabellen nedan.

Om maskinen stängs av med en annan metod än den som beskrivs i användarhandboken eller om ett strömavbrott inträffar kanske händelsen [Slut på granskning] inte registreras. Se till att stänga av strömmen till maskinen med rätt procedur. Vi rekommenderar också att du använder en UPS-enhet (avbrottsfri strömförsörjning) i händelse av en oförutsedd händelse såsom ett strömavbrott.
Händelsens namn Datum och tid
*1
Driftgränssnitt
*2
Inloggningsnamn Resultat
*3
Mer information

Granskningens start

Ja

Ej tillämpligt

Ej tillämpligt

Ja

Anledningar till start

Övrigt: säkerhetsradering

Granskningens slut

Ja

Ej tillämpligt

Ej tillämpligt

Ja

Ej tillämpligt

Jobbets slutförande

Ja

Ja

Jobbägare (SYSTEM)

Ja

Namn på slutfört jobb

I&A lyckades

Ja

Ja

Teckensträng som anges som inloggningsnamn

Ej tillämpligt

IP-adress för inloggningskällan

127.0.0.1 för manöverpanelen

I&A-fel

Ja

Ja

Teckensträng som angetts som inloggningsnamn

Ej tillämpligt

IP-adress för inloggningskällan

127.0.0.1 för manöverpanelen

Lägg till användare

Ja

Ja

Användaren som lade till

Ja

Tillagt inloggningsnamn

Inloggning avslutad

Ja

Ja

Teckensträng som anges som inloggningsnamn

Ej tillämpligt

Aktivt avslut/ Tidsgräns

Ändra lösenord

Ja

Ja

Användaren som gjorde ändringen

Ja

Inloggningsnamn för användaren vars lösenord ändrades

Ändrat inloggningsnamn

Ja

Ja

Användaren som gjorde ändringen

Ja

Inloggningsnamn efter ändring

Radera användare

Ja

Ja

Användare som raderade

Ja

Raderat inloggningsnamn (ALLA om alla användare raderades)

Lägg till behörighetsgrupp

Ja

Ja

Användaren som lade till

Ja

Namn på behörighetsgrupp som lades till

Ändra roll

Ja

Ja

Användaren som gjorde ändringen

Ja

  • Inloggningsnamn för användaren vars behörighetsgrupp ändrades
  • Ändrat namn på behörighetsgrupp

Ändra inställning för behörighetsgrupp

Ja

Ja

Användaren som gjorde ändringen

Ja

Ändrade behörighetsinställningar Gruppnamn

Lägg till sidbegränsningsgrupp

Ja

Ja

Användare med ytterligare funktioner

Ja

Namn på ytterligare sidbegränsningsgrupp

Ta bort sidbegränsningsgrupp

Ja

Ja

Användare vars funktioner raderades

Ja

Namn på den raderade sidbegränsningsgruppen

Ändra inställning för sidbegränsningsgrupp

Ja

Ja

Användare som har ändrat inställningarna

Ja

Namn på sidbegränsningsgruppen som ändrades

Ändra tidsinställning

Ja

Ja

Användaren som gjorde ändringen

Ja

Ej tillämpligt

Ändra inställning

Ja

Ja

Användare som gjorde ändringen ("ByPolicy" vid tillämpning av AD-policy)

Ja

  • Inställningsobjekt vars inställningsvärden har ändrats
  • Inställningsvärde efter ändring

Återhämtning av firmware

Ja

Ej tillämpligt

Ej tillämpligt

Ja

  • Firmware-namn
  • Firmware-version efter återhämtning

Körning nekades

Ja

Ej tillämpligt

Ej tillämpligt

Ja

Unikt namn på firmware eller inbäddat OSA-program

TLS, IPsec kommunikationsfel (kommfel) * Kommunikationspartnern är en annan än granskningsservern

Ja

Ej tillämpligt

Användare som kommunicerar

Ej tillämpligt

  • IP-adress för den som startar kommunikationen
  • IP-adress för motparten i kommunikationen
  • Kommunikationsriktning
  • Orsak till fel

Ändra AddrBook

Ja

Ja

Användare som har uppdaterat

Ja

  • Vid tidpunkten för tillägg: Internt hanterings-ID och destinationsnamn för den tillagda posten
  • Vid radering/ändring: Internt hanterings-ID för den raderade/ändrade posten

Uppdatering av firmware

Ja

Ja

Användare som har uppdaterat

Ja

  • Firmware-namn
  • Firmware-version före uppdatering
  • Firmware-version efter uppdatering

Släpp nekad adress

Ja

Ja

Användare som har släppts

Ja

Släppt IP-adress

Skicka extern dest

Ja

Ja

Användare som skickade

Ja

Destinationens e-postadress/IP-adress/SMB-mappsökväg

Pushutskrift för webb

Ja

Ja

Användare av funktionen

Ja

IP-adress från vilken filen laddades ner

Ändra tjänsteinställning

Ja

Ja

Användare som har ändrat inställningarna

Ja

Ändrade inställningar och deras värden

Byt till tjänsteläge

Ja

Ja

Tjänst

Ja

Ej tillämpligt

Körs i tjänsteläge

Ja

Ja

Tjänst

Ja

Ändrade inställningsvärden

*1 Datum och tid när händelsen inträffade visas i det utökade formatet ISO 8601.

*2 Antingen visas Ope/Web/sNet som driftgränssnitt. Om det är "N/A" i tabellen kommer det att skrivas som "N/A".

*3 Lyckades/misslyckades visas som resultat av händelsen.

Certifikathantering

Enhetens certifikathantering

Importera

Importera certifikatet/den privata koden.

Exportera

Exportera certifikatet/den privata koden.

Certifikatinformation

Visar certifikatets status.

Skapa certifikat och privat nyckel

Nätverksnamn (Common Name) (obligatoriskt)

Skriv in det namn som ska användas.

Organisation

Skriv in namnet på organisationen.

Organisationsenhet

Skriv in namnet på enheten inom organisationen.

Stad/ort

Skriv in stad eller ort.

Delstat/provins

Skriv in län.

Land/region (obligatoriskt)

Skriv in landskoden.

Certifikatets startdatum

Skriv in datum och tid för certifikatets start.

Certifikatets giltighetstid

Skriv in utgångsdatum för certifikatet.

Certifikatinformation

Skriv in certifikatsinformation.

Certificate Signing Request-hantering (CSR)

Installation av certifikat

Installera certifikatet.

Certifikatinformation

Visar certifikatets status.

Om intygad signerings förfrågan (CSR)

Nätverksnamn (Common Name) (obligatoriskt)

Skriv in det namn som ska användas.

Organisation

Skriv in namnet på organisationen.

Organisationsenhet

Skriv in namnet på enheten inom organisationen.

Stad/ort

Skriv in stad eller ort.

Delstat/provins

Skriv in län.

Land/region (obligatoriskt)

Skriv in landskoden.

Nyckellängd för certifikat

Skriv certifikatnyckelns längd.

Fabriksinställningar:
1024bit

CA-certifikathantering

Importera

Importera certifikatet.

Certifikatinformation

Visar certifikatets status.

Initialisera data i maskinen

Tryck på [OK] för att initiera följande personliga uppgifter och data i maskinen.

  • Alla data i adressböcker och tillhörande personliga uppgifter
  • All användarinformation
  • Alla jobbdata i denna maskin
  • Logginformation
  • Data och områden för intern bearbetning
  • Data i maskinen som registrerats/lagrats av användaren
De här inställningarna kan endast ställas in på kontrollpanel.

Språk

Version 02a / bp22c25_usr_02a_sv

↑Överst på sidan