セキュリティメニュー

セキュリティセットアップの編集メニュー

使用

目的

バックアップパスワードの編集

バックアップパスワードの使用

  • オフ

  • オン

パスワード

バックアップパスワードを作成します。

メモ:

  • 工場出荷時は[バックアップパスワードの使用]が[オフ]に設定されています。
  • このメニュー項目は、バックアップパスワードが存在するときのみ表示されます。
ビルディングブロックを構成

内部アカウント

NTLM

簡易 Kerberos 設定

Kerberos 設定

Active Directory

LDAP

LDAP+GSSAPI

パスワード

暗証番号

内部アカウント、NTLM、簡易 Kerberos 設定、Kerberos 設定、Active Directory、LDAP、パスワード、および PIN の設定を編集します。

セキュリティテンプレートを編集

[利用可能なテンプレート一覧]

セキュリティテンプレートを追加/編集します。

アクセス制御を編集

管理メニュー

機能アクセス

管理

デバイスアプリ

デバイスでジョブをキャンセル

プリンタメニュー、ファームウェア更新、保留ジョブなどへのアクセスを制御します。


その他のセキュリティ設定メニュー

使用

目的

ログイン制限

ログイン失敗許容回数

ログイン失敗許容時間

ロックアウト時間

パネルログインのタイムアウト

リモートログインのタイムアウト

すべてのユーザーがロックアウトされる前に、プリンタ操作パネルからログイン失敗できる上限回数(または上限時間)を指定します。

メモ:

  • [ログイン失敗許容回数]では、ユーザーがロックアウトされる前にログイン失敗できる上限回数を指定します。 1 ~ 10 の試行回数の範囲で設定します。 出荷時標準設定での試行回数は[3 回]です。
  • [ログイン失敗許容時間]では、ユーザーがロックアウトされる前にログイン失敗できる上限時間を指定します。 設定範囲は 1 ~ 60 分です。 工場出荷時は[5 分]に設定されています。
  • [ロックアウト時間]では、ログイン失敗可能な許容回数を超えたときに、ユーザーをロックアウトする時間を指定します。 設定範囲は 1 ~ 60 分です。 工場出荷時は[5 分]に設定されています。 なお、1 を指定すると、ユーザーはロックアウトされません。
  • [パネルログインのタイムアウト]では、[ホーム]画面にて操作されない時間がどのくらい続いたときに、ユーザーが自動的にログオフされるかを指定します。 設定範囲は 1 ~ 900 秒です。 工場出荷時は[30 秒]に設定されています。
  • [リモートログインのタイムアウト]では、リモートインターフェイスにて操作されない時間がどのくらい続いたときに、ユーザーが自動的にログオフされるかを指定します。 設定範囲は 1 ~ 120 分です。 出荷時の標準設定は[10 分]です。
セキュリティリセット設定

効果なし

アクセス制御 =[セキュリティなし]

出荷時の標準セキュリティ設定にリセット

セキュリティ設定を調整します。

メモ:

  • [効果なし]を選択すると、プリンタのセキュリティ設定はリセットされません。
  • アクセス制御 =[セキュリティなし]を選択すると、ユーザーが定義したすべてのセキュリティ設定が保留されます。 工場出荷時は[セキュリティなし]に設定されています。
  • [出荷時の標準セキュリティ設定にリセット]に設定すると、ユーザーが定義したセキュリティ設定が削除され、その他のセキュリティ設定メニューは工場出荷時の標準設定に戻ります。
LDAP 証明書の確認

要求

試行

許可

実行しない

ユーザーに対し、サーバー証明書の要求を許可します。

メモ:

  • 工場出荷時は[要求]に設定されています。 つまり、サーバー証明書が要求されます。 間違った証明書が提供された場合(または証明書が提供されなかった場合)、セッションが直ちに終了します。
  • [試行]を選択すると、サーバー証明書が要求されます。 証明書が提供されない場合でも、セッションは通常どおりに処理されます。 ただし、間違った証明書が提供された場合は、セッションが直ちに終了します。
  • [許可]を選択すると、サーバー証明書が要求されます。 証明書が提供されない場合でも、セッションは通常どおりに処理されます。 また、間違った証明書が提供された場合でも、その証明書は無視されて、セッションは通常どおりに処理されます。
  • [実行しない]を選択すると、サーバー証明書は要求されません。
最小暗証番号

1 ~ 16

個人識別番号(PIN)の最小桁数を指定します。

メモ: 出荷時の標準設定は[4]です。


コンフィデンシャル印刷メニュー

使用

目的

無効暗証番号許容回数

オフ

2 ~ 10

無効な暗証番号(PIN)を入力できる最大回数を制限します。

メモ:

  • このメニュー項目は、正常に動作するフォーマット済みのハードディスクがプリンタに実装されているときのみ表示されます。
  • この上限回数に達すると、該当するユーザー名と暗証番号(PIN)に対する印刷ジョブが削除されます。
コンフィデンシャル印刷ジョブの有効期限

オフ

1 時間

4 時間

24 時間

1 週間

コンフィデンシャル印刷ジョブがプリンタに保存される期間を制限します。

メモ:

  • コンフィデンシャル印刷ジョブがプリンタのメモリまたはハードディスクにあるときに有効期限の設定が変更された場合、それらの印刷ジョブの有効期限は新しい設定値に変更されません。
  • プリンタの電源がオフになると、プリンタのメモリにあったコンフィデンシャル印刷ジョブはすべて削除されます。
ジョブ期限切れの繰り返し

オフ

1 時間

4 時間

24 時間

1 週間

印刷ジョブがプリンタに保存される期間を制限します。

ジョブ期限切れの確認

オフ

1 時間

4 時間

24 時間

1 週間

ベリファイ(確認)が必要な印刷ジョブがプリンタに保存される期間を制限します。

予約印刷ジョブの有効期限

オフ

1 時間

4 時間

24 時間

1 週間

後で印刷する予約印刷ジョブがプリンタに保存される期間を制限します。


一時データファイルを消去メニュー

[一時データファイルを消去]では、ファイルシステムで現在使用されていないプリンタハードディスクの印刷ジョブデータのみを削除します。 ダウンロードしたフォント、マクロ、保留ジョブなどのプリンタハードディスクのすべての恒久データは保持されます。

メモ: このメニュー項目は、正常に動作するフォーマット済みのハードディスクがプリンタに実装されているときのみ表示されます。

使用

目的

消去モード

自動

ディスク消去モードを指定します。

自動消去方法

シングルパス

マルチパス

過去の印刷ジョブで使用されたすべてのディスクスペースにマークを付けます。そのスペースが消去されるまでファイルシステムが再利用できません。

メモ:

  • 工場出荷時は[シングルパス]に設定されています。
  • 自動消去を選択した場合のみ、一定時間プリンタをオフにすることなくディスク消去を有効にすることができます。
  • 機密性の高いデータは、必ず [マルチパス]を使って消去してください。

セキュリティ監査ログメニュー

使用

目的

ログをエクスポート

権限を持ったユーザーがセキュリティログをエクスポートすることができます。

メモ:

  • プリンタの操作パネルから監査ログをエクスポートするには、プリンタにフラッシュドライブが装着されている必要があります。
  • 内蔵WEBサーバー(EWS)からログをエクスポートする場合、コンピュータにログをダウンロードします。
ログを削除

はい

いいえ

監査ログを削除するかどうかを指定します。

ログを設定

監査を有効化

はい

いいえ

リモート Syslog 有効化

いいえ

はい

リモート Syslog サーバー

[256 文字の文字列]

リモート Syslog ポート

1 ~ 65535

リモート Syslog 方式

通常の UDP

スプリットトンネリング

リモート Syslog ファシリティ

0 ~ 23

ログ満杯時の動作

最も古いエントリを完全にラップする

ログを E メール送信し、全エントリを削除

監査ログの構成方法を指定します。

メモ:

  • [監査を有効化]によって、イベントがセキュア監査ログに記録されるか、リモート Syslog に記録されるかが決定されます。 工場出荷時は[いいえ]に設定されています。
  • [リモート Syslog を有効化]によって、ログがリモートサーバーに送信されるかどうかが決定されます。 工場出荷時は[いいえ]に設定されています。
  • [リモート Syslog サーバー]によって、リモート Syslog サーバーにログを送信するために使用する値が決定されます。
  • [リモート Syslog ポート]によって、ログ記録されたイベントをプリンタからリモートサーバーに送信するポートを特定します。
  • [リモート Syslog 方式]によって、ログ記録されたイベントをプリンタからリモートサーバーに送信するプロトコルを特定します。 工場出荷時は[標準 UDP]に設定されています。
  • [リモート Syslog 機能]は、リモート Syslog サーバーにイベントを送信する際にプリンタが使用する機能値を指定します。 出荷時の標準設定は[4]です。
  • [ログ満杯時の動作]は、割り当てられたメモリがログで完全に満杯になった場合のプリンタによる解決方法を指定します。 工場出荷時の設定は[最も古いエントリを上書き]です。

使用

目的

ログを構成(続き)

管理者の E メールアドレス

[256 文字の文字列]

エクスポートにデジタル署名

オフ

オン

ログ記録するイベントの重要度

0 ~ 7

リモート Syslog にログ記録しないイベント

いいえ

はい

ログ消去 E メールアラート

いいえ

はい

E メールログラップアラート

いいえ

はい

E メール % フルアラート

いいえ

はい

% フルアラート レベル

1 ~ 99

E メール ログエクスポートアラート

いいえ

はい

E メール ログ設定変更アラート

いいえ

はい

ログの行終了

LF(\n)

CR(\r)

CRLF(\r\n)

監査ログの構成方法を指定します。

メモ:

  • [管理者の E メールアドレス]は、管理者に特定のログイベントが自動的に通知されるかどうかを指定します。 この設定には、1 つまたは複数の E メールアドレスを設定できます(コンマで区切る)。
  • [エクスポートにデジタル署名]は、エクスポートされたすべてのセキュリティログにプリンタが自動署名するかどうかを指定します。 工場出荷時は[オフ]に設定されています。
  • [ログ記録するイベントの重要度]は、各イベントの重要度を記録します。 出荷時の標準設定は[4]です。
  • [リモート Syslog にログ記録しないイベント]は、[ログ記録するイベントの重大度]の値よりも大きなセキュリティレベルのイベントを、プリンタからリモートサーバーに送信するかどうかを指定します。 工場出荷時は[いいえ]に設定されています。
  • [E メールログのクリアアラート]は、プリンタの操作パネルまたは EWS を使ってログを削除した際に、プリンタから管理者に E メールを必ず送信するかどうかを指定します。 工場出荷時は[いいえ]に設定されています。
  • [E メールログのラップアラート]は、ログエントリのラップが発生した際に、プリンタから管理者に E メールを送信するかどうかを指定します。 工場出荷時は[いいえ]に設定されています。
  • [E メール % フルアラート]は、ログが割り当てられた容量の一定量を超えた際に、プリンタから管理者に E メールを送信するかどうかを指定します。 工場出荷時は[いいえ]に設定されています。
  • [% フルアラートレベル]は、ログが占有する容量が、フルアラートレベルの値以上を占有しているかどうかを指定します。 出荷時の標準設定は[90]です。
  • [E メールログのエクスポートアラート]は、エクスポートされたログが存在する際に、プリンタから管理者に E メールを送信するかどうかを指定します。 工場出荷時は[いいえ]に設定されています。
  • [E メールログの設定変更アラート]は、[監査ログを有効化]設定の値を切り替えた際に、プリンタから管理者に E メールを送信するかどうかを指定します。 工場出荷時は[いいえ]に設定されています。
  • [ログライン終了]は、ファイルの解析または表示が行われるオペレーティングシステムに応じて、ログファイルにおけるライン終了の処理方法を指定します。 工場出荷時設定は[LF (\n)]です。

日付と時間を設定メニュー

使用

目的

現在の日時

プリンタの日時を設定します。

日時を手動設定

プリンタの日時を入力します。

メモ: 日時は YYYY-MM-DD HH: MM: SS 形式で設定されます。

時間帯

プリンタのタイムゾーンを選択します。

メモ: 工場出荷時は GMT に設定されています。

DST を自動的に適用

オン

オフ

この設定では、[時間帯]で設定したタイムゾーンの夏時間が適用されます。

メモ: 工場出荷時は[オン]に設定されています。この設定では、[時間帯]で設定したタイムゾーンの夏時間が適用されます。

カスタム時間帯の設定

UTC 時差

DST 開始週

DST 開始日

DST 開始月

DST 開始時刻

DST 終了週

DST 終了日

DST 終了月

DST 終了時刻

DST オフセット

時間帯を設定します。

NTP の有効化

オン

オフ

ネットワーク上の機器の時計を同期します。

メモ: 工場出荷時は[オン]に設定されています。

NTP サーバー

NTP サーバーのアドレスを表示します。

認証を有効化

オン

オフ

NTP サーバーにアクセスする際の資格情報を設定します。

メモ: 工場出荷時は[オフ]に設定されています。