安全策略项目

可以使用远程用户界面在 [确认安全策略] 屏幕上检查安全策略项目及其使用情况。
在其他设备或软件中设置的内容将应用于机器的安全策略。因此,安全策略中的有些功能项目可能无法在机器上使用,但这不会影响机器的设置或操作。

[接口]

[无线连接策略]
可以禁用无线连接,以防止未经授权的访问。
[禁止使用直接连接]
可以禁止从移动设备访问。[直接连接设置]
[禁止使用无线局域网]
可以禁止通过无线局域网路由器或接入点的无线访问。[选择有线/无线局域网]
 
[USB策略]
可以禁用 USB 连接,以防止未经授权的访问和数据被窃。
[禁止作为USB设备使用]
可以禁止计算机通过 USB 端口连接机器。[USB设置]
[禁止作为USB存储设备使用]
可以禁止机器使用 USB 存储设备。[USB设置]

[网络]

[通信操作策略]
可以要求检查签名或证书,已实现更安全的通信。
[始终验证SMS/WebDAV服务器功能的签名]
由于无法在机器上使用此功能,因此它不会应用于安全策略。
[使用TLS时始终验证服务器证书]
使用 TLS 加密通信时验证包括通用名称 (CN) 在内的证书。
配置电子邮件服务器的详细信息(远程用户界面)
注册 LDAP 服务器
* 这不适用于与 IEEE 802.1X 网络的通信。
[禁止对服务器功能进行明文认证]
您可以将验证信息限定为仅使用安全方法。在将机器作为服务器使用时,无法使用明文验证和使用明文验证的功能。[专用端口认证方法]
* 如果使用旧版的设备管理软件或驱动程序,可能无法连接到机器。请使用更新后的版本。
[禁止使用SNMPv1]
在从计算机获取设备信息时,可以禁止使用 SNMPv1。[SNMP设置]
 
[端口使用策略]
可以关闭未使用的端口,以防止外部入侵。
[限制LPD端口(端口号:515)]
可以禁止使用 LPD 协议打印。[LPD设置]
[限制RAW端口(端口号:9100)]
可以禁止使用 RAW 协议打印。[RAW设置]
[限制FTP端口(端口号:21)]
由于无法在机器上使用此功能,因此它不会应用于安全策略。
[限制WSD端口(端口号: 3702, 60000)]
可以禁止使用 WSD 协议的功能。[WSD设置]
[限制BMLinkS端口(端口号:1900)]
由于无法在机器上使用此功能,因此它不会应用于安全策略。
[限制IPP端口(端口号:631)]
可以禁用某些使用移动应用程序的打印功能以及禁止相关的打印操作。连接移动设备
[限制SMB端口(端口号: 137, 138, 139, 445)]
由于无法在机器上使用此功能,因此它不会应用于安全策略。
[限制SMTP端口(端口号:25)]
由于无法在机器上使用此功能,因此它不会应用于安全策略。
[限制专用端口(端口号: 9002, 9006, 9007, 9011-9015, 9017-9019, 9022, 9023, 9025, 20317, 47545-47547)]
可以禁止使用专用端口。[使用专用端口]
[限制远程操作软件组件端口(端口号: 5900)]
由于无法在机器上使用此功能,因此它不会应用于安全策略。
[限制SIP(IP传真)端口(端口号: 5004, 5005, 5060, 5061, 49152)]
由于无法在机器上使用此功能,因此它不会应用于安全策略。
[限制mDNS端口(端口号:5353)]
可以禁用 mDNS 设置 (IPv4/IPv6) 和某些使用移动应用程序的打印功能。这将禁止使用 mDNS 进行网络发现和自动设置以及相关打印操作。
[mDNS设置]
连接移动设备
[限制SLP端口(端口号:427)]
可以在多播发现设置中禁止对发现的响应,以及使用 SLP 进行网络发现和自动设置。配置 SLP 通信
[限制SNMP端口(端口号:161)]
可以禁止使用 SNMP 协议的功能。这将禁止机器从使用 SNMP 的计算机获取设备信息以及配置相关设置。
[SNMP设置]
[用Canon PRINT Business扫描]

[认证]

[认证操作策略]
由于无法在机器上使用此功能,因此它不会应用于安全策略。
[密码操作策略]
由于无法在机器上使用此功能,因此它不会应用于安全策略。
[密码设置策略]
由于无法在机器上使用此功能,因此它不会应用于安全策略。
[锁定策略]
可以在连续输入特定次数的错误密码时,禁止登录一段时间。
[启用锁定]
启用锁定功能。在计算机上分别设置锁定阈值和锁定时间。[锁定]

[密钥/证书]

通过禁止弱加密和在特定硬件内加密用户密码和密钥,可以保护敏感数据。
[禁止使用弱加密]
可以禁止使用弱加密。[加密设置]
[禁止使用弱加密的密钥/证书]
可以禁止使用弱加密的密钥和证书。
 
[使用TPM存储密码和密钥]
由于无法在机器上使用此功能,因此它不会应用于安全策略。

[日志]

由于无法在机器上使用此功能,因此它不会应用于安全策略。

[作业]

[打印策略]
由于无法在机器上使用此功能,因此它不会应用于安全策略。
[发送/接收策略]
可以限制发送时使用的目的地和处理接收数据的方法。
[允许仅发送至已注册地址]
可以禁止用户指定新目的地。用户只能将数据发送到在地址簿中注册的目的地。[限制新接收方]
[强制确认传真号码]
必须确认输入的传真号码。[确认输入的传真号码]
[禁止自动转发]
可以禁止自动转发传真。[转发设置]

[存储]

由于无法在机器上使用此功能,因此它不会应用于安全策略。
8Y2K-096