安全策略項目

您可以在 [確認安全性策略] 畫面的遠端使用者介面中檢查安全策略項目及其使用情況。
在其他裝置或軟體上設定的內容將套用於本機的安全策略。因此,安全策略中可能存在本機上不可用的功能項目,不過這些項目不影響本機的設定或操作。

[介面]

[無線連線策略]
您可以停用無線連線以防止未經授權的存取。
[禁止使用直接連線]
您可以禁止從行動裝置存取。[直接連線設定]
[禁止使用無線區域網路]
您可以禁止透過無線區域網路路由器或存取點進行無線存取。[選擇有線/無線區域網路]
 
[USB策略]
您可以停用 USB 連線以防止未經授權的存取和資料遭竊。
[禁止作為USB裝置使用]
您可以禁止電腦透過 USB 連接埠連接到本機。[USB設定]
[禁止作為USB儲存裝置使用]
本機可以禁止使用 USB 記憶體裝置。[USB設定]

[網路]

[通訊操作策略]
為了進行更安全的通訊,您可以要求簽章或憑證驗證。
[永遠驗證SMS/WebDAV伺服器功能的簽章]
由於無法在本機上使用此功能,因此這不會套用於安全策略。
[使用TLS時永遠驗證伺服器憑證]
這會在使用 TLS 加密通訊時驗證包括一般名稱 (CN) 在內的憑證。
* 這無法套用於使用 IEEE 802.1X 網路的通訊。
[禁止伺服器功能的純文字認證]
您可以將驗證資訊侷限於安全方法。本機做為伺服器時,無法使用明文驗證和使用明文驗證的功能。[專用連接埠認證方法]
* 如果您使用舊版的裝置管理軟體或驅動程式,您可能無法連接到本機。請使用更新的版本。
[禁止使用SNMPv1]
從電腦取得裝置資訊時,您可以禁止使用 SNMPv1。[SNMP設定]
 
[連接埠使用策略]
您可以關閉未使用的連接埠以防止外部入侵。
[限制LPD連接埠(連接埠號碼:515)]
您可以禁止使用 LPD 通訊協定進行列印。[LPD設定]
[限制RAW連接埠(連接埠號碼:9100)]
您可以禁止使用 RAW 通訊協定進行列印。[RAW設定]
[限制FTP連接埠(連接埠號碼:21)]
由於無法在本機上使用此功能,因此這不會套用於安全策略。
[限制WSD連接埠(連接埠號碼: 3702, 60000)]
您可以禁止使用 WSD 通訊協定進行的功能。[WSD設定]
[限制BMLinkS連接埠(連接埠號碼:1900)]
由於無法在本機上使用此功能,因此這不會套用於安全策略。
[限制IPP連接埠(連接埠號碼:631)]
您可以停用某些使用行動應用程式的列印功能並禁止相關列印。連結行動裝置
[限制SMB連接埠(連接埠號碼: 137, 138, 139, 445)]
由於無法在本機上使用此功能,因此這不會套用於安全策略。
[限制SMTP連接埠(連接埠號碼:25)]
由於無法在本機上使用此功能,因此這不會套用於安全策略。
[限制專用連接埠(連接埠號碼: 9002, 9006, 9007, 9011-9015, 9017-9019, 9022, 9023, 9025, 20317, 47545-47547)]
您可以禁止使用專屬連接埠。[使用專用連接埠]
[限制遠端使用者軟體組件連接埠(連接埠號碼:5900)]
由於無法在本機上使用此功能,因此這不會套用於安全策略。
[限制SIP(IP傳真)連接埠(連接埠號碼: 5004, 5005, 5060, 5061, 49152)]
由於無法在本機上使用此功能,因此這不會套用於安全策略。
[限制mDNS連接埠(連接埠號碼:5353)]
您可以停用 mDNS 設定 (IPv4/IPv6) 和某些使用行動應用程式的列印功能。這將停用使用 mDNS 的網路探索和自動設定及相關列印。
[mDNS設定]
連結行動裝置
[限制SLP連接埠(連接埠號碼:427)]
在多點傳送探索設定中,您可以停用對探索的回應,以及停用使用 SLP 的網路探索和自動設定。設定 SLP 通訊
[限制SNMP連接埠(連接埠號碼:161)]
您可以禁止使用 SNMP 通訊協定進行的功能。這將禁止本機使用 SNMP 從電腦取得裝置資訊以及指定相關設定。
[SNMP設定]

[認證]

[認證操作策略]
由於無法在本機上使用此功能,因此這不會套用於安全策略。
[密碼操作策略]
由於無法在本機上使用此功能,因此這不會套用於安全策略。
[密碼設定策略]
由於無法在本機上使用此功能,因此這不會套用於安全策略。
[鎖定策略]
對於連續輸入錯誤密碼達到特定次數的情況,您可以禁止登入一段時間。
[啟用鎖定]
這將啟用鎖定。在本機上分別設定鎖定閾值和鎖定時間。[鎖定]

[鍵值/憑證]

藉由禁止弱式加密以及在特定硬體中將使用者密碼和金鑰加密,您可以保護敏感資料。
[禁止使用弱加密]
您可以禁止使用弱式加密。[加密設定]
[禁止使用弱加密的鍵值/憑證]
您可以禁止使用採用弱式加密的金鑰和憑證。
 
[使用TPM儲存密碼和鍵值]
由於無法在本機上使用此功能,因此這不會套用於安全策略。

[日誌]

由於無法在本機上使用此功能,因此這不會套用於安全策略。

[工作]

[列印策略]
由於無法在本機上使用此功能,因此這不會套用於安全策略。
[傳送/接收策略]
由於無法在本機上使用此功能,因此這不會套用於安全策略。
[允許僅傳送至已註冊位址]
[強制確認傳真號碼]
[禁止自動轉寄]

[儲存]

由於無法在本機上使用此功能,因此這不會套用於安全策略。
9ACY-063