本部分提供几个常用安全配置的设置示例。
方案 1: 每个人都共享同一访问代码且所有用户都必须登录
在此方案中,设备具有一个访问代码。 知道该访问代码的人可使用设备。 不知道该访问代码的人不能使用设备。
登录屏幕将始终显示在设备控制面板上,直至有用户登录。
-
打开内嵌式 Web 服务器。
-
选择设置选项卡,然后从屏幕左侧的菜单中选择设备登录。
-
选择设备访问选项卡。
-
在设备功能的访问控制级别区域,选择最高访问控制,然后单击应用。
-
在设备登录页面上,选择用户/组选项卡。
-
在设备用户帐户区域,单击新建。
-
系统已填写五位数的访问代码。 如果想指定不同的访问代码,请使用五位数代码。 该代码是所有用户通过控制面板登录到设备时都将共享的访问代码。
-
在全名旁边的框中,键入帐户的名称。
-
将设备管理员权限集分配给此帐户。
-
单击确定。 检查新帐户是否出现在设备用户帐户列表中。
-
单击应用。
-
将此访问代码提供给允许使用设备的用户。
方案 2: 用户必须登录才能使用特定功能且他们使用 Windows 证书
在此配置中,用户在首次尝试使用要求验证的设备功能时必须登录。 Windows 登录屏幕将提示他们提供其 Windows 证书。
登录后,在使用其它任何需要此类验证的功能时,系统不会再提示用户登录。
登录设备的所有用户都将具有以下权限集:Windows 用户的默认权限集。 可以使用用户/组选项卡分配此权限集。 此组的工厂默认权限集是设备用户,但您也可以创建新的权限集并将其分配给该组。
-
打开内嵌式 Web 服务器。
-
选择设置选项卡,然后从屏幕左侧的菜单中选择设备登录。
-
选择设备访问选项卡。
-
在设备功能的访问控制级别区域,选择自定义访问控制。 等待页面刷新,然后单击定义自定义。
-
选择想要用户登录才能使用的功能。
对于从计算机发送的打印作业,设备将检查与此作业相关的用户名,并应用您为该用户或组指定的任何彩色限制。
-
对于需要登录才能使用的每个功能,请选择默认登录方法。
NOTE:
您可以为不同的功能指定不同的方法。 例如,可以为复印功能指定 Windows 登录,为电子邮件功能指定其它方法。
单击确定。
-
在设备登录页面上,选择登录方法选项卡。
-
设置 Windows 默认登录方法。
-
在 Windows 登录设置区域,选中启用 Windows 协商登录旁边的复选框。
-
在被信任域区域,单击添加,然后添加想要包括的每个域。
-
提供与 Windows Active Directory 设置相对应的属性,然后选择默认 Windows 域。 您必须使用为 Windows Active Directory 设置的 UNC 路径和准确名称。 设备无法检查您是否使用了正确的名称。
-
单击应用。
方案 3: 为某些用户自定义访问权限
-
特定用户具有设备管理员特权,因此可使用控制面板上的管理菜单。
-
只有在广告部工作的人员才可使用专业彩色质量进行打印和复印。
设置此配置需执行以下主要步骤,这将在下面各部分中详细说明。
-
设置彩色访问控制级别。
-
设置设备访问控制级别。
-
创建新的权限集以限制使用专业质量彩色打印和复印功能,同时调整设备用户权限集的设置。
-
为设备访问创建新用户和组。
-
选择登录方法。
-
打开内嵌式 Web 服务器。
-
选择设置选项卡。
-
从屏幕左侧的菜单中选择限制彩色。
-
在彩色访问控制级别区域,选择自定义访问控制。
-
单击应用。
-
从屏幕左侧的菜单中选择设备登录。
-
选择设备访问选项卡。
-
在设备功能的访问控制级别区域,选择自定义访问控制。 等待页面刷新,然后单击定义自定义。
-
选中下列各项旁边的复选框,以使用户必须先登录才能使用它们:
-
使用专业彩色质量打印(此选项靠近页面底部,在彩色打印控制区域。)
-
在页面底部的每个设备功能的默认登录方法区域,为下列应用程序选择默认设置:
-
您需要更改设备用户权限集的默认权限。 在设备访问选项卡的权限集列表中,选择设备用户,然后单击编辑。
-
选中电子邮件应用程序旁边的复选框。
-
清除下列各项旁边的复选框:
-
单击确定。
-
现在创建所编辑设备用户权限集的副本并更新它,以为允许使用专业彩色打印和复印功能的用户创建新的权限集。
-
在权限集区域,选择设备用户,然后单击复印。
-
在新权限集名称旁边,键入一个名称,如“允许专业彩色质量”。
单击确定。 检查新权限集是否出现在列表中。
-
选择新权限集,然后单击编辑。
-
单击确定。 检查新权限集是否出现在权限集列表中。 选中下列各项旁边的复选框,使此权限集的成员能够使用它们:
要完成此步骤,请指定将应用于大多数用户的默认权限集。 要为管理员和在广告部工作的人员提供附加特权,请为这些用户中的每一个都添加可分配不同权限集的映射。 开始此步骤之前,请先获取在 Windows Active Directory 中定义的用户和组的准确名称。 使用完整的 UNC 路径。
-
选择用户/组选项卡。
-
为 Windows 用户的默认权限集选择设备用户。
-
为可通过控制面板访问管理员应用程序的用户设置权限。
-
在 Windows 用户和组区域,单击新建。
-
在用户或组旁边,选择用户。
-
在网络用户或组名称旁边,键入用户的 Active Directory 用户名。
-
在权限集旁边,选择设备管理员。
-
单击确定。
-
对应具有此权限的每个用户重复此过程。
-
为在广告部工作的人员设置使用专业彩色质量的权限。
-
在 Windows 用户和组区域,单击新建。
-
在用户或组旁边,选择组。
-
在网络用户或组名称旁边,键入与广告部相关的组的 Active Directory 用户名。
-
在权限集旁边,选择允许专业彩色质量。
-
单击确定。
-
选择登录方法选项卡。
-
在设备的默认登录方法旁边,选择 Windows。
-
在 Windows 登录设置区域,选中启用 Windows 协商登录旁边的复选框。
-
在被信任域区域,单击添加,然后添加想要包括的每个域。
-
提供与 Windows Active Directory 设置相对应的属性,然后选择默认 Windows 域。
-
单击应用。