Configure las opciones para activar el uso de IPsec en esta máquina.
Configuración | Descripción | |
---|---|---|
[Configuración IPsec] | Especifique los parámetros necesarios para la comunicación IPsec.
| |
[Config. del uso de IPsec] | Configure los ajustes para activar el uso de IPsec (Aquí). | |
[Verific. de la comunicación] | Introduzca la dirección IP del miembro en [Dirección IP] y después seleccione Verif conexión. Si falla la conexión, confirme los registros de errores de comunicación. |
Es posible restringir los dispositivos que pueden acceder a la máquina según el rango de direcciones IP.
Configuración | Descripción |
---|---|
[Filtrado IPv4 (Permit. acceso)] | Especifique una dirección IPv4 para permitir el acceso a la máquina.
|
[Filtrado IPv4 (Denegar acceso)] | Especifique una dirección IPv4 para denegar el acceso a la máquina.
|
[Filtrado IPv6 (Permit. acceso)] | Especifique una dirección IPv6 para permitir el acceso a la máquina.
|
[Filtrado IPv6 (Denegar acceso)] | Especifique una dirección IPv6 para denegar el acceso a la máquina.
|
Permite restringir los dispositivos que pueden acceder a esta máquina utilizando la dirección IP (IPv4/IPv6). El rango de direcciones IP para las que se restringe el acceso se especifica automáticamente.
Seleccione el método para especificar las direcciones IP para las que se restringe el acceso. [Sincronizar dirección de IP] es la opción predeterminada. En algunas áreas, [Sin filtrado] es la opción predeterminada.
[Sincronizar dirección IP]: para la dirección IPv4; esta opción solo permite acceso a la dirección IPv4 ajustada en esta máquina y a las direcciones IPv4 que tengan los mismos 3 bytes de orden superior.
Ejemplo: si la dirección IPv4 de esta máquina se ha ajustado a "192.168.0.134", el rango de direcciones IPv4 con permiso de acceso es el siguiente.
De 192.168.0.0 a 192.168.0.255
Para la dirección IPv6, esta opción solo permite el acceso a la dirección de unidifusión global (2000::/3). Asimismo, esta opción solo permite el acceso a la dirección IPv6 definida para esta máquina y a las direcciones IPv6 que tengan los mismos 64 bits de orden superior.
Ejemplo: si la dirección IPv6 de esta máquina se ha ajustado a "2345:1:2:3:4:5:6:7", el rango de direcciones IPv6 con permiso de acceso es el siguiente.
De 2345:1:2:3::0 a 2345:1:2:3:FFFF:FFFF:FFFF:FFFF
[Sincronizar máscara de subred]: para la dirección IPv4; esta opción solo permite el acceso a las direcciones IPv4 que pertenecen a la misma red utilizando la dirección IPv4 ajustada en esta máquina y en la máscara de subred.
Si no hay ninguna máscara de subred ajustada o se ha especificado "0.0.0.0", esta opción permite ajustar la dirección IPv4 en esta máquina y las direcciones IPv4 que difieran solo en el sufijo. El resultado es la misma operación que para [Sincronizar dirección IP].
Ejemplo: si la dirección IPv4 de esta máquina se ha ajustado a "192.168.17.134" y la máscara de subred se ha ajustado a "255.255.252.0", el rango de direcciones IPv4 con permiso de acceso es el siguiente.
De 192.168.16.*** a 192.168.19.***
Para la dirección IPv6, esta opción solo permite el acceso a la dirección de unidifusión global (2000::/3). El filtrado se realiza utilizando la dirección IPv6 global ajustada en esta máquina y el prefijo.
Si no se ha especificado el prefijo, se filtra como si se hubiese especificado el prefijo de 64 bits.
Ejemplo: si la dirección IPv6 de esta máquina se ha ajustado a "2345:1:2:3:4:5:6:7" y el prefijo se ha ajustado a "/64", el rango de direcciones IPv6 con permiso de acceso es el siguiente.
De 2345:1:2:3::0 a 2345:1:2:3:FFFF:FFFF:FFFF:FFFF
[Filtrado No]: no utiliza la función de filtrado.
Si se utiliza la función de filtrado de IP rápido, el rango de direcciones IP para las que se restringe el acceso se especifica automáticamente. Para especificar manualmente el rango de direcciones IP para las que se restringe el acceso, utilice [Filtrado de IP] o [Filtrado de paquetes] en lugar de utilizar [Filtrado de IP rápido].
Cuando está habilitado el Filtrado de IP rápido, es posible que no pueda acceder a Web Connection. Si no puede acceder a Web Connection, establezca Filtrado de IP rápido en [Filtrado No].
Permite restringir la recepción de los paquetes enviados a la máquina en función de la dirección de origen. Esta función también restringe el envío en función de la dirección de destino.
Configuración | Descripción |
---|---|
[Configuración del registro] | Registra el historial de paquetes cuya recepción o envío han sido denegados por la función de filtrado de paquetes.
|
[Importar] | Importa conjuntamente varios filtros desde una memoria USB. Esta opción está disponible para editar en el ordenador los filtros exportados de la máquina antes de importarlos. |
[Exportar] | Exporta todos los filtros registrados a una memoria USB. |
[Dirección de transmisión/recepción fuera del rango] | Seleccione si se debe permitir el envío o recepción de un paquete al que no se haya aplicado el filtro registrado (predeterminado: [Permitir]). |
Para registrar un nuevo filtro, especifique un número no registrado en la lista de filtros y seleccione [Registro].
Configuración | Descripción |
---|---|
[Tipo dirección] | Seleccione el tipo de dirección para el paquete de destino. |
[Dirección inicial] | Permite especificar el rango de direcciones que se desea filtrar.
|
[Dirección de final] | Si ha seleccionado IPv4 en [Tipo de dirección], especifique la dirección final del rango de direcciones IPv4 que desee filtrar. Si omite [Dirección final], únicamente se aplicará el filtro a la dirección especificada en [Dirección inicial]. Formato:"*.*.*.*" En "*", especifique un valor entre 0 y 255. Si se ha especificado la longitud del prefijo de la dirección IPv4 en [Dirección inicial], no es posible especificar la dirección final. |
[Recibir/Enviar] | Seleccione la dirección de comunicación del paquete de destino.
Si selecciona [Dirección MAC] en [Tipo de dirección], no es posible ajustar el valor a [TX]. |
[Permitir/Error] | Seleccione si se debe permitir o denegar la comunicación del paquete de destino. |
Para editar o eliminar un archivo registrado, especifíquelo en la lista de filtros y seleccione [Editar] o [Eliminar].
Si la autenticación IEEE802.1X está instalada en su entorno, debe configurar los ajustes para utilizar la autenticación IEEE802.1X en la máquina.
Configuración | Descripción |
---|---|
[Configuración de autenticación de IEEE802.1X] | |
[Configuración IEEE802.1x] | |
[Prueba de autenticación IEEE802.1X] |
Contiene las opciones de configuración para mejorar la seguridad de esta máquina. Se recomienda que cambie la configuración para utilizar esta máquina con más seguridad.
Configuración | Descripción |
---|---|
[Filtrado de IP rápido] | Para utilizar la función de filtrado de IP rápido, seleccione el método para especificar la dirección IP que tiene restringido el acceso. [Sincronizar dirección de IP] es la opción predeterminada. En algunas áreas, [Sin filtrado] es la opción predeterminada. Para obtener más información sobre la función de filtrado de IP rápido, consulte Aquí. |
[Configuración de contraseña de administrador] | Cambie la contraseña de administrador de la máquina (utilizando un máximo de 64 caracteres). Asegúrese de recordar la contraseña modificada para que no la olvide. Esta configuración se muestra cuando la comunicación SSL está activada en Web Connection. |
[Reglas contraseña] | Para activar las reglas de contraseña, asigne a esta opción el valor ON (predeterminado: OFF). Para obtener más información sobre las reglas de contraseña, consulte Aquí. |
[Configuración de web conectada] | Para utilizar Web Connection, asigne a esta opción el valor ON (predeterminado: ON). |
[Ajus. visualiz. adv. seguridad] | Para mostrar la pantalla de advertencia de seguridad si la contraseña de administrador es la predeterminada o si no se cumplen las reglas de contraseña, asigne a esta opción el valor ON. ACT. es la opción predeterminada. En algunas áreas, DES. es la opción predeterminada. |
[Configuración de activación de USB] | Especifique si se permite una función que requiera el puerto USB.
|
Cambie la contraseña de administrador de la máquina (utilizando un máximo de 64 caracteres). Asegúrese de recordar la contraseña modificada para que no la olvide.
Si un usuario introduce una contraseña de administrador incorrecta el número de veces establecido, se le prohíbe la utilización de la máquina. En este caso, póngase en contacto con el servicio de asistencia técnica.
De los elementos configurados por el administrador, seleccione en qué niveles los usuarios tienen permiso para cambiar la configuración (predeterminado: [Restringir]).
Configure los ajustes que estarán disponibles para los usuarios en [Utilidad].
Configuración | Descripción |
---|---|
[Nivel 1] | Abra los siguientes ajustes a los usuarios.
|
[Nivel 2] | Abra los siguientes ajustes a los usuarios.
|
[Prohibir] | Los ajustes no están disponibles para los usuarios. |
Especifique si se permite una función que requiera el puerto USB.
Configuración | Descripción |
---|---|
[Definir todo] | Seleccione si se deben restringir todas las funciones que utilizan el puerto USB o defina un ajuste para cada función (predeterminado: [Config.avanzada]). |
Si ha seleccionado [Config.avanzada] en [Definir todo], defina los ajustes siguientes.
Configuración | Descripción |
---|---|
[Dispositivo de autenticación] | Para permitir una conexión con la Unidad de autenticación, seleccione [Permitir] (predeterminado: [Permitir]). |
[Teclado externo] | Para permitir que el usuario conecte un teclado externo, asigne a esta opción el valor ON (predeterminado: ON). |
[Memoria externa (usuario)] | Especifique si se debe permitir el uso de una memoria USB para funciones que utiliza el usuario (predeterminado: [Configuración individual]).
|
[Memoria externa (administrador)] | Especifique si se debe permitir el uso de una memoria USB para funciones que utiliza el administrador (predeterminado: [Configuración individual]).
|
[Memoria externa(Servicio)] | Especifique si se debe permitir el uso de una memoria USB para funciones que utiliza el representante del servicio al cliente (predeterminado: [Configuración individual]).
|
[Conexión PC] | Especifique si se debe permitir la impresión de archivos desde un ordenador conectado vía USB (predeterminado: [Configuración individual]).
|
Si [Memoria externa (Administrador)] tiene el valor OFF, la memoria USB no estará disponible para las siguientes funciones.
[Configuración de la licencia], [Config.función de autorización], importar, exportar o almacenar registros de [Filtrado de paquetes] en la unidad principal, importar o exportar de Web Connection a través del explorador web de la unidad principal
Si [Memoria externa (Servicio al cliente)] tiene el valor OFF, algunas funciones quedan restringidas además de las funciones que se pueden definir en [Configuración individual].
Para activar las reglas de contraseña, asigne a esta opción el valor ON (predeterminado: OFF).
Tras la activación de las reglas de contraseña, el número de caracteres y tipos de texto disponibles para las contraseñas quedará restringido. Si es necesario, cambie el número mínimo de caracteres de la contraseña.
Una vez que las reglas de contraseña estén activadas, las reglas siguientes se aplicarán a todas las contraseñas configuradas en esta máquina.
Número mínimo de caracteres definido en [Mín. caracteres de contraseña permit.] (predeterminado: 15 caracteres).
En las contraseñas se distingue entre mayúsculas y minúsculas.
No puede utilizarse una contraseña que tenga una cadena de caracteres idénticos.
No puede utilizarse la contraseña anterior.
Las reglas de contraseña se aplican a:
Contraseña de Adm
Contraseña de usuario
Contraseña de cuenta
Contraseña del servidor WebDAV
Contraseña de SNMP
Contraseña de servidor de panel remoto
Contraseña de cifrado
Defina la severidad de las penalizaciones que se aplicarán si se introduce una contraseña incorrecta durante el proceso de autenticación.
Configuración | Descripción |
---|---|
[Prohibir funciones] | Seleccione la severidad de las penalizaciones que se aplicarán si se introduce una contraseña incorrecta durante el proceso de autenticación (predeterminado: [Modo 1]).
|
[Nº de veces comprobado] | Si se selecciona [Modo 2] en [Prohibir funciones], es necesario especificar el número de errores de entrada de contraseña que deben producirse hasta que quede restringida la operación de autenticación. |
[Desbloquear] | Seleccione un elemento para liberar el bloqueo de acceso durante el fallo de autenticación. |
[Config. tiempo de desbloqueo] | Si es necesario, cambie el tiempo que debe transcurrir antes de cancelarse un estado de bloqueo de acceso en el modo de configuración de administrador (predeterminado: [5] min). Si el tiempo predeterminado ha transcurrido antes de reiniciar la máquina, se cancela el estado de bloqueo de acceso. |
Indique si se debe ocultar información personal, como el destino y nombre de archivo, en [Activo] y [Registro] de la pantalla [Lista de tareas].
Configuración | Descripción | |
---|---|---|
[Hist. tareas] | Configure los ajustes para visualizar información personal en la pantalla de historial de tareas.
| |
[Tarea actual] | Configure los ajustes para visualizar información personal en la pantalla de tareas activas.
|
Si inicia sesión como administrador, toda la información personal se mostrará independientemente de la configuración.
Para visualizar el nombre de archivo de la información MIB, asigne a esta opción el valor ON (predeterminado: ON).
Permite inicializar los ajustes en [Historial tareas], [Ajustes de red] y [Información de servidor mejorado].
Seleccione los elementos que desea iniciar y, a continuación, toque [Aceptar].
Para utilizar la aplicación asociada con la función de navegador web de la máquina, seleccione si se debe permitir el acceso al contenido guardado en el dispositivo de almacenamiento de la máquina a través del navegador web (predeterminado: [Permitir]).
Especifique el tipo de usuario que puede cambiar los ajustes de datos de usuario del explorador web (predeterminado: [Solo administrador]).
La opción [Administrador + Usuario] permite configurar la siguiente configuración de explorador web utilizando los privilegios del usuario registrado.
Página de inicio
Inicio
Datos web (, almacenamiento en web o base de datos indexada)
Información de autenticación
Este ajuste se muestra cuando [Configuración navegador web] (Aquí) tiene el valor ON.
Para permitir que el usuario cambie los ajustes de esta máquina cargando el archivo de configuración guardado en una unidad flash USB, asigne a esta opción el valor ON (predeterminado: ON).
Para permitir que el representante del servicio al cliente haga una copia de seguridad o restaure el almacenamiento de la máquina, asigne a esta opción el valor ON (predeterminado: OFF).
Seleccione si desea activar el Modo de seguridad avanzada.
Si activa el Modo de seguridad avanzada, las distintas funciones de seguridad se configuran obligatoriamente. Esto le permite garantizar un mayor nivel de seguridad en la gestión de datos. Para obtener más información, póngase en contacto con el servicio de asistencia técnica.
Para activar el modo de seguridad avanzada deben haberse configurado los ajustes siguientes.
Requisito previo: ajustes | Verificar tarea |
---|---|
[Autenticación de usuario/costo] - [Tipo de autenticación] - [Autenticación de usuario] | Seleccione una opción que no sea [OFF]. (Si se utiliza autenticación con servidor externo, solo está disponible Active Directory como tipo de servidor.) |
[Seguridad] - [Config. contraseña admin.] | Configure una contraseña que cumpla las reglas de contraseña. |
En Web Connection, registre el certificado. | Para obtener más información, consulte Aquí. |
Configuración servicio | La configuración del servicio debe encargarse al servicio de asistencia técnica local. Para obtener más información, póngase en contacto con el servicio de asistencia técnica. |
Si activa el Modo de seguridad avanzada, los siguientes ajustes se cambian a la fuerza.
Elementos de configuración en Configuración administrador | Ajustes para cambiarse a la fuerza |
---|---|
[Autenticación de usuario/costo] - [Tipo de autenticación] - [Acceso usuario público]* | Se ajusta a [Prohibir]. |
[Autenticación de usuario/costo] - [Config. de autenticac. de usuario] - [Configuración administrativa] - [Lista nombres de usuario]* | Se ajusta a [OFF] |
[Autenticación de usuario/costo] - [Imprimir sin autenticación]* | Se ajusta a [Prohibir]. |
[Autenticación de usuario/costo] - [Configuración común usuario/cuenta] - [Control remoto del contador] | Se ajusta a DES. |
[Autenticación de usuario/costo] - [Configuración de autenticación simple] - [Configuración de autenticación simple]* | Se ajusta a DES. |
[Red] - [Configuración correo electrónico] - [Trans e-mail (SMTP)] - [Método de transmisión de reducción de la carga del servidor] | Si se selecciona [Transmisión de escaneado por método de URL de descarga solo cuando se supera el límite máximo] o [Transmisión de escaneado siempre con el método de URL de descarga], esta opción adopta el valor [OFF]. |
[Red] - [Configuración de SNMP] - [Ajuste SNMP v1/v2c] - [Nombre comunidad escritura]* | Se ajusta a DES. |
[Red] - [Configuración de SNMP] - [Ajuste SNMP v3]* | [Nivel de seguridad] para los usuarios a los que se permite la lectura y escritura se ha ajustado a [Auten-Contraseña (frase)/priv-clave]. El nivel de seguridad puede cambiarse a [contraseña-aut.] |
[Red] - [Configuración de Socket TCP] - [Utilizar SSL/TLS] | Se ajusta a ACT. |
[Red] - [Configuración de navegador web] - [Configuración de navegador web]* | Se ajusta a DES. |
[Red] - [Configuración del panel remoto]* |
|
[Red] - [Config.actualiz. de unidad principal] - [Conf. actual. autom. máquina]* | Esta función no se encuentra disponible. |
[Red] - [Configuración IWS] - [Configuración IWS]* | Se ajusta a DES. |
[Red] - [Configuración de OpenAPI] - [Configuración de OpenAPI] - [Configuración SSL/Puerto] | Se ajusta a [Sólo SSL]. |
[Configuración de sistema] - [Configuración de conexión de sistema] - [Configuración de conexión móvil] - [Configuración de conexión simple]* |
|
[Seguridad] - [Conf.perm.camb. cont.admin.] - [Permiso para cambiar la contraseña] | Se ajusta a DES. |
[Seguridad] - [Configuración de permisos de conexión USB] | Se ajusta a [Prohibir]. |
[Seguridad] - [Config. permiso actualiz. firmware (USB)] | Adopta el valor [Prioridad contraseña]. |
[Seguridad] - [Función arranque seguro definida.]* | Se ajusta a [Activar]. |
[Seguridad] - [Detalles de seg] - [Reglas contraseña]* | Se ajusta a ACT. Si esta opción no admite el valor ON, el modo de seguridad avanzada no está disponible. |
[Seguridad] - [Detalles de seg] - [Prohibir funciones]* |
|
[Seguridad] - [Detalles de seg] - [Impr captura datos] | Se ajusta a DES. |
[Seguridad] - [Detalles de seg] - [Ocultar información personal (MIB)] | Se ajusta a ACT. |
[Seguridad] - [Detalles de seg] - [Inicializar]* | Si selecciona [Ajustes de red] y comienza a usar esa opción, el Modo de seguridad avanzada se cancela. |
[Config.acceso operación remota] - [Sobrescribir datos usuario] | Se ajusta a DES. |
[Mantenimiento] - [Importar/Exportar] en Web Connection | Se debe configurar la contraseña. |
[Seguridad] - [Configuración PKI] - [Configuración de certificado de dispositivo] en Web Connection | [Solicitando certificado] está oculto. |
[Seguridad] - [Configuración PKI] - [Configuración SSL] en Web Connection* |
|
[Seguridad] - [Configuración PKI] - [Configuración del protocolo] en Web Connection | [Protocolo 1]: [SSL], [Protocolo 2]: el certificado se registra en el [Servidor http]. |
Sistema de diagnóstico remoto | Es posible que algunas funciones estén desactivadas. Para obtener más información, póngase en contacto con el servicio de asistencia técnica. |
[Seguridad] - [Detalles de seg] - [Acceso a modo Mantenimiento] | Se ajusta a [Prohibir]. |
Si modifica un elemento de configuración (marcado con un asterisco *) que ha sido modificado simultáneamente con el [Modo de seguridad avanzada], aparece un cuadro de diálogo de confirmación y se cancela el Modo de seguridad avanzada.
Si usted desactiva el [Modo de seguridad avanzada], no se cambiarán los ajustes que se hayan modificado de manera forzada al activarse el [Modo de seguridad avanzada].
Una vez activadas las reglas de contraseña, si hay un elemento cuya contraseña no responde a las reglas, dará por resultado un fallo de autenticación.
Permite comprobar el área utilizada, el área completa y el espacio libre en el dispositivo de almacenamiento de la máquina.
Cuando deseche la máquina o la devuelva a una empresa de alquiler, utilice esta función para eliminar todos los datos guardados en el dispositivo de almacenamiento de la máquina mediante sobrescritura. Esta función también restablece todas las contraseñas a los ajustes de fábrica.
Antes de llevar a cabo esta operación, póngase en contacto con el servicio de asistencia técnica.
Para efectuar la eliminación por sobrescritura, seleccione [Sobrescritura + Formato] y toque [OK].
Para imprimir un informe de resultados después de borrar datos, seleccione [Sobrescritura + Formato + Imprimir informe]. Puede especificar el nombre de cliente que debe añadirse al informe de resultado si es necesario. Para obtener más información, consulte Aquí.
Permite formatear el dispositivo de almacenamiento de la máquina.
Recupere cualquier dato que necesite del dispositivo de almacenamiento de la máquina antes de realizar esta operación.
Formatear el dispositivo de almacenamiento de la máquina hace que se eliminen los siguientes tipos de datos.
Configuración de método de autenticación
Ajuste autenticación usuario
Ajuste seguimiento cuenta
Al formatear el almacenamiento, se borran los datos del mismo. Le recomendamos que haga una copia de seguridad de los datos importantes.
Toque [Utilidad] - [De gestión de almacenamiento] - [Configuración de cifrado] - [Almacenamiento principal].
Seleccione [Sí] y toque [Aceptar].
Introduzca la contraseña de cifrado utilizando 20 o 64 caracteres (distingue entre mayúsculas y minúsculas).
Compruebe si se visualiza un mensaje indicándole que apague y encienda el interruptor principal y apague y encienda el interruptor principal.
Al reiniciar la máquina, apague el interruptor de corriente principal y vuelva a encenderlo después de 10 segundos como mínimo. Si no lo hace, puede producirse algún fallo en el funcionamiento del equipo.
Después de reiniciar el equipo, comienza el cifrado.
No apague y encienda el interruptor principal durante el proceso de cifrado.
Cuando se completa el cifrado, esta máquina se reinicia automáticamente y se muestra un mensaje para pedirle que vuelva a formatear el almacenamiento.
Toque [Utilidad] - [De gestión de almacenamiento] - [Formato].
Seleccione [Sí] y toque [Aceptar].
Comienza el formateado.
Compruebe si se visualiza un mensaje indicándole que apague y encienda el interruptor principal y apague y encienda el interruptor principal.
Al reiniciar la máquina, apague el interruptor de corriente principal y vuelva a encenderlo después de 10 segundos como mínimo. Si no lo hace, puede producirse algún fallo en el funcionamiento del equipo.
Se completa el proceso de cifrado.
Para aplicar sellos de forma obligatoria a los datos originales, asigne a esta opción el valor ON (predeterminado: OFF). Además, debe especificar el tipo de sello, la posición de impresión, etc.
Los usuarios no pueden cambiar o cancelar manualmente los ajustes de la función de sellos. Puede indicar explícitamente la identificación del remitente añadiendo el nombre del usuario o el nombre de la empresa.
Elimina los sellos registrados en esta máquina.
Para activar el modo FIPS (Federal Information Processing Standardization), asigne a esta opción el valor ON (predeterminado: OFF).
FIPS define los requisitos de seguridad para los módulos criptográficos. Estos estándares han sido adoptados por muchas organizaciones, entre ellas los organismos federales del gobierno de EE.UU. La activación del modo FIPS permite que las funciones de la máquina se ajusten a la estandarización FIPS.
Seleccione si se debe permitir que el representante del servicio al cliente cambie los ajustes de la máquina sin autenticación de administrador (predeterminado: [Restringir]).
Configure los ajustes para realizar una copia de seguridad de los datos de configuración de la máquina en el servidor o para recuperarlos.
Configuración | Descripción |
---|---|
[Configuración de copia de seguridad del servidor] | |
[Restaurar desde servidor] |
Especifique un código de restricción para evitar que una aplicación de conexión OpenAPI se registre en esta máquina.
Para obtener más información, póngase en contacto con el servicio de asistencia técnica.