在某些情況(例如,鑑別伺服器當機)下,管理者可能需要改變或移除裝置的安全性配置,以便對裝置繼續提供服務。備份密碼可讓管理者存取所支援裝置的「安全性功能表」,不論它是否使用建立區塊,來進行安全性防護。例如,如果裝置的安全性功能表需要 LDAP 鑑別來授予存取權,備份密碼將置換對於 LDAP 鑑別的需求。
從 MarkVision Professional 主畫面的「所有作業」清單中,選取安全性 - 備份密碼。
利用「快速尋找」或「資料夾」標籤來選取裝置。
| 請注意: 如果特定作業不支援 MVP 管理的裝置,其名稱在「快速尋找」或「資料夾」標籤中顯示時,會劃上一條黑線。設有密碼保護的網路裝置會顯示為紅色。請輸入裝置密碼,取得該裝置的存取權。 |
選取使用備份密碼。
在文字框中輸入密碼,接著在下方的方框中,再輸入一次密碼。
| 請注意: 當兩個密碼相同時,指示燈會變更為綠色。當密碼不一致時,指示燈將保持為紅色。 |
按一下套用。
請注意:
許多組織會針對工作站和伺服器這類資訊資產,建立登入限制。MVP 管理者應該驗證印表機登入限制是否也須遵循組織安全政策。
從 MarkVision Professional 主畫面的「所有作業」清單中,選取安全性 - 其他安全。
利用「快速尋找」或「資料夾」標籤來選取裝置。
| 請注意: 如果特定作業不支援 MVP 管理的裝置,其名稱在「快速尋找」或「資料夾」標籤中顯示時,會劃上一條黑線。設有密碼保護的網路裝置會顯示為紅色。請輸入裝置密碼,取得該裝置的存取權。 |
輸入適當的登入限制:
安全重設跳線—「安全重設跳線」是指某些裝置主機板上的硬體跳線。管理者可以使用 MVP,來指定使用此跳線的效果。
沒有影響—移除對所有安全功能表的存取權—請小心使用此設定
| 警告-潛在損害: 若選擇「沒有影響」後遺失了密碼(或其他適用憑證),您將無法存取安全功能表。若要重新取得對安全功能表的存取權,您需要打電話到維修服務中心,更換裝置的 RIP 卡(主機板)。 |
存取控制 =「不採用安全性」—只能從功能存取控制移除安全性
重設出廠安全預設值—將所有安全性設定還原為預設值
LDAP 憑證驗證—指定裝置是否要求 LDAP 憑證。
允許—裝置會要求憑證。若未提供憑證,階段作業會正常運作。若提供損壞的憑證,則會忽略該憑證,然後正常運作。
要求—裝置會要求憑證。若未提供憑證或提供損壞的憑證,階段作業會立即終止。
永不—裝置不會要求憑證。
嘗試—裝置會要求憑證。若未提供憑證,階段作業會正常運作。若提供損壞的憑證,階段作業會立即終止。
密碼長度下限—指定登入個人識別碼的長度(範圍:4-16 個數字)。
面板登入逾時—指定使用者在被自動登出前的登入時間。
遠端登入逾時—指定使用者在被自動登出前的遠端登入時間。
登入失敗次數—指定使用者被封鎖前可以嘗試的次數。
無效的時間範圍—指定發生封鎖前所經歷的時間。
封鎖時間—指定持續封鎖時間。
按一下套用來儲存變更,或按一下重設來回復預設值。
每一個「存取控制」(或「功能存取控制」)都可以設定為要求「不採用安全性」(預設值),或針對該項功能,設定為使用下拉清單中所提供的任何選項。針對簡式授權層級安全(在此層級中,不鑑別個別使用者),管理者可以使用密碼或個人識別碼,來控制對特定裝置功能的存取權。每一個「存取控制」只能被指定一種安全方法。
所有輸入正確密碼或個人識別碼的使用者,都可以享有相同的權限。因此,密碼和個人識別碼的安全性,將低於其他形式的鑑別。
| 請注意: 為了避免未獲授權擅自存取,建議使用者在印表機控制面板上選取 Log out(登出),以安全方式結束每一個階段作業。 |
從 MarkVision Professional 主畫面的「所有作業」清單中,選取安全性 - 存取控制。
利用「快速尋找」或「資料夾」標籤來選取裝置。
| 請注意: 如果特定作業不支援 MVP 管理的裝置,其名稱在「快速尋找」或「資料夾」標籤中顯示時,會劃上一條黑線。設有密碼保護的網路裝置會顯示為紅色。請輸入裝置密碼,取得該裝置的存取權。 |
從下拉清單中,選取可用的密碼或個人識別碼。
| 請注意: 如需有關建立密碼的其他資訊,請參閱建立或編輯裝置密碼(進階)。如需有關建立個人識別碼的其他資訊,請參閱建立個人識別碼。 |
按一下套用。
從這一點開始,使用者必須輸入適當的密碼或個人識別碼,才能存取所選裝置上受保護的功能。
MarkVision Professional 可讓管理者使用安全範本,來控制支援進階安全之裝置上各種功能的存取權限。使用安全範本來配置存取控制,是一個包含三個步驟的程序:
MVP 支援七個建立區塊:密碼 (password)、密碼 (PIN)、內部帳戶、Kerberos、NTLM、LDAP 和 LDAP + GSSAPI。「建立區塊」是用來建立安全範本的基本元素。下列步驟說明如何建置內部帳戶建立區塊,而其他六種建立區塊也同樣易於取用。
從 MarkVision Professional 主畫面的「所有作業」清單中,選取安全性 - 內部帳戶。
利用「快速尋找」或「資料夾」標籤來選取裝置。
請按住 Ctrl 並以滑鼠點選或按住 Shift 並以滑鼠點選,來選取多個裝置。
| 請注意: 如果特定作業不支援 MVP 管理的裝置,其名稱在「快速尋找」或「資料夾」標籤中顯示時,會劃上一條黑線。設有密碼保護的網路裝置會顯示為紅色。請輸入裝置密碼,取得該裝置的存取權。 |
按一下新增。
請輸入適當資訊,來建立帳戶。如果未列出群組,您至少須建立一個群組,和新的內部帳戶建立關聯。請參閱建立使用者帳戶和群組,取得建立新群組的其他資訊。
按一下確定。
完成配置後,您可以使用長度限制為 128 個字元的唯一名稱,組合一或二個建立區塊,來建立安全範本。每個裝置最多可以支援 140 個安全範本。雖然安全範本的名稱不能重複,但建立區塊與安全性範本可以共用相同的名稱。
從 MarkVision Professional 主畫面的「所有作業」清單中,選取安全性 - 安全範本。
利用「快速尋找」或「資料夾」標籤來選取裝置。
請按住 Ctrl 並以滑鼠點選或按住 Shift 並以滑鼠點選,來選取多個裝置。
| 請注意: 如果特定作業不支援 MVP 管理的裝置,其名稱在「快速尋找」或「資料夾」標籤中顯示時,會劃上一條黑線。設有密碼保護的網路裝置會顯示為紅色。請輸入裝置密碼,取得該裝置的存取權。 |
按一下新增。
請輸入安全範本的名稱,接著從「鑑別設定」和「授權設定」清單中,選取適當的建立區塊。
視需要從「群組」清單中選取群組。
按一下確定。
最終步驟是套用安全範本,這樣可以保全裝置上各種功能的存取要求。
從 MarkVision Professional 主畫面的「所有作業」清單中,選取安全性 - 存取控制。
利用「快速尋找」或「資料夾」標籤來選取裝置。
請按住 Ctrl 並以滑鼠點選或按住 Shift 並以滑鼠點選,來選取多個裝置。
| 請注意: 如果特定作業不支援 MVP 管理的裝置,其名稱在「快速尋找」或「資料夾」標籤中顯示時,會劃上一條黑線。設有密碼保護的網路裝置會顯示為紅色。請輸入裝置密碼,取得該裝置的存取權。 |
從任何可用的功能存取下拉清單中,選取新建的安全範本,然後按一下套用。
這時使用者須輸入適當的憑證,才能夠存取安全範本所控制的功能。
| 請注意: 當您將安全範本同時套用到多個裝置時,功能存取下拉清單會變成文字欄位。在這種情況下,您必須在每個相關的功能存取文字欄位中,輸入安全範本的名稱。 |