AXIS S3016 Recorder

關於您的裝置

AXIS S3016 Recorder 是內建整合式 PoE 交換器和監控級硬碟的網路影像錄影機。設備包括易於匯出影片片段的 USB 3.0 連接埠。錄影機共有三種型號 – 8 TB、16 TB 和 32 TB。

開始使用

存取您的裝置

在網路上尋找裝置

若要在網路上尋找 Axis 設備,並在 Windows® 中為其指派 IP 位址,請使用 AXIS IP Utility 或 AXIS Device Manager Extend。這兩個應用程式都可從 axis.com/support 免費下載。

如需有關如何尋找和指派 IP 位址的詳細資訊,請前往如何指派 IP 位址以及存取您的設備

瀏覽器支援

您可以透過下列瀏覽器使用設備:

ChromeTM

Firefox®

EdgeTM

Safari®

Windows®

建議

建議

macOS®

建議

建議

Linux®

建議

建議

其他作業系統

✓*

*若要在 iOS 15 或 iPadOS 15 中使用 AXIS OS 網頁介面,請前往 [Settings (設定) > Safari > Advanced (進階) > Experimental Features (實驗功能)],並停用 [NSURLSession Websocket]。

如需更多關於建議使用的瀏覽器資訊,請前往 AXIS OS 入口網站

開啟設備的網頁介面

  1. 開啟瀏覽器,然後輸入 Axis 設備的 IP位址或主機名稱。

    如果您不知道 IP 位址,請使用 AXIS IP Utility 或 AXIS Device Manager Extend 在網路上尋找設備。

  2. 請鍵入使用者名稱和密碼。如果是第一次存取設備,必須建立管理員帳戶。請參考 建立管理員帳戶

有關設備網頁介面中的所有控制項和選項的說明,請參閱 網頁介面

建立管理員帳戶

首次登入設備必須建立管理員帳戶。

  1. 請輸入使用者名稱。

  2. 請輸入密碼。請參考 安全密碼

  3. 重新輸入密碼。

  4. 接受授權合約。

  5. 按一下新增帳戶

重要

設備沒有預設帳戶。如果您遺失了管理員帳戶的密碼,則必須重設設備。請參考 硬體重設錄影機

安全密碼

重要

Axis 設備會以純文字格式透過網路傳送最初設定的密碼。若要在初次登入後保護您的設備,請設定安全且加密的 HTTPS 連線,然後變更密碼。

設備密碼是您的資料和服務的主要保護機制。Axis 裝置不會強制實施密碼原則,因為它們可能在各種類型的安裝中使用。

為了保護您的資料,我們強烈建議您採取以下措施:

  • 使用至少包含 8 個字元的密碼,最好是由密碼產生器所建立。

  • 不要洩露密碼。

  • 定期變更密碼,至少一年變更一次。

確認沒有人竄改設備軟體

  1. 若要確保設備有其原始 AXIS 作業系統,或要在安全攻擊後完全控制設備:
  2. 重設為出廠預設設定。請參考 硬體重設錄影機

    重設後,安全開機可保證回復設備的狀態。

  3. 對裝置進行設定和安裝。

網頁介面概觀

這段影片為您提供設備網頁介面的概觀。

Axis 裝置網頁介面

開始使用

安裝完成後:

  • 系統中的所有 Axis 設備均具有最新韌體。

  • 所有設備都有密碼。

  • 使用預設設定進行錄影作用時。

  • 您可以使用遠端存取。

註冊 My Axis 帳戶

axis.com/my-axis/login 註冊 My Axis 帳戶。

若要讓您的 My Axis 帳戶更加安全,請啟動多重身分驗證 (MFA)。 MFA 是一種安全系統,增加了另一層驗證,以確保使用者的身分。

  1. 如果要啟用 MFA:
  2. 前往 axis.com/my-axis/login

  3. 使用您的 My Axis 認證資料登入。

  4. 前往 並選取 [帳號設定]。

  5. 按一下 [安全性設定]

  6. 按一下 [處理您的兩因子身分驗證]。

  7. 輸入您的 My Axis 認證資料。

  8. 選擇一種驗證方法 [驗證器應用程式 (TOTP)] 或 [電子郵件],然後按照螢幕上的說明進行操作。

安裝硬體

  1. 安裝您的攝影機硬體。

  2. 透過 LAN 連接埠,將錄影機連接至網路。

  3. 請將攝影機連接至錄影機的整合式 PoE 交換器或外部 PoE 交換器。

  4. 請將電腦連接至與錄影機相同的網路。

  5. 請將電源連接至錄影機。

  6. 重要

    您需先將電源線連接至錄影機,再將電源線連接至電源插座。

  7. 等候數分鐘讓錄影機與攝影機開機,然後再繼續進行。

小心

請將錄影機放置在通風良好的環境中,周圍並留下充分的空間,以免過熱。

安裝桌面應用程式

  1. 前往 axis.com/products/axis-camera-station-edge 並按一下 [下載],以下載 Windows 的 AXIS S3016 Recorder

  2. 打開設定檔案並按照設定輔助進行操作。

  3. 使用您的 My Axis 帳戶登入。

建立監控地點

監控地點是監控解決方案的單一進入點,例如店內的所有攝影機。您可以透過單一 My Axis 帳戶追蹤數個監控地點。

  1. 啟動 AXIS S3016 Recorder 桌面應用程式。

  2. 使用您的 My Axis 帳戶登入。

  3. 按一下建立新地點並為地點命名。

  4. 下一步

  5. 選取您要新增至監控地點的裝置。

  6. 下一步

  7. 選取儲存。

  8. 下一步

  9. 在 [準備安裝頁面]、[離線模式] 和 [升級韌體] 預設開啟時。如果不想存取離線模式或將設備升級到最新的韌體版本,可以將它們關閉。

  10. 按一下 [安裝],然後等候 AXIS S3016 Recorder 設定設備。

    設定過程需要幾分鐘。

安裝行動應用程式

使用 AXIS S3016 Recorder 行動應用程式,即可從任何地方存取您的設備和錄影。您還可以在發生事件或有人從對講機呼叫時收到通知。

適用於 Android

按一下下載或掃描以下 QR Code®。

適用於 iOS

按一下下載或掃描以下 QR Code。

打開 AXIS S3016 Recorder 行動應用程式並使用您的 Axis 認證資料登入。

如果您沒有 My Axis 帳戶,您可以前往 axis.com/my-axis 註冊一個新帳戶。

QR Code 是 Denso Wave Incorporated 在日本和其他國家/地區的註冊商標。

AXIS Camera Station 快速入門

新增您的錄影機

附註

將錄影機新增至新系統時,AXIS Camera Station 會從任何之前的系統移除錄影內容。

  1. 前往 [設定 > 裝置 > 新增裝置]。

  2. 選取清單中的錄影機,然後按一下 [新增]。若錄影機未列在清單中,請使用 [手動搜尋] 手動尋找。

  3. 使用預設設定,然後按一下 [下一步]。

  4. 設定儲存加密密碼。按下一步。您需要使用此密碼才能存取 AXIS Camera Station 外的錄影機硬碟,或從裝置的網頁介面將錄影機重設回出廠預設設定時,也需要使用此密碼。

  5. 前往 [設定 > 裝置 > 其他裝置],然後查看是否已新增錄影機。

  6. 前往 [設定 > 儲存 > 管理],然後查看錄影機是否已新增至儲存清單。

新增裝置並選取錄影機作為錄影儲存裝置

  1. 前往 [設定 > 裝置 > 新增裝置]。

  2. 選取清單中的裝置,然後按一下 [新增]。若裝置未列在清單中,請使用 [手動搜尋] 手動尋找。

  3. 使用預設設定,然後按一下 [下一步]。

  4. 從 [錄影儲存空間] 手動選取錄影機,然後按一下 [安裝]。

  5. 附註

    如果您選取 [自動],將不會選取錄影機作為錄影儲存空間。

  6. 前往 [設定 > 儲存 > 選擇]。按一下您的裝置,然後查看錄影儲存空間是否為錄影機。

設定錄影

  1. 前往 [設定 > 儲存 > 選擇],選取您的設備。

  2. 設定 [保留時間]。

    • 選擇 [無限] 保留時間,即可將錄影資料保留到儲存空間變滿為止。

    • 選取 [有限],然後設定保留錄影的天數上限。

  3. 按一下 [套用]。

附註

備援錄影預設為啟用,以便在 AXIS Camera Station 與錄影機之間的連線中斷時將錄影資料儲存於錄影機上。請參閱備援錄影

設定您的設備

配置電力

錄影機為每個連接埠保留一定的電量。總共保留的電力不可超過總電力使用額度。如果錄影機嘗試保留的電力大於可用的電力,則連接埠將不會通電。如此便可確保所有連接的設備都將通電。

範例

在本範例中:

  • AXIS S3016 Recorder 的總電力使用額度為 305 W。

  • PoE Class 3 設備。要求 15.5 W 功率,但實際消耗 7.5 W 功率。

  • PoE Class 4 設備。要求 30 W 功率,但實際消耗 15 W 功率。

  • 保留電力。

  • 實際耗電量。

保留電力實際耗電量
  • 每個連接埠會根據設備的 PoE Class 保留電量。

  • 錄影機可以供電給 9 台 PoE Class 4 設備與 2 台 PoE Class 3 設備。

  • 保留的總電力為 (9 x 30) + (2 x 15.5) =301 W。

  • 實際耗電量為 (9 x 15) + (2 x 7.5) = 150 W。

變更 RAID 等級

小心

變更 RAID 等級會重新格式化檔案系統,並刪除磁碟的所有資料。

  1. 在設備的網頁介面中,前往 [系統 > 儲存]。

  2. 在 [工具] 下方,選取 [變更 RAID 等級],然後按一下 [使用工具]。

  3. 選取 RAID 等級並按一下 [下一步]。

  4. 選取 [加密磁碟],並輸入密碼。按下一步

  5. 按一下Yes (是)

  6. 狀態訊息會在右上角顯示。等到作業完成並顯示 [已設定 RAID] 後,再關閉頁面。

更換硬碟

附註

若要避免靜電放電,我們建議您在系統內部的元件上作業時使用靜電墊和靜電手環。

  1. 鬆開擋板左右兩側的螺絲,然後取下擋板。

  2. 找出紅色 LED 指出的損毀硬碟。

    如果 RAID 故障,所有 LED 都會是紅色。若要找出損毀的硬碟,請前往裝置網頁介面並前往 [系統 > 儲存 > 硬碟狀態]。

  3. 鬆開硬碟架的螺絲 (T10)。

  4. 將硬碟架自硬碟槽拉出。

  5. 鬆開硬碟的四顆螺絲 (T8)。

  6. 將硬碟自硬碟架取出。

  7. 將新硬碟插入硬碟架。

  8. 鎖緊硬碟的 4 顆螺絲。

  9. 將硬碟架完全插入硬碟槽並推到底。

  10. 鎖緊硬碟架的螺絲。直到 LED 燈號變成綠燈恆亮。

  11. 安裝擋板並鎖緊擋板左右兩側的螺絲。

建立新的 RAID

小心

請僅在 RAID 故障時才建立新的 RAID。建立新的 RAID 會刪除硬碟中的所有資料。

  1. 更換損毀的硬碟。請參考 更換硬碟

  2. 設定 RAID。請參閱 變更 RAID 等級

  3. 在影像管理系統中設定錄影。請參閱開始使用AXIS Camera Station 快速入門

硬體重設錄影機

重要

請在開啟時小心地移動錄影機。突然移動或震動可能會讓硬碟受損。

附註
  • 硬體重設將會重設所有設定,包括 IP 位址。
  • 硬體重設不會移除您的錄影。
  1. 關閉錄影機:

    按下錄影機正面的電源按鈕 4-5 秒,直到聽到嗶聲為止。

  2. 等到錄影機關閉後,請將錄影機翻面,以使用控制按鈕。

  3. 按住控制按鈕。按下然後放開電源按鈕,以啟動錄影機。LED 指示燈閃爍琥珀色時,請在 15-30 秒 後放開控制按鈕。

  4. 小心地將錄影機放回原位。

  5. 當狀態LED指示燈轉變成綠色時,即完成重設程序。產品已重設為出廠預設設定。如果網路中沒有可用的 DHCP 伺服器,預設的 IP 位址會是 192.168.0.90

  6. 如果您的硬碟已加密,則必須在錄影機重設後手動安裝硬碟:

    1. 前往設備的網頁介面。

    2. 前往 [系統] > [儲存],然後按一下 [掛載]。

    3. 輸入加密硬碟時使用的加密密碼。

網頁介面

在網頁瀏覽器中輸入該設備的 IP 位址,就可連上該設備的網頁介面。

附註

對本節中所述功能及設定的支援會因裝置不同而有所不同。此圖示 表示該功能或設定僅適用於部分設備。

顯示或隱藏主功能表。

存取版本須知。

存取產品說明。

變更語言。

設定淺色或深色主題。

使用者功能表包含:

  • 登入的使用者相關資訊。

  • Change account (變更帳戶):登出目前帳戶並登入新帳戶。

  • Log out (登出):從目前帳戶登出。

內容功能表包含:

  • 智慧分析資料:接受可共用非個人瀏覽器資料。

  • [Feedback] (意見反應):分享任何意見反應,以協助我們改善使用者體驗。

  • [Legal] (法律資訊):檢視有關 Cookie 和授權的資訊。

  • 關於:查看設備資訊,包括 AXIS 作業系統版本和序號。

  • 舊版裝置介面:將該設備的網頁介面變更為舊版。

狀態

設備資訊

顯示該設備的 AXIS 作業系統版本和序號等資訊。

升級 AXIS 作業系統:升級您的設備軟體。前往可用來進行升級的 [維護] 頁面。

時間同步狀態

顯示 NTP 同步資訊,包括裝置是否與 NTP 伺服器同步以及下次同步前的剩餘時間。

NTP 設定:檢視和更新​​ NTP 設定。前往可變更 NTP 設定的 [日期和時間] 頁面。

安全

顯示已啟用設備的存取類型、正在使用的加密協議以及是否允許未簽署的應用程式。設定建議依據 AXIS 操作系統強化指南。

[強化指南]:連結至 AXIS OS 強化指南,以深入了解 Axis 設備上的網路安全和最佳實踐。

網路連接埠

顯示網路連接埠的狀態和電源訊息,包括分配的電源和總 PoE 耗電量。

網路連接埠設定:按一下可前往可用來變更設定的 [網路連接埠] 頁面。

儲存

顯示儲存狀態和資訊,包括可用空間和磁碟溫度。

儲存設定:按一下可前往可用來變更設定的 [內建儲存空間] 頁面。

已連接的用戶端

顯示連線數和已連線的用戶端數。

[檢視詳細資訊]:檢視並更新已連接用戶端的清單。此清單顯示每個連接的 IP 位址、通訊協定、連接埠、狀態和 PID/流程。

持續錄影中

顯示正在進行的錄影及其指定的儲存空間。

錄影檔: 檢視正在進行的和篩選的錄影及其來源。如需詳細資料,請參閱:錄影檔案

顯示儲存錄影的儲存空間。

錄影檔案

播放錄影。

停止播放錄影。

顯示或隱藏有關錄影的資訊和選項。

設定匯出範圍:如果只要匯出部分錄影,請輸入時間範圍。

加密:選取此選項以設定匯出錄影的密碼。沒有密碼就無法開啟匯出的檔案。

按一下可刪除錄影。

匯出:匯出全部或部分錄影。

按一下可過濾錄影內容。

:顯示特定時間點之後完成的錄影。

:顯示直到特定時間點的錄影。

Source (來源):顯示錄影內容根據的來源。該來源是指感應器。

事件:顯示錄影內容根據的事件。

儲存:顯示錄影內容根據的儲存類型。

應用程式

Add app (新增應用程式):安裝新增應用程式。

搜尋更多應用程式:尋找更多要安裝的應用程式。您將進入 Axis 應用程式的概觀頁面。

Allow unsigned apps (允許未簽署的應用程式):開啟以允許安裝未簽署的應用程式。

Allow root-privileged apps (允許 root 特權應用程式):開啟以允許具有 root 權限的應用程式對設備的完整存取。

查看 AXIS OS 和 ACAP 應用程式中的安全性更新。

附註

如果同時執行數個應用程式,設備的效能可能會受到影響。

使用應用程式名稱旁邊的開關啟動或停止應用程式。

開啟:存取該應用程式的設定。可用的設定會根據應用程式而定。部分應用程式無任何設定。

內容功能表可以包含以下一個或多個選項:

  • [開放原始碼授權]:檢視有關應用程式中使用的開放原始碼授權的資訊。

  • [應用程式記錄]:檢視應用程式事件記錄。當您聯絡支援人員時,此記錄會很有幫助。

  • [用金鑰啟用授權]:如果應用程式需要授權,您需要啟用授權。如果您的設備無法網際網路存取,請使用此選項。

    如果您沒有授權金鑰,請前往 axis.com/products/analytics。您需要授權代碼和 Axis 產品序號才可產生授權金鑰。

  • [自動啟用授權]:如果應用程式需要授權,您需要啟用授權。如果您的設備可以存取網際網路,請使用此選項。您需要授權代碼,才可以啟用授權。

  • 停用授權:停用授權以將其替換為其他授權,例如,當您從試用授權變更為完整授權時。如果您停用授權,也會將該授權從裝置中移除。

  • 設定:設定參數。

  • 刪除:從裝置永久刪除應用程式。如果您不先停用授權,授權仍會繼續啟用。

系統

時間和地點

日期和時間

時間格式取決於網路瀏覽器的語言設定。

附註

我們建議您將該設備的日期和時間與 NTP 伺服器同步。

[同步]:選取同步該設備的日期和時間的選項。

  • 自動日期和時間 (手動 NTS KE 伺服器):與連線到 DHCP 伺服器的安全 NTP 金鑰建置伺服器同步。

    • 手動 NTS KE 伺服器:輸入一台或兩台 NTP 伺服器的 IP 地址。使用兩台 NTP 伺服器時,設備會根據兩者的輸入同步和調整其時間。

    • [NTP 輪詢時間上限]:選取設備在輪詢 NTP 伺服器,以取得更新時間前,其應等候的時間上限。

    • [NTP 輪詢時間下限]:選取設備在輪詢 NTP 伺服器,以取得更新時間前,其應等候的時間下限。

  • 自動日期和時間 (使用 DHCP 的 NTP 伺服器):與連線到 DHCP 伺服器的 NTP 伺服器同步。

    • 備援 NTP 伺服器:輸入一台或兩台備援伺服器的 IP 位址。

    • [NTP 輪詢時間上限]:選取設備在輪詢 NTP 伺服器,以取得更新時間前,其應等候的時間上限。

    • [NTP 輪詢時間下限]:選取設備在輪詢 NTP 伺服器,以取得更新時間前,其應等候的時間下限。

  • 自動日期和時間 (手動 NTP 伺服器):與您選擇的 NTP 伺服器同步。

    • 手動 NTP 伺服器:輸入一台或兩台 NTP 伺服器的 IP 地址。使用兩台 NTP 伺服器時,設備會根據兩者的輸入同步和調整其時間。

    • [NTP 輪詢時間上限]:選取設備在輪詢 NTP 伺服器,以取得更新時間前,其應等候的時間上限。

    • [NTP 輪詢時間下限]:選取設備在輪詢 NTP 伺服器,以取得更新時間前,其應等候的時間下限。

  • 自訂日期和時間:手動設定日期和時間。按一下 [從系統取得],以從您的電腦或行動設備擷取日期和時間設定。

時區:選取要使用的時區。時間將自動調整至日光節約時間和標準時間。

  • [DHCP:採用 DHCP 伺服器的時區。設備必須連接到 DHCP 伺服器,才能選取此選項。

  • 手動:從下拉式清單選取時區。

附註

系統在所有錄影、記錄和系統設定中使用該日期和時間設定。

網路

IPv4

自動指派 IPv4:選取以允許網路路由器自動為裝置指派 IP 位址。我們建議適用大多數網路的自動 IP (DHCP)。

[IP 位址]:輸入設備的唯一 IP 位址。您可以在隔離的網路內任意指派固定 IP 位址,但每個位址都必須是唯一的。為了避免發生衝突,建議您在指派固定 IP 位址之前先聯絡網路管理員。

[子網路遮罩]:請輸入子網路遮罩定義局部區域網路內的位址。局部區域網路以外的任何位址都會經過路由器。

路由器:輸入預設路由器 (閘道) 的 IP 位址,此路由器用於連接與不同網路及網路區段連接的設備。

如果 DHCP 無法使用,則以固定 IP 位址為備援:如果 DHCP 無法使用且無法自動指派 IP 位址,請選取是否要新增固定 IP 位址以用作備援。

附註

如果 DHCP 無法使用且設備使用固定位址備援,則固定位址將設定為有限範圍。

IPv6

自動指派 IPv6:選取以開啟 IPv6,以及允許網路路由器自動為設備指派 IP 位址。

主機名稱

自動分配主機名稱:選取才能讓網路路由器自動為設備指派主機名稱。

[主機名稱]:手動輸入主機名稱,當成是存取設備的替代方式。伺服器報告和系統記錄使用主機名稱。允許的字元有 A-Z、a-z、0-9 和 -。

DNS 伺服器

自動指派 DNS:選取以允許 DHCP 伺服器自動將搜尋網域和 DNS 伺服器位址指派給設備。我們建議適用大多數網路的自動 DNS (DHCP)。

搜尋網域:使用不完整的主機名稱時,請按一下 [新增搜尋網域],並輸入要在其中搜尋該設備所用主機名稱的網域。

DNS 伺服器:點選 [新增 DNS 伺服器],並輸入 DNS 伺服器的 IP 位址。此選項可在您的網路上將主機名稱轉譯成 IP 位址。

網路發現協定

Bonjour®:啟用此選項可允許在網路上自動搜尋。

[Bonjour 名稱]:輸入可在網路上看到的易記名稱。預設名稱為裝置名稱和 MAC 位址。

UPnP®:啟用此選項可允許在網路上自動搜尋。

[UPnP 名稱]:輸入可在網路上看到的易記名稱。預設名稱為裝置名稱和 MAC 位址。

[WS-發現]:啟用此選項可允許在網路上自動搜尋。

[LLDP 和 CDP]:啟用此選項可允許在網路上自動搜尋。關閉 LLDP 和 CDP 可能會影響 PoE 功率交涉。若要解決 PoE 功率交涉的任何問題,請將 PoE 交換器配置為僅用於硬體 PoE 功率交涉。

全域代理伺服器

[Http 代理伺服器]:根據允許的格式指定全域代理伺服器或 IP 位址。

[Https 代理伺服器]:根據允許的格式指定全域代理伺服器或 IP 位址。

  • http 和 https 代理伺服器允許的格式:
  • http(s)://host:port

  • http(s)://user@host:port

  • http(s)://user:pass@host:port

附註

重新啟動設備,以應用全域代理伺服器設定。

  • 沒有代理伺服器:使用沒有代理伺服器繞過全域代理伺服器。輸入清單中的選項之一,或輸入多個選項,以逗號分隔的選項:
  • 保留空白

  • 指定 IP 位址

  • 指定 CIDR 格式的 IP 位址

  • 指定網域名稱,例如:www.<domain name>.com

  • 指定特定網域中的所有子網域,例如 .<domain name>.com

單鍵雲端連線

單鍵雲端連線 (O3C) 與 O3C 服務一起提供輕鬆且安全的網際網路連線,讓您可以從任何位置存取即時和錄影的影像。如需詳細資訊,請參閱 axis.com/end-to-end-solutions/hosted-services

[允許 O3C]:

  • [單鍵]:此為預設設定。按住該設備上的控制按鈕,以透過網際網路連線至 O3C 服務。您必須在按下控制按鈕後 24 小時內,向 O3C 服務註冊設備。否則,裝置會中斷與 O3C 服務的連接。註冊該設備後,[永遠] 就會啟用,而且該設備會保持與 O3C 服務連線。

  • [永遠]:該設備會不斷嘗試透過網際網路連線至 O3C 服務。註冊該設備後,它就會與 O3C 服務保持連線。如果裝置上的控制按鈕是在接觸不到的位置,請使用此選項。

  • []:停用 O3C 服務。

Proxy 設定:如有需要,輸入 Proxy 設定以連線至 proxy 伺服器。

[主機]:輸入 Proxy 伺服器的位址。

Port (連接埠):輸入用於存取的連接埠號碼。

[登入] 和 [密碼]:如有需要,輸入 proxy 伺服器的使用者名稱和密碼。

[驗證方法]:

  • [基本]:此方法對 HTTP 而言是相容性最高的驗證配置。因為會將未加密的使用者名稱和密碼傳送至伺服器,其安全性較摘要方法低。

  • [摘要]:該方法永遠都會在網路上傳輸已加密的密碼,因此更加安全。

  • [自動]:此選項可讓裝置根據支援的方法自動選取驗證方法。它會在考慮採用 [基本] 方法之前優先選擇 [摘要] 方法。

擁有者驗證金鑰 (OAK):按一下 [Get key (取得金鑰)] 以擷取擁有者驗證金鑰。這只有在裝置不使用防火牆或 Proxy 的情況下連線至網際網路時,才有可能。

網路連接埠

乙太網路供電

  • [已配置的電力]:目前配置的瓦數 (W)。

  • [總 PoE 耗電量]:消耗的瓦數 (W)。

  • [Keep PoE active during recorder restart] (錄影機重新啟動時保持 PoE 啟用):啟用此選項可在錄影機重新啟動時,為連線裝置供電。

按一下以顯示或隱藏連接埠影像。

  • 按一下影像中的連接埠,即可查看連接埠清單中的連接埠詳細資訊。

連接埠清單

  • Port (連接埠):連接埠號碼。

  • PoE:開啟或關閉連接埠的 PoE。

  • 網路:開啟或關閉連接埠的網路。

  • 狀態:顯示是否有裝置連線到此連接埠。

  • [易記名稱] :易記名稱在 [網絡設定] 中設定。預設名稱是連接設備的型號和媒體存取控制位址 (MAC 位址) 的組合。

  • 耗電量:連線裝置目前消耗和配置的瓦數 (W)。

安全

憑證

憑證會用來驗證網路上的裝置。裝置支援兩種類型的憑證:

  • [用戶端/伺服器憑證]

    用戶端/伺服器憑證驗證設備的身分識別,可以自行簽署,或由憑證機構 (CA) 發出。自行簽署的憑證提供的保護有限,可以暫時在取得憑證機構發行的憑證之前使用。

  • CA 憑證

    您可以使用 CA 憑證來驗證對等憑證,例如當裝置連線至受 IEEE 802.1X 保護的網路時,確認驗證伺服器的身分識別是否有效。裝置有數個預先安裝的 CA 憑證。

支援以下格式:

  • 憑證格式:.PEM、.CER 和 .PFX

  • 私人金鑰格式:PKCS#1 與 PKCS#12

重要

如果將裝置重設為出廠預設設定,則會刪除所有憑證。任何預先安裝的 CA 憑證都將會重新安裝。

Add certificate (新增憑證):按一下可新增憑證。

  • More (更多):顯示更多要填寫或選取的欄位。

  • [安全金鑰儲存區]:選取使用 [安全元件] 或者 [信任的平台模組 2.0] 以安全地儲存私密金鑰。有關選取哪個私密金鑰的更多資訊,請前往 help.axis.com/en-us/axis-os#cryptographic-support

  • [金鑰類型]:從下拉式清單中選取預設或不同的加密演算法以保護憑證。

內容功能表包含:

  • 憑證資訊:檢視已安裝之憑證的屬性。

  • [刪除憑證]:刪除憑證。

  • [建立憑證簽署要求]:建立憑證簽署要求,以傳送至註冊機構申請數位身分識別憑證。

Secure keystore (安全金鑰儲存區)

  • [安全元件 (CC EAL6+)]:選取使用安全元件作為安全金鑰儲存區。

  • [信任的平台模組 2.0 (CC EAL4+,FIPS 140-2 等級 2)]:選取使用 TPM 2.0 作為安全金鑰儲存區。

[網路存取控制和加密]

IEEE 802.1x

IEEE 802.1x 是一種連接埠型網路存取控制 (Network Admission Control) 的 IEEE 標準,為有線及無線網路裝置提供安全驗證。IEEE 802.1x 以 EAP (可延伸的驗證通訊協定) 為架構基礎。

若要存取受 IEEE 802.1x 保護的網路,網路設備必須對本身進行驗證。驗證是由驗證伺服器 (通常為 RADIUS 伺服器,例如,FreeRADIUS 和 Microsoft Internet Authentication Server) 執行。

IEEE 802.1AE MACsec

IEEE 802.1AE MACsec 是一項針對媒體存取控制 (MAC) 安全性的 IEEE 標準,它定義了媒體存取獨立通訊協定的非連線型資料機密性和完整性。

憑證

不使用 CA 憑證進行設定時,伺服器憑證驗證會遭停用,無論裝置連接到哪個網路,裝置都會嘗試自行驗證。

使用憑證時,在 Axis 的實作中,設備和驗證伺服器使用 EAP-TLS (可延伸的驗證通訊協定 - 傳輸層安全性),透過數位憑證自行驗證。

若要允許該設備透過憑證存取受保護的網路,您必須在該設備上安裝已簽署的用戶端憑證。

[驗證方法]:選取用於驗證的 EAP 類型。

用戶端憑證:選取用戶端憑證以使用 IEEE 802.1x。驗證伺服器使用憑證驗證用戶端的身分識別。

[CA 憑證]:選取 CA 憑證以驗證伺服器的身分識別。未選取任何憑證時,無論連接到哪個網路,裝置都會嘗試自行驗證。

EAP 身分識別:輸入與用戶端憑證相關聯的使用者身分識別。

[EAPOL 版本]:選取網路交換器所使用的 EAPOL 版本。

[使用 IEEE 802.1x]:選取以使用 IEEE 802.1x 通訊協定。

只有當您使用 IEEE 802.1x PEAP-MSCHAPv2 作為驗證方法時,才可使用這些設定:

  • Password (密碼):輸入您的使用者身分識別的密碼。

  • [Peap 版本]:選取網路交換器所使用的 Peap 版本。

  • [標籤]:選取 1 使用客戶端 EAP 加密;選取 2 使用客戶端 PEAP 加密。選取使用 Peap 版本 1 時網路交換器使用的標籤。

只有當您使用 IEEE 802.1ae MACsec (靜態 CAK/預先共用金鑰) 作為驗證方法時,才可使用這些設定:

  • [金鑰協定連接關聯金鑰名稱]:輸入連接關聯名稱 (CKN)。它必須是 2 到 64 (能被 2 整除) 的十六進位字元。CKN 必須在連接關聯中手動設定,並且必須在連結兩端相符才能初始啟用 MACsec。

  • [金鑰協定連接關聯金鑰]:輸入連接關聯金鑰 (CAK)。它的長度應是 32 或 64 個十六進位字元。CAK 必須在連接關聯中手動設定,並且必須在連結兩端相符才能初始啟用 MACsec。

防火牆

[啟用]:開啟防火牆。

  • [預設政策]:選取防火牆的預設狀態。
  • [允許:] 允許與設備的所有連接。該選項是預設的。

  • [拒絕:] 拒絕與設備的所有連接。

若要對預設原則設定例外,您可以建立允許或拒絕從特定位址、通訊協定和連接埠連接到設備的規則。

  • Address (位址):輸入您想要允許或拒絕存取之 IPv4/IPv6 或 CIDR 格式的位址。

  • 通訊協定:選取您想要允許或拒絕存取的通訊協定。

  • Port (連接埠):輸入您想要允許或拒絕存取的連接埠號碼。您可以新增 1 到 65535 之間的連接埠號碼。

  • 政策:選取規則的原則。

:按一下以建立其他規則。

  • [新增規則:] 按一下以新增您定義的規則。
  • [以秒為單位的時間:] 設定測試規則的時間限制。預設時間限制設定為 300 秒。若要立即啟用規則,請將時間設定為 0 秒。

  • [確認規則]: 確認規則及其時間限制。如果您設定的時間限制超過 1 秒,則該規則將在這段時間內啟用。如果您已將時間設定為 0,這些規則將立即啟用。

[待處理規則]:您尚未確認的最新已測試規則概觀。

附註

有時間限制的規則將顯示在 [作用中規則] 下,直到顯示的計時器結束或您確認為止。如果未進行確認,一旦定時器結束,它們就會顯示在 [待定規則] 下,並且防火牆將恢復為先前定義的設定。如果確認規則,它們將取代目前作用中規則。

[確認規則]:按一下以啟用待處理規則。

[作用中規則]:您目前在設備上執行之規則的概觀。

:按一下以刪除作用中規則。

:按一下以刪除所有規則,包括待定規則和作用中規則。

自訂簽署的 AXIS 作業系統憑證

若要在設備上安裝 Axis 的測試軟體或其他自訂軟體,您需要自訂簽署的 AXIS 作業系統憑證。該憑證會確認此軟體是否由設備擁有者和 Axis 核准。軟體僅可在以其唯一序號和晶片 ID 識別的特定設備上執行。由於 Axis 持有簽署憑證的金鑰,因此僅可由 Axis 建立自訂簽署的 Axis 作業系統憑證。

[安裝]:按一下以安裝憑證。安裝軟體之前需要先安裝憑證。

內容功能表包含:

  • [刪除憑證]:刪除憑證。

帳戶

帳戶

Add account (新增帳戶):按一下可新增帳戶。您最多可以新增 100 個帳戶。

帳戶:輸入唯一的帳戶名稱。

新的密碼:輸入帳戶的密碼。密碼長度必須介於 1 到 64 個字元之間。密碼中僅允許使用可列印的 ASCII 字元 (代碼 32 到 126),例如:字母、數字、標點符號及某些符號。

再次輸入密碼:再次輸入相同的密碼。

[權限]:

  • 管理員:可存取所有設定。管理員也可以新增、更新和移除其他帳戶。

  • [操作者]:可存取所有設定,但以下除外:

    • 所有系統設定。

  • 觀看者:可存取:

    • 觀看並拍下影像串流的快照。

    • 觀看並匯出錄影。

    • 水平轉動、上下轉動和變焦;使用 [PTZ account (PTZ 帳戶)] 存取。

內容功能表包含:

[更新帳戶]:編輯帳戶特性。

[刪除帳戶]:刪除帳戶。您無法刪除 root 帳戶。

SSH 帳戶

Add SSH account (新增 SSH 帳戶):按一下可新增新的 SSH 帳戶。

  • [限制 root 存取]:開啟以限制需要 root 存取權限的功能。

  • [啟用 SSH]:開啟以使用 SSH 服務。

帳戶:輸入唯一的帳戶名稱。

新的密碼:輸入帳戶的密碼。密碼長度必須介於 1 到 64 個字元之間。密碼中僅允許使用可列印的 ASCII 字元 (代碼 32 到 126),例如:字母、數字、標點符號及某些符號。

再次輸入密碼:再次輸入相同的密碼。

註解:輸入註解 (可選)。

內容功能表包含:

[更新 SSH 帳戶]:編輯帳戶特性。

[刪除 SSH 帳戶]:刪除帳戶。您無法刪除 root 帳戶。

[虛擬主機]

Add virtual host (新增虛擬主機):按一下以新增新的虛擬主機。

已啟用:選取使用該虛擬主機。

[伺服器名稱]:輸入伺服器的名稱。僅使用數字 0-9、字母 A-Z 和連字號 (-)。

Port (連接埠):輸入伺服器所連接的連接埠。

Type (類型):選取要使用的驗證類型。在 [基本]、[摘要] 和 [開放 ID] 之間選取。

內容功能表包含:

  • [更新]:更新虛擬主機。

  • 刪除:刪除虛擬主機。

[已停用]:該伺服器已停用。

事件

規則

規則定義了觸發產品執行動作的條件。此清單顯示目前在產品中設定的所有規則。

附註

最多可以建立 256 項動作規則。

Add a rule (新增規則):建立規則。

[名稱]:輸入規則的名稱。

在動作之間等待:輸入規則相繼啟動之間必須經過的最短時間 (hh:mm:ss)。例如,這在規則是由日夜模式條件所啟動的情況下很有幫助,可避免日出與日落期間的微小光線變化重複啟動規則。

條件:從清單中選取條件。條件必須符合,才能讓設備執行動作。如果定義了多個條件,所有的條件都必須符合才會觸發動作。有關特定條件的資訊,請參閱事件規則新手入門

[使用此條件作為觸發]:選取此選項,使這第一個條件僅用作起始觸發器。這表示,規則一經啟動後,只要所有其他條件都符合,無論第一個條件的狀態如何,該規則仍會繼續啟用。如果沒有選取此選項,只要所有條件都符合,規則就會處於作用中。

反轉此條件:如果您希望條件與您的選擇相反,請選取此選項。

Add a condition (新增條件):按一下可新增其他的條件。

動作:從清單中選取動作,並輸入其所需的資訊。有關特定動作的資訊,請參閱事件規則新手入門

接收者

您可以設定讓裝置將事件通知接收者,或使其傳送檔案。

附註

如果您設定讓設備使用 FTP 或 SFTP,請勿變更或移除新增到檔案名稱中的唯一序號。否則每個事件只能傳送一個影像。

此清單會顯示產品中目前設定的所有接收者,以及這些接收者組態的相關資訊。

附註

您最多可以建立 20 接收者。

Add a recipient (新增接收者):按一下可新增接收者。

[名稱]:輸入接收者的名稱。

Type (類型):從清單中選取:

  • FTP

    • [主機]:輸入伺服器的 IP 位址或主機名稱。如果輸入主機名稱,請確定已在 [系統 > 網路 > IPv4 和 IPv6] 下方指定 DNS 伺服器。

    • Port (連接埠):輸入 FTP 伺服器所使用的連接埠編號。預設為 21。

    • 資料夾:輸入要儲存檔案所在目錄的路徑。如果 FTP 伺服器中尚不存在此目錄,您將會在上傳檔案時收到錯誤訊息。

    • 使用者名稱:輸入登入的使用者名稱。

    • Password (密碼):輸入登入的密碼。

    • 使用暫存檔案名稱:選取使用自動產生的暫存檔案名稱來上傳檔案。上傳完成時,檔案會重新命名為所需的名稱。如果上傳中止/中斷,您不會收到任何損毀的檔案。不過,仍然可能收到暫存檔。如此一來,您就知道所有具有所需名稱的檔案都是正確的。

    • 使用被動 FTP:在正常情況下,產品只需要求目標 FTP 伺服器開啟資料連線。設備會主動對目標伺服器起始 FTP 控制和資料連線。如果設備與目標 FTP 伺服器之間有防火牆,一般都需要進行此操作。

  • HTTP

    • URL:輸入 HTTP 伺服器的網路位址以及將處理要求的指令碼。例如,http://192.168.254.10/cgi-bin/notify.cgi。

    • 使用者名稱:輸入登入的使用者名稱。

    • Password (密碼):輸入登入的密碼。

    • Proxy:如果必須傳遞 Proxy 伺服器才能連線至 HTTP 伺服器,請開啟並輸入必要的資訊。

  • HTTPS

    • URL:輸入 HTTPS 伺服器的網路位址以及將處理要求的指令碼。例如,https://192.168.254.10/cgi-bin/notify.cgi。

    • 驗證伺服器憑證:選取此選項以驗證 HTTPS 伺服器所建立的憑證。

    • 使用者名稱:輸入登入的使用者名稱。

    • Password (密碼):輸入登入的密碼。

    • Proxy:如果必須傳遞 Proxy 伺服器才能連線至 HTTPS 伺服器,請開啟並輸入必要的資訊。

  • 網路儲存裝置

    您可以新增 NAS (網路附加儲存) 等網路儲存空間,並將其用作儲存檔案的接收者。檔案會以 Matroska (MKV) 檔案格式儲存。

    • [主機]:輸入網路儲存空間的 IP 位址或主機名稱。

    • 共用區:輸入主機上共用區的名稱。

    • 資料夾:輸入要儲存檔案所在目錄的路徑。

    • 使用者名稱:輸入登入的使用者名稱。

    • Password (密碼):輸入登入的密碼。

  • SFTP

    • [主機]:輸入伺服器的 IP 位址或主機名稱。如果輸入主機名稱,請確定已在 [系統 > 網路 > IPv4 和 IPv6] 下方指定 DNS 伺服器。

    • Port (連接埠):輸入 SFTP 伺服器所使用的連接埠編號。預設值為 22。

    • 資料夾:輸入要儲存檔案所在目錄的路徑。如果 SFTP 伺服器中尚不存在此目錄,您將會在上傳檔案時收到錯誤訊息。

    • 使用者名稱:輸入登入的使用者名稱。

    • Password (密碼):輸入登入的密碼。

    • SSH 主機公開金鑰類型 (MD5):輸入遠端主機公開金鑰的指紋 (32 位數十六進位字串)。SFTP 用戶端使用主機金鑰類型為 RSA、DSA、ECDSA 和 ED25519 的 SSH-2 來支援 SFTP 伺服器。RSA 是進行交涉時的首選方法,其次是 ECDSA、ED25519 和 DSA。務必輸入您的 SFTP 伺服器所使用的正確 MD5 主機金鑰。雖然 Axis 設備同時支援 MD5 和 SHA-256 雜湊金鑰,但我們建議使用 SHA-256,因為它的安全性比 MD5 更強。有關如何使用 Axis 設備設定 SFTP 伺服器的更多資訊,請前往 AXIS OS 入口網站

    • SSH 主機公開金鑰類型 (SHA256):輸入遠端主機公開金鑰的指紋 (43 位數 Base64 編碼字串)。SFTP 用戶端使用主機金鑰類型為 RSA、DSA、ECDSA 和 ED25519 的 SSH-2 來支援 SFTP 伺服器。RSA 是進行交涉時的首選方法,其次是 ECDSA、ED25519 和 DSA。務必輸入您的 SFTP 伺服器所使用的正確 MD5 主機金鑰。雖然 Axis 設備同時支援 MD5 和 SHA-256 雜湊金鑰,但我們建議使用 SHA-256,因為它的安全性比 MD5 更強。有關如何使用 Axis 設備設定 SFTP 伺服器的更多資訊,請前往 AXIS OS 入口網站

    • 使用暫存檔案名稱:選取使用自動產生的暫存檔案名稱來上傳檔案。上傳完成時,檔案會重新命名為所需的名稱。如果上傳中止或中斷,您不會收到任何損毀的檔案。不過,仍然可能收到暫存檔。如此一來,您就知道所有具有所需名稱的檔案都是正確的。

  • SIP 或 VMS

    SIP:選取以撥打 SIP 電話。

    [VMS]:選取以撥打 VMS 電話。

    • 來自 SIP 帳戶:從清單中選取。

    • 至 SIP 位址:輸入 SIP 位址。

    • Test (測試):按一下可測試通話設定是否有效。

  • 電子郵件

    • 將電子郵件傳送至:輸入電子郵件要傳送到的電子郵件地址。若要輸入多個地址,請使用逗號將地址隔開。

    • 從此寄件者傳送電子郵件:輸入傳送伺服器的電子郵件地址。

    • 使用者名稱:輸入郵件伺服器的使用者名稱。如果郵件伺服器不需要驗證,請讓此欄位保持空白。

    • Password (密碼):輸入郵件伺服器的密碼。如果郵件伺服器不需要驗證,請讓此欄位保持空白。

    • 電子郵件伺服器 (SMTP):輸入 SMTP 伺服器的名稱,例如:smtp.gmail.com、smtp.mail.yahoo.com。

    • Port (連接埠):使用 0-65535 這個範圍的值,輸入 SMTP 伺服器的連接埠編號。預設值為 587。

    • 加密:若要使用加密,請選取 SSL 或 TLS。

    • 驗證伺服器憑證:如果您使用加密,請選取此選項來驗證設備的身分識別。憑證可以自行簽署,或由憑證機構 (CA) 發出。

    • POP 驗證:開啟此選項以輸入 POP 伺服器的名稱,例如:pop.gmail.com。

    • 附註

      對於定時或內容相似的電子郵件,部分電子郵件供應商有設定安全篩選條件,無法接收或檢視大量附件。檢查電子郵件供應商的安全性政策,以避免您的電子郵件帳戶遭鎖定,或是收不到預期的電子郵件。

  • TCP

    • [主機]:輸入伺服器的 IP 位址或主機名稱。如果輸入主機名稱,請確定已在 [系統 > 網路 > IPv4 和 IPv6] 下方指定 DNS 伺服器。

    • Port (連接埠):輸入用於存取伺服器的連接埠編號。

測試:按一下可測試設定。

內容功能表包含:

檢視接收者:按一下可檢視所有接收者詳細資訊。

複製接收者:按一下可複製接收者。複製時,您可以對新的接收者進行變更。

刪除接收者:按一下可永久刪除接收者。

預約排程

排程和脈衝可以當做規則中的條件使用。此清單會顯示產品中目前設定的所有排程和脈衝,以及其組態的相關資訊。

Add schedule (新增預約排程):按一下可建立排程或脈衝。

手動觸發器

手動觸發是用來手動觸發動作規則。例如,手動觸發可在產品安裝和設定期間用來驗證動作。

儲存

內建儲存空間

  • RAID
  • 可用:可用的磁碟空間量。

  • 狀態:磁碟是否已掛載。

  • 檔案系統:磁碟所使用的檔案系統。

  • 已加密:磁碟是否已加密。

  • 溫度:硬碟的目前溫度。

  • 整體健康測試:磁碟健康程度的檢查結果。

  • RAID 等級:用於儲存空間的 RAID 等級。支援的 RAID 等級為 0、1、5、6、10。

  • RAID 狀態:儲存空間的 RAID 狀態。可能的值為 [線上]、[降級]、[同步中] 和 [失敗]。

  • 工具
  • 附註

    執行下列工具時,請確定等到作業完成再關閉頁面。

  • [檢查]:檢查儲存裝置是否發生錯誤並嘗試自動修復。

  • 修復:修復儲存設備。修復期間將暫停進行中的錄製。修復儲存裝置可能造成資料遺失。

  • [格式化]:清除所有記錄並格式化儲存設備。選擇檔案系統。

  • 加密:加密儲存的資料。儲存設備中的所有檔案將會被移除。

  • 解密:解密儲存的資料。儲存設備中的所有檔案將會被移除。

  • 變更密碼:變更磁碟加密的密碼。變更密碼不會中斷正在進行的錄製。

  • 變更 RAID 等級:變更儲存的 RAID 等級。

  • [使用工具]:按一下可執行選取的工具。

硬碟狀態:按一下可檢視硬碟狀態、容量及序號。

寫入保護:開啟寫入保護功能,保護儲存裝置不被覆寫。

記錄檔

報表和紀錄

報告

  • 檢視裝置伺服器報告:在快顯視窗中檢視有關產品狀態的資訊。存取記錄會自動包含在伺服器報告中。

  • [下載設備伺服器報告]:它會建立一個 .zip 檔案,其中包含 UTF–8 格式的完整伺服器報告文字檔,以及目前即時影像畫面的快照。當聯絡支援人員時,一定要附上伺服器報告 .zip 檔。

  • 下載當機報告:下載封存檔,其中包含有關伺服器狀態的詳細資訊。當機報告包含了伺服器報告中的資訊以及詳細的偵錯資訊。此報告可能會包含敏感性資訊,例如網路追蹤。產生報告可能需要幾分鐘的時間。

記錄檔

  • [View the system log] (檢視系統記錄):按一下可顯示有關系統事件的資訊,例如設備啟動、警告和重大訊息。

  • 檢視存取記錄:按一下可顯示所有嘗試存取設備但卻失敗的狀況,例如:當使用錯誤的登入密碼時。

網路追蹤

重要

網路追蹤檔案可能包含機密資訊,例如憑證或密碼。

網路追蹤檔案可以記錄網路上的活動,協助您針對問題進行疑難排解。

追蹤時間:選取追蹤持續期間 (秒或分鐘),然後按一下 [下載]。

遠端系統日誌

Syslog 是訊息記錄的標準。它允許分離產生訊息的軟體、儲存軟體的系統,以及報告及分析訊息的軟體。每則訊息皆標記有設施代碼,以指示產生訊息的軟體類型,並為訊息指派嚴重性級別。

Server (伺服器):按一下可新增伺服器。

[主機]:輸入伺服器的主機名稱或 IP 位址。

[格式化]:選取要使用的 Syslog 訊息格式。

  • 安迅士

  • RFC 3164

  • RFC 5424

通訊協定:選取要使用的通訊協定:

  • UDP (預設連接埠為 514)

  • TCP (預設連接埠為 601)

  • TLS (預設連接埠為 6514)

Port (連接埠):編輯連接埠號碼以使用不同的連接埠。

[嚴重性]:選取要在觸發時要傳送的訊息。

[CA 憑證組]:查看目前設定或新增憑證。

維護

[重新啟動]:重新啟動設備。這不會影響目前的任何設定。執行中的應用程式會自動重新啟動。

還原:將大多數設定回復成出廠預設值。之後您必須重新設定設備和應用程式、重新安裝未預先安裝的任何應用程式,以及重新建立任何事件和預設點。

重要

還原後僅會儲存的設定是:

  • 開機通訊協定 (DHCP 或靜態)
  • 固定 IP 位址
  • 預設路由器
  • 子網路遮罩
  • 802.1X 設定
  • O3C 設定
  • DNS 伺服器 IP 位址

出廠預設值:將所有設定回復成出廠預設值。之後您必須重設 IP 位址,以便存取設備。

附註

所有 Axis 設備軟體皆經過數位簽署,以確保您僅將經過驗證的軟體安裝於設備上。這會進一步提高 Axis 裝置的整體最低網路安全等級。如需詳細資訊,請參閱 axis.com 上的「“Axis Edge Vault」白皮書。

AXIS 作業系統升級:升級到新的 AXIS 作業系統版本。新發行版本可能會包含改良功能、錯誤修正和全新功能。我們建議您永遠都使用最新的 AXIS 作業系統版本。若要下載最新版本,請前往 axis.com/support

  • 升級時,您可以在三個選項之間進行選擇:
  • 標準升級:升級到新的 AXIS 作業系統版本。

  • 出廠預設值:升級並將所有設定回復成出廠預設值。選擇此選項後,升級後將無法恢復到之前的 AXIS 作業系統版本。

  • 自動回復:升級並在設定的時間內確認升級。如果您不確認,設備將回復到之前的 AXIS 作業系統版本。

AXIS 作業系統回復:回復到之前安裝的 AXIS 作業系統版本。

深入瞭解

網路安全

如需有關網路安全的產品特定資訊,請參閱產品的型錄,網址為 axis.com。

如需有關 AXIS OS 中網路安全的詳細資訊,請閱讀 AXIS OS 強化指南

已簽署的作業系統

已簽署的作業系統由使用私密金鑰簽署 AXIS 作業系統映像的軟體廠商實作。簽章附加至作業系統時,設備將會在安裝簽章前驗證軟體。如果設備偵測到軟體完整性遭入侵,將會拒絕 AXIS 作業系統升級。

安全開機

安全開機是一種開機程序,由未間斷的軟體 (以密碼編譯驗證) 鏈結組成,從不可變動的記憶體 (開機 ROM) 開始。安全開機以簽署的作業系統為基礎,確保設備僅能使用授權的軟體開機。

Axis Edge Vault (憑證伺服器)

Axis Edge Vault (憑證伺服器)提供一個防護安迅士設備的硬體網路安全平台。它所具備的功能可以確保設備的身分識別和完整性,並保護您的機密資訊免受未經授權的存取。其建立在強大的密碼學運算模組(安全元件和TPM)與SoC安全(TEE和安全開機)基礎上,並結合邊際設備安全的專業知識。

TPM 模組

TPM (信賴平台模組) 是一個提供密碼編譯功能的元件,可保護資訊免遭未經授權的存取。此元件永遠處於啟動狀態,您無法變更其中任何設定。

Axis 裝置 ID

能夠驗證設備的來源,是在設備識別中建立信任的關鍵。生產期間,搭配Axis Edge Vault (憑證伺服器)的設備會被指派一個獨特、原廠佈建且符合IEEE 802.1AR的安迅士設備ID憑證。這可作為通行護照證明設備的來源。設備ID安全且永久儲存在安全金鑰儲存區內,作為以安迅士根憑證簽署的憑證。客戶的 IT 基礎架構可以利用設備 ID 達到自動化安全設備上線和安全設備識別

如果要深入了解 Axis 設備的網絡安全功能,請前往 axis.com/learning/white-papers,並搜尋網路安全。

規格

產品總覽

  1. USB 3.0 連接埠
  2. 產品狀態 LED
  3. 硬碟狀態 LED
  4. PoE/網路狀態 LED
  5. 電源接頭
  6. PoE 連接埠
  7. AUX RJ45 連接埠
  8. LAN RJ45 連接埠
  9. LAN SFP 連接埠
  10. USB 2.0 連接埠
  11. 控制按鈕
  12. 電源按鈕

規格

前置 LED

LED彩色指示
產品狀態綠色錄影機已開啟,狀態正常。
黃色錄影機正在啟動,或韌體正在升級。直到 LED 燈號變成綠燈恆亮。
紅色這表示超過 PoE 使用額度。如果您剛將設備連接至錄影機,請嘗試移除。
硬碟狀態綠色硬碟已上線。
黃色此硬碟已上線,但另一個硬碟已損毀。
RAID 缺少備援。
紅色硬碟損毀。
全亮紅色RAID 故障。系統並未錄影。
若要在 RAID 故障時找出損毀的硬碟,請前往裝置的網頁介面,然後前往 [系統 > 儲存 > 硬碟狀態]。
關閉無硬碟。
PoE 狀態綠色已經連接裝置。
黃色正在使用 PoE,但無網路連結。
紅色連線的裝置無法啟動。
已超過 PoE 使用額度。
PoE 故障。
關閉未使用連接埠或連接埠已停用。

後置 LED

LED彩色指示
網路連接埠閃爍綠色2.5 Gbit/s
閃爍黃色1 Gbit/s
關閉沒有網路
PoE 連接埠
左側 LED
綠色PoE 使用中。
紅色PoE 故障。
已超過 PoE 使用額度。
關閉未使用連接埠或連接埠已停用。
PoE 連接埠
右側 LED
閃爍綠色1 Gbit/s
閃爍黃色100 Mbit/s
關閉沒有網路

電源按鈕

  • 若要關閉錄影機,請長按電源按鈕,直到蜂鳴器發出短暫聲音。

  • 若要讓蜂鳴器靜音,請短按電源按鈕。

控制按鈕

  • 控制按鈕用於:
  • 將產品重設為出廠預設設定。請參考 硬體重設錄影機

  • 透過網際網路連接至單鍵雲端連線 (O3C) 服務。若要連線,請按住按鈕約 3 秒鐘,直到狀態 LED 開始閃爍綠色。

故障排除

技術問題、線索和解決方式

問題解決方案

我的錄影資料無法使用。

前往 修正常見問題

我無法連接至我的攝影機。

前往 修正常見問題

我收到錯誤通知:「沒有聯絡」。

前往 修正常見問題

我的監控地點未在行動應用程式中出現。

確認您擁有版本 4 的 AXIS Companion 行動應用程式。

修正常見問題

重新啟動前,請設定或重設您的裝置。

  1. 檢查您的攝影機和錄影機是否有電。

  2. 檢查您是否已連線至網際網路。

  3. 檢查網路是否運作。

  4. 除非您在遠端,否則請檢查攝影機是否連線至與電腦相同的網路。

  5. 仍然無效?
  6. 請確認中您的攝影機、錄影機和 AXIS Companion 桌面應用程式具有最新的韌體和軟體更新。

    請參閱升級韌體

  7. 重新啟動 AXIS Companion 桌面應用程式。

  8. 重新啟動您的攝影機和錄影機。

  9. 仍然無效?
  10. 對攝影機和錄影機進行硬體重設,以完全回復到出廠預設設定。

    請參考 硬體重設錄影機

  11. 請再次將攝影機重設至您的監控地點。

  12. 仍然無效?
  13. 使用最新的驅動程式更新您的顯示卡。

  14. 仍然無效?
  15. 儲存報告並聯絡 Axis 技術支援人員。

    請參考 儲存系統報告

升級韌體

全新韌體更新可為您帶來最新且經改良的特色、功能與安全性提升。

  1. 前往主控設備的網頁介面。

  2. 前往 [維護 > 系統升級],並按一下 [升級]。

  3. 依照畫面上的說明進行操作。

我無法登入產品的網頁介面

如果您在設定期間設定產品密碼,然後將該產品新增到監控地點,則無法再使用已設定的密碼登入產品的網頁介面。這是因為 AXIS Companion 軟體會變更監控地點中所有裝置的密碼。

若要登入您監控地點中的設備,請輸入使用者名稱 [root] 和您的監控地點密碼。

如何清除所有錄影資料

  1. 在設備的網頁介面中,前往 [系統] > [儲存]。

  2. 選取格式化,然後按一下使用工具

  3. 附註

    此程序會清除硬碟的所有錄影資料,但錄影機和監控地點的設定不會變更。

儲存系統報告

  1. AXIS Companion 中,前往 > 儲存系統報告

  2. 在 AXIS Camera Station 中,前往 [ > 說明 > 系統報告]。

  3. 當您在 Axis 技術支援網站註冊新案件時 ,請附上系統報告。

需要更多的協助嗎?

聯絡支援人員

如需更多協助,請前往 axis.com/support