Este aprimoramento de rede é novo na versão Developer 2/07.
Agora o Solaris implementa o Modo de túnel IPsec, de acordo com a RFC 2401. Os seletores de pacote interno podem ser especificados de acordo com a interface do túnel usando a palavra-chave "tunnel" do ipsecconf(1M). IKE e PF[lowbar]KEY manipulam as identidades do modo túnel para o modo fase 2/rápido. A interoperabilidade de outras implementações de IPsec é imensamente maior.
Para obter mais informações, consulte Transport and Tunnel Modes in IPsec no System Administration Guide: IP Services .
Este aprimoramento de rede é novo na versão Developer 2/07.
O LSO (transferência de cargas em grandes segmentos) é uma tecnologia de transferência de carga. A segmentação TCP para transferência de cargas LSO do hardware NIC melhora o desempenho da rede diminuindo o volume de trabalho nas CPUs. O LSO é útil na adoção de rede de 10Gb em sistemas com poucos segmentos de CPU ou ausência de recursos de CPU. Este recurso integra a estrutura básica de LSO na pilha TCP/IP do Solaris, para que qualquer NIC com capacidade para LSO possa ser ativado com esta capacidade.
Este aprimoramento das ferramentas da área de trabalho é novo na versão Developer 2/07.
A partir desta versão, o Java DS inclui as ferramentas de sistema do GNOME. Este recurso oferece várias ferramentas de administração de sistemas que permitem aos usuários de área de trabalho realizar administrações básicas dos seguintes recursos do sistema:
Data e hora
Usuários e grupos
Serviços
Rede
Pastas compartilhadas
As ferramentas de sistema do GNOME podem ser acessadas no menu Início->Administração.
Este aprimoramento das ferramentas da área de trabalho é novo na versão Developer 2/07.
A partir desta versão, o Java DS inclui a nova área de trabalho Gnome 2.16. A área de trabalho GNOME 2.16 introduz novos recursos e melhora a usabilidade e o desempenho de muitos aplicativos comumente usados. A área de trabalho inclui os novos recursos seguintes:
A versão GTK+ 2.10 oferece vários widgets novos, nova API de impressão e temas e seletor de arquivos melhorados.
Há grande melhoria no uso de dispositivos e mídia portável Plug and Play com a introdução da camada de abstração de hardware (HAL) do Freedesktop.org e de elementos relacionados no ambiente de área de trabalho GNOME. Agora é possível simplesmente inserir um CD/DVD vazio, ou conectar um dispositivo USB de armazenamento em massa, e configurar a área de trabalho interativamente.
O Orca, um novo leitor e ampliador de tela, está integrado para proporcionar melhoria no suporte à acessibilidade.
O Alacarte, um editor de menu, permite que os usuários editem o layout do menu Início.
A autorização GTK+ (Gksu) permite executar aplicativos como outro usuário ou usar os perfis RBAC, solicitando autorização quando necessário.
O aplicativo e o miniaplicativo de painel do monitor de sistema GNOME permitem que o usuário monitore o estado do sistema.
O visualizador de log do sistema GNOME permite visualizar e monitorar os arquivos de log.
O Vino possibilita a administração remota da área de trabalho de um usuário, permitindo que os administradores vejam exatamente o que está na tela do usuário.
As vinculações Java-Gnome da plataforma GNOME foram adicionadas a esta versão, permitindo que os aplicativos GNOME e GTK+ sejam escritos em Java. As vinculações Java e GNOME também incluem suporte ao designer de UI WYSIWYG do GNOME, Glade.
Este aprimoramento das ferramentas da área de trabalho é novo na versão Developer 2/07.
O Orca é um leitor de tela gratuito de código aberto extensível e flexível que fornece acesso à área de trabalho gráfica. O acesso é feito através de combinações de voz, braille ou ampliação personalizadas pelo usuário.
O Orca funciona com aplicativos e conjuntos de ferramentas que oferecem suporte à AT-SPI (Interface provedora de serviços de tecnologia assistencial), que é a principal infra-estrutura de tecnologia assistencial dos sistemas operacionais Solaris e Linux. Os aplicativos e conjuntos de ferramentas que oferecem suporte à AT-SPI são o conjunto de ferramentas GNOME GTK+, o conjunto de ferramentas Swing da plataforma Java, OpenOffice e Mozilla.
Este aprimoramento das ferramentas da área de trabalho é novo na versão Developer 2/07.
O StarOffice 8 inclui os novos recursos e aprimoramentos seguintes:
Compatibilidade com o Microsoft Office
OpenDocument como o novo formato padrão de arquivo
Suporte ao XForms
Assinatura digital para documentos
Assistente de banco de dados permanente
Assistente de intercalação de correio melhorado
Aplicativos mais fáceis de usar
Tema de área de trabalho nativo
Ferramentas de migração
Exportação de documentos para Adobe PDF
Para obter mais informações, consulte http://www.sun.com/software/star/staroffice/whats_new.jsp.
Este aprimoramento das ferramentas da área de trabalho é novo na versão Developer 2/07.
O Ekiga é um aplicativo de videoconferência e telefonia VOIP/IP que permite realizar chamadas de áudio e vídeo a usuários remotos com software ou hardware H.323 ou SIP (como o Microsoft Netmeeting). Oferece suporte a chamadas de PC a PC e de PC a telefone.
O Ekiga também oferece suporte aos seguintes recursos:
Reenvio de chamada em busy, no answer ou always (SIP e H.323)
Transferência de chamada (SIP e H.323)
Chamada em espera (SIP e H.323)
Suporte a DTMFs (SIP e H.323)
Mensagem instantânea básica (SIP)
Bate-papo de texto (SIP e H.323)
Possibilidade de registrar várias chamadas (SIP) e gatekeepers (H.323)
Possibilidade de usar proxy externo (SIP) ou gateway (H.323)
Indicações de mensagem em espera (SIP)
Áudio e vídeo (SIP e H.323)
Suporte a STUN (SIP e H.323)
Suporte a DTMF
Suporte a LDAP (agenda de endereços)
Este aprimoramento das ferramentas da área de trabalho é novo na versão Developer 2/07.
A área de trabalho remota (vino) oferece um servidor VNC que se integra ao GNOME, oferecendo suporte ao acesso remoto de vários clientes a uma sessão de área de trabalho GNOME. Permite exportar a área de trabalho em execução a outro computador para uso ou diagnóstico remoto.
Para obter mais informações, consulte as páginas do manual vino-preferences e vino-server.
Este aprimoramento de instalação é novo na versão Developer 2/07.
A partir desta versão, o Solaris Live Upgrade conta com os seguintes aprimoramentos:
É possível atualizar o Solaris OS com o Solaris Live Upgrade quando regiões não globais estão instaladas em um sistema.
Um novo pacote, SUNWlucfg, deve ser instalado com outros pacotes do Solaris Live Upgrade SUNWlur e SUNWluu.
Estes três pacotes constituem o software necessário para fazer atualizações com o Solaris Live Upgrade. Estes pacotes incluem o software existente, novos recursos e correções de erros. Se estes pacotes não estiverem instalados no sistema antes do uso do Solaris Live Upgrade, a atualização para a versão de destino falha.
Para obter mais informações sobre atualização com regiões não globais instaladas em um sistema, consulte Solaris Express Installation Guide: Solaris Live Upgrade and Upgrade Planning.
A partir desta versão, a ferramenta sysidkbd configura o idioma do teclado USB e o layout de teclado correspondente em sistemas x86.
Com a nova ferramenta sysidkbd, ocorrem os seguintes processos:
Se o teclado for de identificação automática, o idioma e o layout do teclado serão configurados automaticamente durante a instalação.
Se o teclado não for de identificação automática, a ferramenta sysidkbd fornece uma lista de layouts de teclado suportados para que seja possível selecionar um layout para a configuração do teclado.
Anteriormente, o teclado USB adotava um valor de identificação automática durante a instalação. Portanto, todos os teclados que não eram de identificação automática eram configurados com o layout de teclado inglês dos EUA durante a instalação no SPARC.
Os teclados PS/2 não são de identificação automática. Será necessário selecionar o layout de teclado durante a instalação.
Especificações do JumpStart: se o teclado não for de identificação automática e você não quiser ser solicitado durante a instalação do JumpStart, selecione o idioma do teclado no arquivo sysidcfg. Para a instalação do JumpStart, o layout de teclado padrão é o inglês dos EUA. Para selecionar outro idioma e o layout de teclado correspondente, defina a palavra-chave do teclado no arquivo sysidcfg.
Para obter mais informações, consulte o Solaris Express Installation Guide: Network-Based Installations .
Este recurso foi introduzido em sistemas SPARC na versão Solaris Express 10/06. Consulte SPARC: Nova ferramenta sysidkbd configura o teclado.
Este aprimoramento de instalação é novo na versão Developer 2/07.
A partir desta versão, você pode atualizar o Solaris OS quando forem instaladas zonas não-globais.
A única limitação na atualização ocorre com o arquivo Solaris Flash. Quando o arquivo Solaris Flash for usado para a instalação, o arquivo que contiver regiões não globais não será instalado corretamente no sistema.
As seguintes alterações adaptam os sistemas que têm regiões não globais instaladas:
Para o programa de instalação interativa do Solaris, é possível atualizar ou corrigir um sistema quando as regiões não globais estiverem instaladas. O período de atualização ou de implementação de um patch pode ser longo, dependendo do número de regiões não globais instaladas.
Para a instalação automática do JumpStart, é possível atualizar ou implementar patch com qualquer palavra-chave que se aplique a uma atualização ou implementação de patch. O período de atualização ou de implementação de um patch pode ser longo, dependendo do número de regiões não globais instaladas.
Para o Solaris Live Upgrade, é possível atualizar ou implementar patch em um sistema que contém regiões não globais instaladas. Se você possui um sistema que contém regiões não globais, o Solaris Live Upgrade é o programa de atualização recomendado ou o programa para adicionar patches. Outros programas de atualização talvez requeiram um tempo de atualização extenso, pois o tempo necessário para completar a atualização aumenta linearmente com o número de regiões não globais instaladas. Se estiver implementando patch em um sistema com Solaris Live Upgrade, não é necessário colocar o sistema no modo de usuário único e é possível maximizar o tempo de operação do sistema.
O Solaris Live Upgrade cria uma cópia do sistema operacional no ambiente de inicialização inativo. O ambiente de inicialização inativo pode ser atualizado ou receber patch quando as regiões não globais estão instaladas. O ambiente de inicialização inativo pode, então, ser inicializado para tornar-se o novo ambiente de inicialização. As seguintes alterações adaptam os sistemas que têm regiões não globais instaladas:
Um novo pacote, SUNWlucfg, deve ser instalado com outros pacotes do Solaris Live Upgrade, SUNWlur e SUNWluu. Este pacote é necessário para qualquer sistema e não somente para os sistemas com regiões não globais instaladas.
Estes três pacotes contêm o software necessário para fazer atualizações com o Solaris Live Upgrade. Estes pacotes incluem o software existente, novos recursos e correções de erros. Se estes pacotes não estiverem instalados no sistema antes do uso do Solaris Live Upgrade, a atualização para a versão de destino falha.
A criação de um novo ambiente de inicialização a partir do ambiente de inicialização atualmente em execução permanece a mesma, mas com uma exceção. Esta exceção ocorre sob as seguintes condições:
Se o comando zonecfg add fs foi usado no ambiente de inicialização a fim de criar um sistema de arquivos separado para uma região não global
Se este sistema de arquivos separado estiver em um sistema de arquivos compartilhado. Por exemplo, /zone/root/export
Para evitar que este sistema de arquivos separado seja compartilhado no novo ambiente de inicialização, o comando lucreate agora permite especificar um segmento de destino para uma região não global. O argumento da opção -m apresenta um novo campo opcional, nome da região. Este novo campo coloca o sistema de arquivos separado da região não global em um segmento à parte no novo ambiente de inicialização.
Por padrão, qualquer sistema de arquivos diferente dos sistemas de arquivos críticos, isto é, raiz (/), /usr, e sistemas de arquivo /opt, é compartilhado entre o ambiente de inicialização atual e o novo. O sistema de arquivos /export é um sistema de arquivos compartilhado. Se a opção -m for usada, o sistema de arquivos da região não global é colocado em um segmento separado e os dados não são compartilhados. A opção -m impede que os sistemas de arquivos criados com o comando zonecfg add fs sejam compartilhados entre os ambientes de inicialização. Consulte zonecfg(1M) para obter detalhes.
Neste exemplo, é criado um novo ambiente de inicialização denominado newbe. O sistema de arquivos raiz (/) é copiado em c0t1d0s4 . Todas as regiões não globais do atual ambiente de inicialização são copiadas no novo ambiente de inicialização. A região não global denominada zone1 contém um sistema de arquivos que está em um segmento separado de um sistema de arquivos compartilhado, como /zone1/root/export. Para evitar que este sistema de arquivos seja compartilhado, ele é copiado em um segmento separado em newbe, c0t1d0s1.
# lucreate -n newbe -m /:/dev/dsk/c0t1d0s4:ufs \ -m /export:/dev/dsk/c0t1d0s1:ufs:zone1 |
O comando lumount fornece às regiões não globais o acesso aos seus sistemas de arquivos correspondentes existentes nos ambientes de inicialização inativos. Quando o administrador de região global usa o comando lumount para montar um ambiente de inicialização inativo, o ambiente de inicialização também é montado para as regiões não globais.
A comparação de ambientes de inicialização está melhorada. O comando lucompare gera agora uma comparação de ambientes de inicialização que inclui o conteúdo de qualquer região não global.
A listagem de sistemas de arquivos com o comando lufslist foi melhorada para exibir uma lista dos sistemas de arquivos de regiões globais e não globais.
Para ver os procedimentos passo a passo da atualização de um sistema com regiões não globais instaladas ou para obter informações sobre a tecnologia de partição Solaris Zones, consulte as seguintes referências:
Descrição |
Para obter mais informações |
---|---|
Atualização do Solaris Live Upgrade em um sistema com regiões não globais | |
Criação e uso de regiões não globais |
System Administration Guide: Virtualization Using the Solaris Operating System |
Atualização com o JumpStart |
Solaris Express Installation Guide: Custom JumpStart and Advanced Installations |
Atualização com a GUI interativa de instalação do Solaris |
Este aprimoramento de segurança é novo na versão Developer 2/07.
O comando pktool permite que o administrador gerencie os objetos PKI nos três armazenamentos de chave de um único utilitário.
A camada da API permite que o desenvolvedor especifique o tipo de armazenamento de chave que será usado. A KMF (estrutura de gerenciamento de chaves) também oferece módulo de plug-in para estas tecnologias de PKI. Estes módulos de plug-in permitem que os desenvolvedores escrevam novos aplicativos que usem qualquer um dos armazenamentos de chave.
A KMF apresenta um único recurso que oferece um banco de dados de política para todo o sistema que os aplicativos KMF podem usar independentemente do tipo de armazenamento de chave. Usando o comando kmfcfg, o administrador pode criar definições de política em um banco de dados global. Os aplicativos KMF podem, então, escolher uma política para que seja cumprida, a fim de que todas as operações subseqüentes de KMF sejam limitadas pela política que está sendo aplicada. As definições de política incluem regras para:
Estratégia para a realização de validações
Requisitos do uso de chave e de chave estendida
Definições de âncora de confiança
Parâmetros OCSP
Parâmetros CRL DB (por exemplo, localização)
Para obter mais informações, consulte o que se segue:
A página manual pktool(1)
A página do manual kmfcfg(1)
Capítulo 15, Solaris Key Management Framework, no System Administration Guide: Security Services
Este aprimoramento de administração de sistema é novo na versão Developer 2/07.
O rsync é um utilitário de fonte que oferece transferência de arquivos rápida e incremental. Este utilitário é usado pelos administradores de sistemas para mover, copiar, sincronizar dados locais e da rede. O utilitário rsync usa SSH como um transporte seguro entre máquinas. O rsync também pode ser usado como uma ferramenta segura de backup de dados remotos para transferências e comparações de diretórios completas e incrementais.
Para obter mais informações, consulte http://rsync.samba.org/.
Este aprimoramento das ferramentas de administração de sistemas é novo na versão Developer 2/07.
A partir desta versão, é possível usar dois novos utilitários para gerenciar sistemas de arquivos e protocolo de compartilhamento de arquivo:
O utilitário sharemgr simplifica as tarefas relacionadas ao compartilhamento de sistemas de arquivos. Por exemplo, ao usar o sharemgr para compartilhar sistemas de arquivos, definir os valores da propriedade de sistemas de arquivos compartilhados ou realizar tarefas relacionadas, não é necessário usar o utilitário de compartilhamento, shareall ou unshare. Além disso, não é necessário editar o arquivo /etc/dfs/dfstab.
O utilitário sharectl permite configurar e gerenciar os protocolos de compartilhamento de arquivos, por exemplo, NFS. Este utilitário permite definir as propriedades operacionais de cliente e servidor, exibir os valores da propriedade de um protocolo específico e obter os status de um protocolo.
Para obter mais informações, consulte o que se segue:
A página do manual sharemgr(1M)
A página do manual sharectl(1M)
Este aprimoramento das ferramentas de administração de sistemas é novo na versão Developer 2/07.
As melhorias na alteração de serviço de nome (nss) e no daemon de cache de alteração de nome (nscd(1M)) foram realizadas a fim de apresentar novas funcionalidades. Estas melhorias incluem:
Melhor cache em nscd(1M) e gerenciamento de conexões na estrutura atualizada
Pesquisas de serviço de nome com acesso controlado no serviço de nomeação por usuário. A estrutura de alteração atualizada adiciona suporte a este estilo de pesquisas usando SASL/GSS/ Kerberos de forma que seja compatível com o modelo de autenticação usado no Microsoft Active Directory.
Uma estrutura para posteriores adições de interfaces putXbyY.
Este aprimoramento das ferramentas de administração de sistemas é novo na versão Developer 2/07.
A partir desta versão, o routeadm (1M) é melhorado para gerenciar serviços de roteamento baseados em SMF. Também são fornecidas as conversões de serviço dos seguintes comandos:
Como resultado, estes serviços podem ser gerenciados através dos comandos de SMF padrão como svcadm e svccfg, e utilizam as capacidades de reiniciação que o SMF oferece.
A partir da versão 2/07 do Developer, os servidores de sistema X Window incluem um provedor do DTrace de USDT (Rastreio definido estatisticamente em modo de usuário) para instrumentação de conexões de clientes X11. Os servidores de sistema X Window incluem:
Xorg
Xsun
Xprt
Xnest
Xvfb
Para obter mais informações sobre os testes disponíveis e seus argumentos, e os scripts dtrace de amostra que os utilizam, consulte http://people.freedesktop.org/.
A DRI (Infra-estrutura de renderização direta) é uma estrutura de software de código aberto para a coordenação de:
Kernel de sistema operacional
Sistema X Window
Hardware de gráficos 3D
Aplicativos de cliente baseados em OpenGL
A DRI permite o acesso direto a hardwares gráficos no sistema X Window de forma segura e eficaz. A DRI também permite renderização 3D acelerada por hardware OpenGL em sistemas operacionais semelhantes ao UNIX. A estrutura DRI e o driver acelerado para Intel foram portados para o Solaris. Atualmente, a DRI apresenta arquiteturas gráficas de chips produzidas por Intel, ATI, Via e 3dfx.
Este aprimoramento de gerenciamento de dispositivos é novo na versão Developer 2/07.
A partir desta versão, os comandos READ/WRITE FPDMA QUEUED são suportados. Há considerável melhoria no desempenho durante a realização de operações de E/S usando o driver Marvell com o modelo HDS7225SBSUN250G Hitachi com a marca da Sun.
Este aprimoramento de driver é novo na versão Developer 2/07.
A partir desta versão, estão incluídos os drivers gráficos acelerados para Xorg e OpenGL para placas NVIDIA Quadro e GeForce. As ferramentas de configuração nvidia-settings e nvidia-xconfig para estes drivers também são fornecidas.
Este aprimoramento de driver é novo na versão Developer 2/07.
O driver aac atualizado oferece suporte ao adaptador de nova geração Adaptec Hardware RAID baseado em chips de foguetes. O driver aac também oferece suporte ao utilitário ASM (Gerenciamento de armazenamento Adaptec), que configura e monitora o controlador e as unidades de disco rígido anexadas. Para obter mais informações, consulte o site do Adaptec http://www.adaptec.com/en-US/products/adps/.
Este aprimoramento de driver é novo na versão Developer 2/07.
Nesta versão, a estrutura DRI (Infra-estrutura de renderização direta ) no nível do kernel e um driver de kernel (Gerenciador de renderização direta) para arquitetura de chips integrada Intel foram portados do BSD para o Solaris.
Para obter mais informações sobre DRI, consulte Infra-estrutura de renderização direta.