Oracle Solaris Trusted Extensions 구성 설명서

ProcedureTrusted Extensions 지원을 위한 Solaris 시스템 설치

이 작업은 Solaris OS를 처음 설치할 때 적용됩니다. 업그레이드하려면 Trusted Extensions 에 대해 설치된 Solaris 시스템 준비를 참조하십시오.

  1. Solaris OS를 설치하려면 다음 설치 옵션에 대한 권장 작업을 수행하십시오.

    선택 옵션은 Solaris 설치 질문의 순서를 따릅니다. 다음 표에 언급되지 않은 설치 질문은 Trusted Extensions에 영향을 주지 않습니다.

    Solaris 옵션 

    Trusted Extensions 동작 

    권장되는 작업 

    NIS 이름 지정 서비스 

    NIS+ 이름 지정 서비스 

    Trusted Extensions에서는 파일 및 LDAP의 이름 지정 서비스를 지원합니다. 호스트 이름 확인을 위해 DNS를 사용할 수 있습니다. 

    NIS 또는 NIS+를 선택하지 마십시오. None(없음)을 선택할 수 있습니다. 이는 파일에서도 동등합니다. 나중에 Trusted Extensions에서 작동하도록 LDAP를 구성할 수 있습니다. 

    업그레이드 

    Trusted Extensions에서는 특정 보안 특성을 사용하여 레이블이 있는 영역을 설치합니다. 

    업그레이드하는 경우 Trusted Extensions 에 대해 설치된 Solaris 시스템 준비를 참조하십시오.

    root 암호

    Trusted Extensions의 관리 도구에는 암호가 필요합니다. root 사용자에게 암호가 없는 경우 root는 시스템을 구성할 수 없습니다.

    root 암호를 제공합니다. 기본 crypt_unix 암호의 암호화 방법을 변경하지 마십시오. 자세한 내용은 System Administration Guide: Security ServicesManaging Password Information을 참조하십시오.

    개발자 그룹 

    Trusted Extensions에서는 Solaris Management Console을 사용하여 네트워크를 관리합니다. 최종 사용자 그룹과 소규모 그룹은 Solaris Management Console용 패키지를 설치하지 않습니다. 

    다른 시스템에서 관리하는 데 사용할 시스템에서는 최종 사용자, 코어 또는 축소 네트워크 그룹을 설치하지 마십시오. 

    사용자 정의 설치 

    Trusted Extensions는 영역을 설치하기 때문에 기본 설치에서 제공하는 것보다 더 많은 디스크 공간이 분할 영역에 필요할 수 있습니다. 

    Custom Install(사용자 정의 설치)을 선택하고 분할 영역을 생성합니다. 

    역할에 대한 스왑 공간을 추가하는 것을 고려합니다. 영역을 복제하려면 ZFS 풀에 대해 2000 MB의 분할 영역을 만듭니다. 

    감사 파일의 경우 전용 분할 영역을 만드는 것이 좋습니다.