JavaScript is required to for searching.
Ignorer les liens de navigation
Quitter l'aperu
Procédures de l'administrateur Oracle Solaris Trusted Extensions
search filter icon
search icon

Informations document

Préface

1.  Concepts d'administration de Trusted Extensions

2.  Outils d'administration de Trusted Extensions

Outils d'administration de Trusted Extensions

Script txzonemgr

Actions Trusted CDE

Gestionnaire d'allocation de périphériques

Outils de la Console de gestion Solaris

Outils de Trusted Extensions dans la Console de gestion Solaris

Outil Security Templates

Outil Trusted Network Zones

Communication client-serveur avec la Console de gestion Solaris

Documentation de la Console de gestion Solaris

Générateur d'étiquettes dans Trusted Extensions

Outils de ligne de commande dans Trusted Extensions

Administration à distance dans Trusted Extensions

3.  Mise en route en tant qu'administrateur Trusted Extensions (tâches)

4.  Exigences de sécurité sur un système Trusted Extensions (présentation)

5.  Administration des exigences de sécurité dans Trusted Extensions (tâches)

6.  Utilisateurs, droits et rôles dans Trusted Extensions (présentation)

7.  Gestion des utilisateurs, des droits et des rôles dans Trusted Extensions (tâches)

8.  Administration à distance dans Trusted Extensions (tâches)

9.  Trusted Extensions et LDAP (présentation)

10.  Gestion des zones dans Trusted Extensions (tâches)

11.  Gestion et montage de fichiers dans Trusted Extensions (tâches)

12.  Gestion de réseaux de confiance (présentation)

13.  Gestion des réseaux dans Trusted Extensions (tâches)

14.  Messagerie multiniveau dans Trusted Extensions (présentation)

15.  Gestion de l'impression étiquetée (tâches)

16.  Périphériques dans Trusted Extensions (présentation)

17.  Gestion des périphériques pour Trusted Extensions (tâches)

18.  Audit de Trusted Extensions (présentation)

19.  Gestion des logiciels dans Trusted Extensions (tâches)

A.  Guide de référence rapide pour l'administration de Trusted Extensions

B.  Liste des pages de manuel Trusted Extensions

Index

Actions Trusted CDE

Les tableaux ci-dessous répertorient les actions CDE que les rôles de Trusted Extensions peuvent exécuter. Ces actions CDE sécurisées sont disponibles à partir du dossier Trusted_Extensions. Le dossier Trusted_Extensions est disponible à partir du dossier du gestionnaire d'applications (Application Manager) sur le bureau CDE.

Tableau 2-2 Actions d'administration dans Trusted CDE : objectifs et profils de droits associés

Nom de l'action
Objectif de l'action
Profil de droits par défaut
Add Allocatable Device
Permet de créer des périphériques en ajoutant des entrées à des bases de données de périphériques. Reportez-vous à add_allocatable(1M).
Device Security
Admin Editor
Permet de modifier le fichier spécifié. Reportez-vous à la section Modification des fichiers d'administration dans Trusted Extensions.
Object Access Management
Audit Classes
Permet de modifier le fichier audit_class. Reportez-vous à audit_class(4).
Audit Control
Audit Control
Permet de modifier le fichier audit_control. Reportez-vous à audit_control(4).
Audit Control
Audit Events
Permet de modifier le fichier audit_event. Reportez-vous à audit_event(4).
Audit Control
Audit Startup
Permet de modifier le script audit_startup.sh. Reportez-vous à audit_startup(1M).
Audit Control
Check Encodings
Permet d'exécuter la commande chk_encodings sur un fichier de codage spécifié. Reportez-vous à chk_encodings(1M).
Object Label Management
Check TN Files
Permet d'exécuter la commande tnchkdb sur les bases de données tnrhdb, tnrhtp et tnzonecfg. Reportez-vous à tnchkdb(1M).
Network Management
Configure Selection Confirmation
Permet de modifier le fichier /usr/dt/config/sel_config. Reportez-vous à sel_config(4).
Object Label Management
Create LDAP Client
Permet de faire de la zone globale un client LDAP d'un service d'annuaire LDAP.
Information Security
Edit Encodings
Permet de modifier le fichier label_encodings spécifié et d'exécuter la commande chk_encodings. Reportez-vous à chk_encodings(1M).
Object Label Management
Name Service Switch
Permet de modifier le fichier nsswitch.conf. Reportez-vous à nsswitch.conf(4).
Network Management
Set DNS Servers
Permet de modifier le fichier resolv.conf. Reportez-vous à resolv.conf(4).
Network Management
Set Daily Message
Permet de modifier le fichier /etc/motd. Lors de la connexion, le contenu de ce fichier s'affiche dans la boîte de dialogue Last Login (Dernière connexion).
Network Management
Set Default Routes
Permet d'indiquer des routes statiques par défaut.
Network Management
Share Filesystem
Permet de modifier le fichier dfstab. Ne permet pas d'exécuter la commande share. Reportez-vous à dfstab(4).
File System Management

Les actions suivantes sont utilisées par l'équipe de la configuration initiale lors de la création de zones. Certaines de ces actions peuvent être utilisées pour la maintenance et le dépannage.

Tableau 2-3 Actions d'installation dans Trusted CDE : objectifs et profils de droits associés

Nom de l'action
Objectif de l'action
Profil de droits par défaut
Clone Zone
Permet de créer une zone étiquetée à partir d'un instantané ZFS d'une zone existante.
Zone Management
Copy Zone
Permet de créer une zone étiquetée à partir d'une zone existante.
Zone Management
Configure Zone
Permet d'associer une étiquette à un nom de zone.
Zone Management
Initialize Zone for LDAP
Permet d'initialiser la zone pour la démarrer en tant que client LDAP.
Zone Management
Install Zone
Permet d'installer les fichiers système requis par une zone.
Zone Management
Restart Zone
Permet de redémarrer une zone qui a déjà été démarrée.
Zone Management
Share Logical Interface
Permet de configurer une interface pour la zone globale et une interface distincte destinée à être partagée par les zones étiquetées.
Network Management
Share Physical Interface
Permet de configurer une interface partagée par la zone globale et les zones étiquetées.
Network Management
Shut Down Zone
Permet d'arrêter une zone installée.
Zone Management
Start Zone
Permet de démarrer une zone installée et les services de cette zone.
Zone Management
Zone Terminal Console
Permet d'ouvrir une console pour afficher les processus d'une zone installée.
Zone Management