JavaScript is required to for searching.
Ignorer les liens de navigation
Quitter l'aperu
Procédures de l'administrateur Oracle Solaris Trusted Extensions
search filter icon
search icon

Informations document

Préface

1.  Concepts d'administration de Trusted Extensions

2.  Outils d'administration de Trusted Extensions

Outils d'administration de Trusted Extensions

Script txzonemgr

Actions Trusted CDE

Gestionnaire d'allocation de périphériques

Outils de la Console de gestion Solaris

Outils de Trusted Extensions dans la Console de gestion Solaris

Outil Security Templates

Outil Trusted Network Zones

Communication client-serveur avec la Console de gestion Solaris

Documentation de la Console de gestion Solaris

Générateur d'étiquettes dans Trusted Extensions

Outils de ligne de commande dans Trusted Extensions

Administration à distance dans Trusted Extensions

3.  Mise en route en tant qu'administrateur Trusted Extensions (tâches)

4.  Exigences de sécurité sur un système Trusted Extensions (présentation)

5.  Administration des exigences de sécurité dans Trusted Extensions (tâches)

6.  Utilisateurs, droits et rôles dans Trusted Extensions (présentation)

7.  Gestion des utilisateurs, des droits et des rôles dans Trusted Extensions (tâches)

8.  Administration à distance dans Trusted Extensions (tâches)

9.  Trusted Extensions et LDAP (présentation)

10.  Gestion des zones dans Trusted Extensions (tâches)

11.  Gestion et montage de fichiers dans Trusted Extensions (tâches)

12.  Gestion de réseaux de confiance (présentation)

13.  Gestion des réseaux dans Trusted Extensions (tâches)

14.  Messagerie multiniveau dans Trusted Extensions (présentation)

15.  Gestion de l'impression étiquetée (tâches)

16.  Périphériques dans Trusted Extensions (présentation)

17.  Gestion des périphériques pour Trusted Extensions (tâches)

18.  Audit de Trusted Extensions (présentation)

19.  Gestion des logiciels dans Trusted Extensions (tâches)

A.  Guide de référence rapide pour l'administration de Trusted Extensions

B.  Liste des pages de manuel Trusted Extensions

Index

Outils de ligne de commande dans Trusted Extensions

Les commandes spécifiques à Trusted Extensions sont traitées dans le manuel de référence de Trusted Extensions. Les commandes d'Oracle Solaris modifiées par Trusted Extensions sont traitées dans le manuel de référence d'Oracle Solaris. La commande man permet d'afficher toutes les commandes.

Le tableau suivant répertorie les commandes spécifiques à Trusted Extensions. Elles sont répertoriées au format des pages de manuel.

Tableau 2-4 Commandes utilisateur et d'administration de Trusted Extensions

Page de manuel
Modification apportée par Trusted Extensions
Pour plus d'informations
Permet à un périphérique d'être alloué par ajout du périphérique aux bases de données d'allocation de périphériques. Par défaut, les périphériques amovibles peuvent être alloués.
Convertit une étiquette au format hexadécimal.
Vérifie l'intégrité du fichier label_encodings.
Ouvre une session Trusted CDE à distance à l'aide du gestionnaire d'applications (Application Manager).
Affiche l'étiquette des fichiers ou des répertoires sélectionnés.
Affiche le chemin d'accès complet d'une zone donnée.
Convertit une étiquette hexadécimale en son équivalent lisible.
Affiche l'étiquette du processus actuel.
Reportez-vous à la page de manuel.
Empêche l'allocation d'un périphérique en supprimant l'entrée correspondante dans les bases de données d'allocation de périphériques.
Modifie l'étiquette de l'élément sélectionné. Requiert l'autorisation solaris.label.file.downgrade ou solaris.label.file.upgrade. Ces autorisations sont incluses dans le profil de droits Object Label Management.
Pour consulter la procédure d'interface graphique équivalente, reportez-vous à la section Procédure de déplacement de fichiers entre les étiquettes dans Trusted CDE du Guide de l’utilisateur Oracle Solaris Trusted Extensions.
Gère les entrées de la base de données tnrhdb de manière locale ou dans une base de données de service de nommage.
Pour consulter des procédures équivalentes utilisant la Console de gestion Solaris, reportez-vous à la section Configuration des bases de données réseau de confiance (liste des tâches).
Gère les entrées dans la base de données tnrhtp de manière locale ou dans une base de données de service de nommage.
Reportez-vous à la page de manuel.
Gère les entrées de la base de données locale tnzonecfg.
Pour consulter une procédure équivalente utilisant la Console de gestion Solaris, reportez-vous à la section Procédure de création d'un port multiniveau pour une zone.
Vérifie l'intégrité des bases de données tnrhdb et tnrhtp.
Met en cache les informations réseau dans le noyau.
Exécute le démon du réseau de confiance.
Affiche les informations réseau au niveau du noyau et des statistiques.
Met à jour les fichiers .copy_files et .link_files de l'étiquette actuelle.

Le tableau suivant répertorie les commandes d'Oracle Solaris qui sont modifiées ou étendues par Trusted Extensions. Elles sont répertoriées au format des pages de manuel.

Tableau 2-5 Commandes utilisateur et d'administration modifiées par Trusted Extensions

Page de manuel
Modification apportée par Trusted Extensions
Pour plus d'informations
Ajoute des options pour nettoyer le périphérique alloué et allouer un périphérique à une zone donnée. Dans Trusted Extensions, les utilisateurs standard n'utilisent pas cette commande.
Ajoute des options pour nettoyer le périphérique et libérer un périphérique depuis une zone donnée. Dans Trusted Extensions, les utilisateurs standard n'utilisent pas cette commande.
Ajoute l'option -a pour afficher les attributs des périphériques, tels que les autorisations et les étiquettes. Ajoute l'option -d pour afficher les attributs par défaut d'un type de périphérique alloué. Ajoute l'option -z pour afficher les périphériques disponibles qui peuvent être alloués à une zone étiquetée.
Reportez-vous à la page de manuel.
Ajoute l'option -T pour archiver et extraire les fichiers et répertoires étiquetés.
Ajoute les options de stratégie d'audit windata_down et windata_up.
Ajoute l'option -l pour sélectionner les enregistrements d'audit par étiquette.
Modifie le nom et le contenu de cartes auto_home pour prendre en compte les noms de zones et la visibilité de zones d'étiquettes supérieures.
Ajoute l'option all-zones pour mettre une interface à la disposition de chaque zone sur le système.
Ajoute l'option -R pour afficher les attributs de sécurité étendus pour les sockets et les entrées de table de routage.
Ajoute l'option -secattr pour afficher les attributs de sécurité de la route : cipso, doi, max_sl et min_sl.