JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris Trusted Extensions 配置指南     Oracle Solaris 10 8/11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

1.  Trusted Extensions 的安全规划

2.  Trusted Extensions 的配置任务列表

3.  将 Trusted Extensions 软件添加到 Solaris OS(任务)

4.  配置 Trusted Extensions(任务)

在 Trusted Extensions 中设置全局区域

检查并安装标签编码文件

在 Trusted Extensions 中启用 IPv6 网络

配置系统解释域

创建用于克隆区域的 ZFS 池

重新引导并登录到 Trusted Extensions

在 Trusted Extensions 中初始化 Solaris Management Console 服务器

使全局区域成为 Trusted Extensions 中的客户机

创建有标签区域

运行 txzonemgr 脚本

在 Trusted Extensions 中配置网络接口

命名区域并为其添加标签

安装有标签区域

引导有标签区域

检验区域的状态

定制有标签区域

在 Trusted Extensions 中复制或克隆区域

将网络接口和路由添加到有标签区域

添加网络接口以路由现有的有标签区域

添加不使用全局区域的网络接口以路由现有的有标签区域

在每个有标签区域中配置名称服务高速缓存

在 Trusted Extensions 中创建角色和用户

创建实施职责分离的权限配置文件

在 Trusted Extensions 中创建安全管理员角色

创建受限系统管理员角色

在 Trusted Extensions 中创建可以承担角色的用户

检验 Trusted Extensions 角色是否有效

使用户能够登录到有标签区域

在 Trusted Extensions 中创建起始目录

在 Trusted Extensions 中创建起始目录服务器

在 Trusted Extensions 中使用户能够访问其起始目录

将用户和主机添加到现有可信网络

将 NIS 用户添加到 LDAP 服务器

Trusted Extensions 配置故障排除

在启用 Trusted Extensions 之后运行了 netservices limited

无法在有标签区域中打开控制台窗口

有标签区域无法访问 X 服务器

其他 Trusted Extensions 配置任务

如何在 Trusted Extensions 中将文件复制到便携介质

如何在 Trusted Extensions 中从便携介质复制文件

如何从系统中删除 Trusted Extensions

5.  为 Trusted Extensions 配置 LDAP(任务)

6.  配置具有 Trusted Extensions 的无显示系统(任务)

A.  站点安全策略

B.  使用 CDE 操作在 Trusted Extensions 中安装区域

C.  Trusted Extensions 的配置核对表

词汇表

索引

在 Trusted Extensions 中创建起始目录

在 Trusted Extensions 中,用户需要访问其从中工作的每个标签的起始目录。要使每个起始目录可供用户使用,需要创建一个多级别起始目录服务器,在该服务器上运行自动挂载程序,并导出起始目录。在客户端,可以运行脚本来为每个用户找到每个区域的起始目录,也可以让用户登录到起始目录服务器。

在 Trusted Extensions 中创建起始目录服务器

开始之前

您必须是具有 root 角色或主管理员角色的超级用户。

  1. 使用 Trusted Extensions 软件安装并配置起始目录服务器。
    • 如果您要克隆区域,请确保使用具有空起始目录的 Solaris ZFS 快照。

    • 因为用户在其可以登录到的每个标签都需要一个起始目录,所以请创建用户可以登录到的每个区域。例如,如果使用缺省 label_encodings 文件,则要为 PUBLIC(公共)标签创建一个区域。

  2. 如果要使用 UFS,但不使用 Solaris ZFS,请使 NFS 服务器能够为自身提供服务。
    1. 在全局区域中,修改 nsswitch.conf 文件中的 automount 条目。

      使用可信编辑器编辑 /etc/nsswitch.conf 文件。有关过程,请参见《Oracle Solaris Trusted Extensions 管理员规程》中的"如何在 Trusted Extensions 中编辑管理文件"

      automount: files
    2. 在全局区域中,运行 automount 命令。
  3. 对于每个有标签区域,请遵循《Oracle Solaris Trusted Extensions 管理员规程》中的"如何在有标签区域中对文件进行 NFS 挂载"中介绍的自动挂载过程。然后,返回到此过程。
  4. 检验是否已创建起始目录。
    1. 从起始目录服务器注销。
    2. 以一般用户身份登录到起始目录服务器。
    3. 在登录区域中,打开一个终端。
    4. 在终端窗口中,检验用户的起始目录是否存在。
    5. 为用户可在其中工作的每个区域创建工作区。
    6. 在每个区域中,打开一个终端窗口来检验用户的起始目录是否存在。
  5. 从起始目录服务器注销。

在 Trusted Extensions 中使用户能够访问其起始目录

用户可以在最初时登录到起始目录服务器来创建可与其他系统共享的起始目录。要为每个标签创建一个起始目录,每个用户必须登录到每个标签的起始目录服务器。

或者,也可以管理员身份创建一个脚本,以便在用户首次登录前在每个用户的主系统上创建起始目录的挂载点。该脚本会在用户可以工作的每个标签创建挂载点。

开始之前

已配置 Trusted Extensions 域的起始目录服务器。