10.2. Kiosk 模式安全性和故障转移注意事项

由于 kiosk 模式会绕开系统登录机制,因此您必须考虑添加到用户环境中的应用程序的安全性。许多定制应用程序提供内置的安全性,但不提供内置安全性的应用程序则不适用于 kiosk 模式。

例如,添加诸如 xterm 等应用程序可让用户从 kiosk 模式会话访问命令行界面。这种访问方式在公用环境中是不合适的,也不建议这样做。然而,在呼叫中心环境中使用定制的应用程序则完全可以接受。

在故障转移环境中,kiosk 模式管理设置将从主服务器复制到辅助服务器。请确保所有添加到 Kiosk 模式会话中的应用程序描述符和可执行路径都被复制到故障转移组中的所有服务器上。例如,如果已将 Mozilla 应用程序添加到会话中,且可执行路径为 /usr/sfw/bin/mozilla,则请确保故障转移组中的所有服务器都可以使用该二进制文件的路径。

确保会话和应用程序在故障转移组中的所有服务器上都可用的一种方法是,将这些会话和应用程序放在一个共享网络目录中,该共享网络目录可供在故障转移组中的所有主机中使用。您可以通过高度可用的文件共享进行此操作,如 Oracle Solaris Cluster product(Oracle Solaris Cluster 产品)。