JavaScript is required to for searching.
跳过导航链接
退出打印视图
Trusted Extensions 配置和管理     Oracle Solaris 11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分Trusted Extensions 的初始配置

1.  Trusted Extensions 的安全规划

2.  Trusted Extensions 的配置任务列表

3.  将 Trusted Extensions 功能添加到 Oracle Solaris(任务)

4.  配置 Trusted Extensions(任务)

5.  为 Trusted Extensions 配置 LDAP(任务)

第 2 部分管理 Trusted Extensions

6.  Trusted Extensions 管理概念

7.  Trusted Extensions 管理工具

8.  Trusted Extensions 系统上的安全要求(概述)

9.  执行 Trusted Extensions 中的常见任务(任务)

10.  Trusted Extensions 中的用户、权限和角色(概述)

11.  在 Trusted Extensions 中管理用户、权限和角色(任务)

12.  Trusted Extensions 中的远程管理(任务)

13.  在 Trusted Extensions 中管理区域(任务)

14.  在 Trusted Extensions 中管理和挂载文件(任务)

在 Trusted Extensions 中共享和挂载文件

Trusted Extensions 中的 NFS 挂载

从有标签区域共享文件

访问 Trusted Extensions 中 NFS 挂载的文件系统

在 Trusted Extensions 中创建起始目录

在 Trusted Extensions 中更改自动挂载程序

Trusted Extensions 软件和 NFS 协议版本

挂载有标签的 ZFS 数据集

备份、共享和挂载有标签文件(任务列表)

如何在 Trusted Extensions 中备份文件

如何在 Trusted Extensions 中恢复文件

如何从有标签区域共享文件系统

如何在有标签区域中对文件进行 NFS 挂载

如何解决 Trusted Extensions 中的挂载故障

15.  可信网络(概述)

16.  在 Trusted Extensions 中管理网络(任务)

17.  Trusted Extensions 和 LDAP(概述)

18.  Trusted Extensions 中的多级别邮件(概述)

19.  管理有标签打印(任务)

20.  Trusted Extensions 中的设备(概述)

21.  管理 Trusted Extensions 的设备(任务)

22.  Trusted Extensions 审计(概述)

23.  Trusted Extensions 中的软件管理(参考)

A.  站点安全策略

创建和管理安全策略

站点安全策略和 Trusted Extensions

计算机安全建议

物理安全建议

人员安全建议

常见安全违规

其他安全参考信息

B.  Trusted Extensions 的配置核对表

用于配置 Trusted Extensions 的核对表

C.  Trusted Extensions 管理快速参考

Trusted Extensions 中的管理接口

由 Trusted Extensions 扩展的 Oracle Solaris 接口

Trusted Extensions 中更为严厉的安全缺省值

Trusted Extensions 中的受限选项

D.  Trusted Extensions 手册页列表

按字母顺序排列的 Trusted Extensions 手册页

Trusted Extensions 修改的 Oracle Solaris 手册页

词汇表

索引

Trusted Extensions 中的 NFS 挂载

Trusted Extensions 中的 NFS 挂载与 Oracle Solaris 挂载类似。差异出现在 MAC 策略的执行中。此外,txzonemgr 脚本假设起始目录挂载为 /export/home

Trusted Extensions 中的 NFS 共享与全局区域中的 Oracle Solaris 共享类似。但是,在多级别系统上共享有标签区域是 Trusted Extensions 特有的:

标签会影响可以挂载的文件。文件在特定标签共享和挂载。

标签还会影响可以查看哪些目录和文件。缺省情况下,较低级别对象可在用户的环境中使用。因此,在缺省配置中,一般用户可以查看低于用户当前级别的区域中的文件。例如,用户可以从较高级别标签查看其较低级别的起始目录。有关详细信息,请参见在 Trusted Extensions 中创建起始目录

如果站点安全性禁止查看较低级别对象,可使较低级别文件系统对于用户不可见。有关详细信息,请参见如何禁用较低级别文件的挂载

Trusted Extensions 中的挂载策略没有 MAC 覆盖。较高级别标签进程永远无法修改可在较低级别标签看到的已挂载文件。此 MAC 策略在全局区域中也有效。全局区域 ADMIN_HIGH 进程无法修改较低级别标签的 NFS 挂载的文件,例如 PUBLIC 文件或 ADMIN_LOW 文件。MAC 策略强制执行缺省配置,并且对一般用户不可见。一般用户无法查看对象,除非他们具有这些对象的 MAC 访问权限。