JavaScript is required to for searching.
Ignorer les liens de navigation
Quitter l'aperu
Configuration et administration de Trusted Extensions     Oracle Solaris 11.1 Information Library (Français)
search filter icon
search icon

Informations document

Préface

Partie I Configuration initiale de Trusted Extensions

1.  Planification de la sécurité pour Trusted Extensions

2.  Déroulement de la configuration de Trusted Extensions

3.  Ajout de la fonction Trusted Extensions à Oracle Solaris (tâches)

Responsabilités de l'équipe chargée de la configuration initiale

Préparation d'un système Oracle Solaris et ajout de Trusted Extensions

Installation d'Oracle Solaris en toute sécurité

Préparation d'un système Oracle Solaris installé pour Trusted Extensions

Ajout de packages Trusted Extensions à un système Oracle Solaris

Résolution des problèmes de sécurité avant l'activation de Trusted Extensions

Sécurisation du matériel du système et prise de décisions relatives à la sécurité avant l'activation de Trusted Extensions

Activation du service Trusted Extensions et connexion

Activation de Trusted Extensions et réinitialisation

Connexion à Trusted Extensions

4.  Configuration de Trusted Extensions (tâches)

5.  Configuration de LDAP pour Trusted Extensions (tâches)

Partie II Administration de Trusted Extensions

6.  Concepts d'administration de Trusted Extensions

7.  Outils d'administration de Trusted Extensions

8.  Exigences de sécurité sur un système Trusted Extensions (présentation)

9.  Exécution de tâches courantes dans Trusted Extensions

10.  Utilisateurs, droits et rôles dans Trusted Extensions (présentation)

11.  Gestion des utilisateurs, des droits et des rôles dans Trusted Extensions (tâches)

12.  Administration à distance dans Trusted Extensions (tâches)

13.  Gestion des zones dans Trusted Extensions

14.  Gestion et montage de fichiers dans Trusted Extensions

15.  Gestion de réseaux de confiance (présentation)

16.  Gestion des réseaux dans Trusted Extensions (tâches)

17.  Trusted Extensions et LDAP (présentation)

18.  Messagerie multiniveau dans Trusted Extensions (présentation)

19.  Gestion de l'impression étiquetée (tâches)

20.  Périphériques dans Trusted Extensions (présentation)

21.  Gestion des périphériques pour Trusted Extensions (tâches)

22.  Audit de Trusted Extensions (présentation)

23.  Gestion des logiciels dans Trusted Extensions

A.  Stratégie de sécurité du site

Création et gestion d'une stratégie de sécurité

Stratégie de sécurité du site et Trusted Extensions

Recommandations relatives à la sécurité informatique

Recommandations relatives à la sécurité physique

Recommandations relatives à la sécurité du personnel

Violations de sécurité courantes

Références de sécurité supplémentaires

B.  Liste de contrôle de configuration pour Trusted Extensions

Liste de contrôle de configuration de Trusted Extensions

C.  Guide de référence rapide pour l'administration de Trusted Extensions

Interfaces d'administration dans Trusted Extensions

Interfaces Oracle Solaris étendues par Trusted Extensions

Renforcement des paramètres de sécurité par défaut dans Trusted Extensions

Options limitées dans Trusted Extensions

D.  Liste des pages de manuel Trusted Extensions

Pages de manuel Trusted Extensions par ordre alphabétique

Pages de manuel Oracle Solaris modifiées par Trusted Extensions

Glossaire

Index

Préparation d'un système Oracle Solaris et ajout de Trusted Extensions

Le choix des options d'installation d'Oracle Solaris peut avoir une incidence sur l'utilisation et la sécurité de Trusted Extensions :

Installation d'Oracle Solaris en toute sécurité

Cette tâche s'applique aux nouvelles installations d'Oracle Solaris. Si vous procédez à une mise à niveau, reportez-vous à la section Préparation d'un système Oracle Solaris installé pour Trusted Extensions.

  1. Lors de l'installation du SE Oracle Solaris, créez un compte utilisateur et le compte du rôle root.

    Dans Trusted Extensions, vous utilisez le rôle root ainsi que les rôles que vous créez, afin de configurer le système.

  2. Lorsque vous vous connectez pour la première fois à Oracle Solaris, attribuez un mot de passe au compte du rôle root.
    1. Ouvrez une fenêtre de terminal.
    2. Prenez le rôle root.

      A l'invite, entrez un mot de passe différent de celui de votre compte utilisateur.

      % su -
      Your password has expired. Create a new password.
      Enter new password: Type a password for root
      Retype the password: Retype the root password
      #

      Affectez un mot de passe d'au moins six caractères alphanumériques. Le mot de passe doit être difficile à deviner, afin de réduire les risques d'accès non autorisé par un tiers qui tenterait de deviner les mots de passe.

Étapes suivantes

Poursuivez à la section Ajout de packages Trusted Extensions à un système Oracle Solaris.

Préparation d'un système Oracle Solaris installé pour Trusted Extensions

Cette tâche s'applique aux systèmes Oracle Solaris existants et sur lesquels vous prévoyez d'exécuter Trusted Extensions.

Avant de commencer

Vous devez être dans le rôle root dans la zone globale.

  1. Si des zones non globales sont installées sur votre système, supprimez-les.

    La marque étiquetée Trusted Extensions est une marque de zones exclusive. Reportez-vous à la page de manuel brands(5) et trusted_extensions(5).

  2. Si votre système n'a pas de mot de passe root, créez-en un.

    Remarque - Les utilisateurs ne doivent en aucun cas divulguer leurs mots de passe à des tiers, car ceux-ci pourraient alors avoir accès aux données de l'utilisateur et ne seront alors pas identifiés de manière unique ou fiable. Cette divulgation peut être directe, si l'utilisateur donne délibérément son mot de passe à une autre personne, ou indirecte, par exemple si l'utilisateur l'écrit ou choisit un mot de passe non sécurisé. Oracle Solaris fournit une protection contre les mots de passe non sécurisés, mais ne peut pas empêcher un utilisateur de divulguer son mot de passe ni de l'écrire.


Étapes suivantes

Poursuivez à la section Ajout de packages Trusted Extensions à un système Oracle Solaris.

Ajout de packages Trusted Extensions à un système Oracle Solaris

Avant de commencer

Vous avez terminé les tâches de la section Préparation d'un système Oracle Solaris installé pour Trusted Extensions ou de la section Installation d'Oracle Solaris en toute sécurité.

Le profil de droits Software Installation (Installation de logiciels) doit vous avoir été attribué.

  1. Une fois que vous êtes connecté en tant qu'utilisateur initial, prenez le rôle root dans une fenêtre de terminal.
    % su -
    Enter Password: Type root password
    #
  2. Téléchargez et installez le package Trusted Extensions.

    Utilisez la ligne de commande ou l'interface graphique du gestionnaire de packages (Package Manager).

    • Dans la fenêtre de terminal, utilisez la commande pkg install.
      $ pkg install system/trusted/trusted-extensions

      Pour installer des environnements linguistiques de confiance, spécifiez le nom abrégé de l'environnement linguistique. Par exemple, la commande suivante installe l'environnement linguistique en japonais :

      $ pkg install system/trusted/locale/ja &
    • Dans la fenêtre de terminal, démarrez l'interface graphique du gestionnaire de packages.
      $ packagemanager &
      1. Sélectionnez les packages Trusted Extensions.
        1. Affichez les catégories dans la catégorie (GNOME) du bureau.
        2. Sélectionnez la catégorie Trusted Extensions.
        3. Dans la liste des packages, cliquez sur la case à cocher pour trusted-extensions.
        4. (Facultatif) Dans la liste des packages, cliquez sur la case à cocher pour chacun des environnements linguistiques que vous souhaitez installer.
      2. Pour ajouter des packages, cliquez sur l'icône Installation/Mise à jour.