JavaScript is required to for searching.
ナビゲーションリンクをスキップ
印刷ビューの終了
Trusted Extensions 構成と管理     Oracle Solaris 11.1 Information Library (日本語)
このドキュメントの評価
search filter icon
search icon

ドキュメントの情報

はじめに

パート I Trusted Extensions の初期構成

1.  Trusted Extensions のセキュリティー計画

2.  Trusted Extensions の構成ロードマップ

3.  Oracle Solaris への Trusted Extensions 機能の追加 (タスク)

4.  Trusted Extensions の構成 (タスク)

5.  Trusted Extensions のための LDAP の構成 (タスク)

パート II Trusted Extensions の管理

6.  Trusted Extensions の管理の概念

7.  Trusted Extensions 管理ツール

8.  Trusted Extensions システムのセキュリティー要件 (概要)

9.  Trusted Extensions での一般的なタスクの実行

10.  Trusted Extensions でのユーザー、権利、および役割 (概要)

11.  Trusted Extensions でのユーザー、権利、役割の管理 (タスク)

12.  Trusted Extensions でのリモート管理 (タスク)

13.  Trusted Extensions でのゾーンの管理

14.  Trusted Extensions でのファイルの管理とマウント

15.  トラステッドネットワーク (概要)

16.  Trusted Extensions でのネットワークの管理 (タスク)

17.  Trusted Extensions と LDAP (概要)

18.  Trusted Extensions でのマルチレベルメール (概要)

19.  ラベル付き印刷の管理 (タスク)

20.  Trusted Extensions のデバイス (概要)

21.  Trusted Extensions でのデバイス管理 (タスク)

22.  Trusted Extensions での監査 (概要)

23.  Trusted Extensions のソフトウェア管理

A.  サイトのセキュリティーポリシー

セキュリティーポリシーの作成と管理

サイトのセキュリティーポリシーと Trusted Extensions

コンピュータのセキュリティーに関する推奨事項

物理的セキュリティーに関する推奨事項

個人のセキュリティーに関する推奨事項

よくあるセキュリティー違反

その他のセキュリティー関連資料

B.  Trusted Extensions の構成チェックリスト

Trusted Extensions を構成するためのチェックリスト

C.  Trusted Extensions 管理の手引き

Trusted Extensions の管理インタフェース

Trusted Extensions による Oracle Solaris インタフェースの拡張

Trusted Extensions の厳密なセキュリティーデフォルト

Trusted Extensions で制限されるオプション

D.  Trusted Extensions マニュアルページのリスト

Trusted Extensions マニュアルページ (アルファベット順)

Trusted Extensions によって変更される Oracle Solaris マニュアルページ

用語集

索引

ドキュメントの品質向上のためのご意見をください
簡潔すぎた
読みづらかった、または難し過ぎた
重要な情報が欠けていた
内容が間違っていた
翻訳版が必要
その他
Your rating has been updated
貴重なご意見を有り難うございました!

あなたの貴重なご意見はより良いドキュメント作成の手助けとなります 内容の品質向上と追加コメントのためのアンケートに参加されますか?

はじめに

Trusted Extensions 構成と管理』では、Oracle Solaris オペレーティングシステム (Oracle Solaris OS) 上で Trusted Extensions 機能の有効化や初期構成を行うための手順を説明します。また、このガイドでは、Trusted Extensions システムでユーザー、ゾーン、デバイス、およびホストを管理するための手順についても説明します。


注 - この Oracle Solaris のリリースでは、SPARC および x86 系列のプロセッサアーキテクチャーを使用するシステムをサポートしています。サポートされるシステムについては、Oracle Solaris OS: Hardware Compatibility Listsを参照してください。このドキュメントでは、プラットフォームにより実装が異なる場合は、それを特記します。


対象読者

このガイドは、Trusted Extensions ソフトウェアを構成して管理する熟練したシステム管理者およびセキュリティー管理者を対象にしています。サイトのセキュリティーポリシーによって求められる信頼度、および担当者の熟練度によって、構成タスクの実際の実行者が決まります。

管理者は、Oracle Solaris の管理に精通していなければなりません。加えて、次の点も理解している必要があります。

Trusted Extensions と Oracle Solaris オペレーティングシステム

Trusted Extensions は、Oracle Solaris OS の上で動作します。Trusted Extensions ソフトウェアは Oracle Solaris OS を変更する場合があるので、Trusted Extensions では、Oracle Solaris のインストールオプションに関して特定の設定が必要になることがあります。このガイドのパート I では、Oracle Solaris OS を Trusted Extensions 用に準備する方法、Trusted Extensions を有効化する方法、およびこのソフトウェアの初期構成を行う方法について説明します。このガイドのパート II では、システムの Trusted Extensions 機能を一意に管理する方法について説明します。

関連資料

このライブラリで発行されている Oracle Solaris のガイド。

自分のサイトのセキュリティーポリシーに関するドキュメント – 自分のサイトのセキュリティーポリシーおよびセキュリティー手順が説明されています。

現在インストールされているオペレーティングシステムの管理者ガイド – システムファイルのバックアップ方法が説明されています。

Oracle サポートへのアクセス

Oracle のお客様は、My Oracle Support を通じて電子的なサポートを利用することができます。詳細は、http://www.oracle.com/pls/topic/lookup?ctx=acc&id=info を参照してください。聴覚に障害をお持ちの場合は、http://www.oracle.com/pls/topic/lookup?ctx=acc&id=trs を参照してください。

表記上の規則

次の表では、このドキュメントで使用される表記上の規則について説明します。

表 P-1 表記上の規則

字体
説明
AaBbCc123
コマンド名、ファイル名、ディレクトリ名、画面上のコンピュータ出力、コード例を示します。
.login ファイルを編集します。

ls -a を使用してすべてのファイルを表示します。

machine_name% you have mail.

AaBbCc123
ユーザーが入力する文字を、画面上のコンピュータ出力と区別して示します。
machine_name% su

Password:

aabbcc123
プレースホルダ: 実際に使用する特定の名前または値で置き換えます。
ファイルを削除するには、 rm filename と入力します。
AaBbCc123
書名、新しい単語、および強調する単語を示します。
ユーザーズガイド』の第 6 章を参照してください。

キャッシュは、ローカルに格納されるコピーです。

ファイルを保存しないでください。

注: いくつかの強調された項目は、オンラインでは太字で表示されます。

コマンド例のシェルプロンプト

Oracle Solaris OS に含まれるシェルで使用する、UNIX のデフォルトのシステムプロンプトとスーパーユーザープロンプトを次に示します。コマンド例に示されるデフォルトのシステムプロンプトは、Oracle Solaris のリリースによって異なります。

表 P-2 シェルプロンプト

シェル
プロンプト
Bash シェル、Korn シェル、および Bourne シェル
$
Bash シェル、Korn シェル、および Bourne シェルのスーパーユーザー
#
C シェル
machine_name%
C シェルのスーパーユーザー
machine_name#