JavaScript is required to for searching.
ナビゲーションリンクをスキップ
印刷ビューの終了
Trusted Extensions 構成と管理     Oracle Solaris 11.1 Information Library (日本語)
このドキュメントの評価
search filter icon
search icon

ドキュメントの情報

はじめに

パート I Trusted Extensions の初期構成

1.  Trusted Extensions のセキュリティー計画

2.  Trusted Extensions の構成ロードマップ

3.  Oracle Solaris への Trusted Extensions 機能の追加 (タスク)

初期設定チームの担当

Oracle Solaris システムの準備と Trusted Extensions の追加

Oracle Solaris システムを安全にインストールする

インストール済み Oracle Solaris システムを Trusted Extensions 用に準備する

Oracle Solaris システムに Trusted Extensions のパッケージを追加する

Trusted Extensions 有効化前のセキュリティー問題の解決

Trusted Extensions を有効化する前にシステムハードウェアのセキュリティー保護とセキュリティーに関する決定を行う

Trusted Extensions サービスの有効化とログイン

Trusted Extensions を有効化してリブートする

Trusted Extensions にログインする

4.  Trusted Extensions の構成 (タスク)

5.  Trusted Extensions のための LDAP の構成 (タスク)

パート II Trusted Extensions の管理

6.  Trusted Extensions の管理の概念

7.  Trusted Extensions 管理ツール

8.  Trusted Extensions システムのセキュリティー要件 (概要)

9.  Trusted Extensions での一般的なタスクの実行

10.  Trusted Extensions でのユーザー、権利、および役割 (概要)

11.  Trusted Extensions でのユーザー、権利、役割の管理 (タスク)

12.  Trusted Extensions でのリモート管理 (タスク)

13.  Trusted Extensions でのゾーンの管理

14.  Trusted Extensions でのファイルの管理とマウント

15.  トラステッドネットワーク (概要)

16.  Trusted Extensions でのネットワークの管理 (タスク)

17.  Trusted Extensions と LDAP (概要)

18.  Trusted Extensions でのマルチレベルメール (概要)

19.  ラベル付き印刷の管理 (タスク)

20.  Trusted Extensions のデバイス (概要)

21.  Trusted Extensions でのデバイス管理 (タスク)

22.  Trusted Extensions での監査 (概要)

23.  Trusted Extensions のソフトウェア管理

A.  サイトのセキュリティーポリシー

セキュリティーポリシーの作成と管理

サイトのセキュリティーポリシーと Trusted Extensions

コンピュータのセキュリティーに関する推奨事項

物理的セキュリティーに関する推奨事項

個人のセキュリティーに関する推奨事項

よくあるセキュリティー違反

その他のセキュリティー関連資料

B.  Trusted Extensions の構成チェックリスト

Trusted Extensions を構成するためのチェックリスト

C.  Trusted Extensions 管理の手引き

Trusted Extensions の管理インタフェース

Trusted Extensions による Oracle Solaris インタフェースの拡張

Trusted Extensions の厳密なセキュリティーデフォルト

Trusted Extensions で制限されるオプション

D.  Trusted Extensions マニュアルページのリスト

Trusted Extensions マニュアルページ (アルファベット順)

Trusted Extensions によって変更される Oracle Solaris マニュアルページ

用語集

索引

ドキュメントの品質向上のためのご意見をください
簡潔すぎた
読みづらかった、または難し過ぎた
重要な情報が欠けていた
内容が間違っていた
翻訳版が必要
その他
Your rating has been updated
貴重なご意見を有り難うございました!

あなたの貴重なご意見はより良いドキュメント作成の手助けとなります 内容の品質向上と追加コメントのためのアンケートに参加されますか?

Trusted Extensions サービスの有効化とログイン

Oracle Solaris OS では、Trusted Extensions は、サービス管理機能 (Service Management Facility、SMF) によって管理されるサービスです。サービス名は svc:/system/labeld:default です。labeld サービスはデフォルトでは無効になっています。


注 - ラップトップやワークステーションなど、ビットマップディスプレイが直接接続されたデスクトップを実行する際には、Trusted Extensions システムはネットワークを必要としません。他のシステムと通信するには、ネットワーク構成が必要です。


Trusted Extensions を有効化してリブートする

labeld サービスは通信の終端にラベルを付加します。たとえば、次のものにラベルが付けられます。

始める前に

「Oracle Solaris システムの準備と Trusted Extensions の追加」および 「Trusted Extensions 有効化前のセキュリティー問題の解決」のタスクを完了しています。

大域ゾーンで root 役割になっている必要があります。

  1. パネルを画面最上部から画面最下部に移動します。

    注意

    注意 - パネルの移動に失敗した場合、Trusted Extensions へのログイン時にデスクトップのメインメニューやパネルに到達できない可能性があります。


    1. 端末ウィンドウを開き、/etc/gconf/2 ディレクトリに移動します。
      # cd /etc/gconf/2
    2. 2 つの trusted-extensions-desktop をアクティブにします。
      # cp local-trusted-extensions-desktop-defaults.path.inactive \
      local-trusted-extensions-desktop-defaults.path
      # cp local-trusted-extensions-desktop-mandatory.path.inactive \
      local-trusted-extensions-desktop-mandatory.path
  2. 端末ウィンドウを開き、labeld サービスを有効化します。
    # svcadm enable -s labeld

    labeld サービスは、システムにラベルを追加し、デバイス割り当てサービスを起動します。


    注意

    注意 - プロンプトにカーソルが戻るまで、システムでほかのタスクを実行しないでください。


  3. サービスが使用可能になっていることを確認します。
    # svcs -x labeld
    svc:/system/labeld:default (Trusted Extensions)
     State: online since weekday month date hour:minute:second year
       See: labeld(1M)
    Impact: None.

    注意

    注意 - Trusted Extensions の有効化や構成をリモートで行う場合には、第 12 章Trusted Extensions でのリモート管理 (タスク)をよく確認してください。リモート管理が可能なようにシステムを構成するまでは、リブートしないでください。Trusted Extensions システムをリモート管理用に構成しなかった場合、そのシステムにはリモートシステムから到達できません。


  4. システムをリブートします。
    # /usr/sbin/reboot

次の手順

「Trusted Extensions にログインする」に進みます。

Trusted Extensions にログインする

ログインすると、大域ゾーンになり、その環境では必須アクセス制御 (MAC) が認識されて実施されます。

ほとんどのサイトでは、2 人以上の管理者が初期設定チームの役割を果たし、システムの構成を担当します。

始める前に

「Trusted Extensions を有効化してリブートする」を完了しています。

  1. インストール時に作成したユーザーアカウントを使用してログインします。

    ログインダイアログボックスで、username と入力してからパスワードを入力します。

    ユーザーはパスワードをほかの人に知られないようにしてください。その人がユーザーのデータにアクセスすると、アクセスした人を特定できず、責任を追求できなくなります。パスワードがほかの人に知られるのは、ユーザーが故意に教えてしまうような直接的な場合と、書き留めておいたパスワードを見られたり、セキュアでないパスワードを設定したりするなど、間接的な場合があります。Trusted Extensions ではセキュアでないパスワードが設定されないようにできますが、ユーザーがパスワードを教えたり、書き留めたりするのを防止することはできません。

  2. マウスを使用して「ステータス」ウィンドウと「Clearance」ウィンドウを閉じます。
  3. ラベル PUBLIC に対応するゾーンが存在しないことを示すダイアログボックスを閉じます。

    root 役割になったあとでゾーンを作成します。

  4. root 役割になります。
    1. トラステッドストライプで自分の名前をクリックします。

      プルダウンメニューに root 役割が表示されます。

    2. root 役割を選択します。

      プロンプトが表示されたら、この役割の新しいパスワードを作成します。


    注 - システムの前から離れるときは、ログアウトするかまたは画面をロックしてください。これを怠ると、だれかが識別や認証を受けずにシステムにアクセスできてしまい、アクセスした人を特定できず、責任を追求できなくなります。


次の手順

次のいずれかに進みます。