JavaScript is required to for searching.
跳过导航链接
退出打印视图
Trusted Extensions 配置和管理     Oracle Solaris 11.1 Information Library (简体中文)
为本文档评分
search filter icon
search icon

文档信息

前言

第 1 部分Trusted Extensions 的初始配置

1.  Trusted Extensions 的安全规划

2.  Trusted Extensions 的配置任务列表

3.  将 Trusted Extensions 功能添加到 Oracle Solaris(任务)

4.  配置 Trusted Extensions(任务)

5.  为 Trusted Extensions 配置 LDAP(任务)

第 2 部分Trusted Extensions 的管理

6.  Trusted Extensions 管理概念

7.  Trusted Extensions 管理工具

8.  Trusted Extensions 系统上的安全要求(概述)

9.  执行 Trusted Extensions 中的常见任务

10.  Trusted Extensions 中的用户、权限和角色(概述)

11.  在 Trusted Extensions 中管理用户、权限和角色(任务)

12.  Trusted Extensions 中的远程管理(任务)

13.  在 Trusted Extensions 中管理区域

14.  在 Trusted Extensions 中管理和挂载文件

Trusted Extensions 中的可能挂载项

用于已挂载文件系统的 Trusted Extensions 策略

用于单级别数据集的 Trusted Extensions 策略

用于多级别数据集的 Trusted Extensions 策略

MAC 读写策略无特权覆盖

在 Trusted Extensions 中共享和挂载文件系统的结果

在全局区域中共享和挂载文件

在有标签区域中共享和挂载文件

mlslabel 属性和挂载单级别文件系统

需要为文件重新设置标签的多级别数据集

挂载来自其他系统的多级别数据集

Trusted Extensions 中的 NFS 服务器和客户机配置

在 Trusted Extensions 中创建起始目录

在 Trusted Extensions 中更改自动挂载程序

Trusted Extensions 软件和 NFS 协议版本

备份、共享和挂载有标签文件(任务列表)

如何在 Trusted Extensions 中备份文件

如何在 Trusted Extensions 中恢复文件

如何从有标签区域共享文件系统

如何在有标签区域中对文件进行 NFS 挂载

如何解决 Trusted Extensions 中的挂载故障

15.  可信网络(概述)

16.  在 Trusted Extensions 中管理网络(任务)

17.  Trusted Extensions 和 LDAP(概述)

18.  Trusted Extensions 中的多级别邮件(概述)

19.  管理有标签打印(任务)

20.  Trusted Extensions 中的设备(概述)

21.  管理 Trusted Extensions 的设备(任务)

22.  Trusted Extensions 审计(概述)

23.  Trusted Extensions 中的软件管理

A.  站点安全策略

创建和管理安全策略

站点安全策略和 Trusted Extensions

计算机安全建议

物理安全建议

人员安全建议

常见安全违规

其他安全参考信息

B.  Trusted Extensions 的配置核对表

用于配置 Trusted Extensions 的核对表

C.  Trusted Extensions 管理快速参考

Trusted Extensions 中的管理接口

由 Trusted Extensions 扩展的 Oracle Solaris 接口

Trusted Extensions 中更为严厉的安全缺省值

Trusted Extensions 中的受限选项

D.  Trusted Extensions 手册页列表

按字母顺序排列的 Trusted Extensions 手册页

Trusted Extensions 修改的 Oracle Solaris 手册页

词汇表

索引

请告诉我们如何提高我们的文档:
过于简略
不易阅读或难以理解
重要信息缺失
错误的内容
需要翻译的版本
其他
Your rating has been updated
感谢您的反馈!

您的反馈将非常有助于我们提供更好的文档。 您是否愿意参与我们的内容改进并提供进一步的意见?

用于已挂载文件系统的 Trusted Extensions 策略

虽然 Trusted Extensions 和 Oracle Solaris 支持相同的文件系统和文件系统管理命令,但 Trusted Extensions 中的已挂载文件系统遵守用于查看和修改有标签数据的强制访问控制 (mandatory access control, MAC) 策略。挂载策略和读写策略会强制实施 MAC 策略以进行标记。

用于单级别数据集的 Trusted Extensions 策略

对于单级别数据集,挂载策略会阻止任何不符合 MAC 的 NFS 挂载或 LOFS 挂载。例如,区域的标签必须能够支配其已挂载的所有文件系统的标签,而且只能使用读写权限挂载带同等标签的文件系统。属于其他区域或 NFS 服务器的任意共享文件系统均使用其所有者的标签进行挂载。

下面汇总了挂载 NFS 的单级别数据集的行为:

对于已挂载 LOFS 的单级别数据集,可查看已挂载的文件。它们使用 ADMIN_LOW 标签,因此不能修改。

用于多级别数据集的 Trusted Extensions 策略

对于多级别数据集,会以文件和目录粒度(而不是文件系统粒度)强制实施 MAC 读写策略。

多级别数据集只能挂载在全局区域中。有标签区域只能通过使用 zonecfg 命令指定的 LOFS 挂载点访问多级别数据集。有关过程,请参见如何创建和共享多级别数据集。全局区域或有标签区域中具有适当特权的进程能够对文件和目录重新设置标签。有关重新设置标签的示例,请参见《Trusted Extensions 用户指南》

有关更多信息,请参见需要为文件重新设置标签的多级别数据集

MAC 读写策略无特权覆盖

用于读取和写入文件的 MAC 策略无特权覆盖。如果区域的标签与单级别数据集的标签相同,则只能以读写方式挂载这些数据集。对于只读挂载,区域标签必须支配数据集标签。对于多级别数据集,所有文件和目录必须由 mlslabel 属性支配,此属性的缺省值为 ADMIN_HIGH。对于多级别数据集,强制在文件和目录级别下实施 MAC 策略。MAC 策略强制实施对所有用户均不可见。用户必须对对象具有 MAC 访问权限,才能看到此对象。

下面汇总了 Trusted Extensions 中适用于单级别数据集的共享和挂载策略:

下面汇总了 Trusted Extensions 中适用于多级别数据集的共享和挂载策略: