JavaScript is required to for searching.
Omitir Vínculos de navegación
Salir de la Vista de impresión
Procedimientos de administradores de Trusted Extensions     Oracle Solaris 10 1/13 Information Library (Español)
search filter icon
search icon

Información del documento

Prefacio

1.  Conceptos de la administración de Trusted Extensions

2.  Herramientas de administración de Trusted Extensions

3.  Introducción para administradores de Trusted Extensions (tareas)

4.  Requisitos de seguridad del sistema Trusted Extensions (descripción general)

5.  Administración de los requisitos de seguridad en Trusted Extensions (tareas)

6.  Usuarios, derechos y roles en Trusted Extensions (descripción general)

7.  Gestión de usuarios, derechos y roles en Trusted Extensions (tareas)

8.  Administración remota en Trusted Extensions (tareas)

9.  Trusted Extensions y LDAP (descripción general)

10.  Gestión de zonas en Trusted Extensions (tareas)

11.  Gestión y montaje de archivos en Trusted Extensions (tareas)

Uso compartido y montaje de archivos en Trusted Extensions

Montajes de NFS en Trusted Extensions

Uso compartido de archivos desde una zona con etiquetas

Acceso a los directorios montados de NFS en Trusted Extensions

Creación de directorios principales en Trusted Extensions

Cambios en el montador automático en Trusted Extensions

Software Trusted Extensions y versiones del protocolo NFS

Copia de seguridad, uso compartido y montaje de archivos con etiquetas (mapa de tareas)

Cómo realizar copias de seguridad de los archivos en Trusted Extensions

Cómo restaurar archivos en Trusted Extensions

Cómo compartir directorios desde una zona con etiquetas

Cómo montar archivos en NFS en una zona con etiquetas

Cómo resolver problemas por fallos de montaje en Trusted Extensions

12.  Redes de confianza (descripción general)

13.  Gestión de redes en Trusted Extensions (tareas)

14.  Correo de varios niveles en Trusted Extensions (descripción general)

15.  Gestión de impresión con etiquetas (tareas)

16.  Dispositivos en Trusted Extensions (descripción general)

17.  Gestión de dispositivos para Trusted Extensions (tareas)

18.  Auditoría de Trusted Extensions (descripción general)

19.  Gestión de software en Trusted Extensions (tareas)

A.  Referencia rápida a la administración de Trusted Extensions

B.  Lista de las páginas del comando man de Trusted Extensions

Índice

Software Trusted Extensions y versiones del protocolo NFS

En las versiones Solaris 10 11/06 y Solaris 10 8/07, Trusted Extensions reconoce varias etiquetas únicamente en NFS versión 4 (NFSv4). A partir de la versión Solaris 10 5/08, el software de Trusted Extensions reconoce las etiquetas de NFS versión 3 (NFSv3) y NFSv4. Puede utilizar una de las siguientes opciones de conjuntos de montaje:

vers=4 proto=tcp
vers=3 proto=tcp
vers=3 proto=udp

Trusted Extensions no tiene restricciones para los montajes realizados en protocolo tcp. En NFSv3 y NFSv4, el protocolo tcp puede usarse para los montajes de una misma etiqueta y los montajes de lectura en sentido descendente. Los montajes de lectura en sentido descendente requieren un puerto de varios niveles (MLP).

Para NFSv3, Trusted Extensions funciona como el SO Oracle Solaris. El protocolo udp es el que está predeterminado para NFSv3, pero udp se usa solamente para la operación de montaje inicial. Para las operaciones de NFS subsiguientes, el sistema utiliza tcp. Por lo tanto, los montajes de lectura en sentido descendente funcionan para NFSv3 con la configuración predeterminada.

Si eventualmente llegara a restringir los montajes en NFSv3 para que se use el protocolo udp en las operaciones NFS iniciales y posteriores, debe crear un MLP para las operaciones NFS que usan el protocolo udp. Para conocer el procedimiento, consulte Cómo configurar un puerto de varios niveles para NFSv3 mediante udp.

Un host que está configurado con Trusted Extensions también puede compartir sus propios sistemas de archivos con hosts sin etiquetas. Un archivo o directorio que se exporta a un host sin etiquetas se puede escribir si su etiqueta es igual a la etiqueta asociada con el host remoto en sus entradas de base de datos de conexión de redes de confianza. Un archivo o directorio que se exporta a un host sin etiquetas se puede leer únicamente si su etiqueta está dominada por la etiqueta que está asociada con el host remoto.

Las comunicaciones con los sistemas que ejecutan una versión del software de Trusted Solaris son posibles en una sola etiqueta. Los sistemas Trusted Extensions y Trusted Solaris deben asignar al otro sistema una plantilla con el tipo de host sin etiquetas. Los tipos de host sin etiquetas deben especificar la misma etiqueta sola. Como cliente NFS sin etiquetas de un servidor de Trusted Solaris, la etiqueta del cliente no puede ser ADMIN_LOW.

El protocolo NFS que se utiliza es independiente del tipo de sistema de archivos local. En realidad, el protocolo depende del tipo de sistema operativo del equipo de uso compartido. El tipo de sistema de archivos especificado en el comando mount o el archivo vfstab para sistemas de archivos remotos siempre es NFS.