JavaScript is required to for searching.
Omitir Vínculos de navegación
Salir de la Vista de impresión
Procedimientos de administradores de Trusted Extensions     Oracle Solaris 10 1/13 Information Library (Español)
search filter icon
search icon

Información del documento

Prefacio

1.  Conceptos de la administración de Trusted Extensions

2.  Herramientas de administración de Trusted Extensions

3.  Introducción para administradores de Trusted Extensions (tareas)

Novedades de Trusted Extensions

Requisitos de seguridad para la administración de Trusted Extensions

Creación de roles en Trusted Extensions

Asunción de roles en Trusted Extensions

Introducción para administradores de Trusted Extensions (mapa de tareas)

Cómo entrar en la zona global en Trusted Extensions

Cómo salir de la zona global en Trusted Extensions

Cómo administrar el sistema local con Solaris Management Console

Cómo iniciar acciones administrativas de CDE en Trusted Extensions

Cómo editar archivos administrativos en Trusted Extensions

4.  Requisitos de seguridad del sistema Trusted Extensions (descripción general)

5.  Administración de los requisitos de seguridad en Trusted Extensions (tareas)

6.  Usuarios, derechos y roles en Trusted Extensions (descripción general)

7.  Gestión de usuarios, derechos y roles en Trusted Extensions (tareas)

8.  Administración remota en Trusted Extensions (tareas)

9.  Trusted Extensions y LDAP (descripción general)

10.  Gestión de zonas en Trusted Extensions (tareas)

11.  Gestión y montaje de archivos en Trusted Extensions (tareas)

12.  Redes de confianza (descripción general)

13.  Gestión de redes en Trusted Extensions (tareas)

14.  Correo de varios niveles en Trusted Extensions (descripción general)

15.  Gestión de impresión con etiquetas (tareas)

16.  Dispositivos en Trusted Extensions (descripción general)

17.  Gestión de dispositivos para Trusted Extensions (tareas)

18.  Auditoría de Trusted Extensions (descripción general)

19.  Gestión de software en Trusted Extensions (tareas)

A.  Referencia rápida a la administración de Trusted Extensions

B.  Lista de las páginas del comando man de Trusted Extensions

Índice

Introducción para administradores de Trusted Extensions (mapa de tareas)

Familiarícese con los siguientes procedimientos antes de administrar Trusted Extensions.

Tarea
Descripción
Para obtener instrucciones
Iniciar sesión.
Permite iniciar sesión de manera segura.
Logging In to Trusted Extensions de Trusted Extensions User’s Guide
Realizar tareas de usuario comunes en un escritorio.
Entre las tareas, se incluye lo siguiente:
  • Configurar los espacios de trabajo

  • Usar espacios de trabajo en diferentes etiquetas

  • Acceder a las páginas del comando man de Trusted Extensions

  • Acceder a la ayuda en línea de Trusted Extensions

Working on a Labeled System de Trusted Extensions User’s Guide
Realizar tareas que requieren la ruta de confianza.
Entre las tareas, se incluye lo siguiente:
  • Asignar un dispositivo

  • Cambiar la contraseña

  • Cambiar la etiqueta de un espacio de trabajo

Performing Trusted Actions de Trusted Extensions User’s Guide
Crear roles útiles.
Crear roles administrativos para el sitio. La creación de roles en LDAP se realiza una sola vez.

El rol de administrador de la seguridad es un rol útil.

(Opcional) Convierta un rol en root.
Impedir el inicio de sesión anónimo de root. Esta tarea se realiza una sola vez por sistema.
Asuma un rol.
Introducir la zona global en un rol. Todas las tareas administrativas se realizan en la zona global.
Salir del espacio de trabajo de un rol y convertirse en usuario común.
Dejar la zona global.
Administrar usuarios, roles, derechos, zonas y redes en el ámbito local.
Utilizar Solaris Management Console para administrar el sistema distribuido.
Administrar el sistema mediante las acciones Trusted CDE.
Utilizar las acciones administrativas en la carpeta Trusted_Extensions.
Editar un archivo administrativo.
Editar archivos en un editor de confianza.
Administrar la asignación de dispositivos.
Utilizar la interfaz gráfica de usuario Device Allocation Manager – Device Administration.

Cómo entrar en la zona global en Trusted Extensions

Cuando asume un rol, entra en la zona global en Trusted Extensions. Es posible administrar todo el sistema solamente desde la zona global. Sólo los superusuarios o los roles pueden entrar en la zona global.

Después de que se asume un rol, con él se puede crear un espacio de trabajo en una etiqueta de usuario a fin de editar los archivos administrativos en una zona con etiquetas.

Para la resolución de problemas, también puede entrar en la zona global si inicia una sesión en modo a prueba de fallos. Para obtener detalles, consulte Cómo iniciar una sesión en modo a prueba de fallos en Trusted Extensions.

Antes de empezar

Debe haber creado uno o más roles, o estar por entrar en la zona global como superusuario. Para obtener referencias, consulte Creación de roles en Trusted Extensions.

  1. Use un mecanismo de confianza.
    • En Solaris Trusted Extensions (JDS), haga clic en su nombre de usuario en la banda de confianza y seleccione un rol.

      Si se le asignó un rol, los nombres de rol se muestran en una lista.

      Para conocer sobre la ubicación y la importancia de las funciones de escritorio de Trusted Extensions, consulte el Capítulo 4, Elements of Trusted Extensions (Reference) de Trusted Extensions User’s Guide.

    • En Solaris Trusted Extensions (CDE), abra el menú Trusted Path.
      1. Haga clic con el tercer botón del mouse en el área de selección de espacios de trabajo.
        image:La ilustración muestra el área de selección de espacios de trabajo en Trusted CDE.
      2. Seleccione Assume rolename Role del menú Trusted Path.
  2. Cuando se solicite, escriba la contraseña de rol.

    En Trusted CDE, se crea un nuevo espacio de trabajo de rol, el botón de selección de espacios de trabajo se cambia al color del escritorio del rol, y la barra de título de cada ventana muestra el título Trusted Path. En Trusted JDS, el espacio de trabajo actual cambia al espacio de trabajo del rol.

    En Trusted CDE, si desea salir del espacio de trabajo de un rol, debe usar el mouse para seleccionar el espacio de trabajo de un usuario común. También puede suprimir el último espacio de trabajo de rol para salir de un rol. En Trusted JDS, debe hacer clic en el nombre de rol en la banda de confianza, y luego seleccionar del menú un rol o usuario diferente. Esta acción cambia el espacio de trabajo actual al proceso del nuevo rol o usuario.

Cómo salir de la zona global en Trusted Extensions

Las ubicaciones del menú para salir de un rol son diferentes en Trusted JDS y en Trusted CDE.

Antes de empezar

Debe encontrarse en la zona global.

Cómo administrar el sistema local con Solaris Management Console

La primera vez que Solaris Management Console se inicia en un sistema, se produce un retraso mientras se registran las herramientas y se crean los distintos directorios. Por lo general, este retraso se produce durante la configuración del sistema. Para conocer el procedimiento, consulte Initialize the Solaris Management Console Server in Trusted Extensions de Trusted Extensions Configuration Guide.

Para saber cómo administrar un sistema remoto, consulte Administración remota de Trusted Extensions (mapa de tareas).

Antes de empezar

Debe haber asumido un rol. Para obtener detalles, consulte Cómo entrar en la zona global en Trusted Extensions.

  1. Inicie Solaris Management Console.

    En Solaris Trusted Extensions (JDS), utilice la línea de comandos.

    $ /usr/sbin/smc &

    En Trusted CDE, tiene tres opciones.

    • Utilice el comando smc en una ventana de terminal.
    • En el menú desplegable Tools del panel frontal, haga clic en el icono de Solaris Management Console.
    • En la carpeta Trusted_Extensions, haga doble clic en el icono de Solaris Management Console.
  2. Seleccione Console -> Open Toolbox.
  3. En la lista, seleccione una caja de herramientas de Trusted Extensions del ámbito adecuado.

    La caja de herramientas de Trusted Extensions incluye Policy=TSOL en su nombre. El ámbito Files actualiza los archivos locales en el sistema actual. El ámbito LDAP actualiza los directorios LDAP en Oracle Directory Server Enterprise Edition. Los nombres de las cajas de herramientas serán similares a los siguientes:

    This Computer (this-host: Scope=Files, Policy=TSOL)
    This Computer (ldap-server: Scope=LDAP, Policy=TSOL)
  4. Vaya hasta la herramienta de Solaris Management Console que desee.

    Se muestra el indicador de contraseña.

    Para las herramientas que Trusted Extensions haya modificado, haga clic en System Configuration.

  5. Escriba la contraseña del usuario.

    Consulte la ayuda en pantalla para obtener información adicional sobre las herramientas de Solaris Management Console. Para obtener una introducción a las herramientas que Trusted Extensions modifica, consulte Herramientas de Solaris Management Console.

  6. Para cerrar la interfaz gráfica de usuario, seleccione Exit en el menú Console.

Cómo iniciar acciones administrativas de CDE en Trusted Extensions

  1. Asuma un rol.

    Para obtener detalles, consulte Cómo entrar en la zona global en Trusted Extensions.

  2. En Trusted CDE, traiga Application Manager hacia adelante.
    1. Haga clic con el tercer botón del mouse en el fondo para que aparezca el menú Workspace.
    2. Haga clic en Applications y, luego, en la opción de menú Application Manager.
      image:El cuadro de diálogo titulado Application Manager muestra las carpetas, incluida la carpeta Trusted_Extensions.

      La carpeta Trusted_Extensions está en Application Manager.

  3. Abra la carpeta Trusted_Extensions.
  4. Haga doble clic en el icono adecuado.

    Para obtener una lista de las acciones administrativas, consulte Acciones de Trusted CDE.

Cómo editar archivos administrativos en Trusted Extensions

Los archivos administrativos se editan con un editor de confianza que incorpora la auditoría. Este editor también impide que el usuario ejecute los comandos del shell o que guarde con un nombre de archivo que no sea el nombre del archivo original.

  1. Asuma un rol.

    Para obtener detalles, consulte Cómo entrar en la zona global en Trusted Extensions.

  2. Abra un editor de confianza.
    • En Solaris Trusted Extensions (CDE), realice lo siguiente:
      1. A fin de traer el editor hacia adelante, haga clic con el tercer botón del mouse en el fondo para que aparezca el menú Workspace.
      2. Haga clic en Applications y, luego, en la opción de menú Application Manager.

        La carpeta Trusted_Extensions está en Application Manager.

      3. Abra la carpeta Trusted_Extensions.
      4. Haga doble clic en la acción Admin Editor.

        Se le indicará que proporcione un nombre de archivo. Para ver el formato, consulte el Paso 3 y el Paso 4.

    • En Solaris Trusted Extensions (JDS), realice lo siguiente:
      • (Opcional) Para usar gedit como editor de confianza, modifique la variable EDITOR.

        Para obtener detalles, consulte Cómo asignar el editor de su elección como editor de confianza.

      • Utilice la línea de comandos para traer el editor de confianza hacia adelante.
        # /usr/dt/bin/trusted_edit filename

        Debe proporcionar un argumento filename.

  3. Para crear un archivo nuevo, escriba el nombre de ruta completo del archivo nuevo.

    Cuando guarde el archivo, el editor creará un archivo temporal.

  4. Para editar un archivo existente, escriba el nombre de ruta completo del archivo existente.

    Nota - Si su editor proporciona la opción de guardar como, no la utilice. Utilice la opción de guardar del editor para guardar el archivo.


  5. Para guardar el archivo en el nombre de ruta especificado, cierre el editor.