Trusted Extensions 구성 및 관리

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

기본 사용자 레이블 속성을 수정하는 방법

첫번째 시스템 구성 중에 기본 사용자 레이블 속성을 수정할 수 있습니다. 추가 Trusted Extensions 시스템을 설치할 때 수정된 인코딩 파일을 사용합니다.


Caution

주의  - 일반 사용자가 시스템에 액세스하기 전에 이 작업을 완료해야 합니다.


시작하기 전에

전역 영역에서 보안 관리자 역할을 가진 사용자여야 합니다. 자세한 내용은 Trusted Extensions에서 전역 영역으로 들어가는 방법을 참조하십시오.

  1. /etc/security/tsol/label_encodings 파일에서 기본 사용자 속성 설정을 검토합니다.

    기본값은 Trusted Extensions의 사용자 보안 계획Table 1–2를 참조하십시오.

  2. 활성 인코딩 파일의 복사본을 편집합니다.
    1. 활성 파일을 찾습니다.
      # labeladm encodings
      Label encodings file: /var/tsol/encodings/label_encodings.fSaG.L
    2. 활성 파일의 복사본을 편집합니다.
      # cp /var/tsol/encodings/label_encodings.fSaG.L /tmp/tmp-encodings
      # pfedit /tmp/tmp-encodings
  3. 시스템의 레이블 인코딩 파일을 바꾸고 시스템을 재부트합니다.
    # labeladm encodings /tmp/tmp-encodings
    # /usr/sbin/reboot
  4. 모든 Trusted Extensions 시스템에서 이 절차를 반복합니다.

    Caution

    주의  -  활성 레이블 인코딩 파일의 컨텐츠는 모든 시스템에서 동일해야 합니다.