Solaris 10 11/06 및 Solaris 10 8/07 릴리스용 Solaris Trusted Extensions 설치 및 구성

Procedurerlogin 명령을 사용하여 Trusted Extensions에서 헤드리스 시스템에 로그인

이 절차에서는 역할 수락을 통해 명령줄 및 Trusted Extensions GUI를 사용하여 헤드리스 시스템을 관리할 수 있습니다.

시작하기 전에

헤드리스 시스템에는 Solaris Management Console을 사용할 충분한 메모리가 있어야 합니다. 요구 사항은 Solaris OS의 요구 사항과 같습니다. 자세한 내용은 Solaris 10 11/06 설치 설명서: 기본 설치시스템 요구 사항 및 권장 사항를 참조하십시오.

관리자의 데스크탑 시스템이 Trusted Extensions와 함께 구성되어 있는 경우 헤드리스 시스템은 데스크탑 시스템에서 CIPSO 시스템으로 식별됩니다. 자세한 내용은 Solaris Trusted Extensions Administrator’s ProceduresHow to Assign a Security Template to a Host or a Group of Hosts를 참조하십시오.

Trusted Extensions에서 원격 로그인 활성화를 완료했습니다.

사용자는 헤드리스 시스템에 로그인할 수 있는 사용자입니다.

  1. 데스크탑 시스템에서 헤드리스 시스템의 프로세스가 표시되도록 합니다.

    1. 헤드리스 시스템이 X 서버에 액세스할 수 있도록 합니다.


      desktop $ xhost + headless-host
      
    2. 데스크탑의 DISPLAY 변수 값을 확인합니다.


      desktop $ echo $DISPLAY
      :n.n
      
  2. Trusted Extensions 데스크탑 시스템에서 Trusted Path(신뢰할 수 있는 경로) 작업 공간을 엽니다.

    • 사용자 계정에 전역 영역에 대한 직접 액세스 권한이 있는 경우 Trusted Path(신뢰할 수 있는 경로) 작업 공간을 만들고 터미널 창을 엽니다.

    • 사용자 계정에 전역 영역에 대한 직접 액세스 권한이 없는 경우 역할을 수락한 다음 터미널 창을 엽니다.

  3. 이 터미널 창에서 헤드리스 시스템에 원격으로 로그인합니다.


    desktop # rlogin headless
    Password: Type the headless user's password
    
  4. 역할을 수락합니다.

    헤드리스 시스템에 권한 없는 사용자로 로그인한 경우 관리 권한이 있는 역할을 수락합니다. 같은 터미널 창을 사용합니다. 예를 들어 root 역할을 수락합니다.


    headless $ su - root
    Password: Type the root password
    

    이제 사용자가 전역 영역에 있습니다.

  5. 헤드리스 시스템의 프로세스가 데스크탑 시스템에 표시될 수 있도록 합니다.


    headless $ setenv DISPLAY desktop:n.n
    headless $ export DISPLAY=n:n
    

    이제 Trusted Extensions GUI를 사용하여 헤드리스 시스템을 관리할 수 있습니다.

  6. 헤드리스 시스템을 관리합니다.

    • Solaris Management Console을 시작합니다.


      headless $ /usr/sbin/smc &
      

      Solaris Management Console이 데스크탑 시스템에 표시됩니다. 도구 상자 목록에서 헤드리스 시스템에 대해 Scope=Files, Policy=TSOL을 선택합니다.

    • txzonemgr을 시작합니다.


      headless $ /usr/sbin/txzonemgr
      
    • Trusted CDE 작업에 액세스합니다.


      headless # /usr/dt/bin/dtappsession desktop
      Password: Type the remote password