Oracle Solaris Trusted Extensions 管理の手順

ProcedureTrusted Extensions クライアントがプリンタにアクセスできるようにする

初期設定では、プリンタサーバーが構成されているゾーンしかそのプリンタサーバーのプリンタに出力できません。ほかのゾーンおよびほかのシステムについては、システム管理者がそれらのプリンタへのアクセスを明示的に追加する必要があります。次のような場合が考えられます。

始める前に

ラベル範囲またはシングルラベルでプリンタサーバーが構成されており、それに接続されたプリンタが構成されています。詳細は、次を参照してください。

大域ゾーンでシステム管理者役割であるか、その役割になれる必要があります。

  1. システムがプリンタにアクセスできるようにする手順を完了します。

    • プリンタサーバーではないシステム上の大域ゾーンが、プリンタアクセスのためにほかのシステムの大域ゾーンを使用するように構成します。

      1. プリンタにアクセスできないシステムで、システム管理者役割になります。

      2. Trusted Extensions のプリンタサーバーに接続されているプリンタへのアクセスを追加します。


        $ lpadmin -s printer
        
    • ラベル付きゾーンが大域ゾーンを使ってプリンタにアクセスできるように構成します。

      1. 役割ワークスペースのラベルを、ラベル付きゾーンのラベルに変更します。

        詳細は、『Oracle Solaris Trusted Extensions ユーザーズガイド』「ワークスペースのラベルを変更する」を参照してください。

      2. プリンタへのアクセスを追加します。


        $ lpadmin -s printer
        
    • ラベル付きのゾーンがほかのシステムのラベル付きゾーンを使ってプリンタにアクセスできるようにします。

      ゾーンのラベルは同一である必要があります。

      1. プリンタにアクセスできないシステムで、システム管理者役割になります。

      2. 役割ワークスペースのラベルを、ラベル付きゾーンのラベルに変更します。

        詳細は、『Oracle Solaris Trusted Extensions ユーザーズガイド』「ワークスペースのラベルを変更する」を参照してください。

      3. 遠隔のラベル付きゾーンのプリンタサーバーに接続されているプリンタへのアクセスを追加します。


        $ lpadmin -s printer
        
    • ラベル付きのゾーンが、ラベルなしプリンタサーバーを使ってプリンタにアクセスできるようにします。

      ゾーンのラベルは、プリンタサーバーのラベルと同一である必要があります。

      1. プリンタにアクセスできないシステムで、システム管理者役割になります。

      2. 役割ワークスペースのラベルを、ラベル付きゾーンのラベルに変更します。

        詳細は、『Oracle Solaris Trusted Extensions ユーザーズガイド』「ワークスペースのラベルを変更する」を参照してください。

      3. 任意のラベル付きのプリンタサーバーに接続されているプリンタへのアクセスを追加します。


        $ lpadmin -s printer
        
  2. プリンタをテストします。

    Solaris 10 7/10 リリース以降、管理ラベルつまり ADMIN_HIGHADMIN_LOW のいずれかが付いたファイルでは、印刷時の本文ページに ADMIN_HIGH が印刷されます。label_encodings ファイル内のもっとも高い値のラベルとコンパートメントが、バナーページとトレーラページにラベル付けされます。

    大域ゾーンの root と役割、およびラベル付きゾーンの root、役割、および一般ユーザーに対して印刷が正しく機能することを、すべてのクライアント上でテストします。

    1. コマンド行からプレーンファイルを印刷します。

    2. StarSuite、ブラウザ、エディタなどのアプリケーションからファイルを印刷します。

    3. バナーページ、トレーラページ、およびセキュリティーバナーが正しく印刷されることを確認します。