Oracle Solaris Trusted Extensions 管理の手順

付録 B Trusted Extensions マニュアルページのリスト

Solaris Trusted Extensions は、Solaris OS の構成要素のひとつです。この付録では、Trusted Extensions に関する情報が含まれている Solaris のマニュアルページについて簡単に説明します。

Trusted Extensions マニュアルページ (アルファベット順)

次のマニュアルページでは、Solaris システム上での Trusted Extensions ソフトウェアについて記載されています。これらのマニュアルページは、Trusted Extensions が構成されているシステムにのみ該当します。

Solaris マニュアルページ

機能説明

add_allocatable(1M)

割り当てデータベースへのエントリの追加

atohexlabel(1M)

人が認識できるラベルの内部テキスト形式への変換

blcompare(3TSOL)

バイナリラベルの比較

blminmax(3TSOL)

2 つのラベルの境界の判定

chk_encodings(1M)

ラベルエンコーディングファイルの構文の検査

dtappsession(1)

新規アプリケーションマネージャーセッションの起動

fgetlabel(2)

ファイルのラベルの取得

getdevicerange(3TSOL)

デバイスのラベル範囲の取得

getlabel(1)

ファイルラベルの表示

getlabel(2)

ファイルラベルの取得

getpathbylabel(3TSOL)

ゾーンのパス名の取得

getplabel(3TSOL)

プロセスラベルの取得

getuserrange(3TSOL)

ユーザーのラベル範囲の取得

getzoneidbylabel(3TSOL)

ゾーンラベルからのゾーン ID の取得

getzonelabelbyid(3TSOL)

ゾーン ID を使用したゾーンラベルの取得

getzonelabelbyname(3TSOL)

ゾーン名を使用したゾーンラベルの取得

getzonepath(1)

指定したラベルに対応するゾーンのルートパスの表示

getzonerootbyid(3TSOL)

ゾーンのルート ID を使用したゾーンのルートパス名の取得

getzonerootbylabel(3TSOL)

ゾーンラベルからのゾーンのルートパス名の取得

getzonerootbyname(3TSOL)

ゾーン名を使用したゾーンのルートパス名の取得

hextoalabel(1M)

内部テキストラベルの人が認識できる形式への変換

labelbuilder(3TSOL)

有効なラベルまたは認可上限を対話形式で構築するための Motif ベースのユーザーインタフェースの作成

labelclipping(3TSOL)

バイナリラベルの変換および指定された幅へのクリッピング

label_encodings(4)

ラベルエンコーディングファイルの説明

label_to_str(3TSOL)

ラベルを人が認識できる文字列へ変換

labels(5)

Solaris Trusted Extensions ラベル属性の説明

libtsnet(3LIB)

Solaris Trusted Extensions ネットワークライブラリ

libtsol(3LIB)

Solaris Trusted Extensions ライブラリ

m_label(3TSOL)

新規ラベル用のリソースの割り当てと解放

pam_tsol_account(5)

ラベルに関連したアカウント制限の検査

plabel(1)

プロセスラベルの取得

remove_allocatable(1M)

割り当てデータベースからのエントリの削除

sel_config(4)

コピー、カット、ペースト、およびドラッグ&ドロップ操作時の選択規則

setflabel(3TSOL)

対応する機密ラベルを持つゾーンへのファイルの移動

smtnrhdb(1M)

Trusted Extensions ネットワークデータベース内のエントリの管理

smtnrhtp(1M)

Trusted Extensions ネットワーキング用のテンプレートデータベース内のエントリの管理

smtnzonecfg(1M)

非大域ゾーンでの Trusted Extensions ネットワーキング用の構成データベース内のエントリの管理

str_to_label(3TSOL)

人が認識できる文字列からラベルへの構文解析

tnctl(1M)

Trusted Extensions ネットワークパラメータの設定

tnd(1M)

トラステッドネットワークデーモン

tninfo(1M)

カーネルレベルの Trusted Extensions ネットワーク情報と統計の表示

trusted_extensions(5)

Trusted Extensions の概要

TrustedExtensionsPolicy(4)

Trusted Extensions X サーバー拡張用の構成ファイル

tsol_getrhtype(3TSOL)

Trusted Extensions ネットワーク情報からのホストタイプの取得

updatehome(1M)

現在のラベル用のホームディレクトリのコピーファイルとリンクファイルの更新

XTSOLgetClientAttributes(3XTSOL)

X クライアントのラベル属性の取得

XTSOLgetPropAttributes(3XTSOL)

ウィンドウプロパティーのラベル属性の取得

XTSOLgetPropLabel(3XTSOL)

ウィンドウプロパティーのラベルの取得

XTSOLgetPropUID(3XTSOL)

ウィンドウプロパティーの UID の取得

XTSOLgetResAttributes(3XTSOL)

ウィンドウまたはピクセルマップのすべてのラベル属性の取得

XTSOLgetResLabel(3XTSOL)

ウィンドウ、ピクセルマップ、またはカラーマップのラベルの取得

XTSOLgetResUID(3XTSOL)

ウィンドウまたはピクセルマップの UID の取得

XTSOLgetSSHeight(3XTSOL)

画面ストライプの高さの取得

XTSOLgetWorkstationOwner(3XTSOL)

ワークステーションの所有権の取得

XTSOLIsWindowTrusted(3XTSOL)

ウィンドウがトラステッドクライアントにより作成されたものかどうかのテスト

XTSOLMakeTPWindow(3XTSOL)

このウィンドウをトラステッドパスウィンドウにする

XTSOLsetPolyInstInfo(3XTSOL)

多インスタンス化情報の設定

XTSOLsetPropLabel(3XTSOL)

ウィンドウプロパティーのラベルの設定

XTSOLsetPropUID(3XTSOL)

ウィンドウプロパティーの UID の設定

XTSOLsetResLabel(3XTSOL)

ウィンドウまたはピクセルマップのラベルの設定

XTSOLsetResUID(3XTSOL)

ウィンドウ、ピクセルマップ、またはカラーマップの UID の設定

XTSOLsetSessionHI(3XTSOL)

セッション最上位機密ラベルをウィンドウサーバーに設定

XTSOLsetSessionLO(3XTSOL)

セッション最下位機密ラベルをウィンドウサーバーに設定

XTSOLsetSSHeight(3XTSOL)

画面ストライプの高さの設定

XTSOLsetWorkstationOwner(3XTSOL)

ワークステーションの所有権の設定

Trusted Extensions によって変更される Solaris マニュアルページ

Solaris Trusted Extensions では、Solaris の次のマニュアルページに情報が追加されます。

Solaris マニュアルページ

Trusted Extensions による修正

allocate(1)

ゾーン内のデバイスの割り当てと、ウィンドウ環境内でのデバイスのクリーニングをサポートするためのオプションの追加

auditconfig(1M)

ラベル付き情報のためのウィンドウポリシーの追加

audit_class(4)

X サーバー監査クラスの追加

audit_event(4)

監査イベントの追加

auditreduce(1M)

ラベル選択子の追加

auth_attr(4)

ラベル承認の追加

automount(1M)

下位レベルのホームディレクトリをマウントおよび参照するための機能の追加

cancel(1)

ユーザーの印刷ジョブを取り消す能力へのラベル制限の追加

deallocate(1)

ゾーン内のデバイスの解放、ウィンドウ環境でのデバイスのクリーニング、解放するデバイスの種類の指定をサポートするオプションの追加

device_clean(5)

Trusted Extensions でデフォルトで呼び出される

exec_attr(4)

プロファイルオブジェクトの一種としての CDE アクションの追加

getpflags(2)

プロセスフラグ NET_MAC_AWARE および NET_MAC_AWARE_INHERIT の認識

getsockopt(3SOCKET)

ソケットの必須のアクセス制御状態 SO_MAC_EXEMPT の取得

getsockopt(3XNET)

ソケットの必須のアクセス制御状態 SO_MAC_EXEMPT の取得

ifconfig(1M)

all-zones インタフェースの追加

is_system_labeled(3C)

システムに Trusted Extensions が構成されているかどうかを判定

ldaplist(1)

Trusted Extensions ネットワークデータベースの追加

list_devices(1)

デバイスに関連するラベルなどの属性の追加

lp(1)

-nolabels オプションの追加

lpadmin(1M)

管理者の印刷管理能力へのラベル制限の追加

lpmove(1M)

管理者の印刷ジョブ移動能力へのラベル制限の追加

lpq(1B)

印刷待ち行列情報の表示へのラベル制限の追加

lprm(1B)

呼び出し元の印刷要求の削除能力へのラベル制限の追加

lpsched(1M)

管理者の印刷サービスの停止と再起動能力へのラベル制限の追加

lpstat(1)

印刷サービス状態の表示へのラベル制限の追加

netstat(1M)

拡張セキュリティー属性を表示するための -R オプションの追加

privileges(5)

PRIV_FILE_DOWNGRADE_SL などの Trusted Extensions 特権の追加

prof_attr(4)

オブジェクトラベル管理などの権利プロファイルの追加

route(1M)

拡張セキュリティー属性を経路に追加するための -secattr オプションの追加

setpflags(2)

NET_MAC_AWARE プロセスフラグの設定

setsockopt(3SOCKET)

SO_MAC_EXEMPT オプションの設定

setsockopt(3XNET)

ソケットの必須のアクセス制御 SO_MAC_EXEMPT の設定

smexec(1M)

CDE アクションの種類をサポートするためのオプションの追加

smrole(1M)

役割のラベルをサポートするためのオプションの追加

smuser(1M)

ユーザーのラベルまたは許可されるアイドル時間などのセキュリティー属性をサポートするためのオプションの追加

socket.h(3HEAD)

ラベルなし接続先のための SO_MAC_EXEMPT オプションのサポート

tar(1)

tar ファイルへのラベルの追加と、ラベルに従ったファイルの抽出の追加

tar.h(3HEAD)

ラベル付き tar ファイルで使用する属性の種類の追加

ucred_getlabel(3C)

ユーザー証明書上のラベル値の取得の追加

user_attr(4)

Trusted Extensions 固有のユーザーセキュリティー属性の追加