labeld サービスは通信の終端にラベルを付加します。たとえば、次のものにラベルが付けられます。
すべてのゾーン、および各ゾーン内のディレクトリとファイル
ウィンドウプロセスも含む、すべてのプロセス
すべてのネットワーク通信
「Trusted Extensions 用 Solaris OS のインストールまたはアップグレード」と 「Trusted Extensions の有効化前の情報収集と決定事項」のタスクが完了しています。
Solaris システム上で、labeld サービスを有効にします。
# svcadm enable -s svc:/system/labeld:default |
labeld サービスはシステムにラベルを追加し、Solaris 監査サービスとデバイス割り当てを開始します。プロンプトにカーソルが戻るまで、ほかのタスクを実行しないでください。
サービスが使用可能になっていることを確認します。
# svcs -x labeld svc:/system/labeld:default (Trusted Extensions) State: online since weekday month date hour:minute:second year See: labeld(1M) Impact: None. |
システムをリブートしないとラベルは表示されません。「Trusted Extensions での大域ゾーンの設定」には、リブート前に実行すべきタスクが含まれています。
次のメッセージは、サービスとしての Trusted Extensions をサポートする Solaris リリースが実行されていないことを示します。 svcs: Pattern 'labeld' doesn't match any instances.
labeld サービスをサポートしない Solaris システム上で Trusted Extensions を実行するには、『Solaris Trusted Extensions インストールと構成』ガイドの手順に従います。