이 장에서는 SEAM 제품을 설치하는 데 필요한 절차, 즉 제품을 설치할 사용자가 수행해야 하는 단계들을 살펴봅니다. SEAM을 사전 구성하고 설치하는 프로시저가 이 장에 포함됩니다. 첫 번째 프로시저에서는 설치 프로세스에서 수동으로 파일을 편집할 필요가 없도록 특정 사이트 데이터의 다수를 사전 구성하는 방법에 대해 살펴봅니다. 여기에는 로컬 설치도 포함됩니다. 두 번째 프로시저에서는 실제로 사전 구성 정보를 사용하여 모든 SEAM 소프트웨어를 추가합니다.
이 장은 다음과 같은 내용으로 구성되어 있습니다.
SEAM 소프트웨어는 클라이언트인 KDC 슬레이브 서버나 KDC 마스터 서버에 설치할 수 있습니다. SEAM 응용 프로그램이나 SEAM NFS 서버와 같은 다른 유형의 서버들은 클라이언트 소프트웨어 패키지가 설치된 후 구성됩니다. 각 유형의 설치에서 하나 이상의 패키지가 추가되며, 이 중 일부는 시스템 보안에 중요한 파일을 변경합니다.
클라이언트 패키지는 SEAM 매뉴얼 페이지, Kerberos 응용 프로그램(예를들어klist), 관리 응용 프로그램(kadmin 및 gkadmin)뿐만 아니라 Kerberos 암호화를 지원하는 데몬과 유틸리티(ftp 및 ftpd)를 설치합니다. 설치 프로세스에서는 /etc/inetd.conf, /etc/services, /etc/pam.conf /etc/krb5/krb5.conf 파일이 편집됩니다. 특정 사이트에 대해 이 파일들을 수정했으면, 설치 후 파일 내용을 확인해야 합니다.
또한 Solaris 2.6 클라이언트 경우에는 GSS_API 프레임워크와 RPCSEC_GSS를 지원하는 파일이 설치됩니다. 이 파일들은 Solaris 7 릴리스에 이미 포함되어 있으므로 Solaris 2.6 클라이언트에만 추가됩니다. 설치되는 새로운 보안 관련 파일에는 /etc/gss/gsscred.conf, /etc/gss/mech, /etc/gss/qop, /etc/nfssec.conf 등이 있습니다. 또한, root와 /etc/inetd.conf를 위한 crontab 파일이 편집됩니다. 이번에도 특정 사이트에 대해 이 파일들을 수정했으면, 설치 후 파일 내용을 확인해야 합니다.
슬레이브 KDC 설치 프로세스에서는 모든 클라이언트 패키지뿐 아니라 KDC 서버에 필요한 유틸리티가 들어 있는 추가 패키지도 설치됩니다. 시작 스크립트는 슬레이브 KDC 데몬을 시작하는 /etc/init.d/kdc에 설치됩니다. 또한, /etc/krb5/kdc.conf와 /etc/inetd.conf파일이 편집됩니다.
마스터 KDC 설치 프로세스에서는 클라이언트 패키지, 슬레이브 KDC 패키지 및 마스터 KDC 서버에만 필요한 파일과 유틸리티가 들어 있는 모든 패키지가 설치됩니다. 이 프로세스에서 root에 대한 crontab 파일을 편집하고 시작 스크립트를 /etc/init.d/kdc.master에 설치합니다. KDC 제어 액세스 파일인 /etc/krb5/kadm5.acl과 KDC 데이터베이스의 전파를 제어하는 파일인 /etc/krb5/kpropd.acl이 추가됩니다. 이 파일들의 보안은 KDC 데이터베이스의 보안에 매우 중요합니다.
SEAM 릴리스에 포함된 모든 패치는 SolarisTM2.6 SPARCTM 및 Intel 시스템에 대한 패치입니다. 일부 패치는 SEAM과 관련되지 않은 수정을 포함합니다. 이것은 SEAM과 비 SEAM 수정이 동일한 이진에 영향을 미치기 때문이며, 포함된 모든 패치는 공식적인 패치입니다.
NFS 파일 시스템 및 내보내기와 함께 Kerberos V5 보안을 사용하려면 이들 패치가 모두 필요합니다. NFS 파일 시스템 보안에 SEAM을 사용하지 않는 경우에는 이들 패치가 필요 없습니다.
Solaris 패치의 번호는 XXXXXX-VV 형식입니다. 여기서 XXXXXX는 패치 기본 ID 번호이고 VV는 버전 번호입니다. 일반적으로 i386 패치 기본 ID 번호는 SPARC 기본 ID 번호에 1을 더한 번호입니다.
다음은 SEAM 1.0 릴리스에 포함된 전체 패치 목록입니다. 앞에 오는 ID는 SPARC 패치 ID입니다.
105472-04 / 105473-04 - 이렇게 수정하지 않으면, Kerberos V5 보안과 함께 마운트된 NFS 파일 시스템을 액세스할 때 자동마운터가 충돌합니다(즉, NFS 서버는 sec= krb5, krb5i 또는 krb5p와 파일 시스템 공유).
105564-03 / 105565-03 - 이렇게 수정하지 않으면, chgrp 명령이 Kerberos V5 보안과 함께 마운트된 NFS 파일 시스템에서 작동하지 않습니다.
105615-04 / 105616-04 - 이렇게 수정하지 않으면, share -o sec=krb5,rw=mpk16-labnets,ro=engineering /export/krb5와 같은 명령을 사용하여 서버에서 NFS 파일 시스템을 성공적으로 내보낼 수 없습니다. 이보다 단순한 명령(예: share -o sec=krb5 /export/krb5)은 패치의 존재 여부에 관계없이 성공적으로 수행됩니다.
106639-01 / 106640-01 - 이 패치는 Kerberos V5 보안을 사용중인 NFS 파일 시스템을 사용할 때 발생하는 메모리 누출을 수정합니다.
107228-01 / 107281-01 - 이 패치는 XFN을 수정하여 gsscred명령에 사용하기 적당한 큰 테이블로 크기를 조정합니다. XFN을 사용하지 않는 경우에는 이 패치가 필요 없습니다.
SEAM를 최대한 활용하려면, 정해진 순서대로 제품을 설치해야 합니다. 필요에 따라 이 순서를 변경할 수 있지만 그런 경우 일부 단계들이 반복되거나 구성 파일을 수동으로 변경해야 할 수 있습니다.
표 2-1 첫 번째 단계: SEAM 구성 순서|
작업 |
설명 |
참조 |
|---|---|---|
|
1. SEAM 설치 계획 | 소프트웨어 설치 프로세스를 시작하기 전에 구성 문제를 고려하고 결정합니다.SEAM 계획 | "SEAM 계획" in Sun 엔터프라이즈 인증 메커니즘 지침서 |
|
2. (선택사항) NTP 설치 | SEAM이 제대로 작동하려면, 영역 내 모든 시스템의 클록이 동기화되어야 합니다. | "KDC와 SEAM 클라이언트 간 클록 동기화"(Sun 엔터프라이즈 인증 메커니즘 지침서) |
|
3. (선택사항) SEAM 사전 구성 프로시저 실행 | 좀더 쉽게 많은 호스트에 사이트를 설치하려면, 이 프로시저를 실행하여 NFS 서버에 다량의 설치 정보를 저장할 수 있습니다. 이렇게 하면 설치 중에 이 정보를 사용할 수 있습니다. | "SEAM 설치 사전 구성" |
|
4. SEAM 소프트웨어 설치 프로시저 실행 | 클라이언트나 서버에 SEAM 소프트웨어 패키지 설치 | "GUI를 사용하여 SEAM 소프트웨어 설치" |
|
5. 마스터 KDC 서버 구성 | 영역에 마스터 KDC 서버와 데이터베이스를 구성하고 구축하는 단계 | "KDC 서버 구성" in Sun 엔터프라이즈 인증 메커니즘 지침서 |
|
6. SEAM 구성 추가 단계 | 슬레이브 KDC, SEAM 클라이언트, SEAM NFS 서버 및 기타 유용한 작업을 구성하는 단계 | "SEAM 구성 작업 맵" in Sun 엔터프라이즈 인증 메커니즘 지침서 |
다음 프로시저로 설치 프로세스를 수행하는 것이 가장 좋습니다. 첫 번째 단계는 구성 프로세스 중 사용되는 파일이 위치할 쓰기 가능한 영역을 구축하는 것입니다. 이 쓰기 가능한 파일 시스템과 SEAM 패키지의 이미지는 SEAM을 설치할 모든 시스템으로 내보낼 수 있어야 합니다. 다음 중 하나를 선택할 수 있습니다.
내보낼 수 있는 NFS 서버의 로컬 디스크로 SEAM CD를 복사합니다("SEAM 이미지를 로컬 파일 시스템으로 복사" 참고).
CD에 쓰기 가능한 파일 시스템을 마운트하고 모두 내보냅니다("SEAS CD에 쓰기 가능한 파일 시스템 마운트" 참고).
쓰기 가능한 영역이 준비되면, 구성 파일에 필요한 정보를 정의합니다. 이렇게 하면 이 정보를 수동으로 입력할 필요가 없습니다. 이것을 사전 구성 프로시저라고 합니다. 마지막 프로시저에서는 사전 구성 정보를 사용할 수 있는 경우 이를 통해 SEAM 소프트웨어를 설치합니다.
마스터 KDC, 슬레이브 KDC, SEAM 클라이언트 등에 대한 구성 파일을 구축하는 프로시저는 선택사항이지만, 시스템이 많은 사이트에서는 구성 파일을 사용하는 것이 여러모로 편리합니다.
데이터를 한 번만 입력하면 되므로 설치가 빨리 실행됩니다.
구성 파일이 모든 설치 프로세스에서 공유되므로 설치 중에 오류가 발생할 확률이 줄어듭니다.
이 프로세스에 사용되는 도구는 영역 이름, KDC 서버 이름, 기타 중요한 정보와 같은 정보를 모으고 저장합니다.
다음 단계는 SEAM 제품을 설치하는 것입니다. 설치하기 전에 어떤 유형의 시스템이 필요한지 결정해야 합니다. 설치 프로세스에서 마스터 KDC 설치, 슬레이브 KDC 설치 또는 SEAM 클라이언트 설치를 선택할 수 있습니다. 마스터 KDC 패키지는 KDC 마스터 서버에만 포함되어야 합니다. 마찬가지로 슬레이브 KDC 패키지는 KDC 슬레이브 서버에만 설치해야 합니다("GUI를 사용하여 SEAM 소프트웨어 설치" 참고).
SEAM 클라이언트 패키지는 SEAM이 필요한 모든 호스트에 설치되어야 합니다. 이러한 호스트에는 네트워크 응용 프로그램 서버, NFS 서버 및 모든 클라이언트들이 포함될 수 있습니다. 사전 구성 프로세스가 완료되었으면 좀더 간단한 프로시저를 SEAM 클라이언트 설치에 사용할 수 있습니다("GUI를 사용하지 않고 SEAM 클라이언트 설치" 참고).
이 단원의 마지막 프로시저에서는 사전 구성 단계가 완료되기 전에 모든 소프트웨어가 설치된 시스템을 수정하는 방법을 설명합니다. 이것은 먼저 사전 구성 프로세스를 수행하지 않고 기본 SEAS 3.0 설치를 수행하는 경우입니다. 자세한 내용은 "구성되지 않은 시스템 수정"을 참조하십시오.
SEAM 설치가 진행되는 동안 서버에 SEAS 3.0 CD를 마운트해 놓지 않으려면, SEAS CD에서 패키지를 복사하는 것이 SEAM 이미지를 사용하는 데 가장 좋은 방법입니다. 패키지에는 50MB의 메모리가 필요합니다. 이 프로시저에서 사용자는 서버에 SEAS 3.0 CD를 사용할 수 있어야 합니다.
NFS 서버에 root 계정으로 들어갑니다.
SEAS 3.0 CD에서 로컬 파일 시스템으로 SEAM 이미지를 복사합니다.
# cd /export
# mkdir SEAM
# cd /cdrom
# find .install products/Sun_Enterprise_Authentication_Mechanism_1.0 -print|
cpio -dump /export/SEAM
|
마지막 행은 두 줄로 분할되었지만 한 명령으로 입력되어야 합니다.
파일 시스템을 내보냅니다.
모든 설치 프로세스에서 구성 파일을 사용할 수 있게 하려면, 모든 호스트에서 /export 또는 /export/SEAM를 NFS에 마운트할 수 있어야 합니다.
구성 파일을 저장할 영역이 준비되었으므로 "SEAM 설치 사전 구성"의 단계를 수행할 수 있습니다.
SEAM 설치가 진행되는 동안 서버에 SEAS CD를 두려면, CD에 쓰기 가능한 파일 시스템을 마운트하여 저장할 사전 구성 정보에 영역을 제공해야 합니다. 이 프로시저에서는 사용자가 서버에 SEAS 3.0 CD를 사용할 수 있어야 합니다.
NFS 서버에 root 계정으로 들어갑니다.
사전 구성 파일에 대한 파일 시스템을 작성합니다.
# cd /export # mkdir SEAM_preconfig |
SEAS CD에 파일 시스템을 마운트합니다.
# SEAM=/cdrom/products/Sun_Enterprise_Authentication_Mechanism_1.0/\ > .install/pkgutil/siteconfig_response # mount -F lofs /export/SEAM_preconfig $SEAM |
파일 시스템을 내보냅니다.
모든 설치 프로그램에서 구성 파일을 사용할 수 있게 하려면, 모든 호스트에서 /export 또는 /export/SEAM를 NFS에 마운트할 수 있어야 합니다.
/etc/dfs/dfstab 파일을 편집합니다.
/cdrom 및 새 디렉토리 /export/SEAM_preconfig에 대한 항목이 없으면 해당 항목을 추가합니다.
share -f nfs -ro /cdrom share -f nfs -ro /export/SEAM_preconfig |
NFS 서비스를 시작합니다.
처음으로 share 명령을 실행하는 경우에는 share NFS 데몬이 실행되지 않습니다. 다음 명령으로 데몬을 종료하고 다시 시작합니다.
# /etc/init.d/nfs.server stop # /etc/init.d/nfs.server start |
구성 파일을 저장할 영역이 준비되었으므로 "SEAM 설치 사전 구성"의 단계를 수행할 수 있습니다.
이 프로시저는 KDC나 SEAM 클라이언트를 구성할 때 필요한 다수의 정보를 사전 구성하는 데 사용할 수 있습니다. 사전 구성이 필요하면, 사전 구성 정보에 쓰기 가능한 파일 시스템을 사용할 수 있어야 합니다("SEAM 이미지를 로컬 파일 시스템으로 복사" 또는 "SEAS CD에 쓰기 가능한 파일 시스템 마운트" 참고). NFS 파일 시스템에 저장된 정보는 설치 프로시저 중 영역의 각 호스트에서 액세스할 수 있습니다. 이 프로세스는 선택사항이지만 대형 사이트의 경우 매우 유용합니다.
이 프로시저에서는 사전 구성 정보를 사용하여 NFS 서버에 SEAM을 설치합니다. 그러나 KDC 마스터가 하나 이상 설치되어야 SEAM 응용 프로그램이 작동됩니다.
이 프로시저에서는 다음과 같은 구성 매개변수가 사용됩니다.
하드웨어 구성 = SPARC
영역 이름 = ACME.COM
DNS 도메인 이름 = acme.com
마스터 kdc = kdc1.acme.com
슬레이브 kdc = kdc2.acme.com
AnswerBook 서버 = denver
온라인 도움말 URL = http://denver:8888/ab2/coll.384.1/SEAM/@AB2PageView/8897
SEAM 패키지를 포함하는 파일 시스템 = /export/SEAM
NFS 서버에 root 계정으로 들어갑니다.
설치 프로세스를 시작합니다.
# cd /export/SEAM/products/Sun_Enterprise_Authentication_Mechanism_1.0 # ./installer |
패키지 설치에 NFS 서버 대신 CD를 사용하는 경우, 설치자 위치는 /net/denver/cdrom/products/Sun_Enterprise_Authentication_Mechanism_1.0입니다.
"환영" 화면에서 "다음"을 클릭합니다.
설치 유형을 선택합니다.
기본 설치와 사용자 정의 설치 중 어느 것을 선택할 것인지 묻는 화면이 나타납니다. 사용자 정의 설치를 선택하여 사전 구성 화면으로 갑니다. "다음"을 클릭하여 계속합니다.
"로켈 선택" 화면에서 "다음"을 클릭합니다.
설치할 소프트웨어 구성 요소를 선택합니다.
NFS 서버를 SEAM 클라이언트로 사용하지 않거나 사전 구성 정보를 모으기만 하려면, 구성 요소를 선택할 필요가 없습니다. Kerberos 암호화를 지원할 Solaris 7 NFS 서버의 경우에는 커널 모듈과 SEAM 클라이언트만 선택하면 됩니다. Kerberos 암호화를 지원할 Solaris 2.6 NFS 서버의 경우에는 동일한 구성 요소를 선택합니다. 이 때 "5.6 패치"와 GSS-API 구성 요소를 추가해야 합니다. "다음"을 클릭하고 계속합니다.
이 단계 후에 디스크 공간 확인이 수행됩니다. 공간이 충분하면 다른 작업을 수행하지 않아도 됩니다.
사이트 구성 정보를 정의합니다.
다음 화면에서는 구성 프로시저를 선택하거나 구성 정보를 입력할 수 있습니다.
구성 프로시저를 선택합니다.
화면 상단에서 컴퓨터 구성 방법을 선택할 수 있습니다. 이 프로시저를 실행하기 위해서는 "사이트 정보 재구성"을 선택해야 합니다. 다음과 같이 선택할 수 있습니다.
사전 구성된 사이트 정보 사용 - 사전 구성 프로세스가 완료된 후 사용
사이트 정보 재구성 - 새 정보 입력에 사용
이 컴퓨터만 구성 - 이 호스트에 대한 새 정보 입력에 사용
다음에 이 컴퓨터 구성 - 일부 구성 매개변수가 확실하지 않지만 일단 패키지를 설치하려 할 때 사용
사이트 구성 디렉토리를 지정합니다.
SEAM을 설치할 모든 시스템에서 마운트할 수 있는 파일 시스템의 경로이어야 합니다.
영역 이름을 지정합니다.
규약에 따라 영역 이름은 다른 도메인 이름과 구별하기 쉽도록 대문자로 표시됩니다. 이 예에서 도메인 이름은 ACME.COM입니다.
마스터 KDC와 슬레이브 KDC 서버 이름을 지정합니다.
호스트 이름 전체를 사용합니다. 이 예에서 호스트 이름은 마스터의 경우 kdc1.acme.com이고 슬레이브의 경우 kdc2.acme.com입니다. 원하는 만큼 슬레이브를 추가할 수 있습니다.
이 영역에 대한 DNS 도메인 이름을 입력합니다.
온라인 도움말의 URL을 지정합니다.
이 URL은 SEAM 관리 도구에서 사용되므로 "도움말 목차" 메뉴가 작동할 수 있도록 정확히 정의해야 합니다. 이 매뉴얼의 웹 버전은 적절한 AnswerBook2 서버에 설치할 수 있습니다. 사용자는 localhost 항목을 변경하고 주소의 SEAM 부분 뒤에 정보를 추가해야 합니다.
이 예에서는 URL로 http://denver:8888/ab2/coll.384.1/SEAM/@AB2PageView/6685를 사용하는 것이 좋습니다. Sun 엔터프라이즈 인증 메커니즘 지침서의 "주체 및 정책 관리" 장에 있는 "SEAM 관리 도구" 단원에서 사용할 권장 위치입니다.
URL을 웹 브라우저에 입력하고 페이지가 열리는지 확인하여 URL을 검사할 수 있습니다. URL을 검사하기 전에 SEAS 설명서가 설치되어 있는지 확인하십시오.
티켓의 최대 유효 기간을 지정합니다.
되도록 기본값을 그대로 사용하십시오.
갱신 티켓의 최대 유효 기간을 지정합니다.
되도록 기본값을 그대로 사용하십시오.
설정한 내용을 검토합니다.
설정 값이 모두 정확하면 "다음"을 클릭하여 계속합니다. "다음"을 클릭하면, 사전 구성 정보가 구성 디렉토리에 저장됩니다.

"지금 설치"를 클릭하여 설치를 시작합니다.
화면에 선택한 구성 요소가 나타납니다. 선택한 구성 요소가 없고 사전 구성 정보를 모으기만 하는 경우에는 "종료"를 클릭할 수 있습니다.
설치 프로세스 요약이 표시됩니다. "다음"을 클릭하여 계속합니다.
다음 화면에 추가 정보가 표시됩니다. "종료"를 클릭하여 프로시저를 완료합니다.
재부트할지 묻는 창이 표시됩니다. 서버에서 지금 SEAM을 사용해야 할 경우가 아니면 재부트하지 않아도 됩니다.
이 예에서는 SEAM 마스터 서버 설치를 선택하였지만 슬레이브와 클라이언트 설치 모두 프로세스가 거의 동일합니다. SEAM 패키지는 로컬 파일 시스템에 설치하거나 SEAS CD를 사용하여 설치할 수도 있지만, /net/denver/export/SEAM에 설치되었습니다.
"GUI를 사용하지 않고 SEAM 클라이언트 설치"의 지침을 따르면 SEAM 클라이언트를 좀더 빨리 설치할 수 있습니다.
설치 스크립트를 시작합니다.
# cd /net/denver/export/SEAM/products/Sun_Enterprise_Authentication_Mechanism_1.0 # ./installer |
"환영" 화면에서 "다음"을 클릭합니다.
설치 유형을 선택합니다.
기본 설치와 사용자 정의 설치 중 어느 것을 선택할 것인지 묻는 화면이 나타납니다. 사용자 정의 설치를 선택합니다. "다음"을 클릭하여 계속합니다.
"로켈 선택" 화면에서 "다음"을 클릭합니다.
설치할 소프트웨어 구성 요소를 선택합니다.
마스터의 경우 마스터 서버 패키지를 선택합니다. 슬레이브의 경우에는 슬레이브 서버 패키지를 선택합니다. 필요에 따라 다른 패키지들이 추가됩니다. "다음"을 클릭하여 계속합니다.
이 단계 후에 디스크 공간 확인이 수행됩니다. 공간이 충분하면 다른 작업을 수행하지 않아도 됩니다.
구성 프로시저와 디렉토리를 선택합니다.
다음 화면에서 구성 프로시저 및 구성 파일 경로를 지정할 수 있습니다. 사전 구성된 사이트 정보가 있으면, "사전 구성된 사이트 정보 사용"을 선택하고 구성 파일의 디렉토리 경로를 지정합니다.

"지금 설치"를 클릭하여 설치를 시작합니다.
화면에 선택한 구성 요소가 표시됩니다.
설치 프로세스의 요약이 표시됩니다. "다음"을 클릭하여 계속합니다.
다음 화면에 추가 정보가 표시됩니다. "종료"를 클릭하여 프로시저를 완료합니다.
Sun 엔터프라이즈 인증 메커니즘 안내서에는 SEAM 소프트웨어 설치 후 수행할 수 있는 작업 목록이 나와 있습니다.
사전 구성 프로세스가 완료된 후 GUI를 사용하지 않고 SEAM 클라이언트를 설치할 수 있습니다. GUI를 사용하지 않으면 화면을 거치지 않으므로 설치가 더 빨리 수행됩니다. 화면을 사용하지 않기 때문에 클라이언트 패키지만 추가하게 됩니다.
필요하면 사전 구성 프로세스가 완료되기 전에 모든 클라이언트를 설치하고 "구성되지 않은 시스템 수정"에 나온 스크립트를 사용하여 구성을 완료할 수 있습니다.
클라이언트에 root계정으로 들어갑니다.
사전 구성 영역으로 디렉토리를 변경합니다.
# cd /net/denver/export/SEAM/products/Sun_Enterprise_Authentication_Mechanism_1.0 |
CD에서 패키지를 로드하려면 경로, /net/denver/cdrom/products/Sun_Enterprise_Authentication_Mechanism_1.0을 사용합니다.
설치자를 시작합니다.
# ./installer -nodisplay |
먼저 사전 구성 파일을 작성하지 않고 전체 설치를 수행하였으면, 다음 프로시저를 사용하여 시스템을 수정할 수 있습니다.
시스템에 root 계정으로 들어갑니다.
스크립트를 실행하여 구성을 수정합니다.
# cd /net/denver/export/SEAM/products/Sun_Enterprise_Authentication_Mechanism_1.0 # ./sparc/Tools/seamfixconfig |
SEAS 3.0 CD를 사용하고 있으면, 경로는 /net/denver/cdrom/products/Sun_Enterprise_Authentication_Mechanism_1.0입니다.
Sun Easy Access Server 3.0 릴리스의 다른 제품과 마찬가지로 prodreg를 사용하여 SEAM을 삭제할 수 있습니다. 이 유틸리티에 대한 자세한 내용은 "레지스트리로 제품 설치 해제하는 방법" in Solaris Easy Access Server 3.0 설치 안내서에 나와 있습니다.
SEAM을 설치했으면 Solaris 관리 콘솔(SMC)에서 SEAM 관리 도구를 시작할 수 있습니다. GUI를 시작하려면, SMC 창의 왼쪽 창에서 "보안" 범주를 두 번 클릭한 다음 오른쪽 창에서 SEAM 아이콘을 두 번 클릭합니다.