Nyheter i operativmiljön Solaris 9

Kapitel 2 Nyheter för systemadministratörer

I det här kapitlet beskrivs de nya funktioner för systemadministration som har lagts till i operativmiljön Solaris 9.

Förbättringar av systemresurser

Beskrivning  

Frisläppningsdatum  

Resurshanteraren i Solaris 9

Resurshanteraren i Solaris 9 gör det lättare att hantera systemresurserna och gör att systemadministratörer kan utföra följande:

  • Allokera dataresurser i ett system.

  • Kontrollera hur dessa resurser används och justera allokeringar vid behov.

  • Generera ytterligare information om resursanvändning. Denna information kan sedan användas för kapacitetsplanering och fakturering.

Med resurshanteringen kan du ange begränsningar för systemresurser som används av processer och aktiviteter, som i sin tur utgörs av flera processer som tillhör en enstaka aktivitet.  

Med resurspooler kan du partitionera systemresurser, till exempel processorer, och ha kvar dessa partitioner efter omstart. En ny FSS (Fair Share Scheduler) som gör det möjligt att finfördela CPU-resurser i ett system har lagts till. 

Dessa funktioner gör att det blir enklare att hantera hur resurser allokeras till program i en serverkonsolideringsmiljö.  

I Solaris 9-versionen administreras dessa funktioner via ett kommandoradsgränssnitt. Prestandaövervakning och inställning av resurskontroller kan också hanteras via Solaris Management Console.  

Mer information om resurshantering finns i:

Solaris 9 

Ny FX-tiddelningsklass (Fixed-Priority)

Med köhanteraren FX kan du schemalägga processer som kräver att användaren eller programmet har kontroll över schemaläggningsprioriteter. Prioriteterna för processer som körs med FX är fasta. Dessa prioriteter justeras inte dynamiskt av systemet. FX-klassen har samma prioritetsintervall som TS-, IA- och FSS-klasserna.  

Mer information om köhanteraren FX finns i Programming Interfaces Guide och Multithreaded Programming Guide samt i direkthjälpen för priocntl(1) och dispadmin(1M).

Information om begränsningar vid användning av köhanterarna FX och FSS i samma system finns i "Fair Share Scheduler" in System Administration Guide: Resource Management and Network Services.

Solaris 9 

Nya visningsalternativ för kommandona df, du och ls

För kommandona df, du och ls -l finns nu det nya alternativet -h för att visa diskanvändning och storlek för filer och filsystem i block om 1024 byte. Det här alternativet gör det enklare att tolka kommandona df, du och ls -l genom att diskutrymmet visas i kB, MB, GB eller TB om filen eller katalogen är större än 1 024 byte. Mer information om dessa visningsalternativ finns i "Nya alternativ för df, du och ls".

Mer information finns i direkthjälpen för df(1M), du(1) och ls(1).

Solaris 9 

Förbättrad processfelsökning med kommandona pargs och preap

Två nya kommandon, pargs och preap, förenklar processfelsökning. Du kan använda kommandot pargs för att skriva ut argument- och miljövariabler som är kopplade till en aktiv process eller kärnfil. Kommandot preap kan du använda för att ta bort så kallade zombie-processer. Mer information om dessa kommandon finns i "Kommandona pargs och preap".

Mer information om hur dessa kommandon används finns i direkthjälpen för preap(1) och proc(1).

Solaris 9 

Nätverkshantering

Beskrivning av funktionerna  

Frisläppningsdatum  

Integrerad iPlanet katalogserver

Solaris 9 innehåller en integrerad version av LDAP-katalogen (Lightweight Directory Access Protocol) iPlanet. Katalogservern iPlanet är en kraftfull distribuerad katalogserver som används för att hantera en katalog över användare och resurser i ett företag. Den här skalbara katalogtjänsten kan användas för intranätprogram, extranät med affärspartners och e-handelsprogram i syfte att nå kunder via Internet.  

Katalogservern hanteras via iPlanet-konsolen, det grafiska användargränssnittet som levereras med iPlanet-katalogservern. Från systemfönstret kan administratörer tilldela rättigheter, hantera databaser, konfigurera katalogen och replikera data till flera katalogservrar. Användare kan komma åt data via alla klientprogram som stöder LDAP, till exempel program som utvecklats med hjälp av iPlanets LDAP-SDK:er (Software Developers Kits) för programspråken C och JavaTM.

Kommandot idsconfig förenklar installationskonfigurationen för iPlanet katalogserver. Server- och klientkonfigurationsinformation finns i System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP).

Se även dokumentationsuppsättningen för iPlanet Directory Server 5.1 på http://docs.sun.com . Den här samlingen innehåller följande böcker:

  • iPlanet Directory Server 5.1 Deployment Guide

  • iPlanet Directory Server 5.1 Administrator's Guide

  • iPlanet Directory Server 5.1 Configuration, Command, and File Reference

  • iPlanet Directory Server 5.1 Schema Reference

iPlanets LDAP-katalogserver är integrerad i Solaris 9. Licensvillkor finns i licensavtalet för binär kod.  

Solaris 9 

Stöd för LDAP (Lightweight Directory Access Protocol) i namntjänst

Namntjänststödet har utökats i Solaris 9. Ändringarna är bland annat följande:

  • Förenklad installationskonfigurering för iPlanet Directory Server 5.1, LDAP-katalogservern, tack vare kommandot idsconfig.

  • Robustare säkerhetsmodell - Stöd för stark verifiering och TLS-krypterade sessioner. En klients proxyuppgifter lagras inte längre i en klientprofil på katalogservern.

  • Med kommandot ldapaddent kan du fylla och kopiera data till servern.

  • Sökningsbeskrivare för tjänst och attributmappning.

  • Nya profilschema.

Mer information om säkerhetsfunktioner i Solaris 9-versionen, inklusive en säker LDAP-klient, finns i "Säkerhetsförbättringar". Mer information finns i System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP).

Solaris 9 

Verktyg för att flytta från NIS+ till LDAP

Solaris 9 innebär att stödet för NIS+ upphör och en överflyttning till namnmiljöer som bygger på LDAP. Den här versionen innehåller flyttningsverktyg som du kan använda för att byta från NIS+ till LDAP. Mer information om NIS+ finns på följande adress:  

http://www.sun.com/directory/nisplus/transition.html

En detaljerad beskrivning av hur du byter från NIS+-namntjänsten till LDAP finns i System Administration Guide: Naming and Directory Services (FNS and NIS+). Mer information finns i System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP).

Solaris 9 

IP Security Architecture for IPv6

The IPsec security framework has been enhanced in the Solaris 9 release to enable secure IPv6 datagrams between machines. I Solaris 9 går det bara att använda manuella nycklar tillsammans med IPsec för IPv6. 


Obs!

IP-säkerhet för IPv4 introducerades i Solaris 8. IKE-protokollet (Internet Key Exchange) finns tillgängligt för IPv4.


Mer information finns i "IPsec (Overview)" in System Administration Guide: IP Services.

Solaris 9 

Kommandot inetd har förbättrats

Nätverkskommandot inetd har förbättrats så att det stöder övervakning och filtrering av inkommande förfrågningar om nätverkstjänster. Servern kan konfigureras så att klientvärdnamnet för inkommande förfrågningar loggas, vilket ger högre nätverkssäkerhet. Kommandot inetd fungerar på liknande sätt som verktyget Tcp-wrappers 7.6 som beskrivs i "Gratisprogram".

Mer information finns i direkthjälpen för inetd(1M), hosts_access(4) och hosts_options(4).

Solaris 9 

FTP-klienten i Solaris

FTP-klienten i Solaris har förbättrats så att den nu stöder följande: 

  • Användning av passivt läge för att ansluta till en fjärransluten värddator från en dator som skyddas av en brandvägg

  • Omstart vid en misslyckad överföring, antingen från början eller från en speciell punkt i överföringen

  • Ange storleken på TCP-fönster för förbättrad filöverföring

  • UNIX-fjärrsystem känns igen och standardöverföringsläget ställs in till det läge som ger bäst prestanda

Mer information om ftp-kommandot finns i direkthjälpen för ftp(1).

Solaris 9 

Förbättringar av TFTP (Trivial File Transfer Protocols)

TFTP-klienten och TFTP-servern i Solaris har förbättrats så att de nu stöder tillägg för TFTP-alternativ, inställning av blockstorleken, tidsbegränsningsintervallet och överföringsstorleken. 

Mer information finns i direkthjälpen för tftp(1) och in.tftpd(1M). Se även RFC:erna 2347, 2348 och 2349.

Solaris 9 

Stöd för IPv6 via ATM

Solaris 9 stöder användning av IPv6 via ATM-nätverk (Asynchronous Transfer Mode), som finns specificerat i RFC 2492. 

Mer information finns i System Administration Guide: IP Services.

Solaris 9 

Förbättrad paketinfångning med kommandot snoop

snoop-verktyget för visning och paketinfångning har förbättrats så att det nu avkodar och filtrerar både AppleTalk- och SCTP-paket.

Mer information om det här kommandot finns i direkthjälpen för snoop(1M).

Solaris 9 

Solaris PPP 4.0

Med Solaris PPP 4.0 kan ett system kommunicera med ett fjärrsystem via telefonlinjer eller hyrda kommunikationsmedia. Den här implementationen av punkt-till-punkt-protokollet (PPP) baseras på en vanligt förekommande PPP-version från Australian National University, (ANU) PPP och är helt ny i Solaris. PPP 4.0 konfigureras enkelt med en uppsättning filer. PPP 4.0 stöder både asynkron och synkron kommunikation och har PAP- (Password Authentication Protocol) och CHAP-verifiering (Challenge-Handshake Authentication Protocol). Eftersom Solaris PPP 4.0 är så lätt att konfigurera är det inga problem för användare att skräddarsy fjärrkommunikationen efter sina behov. Det finns också konverteringsskriptet asppp2pppd som används för att byta från Solaris PPP (asppp) till Solaris PPP 4.0.

PPP 4.0 innehåller nu funktionen PPPoE, som kan användas för att upprätta säkra PPP-tunnlar. Stöd för PPPoE introducerades i versionen Solaris 8 10/01. 

Mer information finns i PPP-modulen i direkthjälpen på sidorna System Administration Guide: Resource Management and Network Services och pppd(1M).

Information om licensvillkor finns på följande platser: 

/var/sadm/pkg/SUNWpppd/install/copyright

/var/sadm/pkg/SUNWpppdu/install/copyright

/var/sadm/pkg/SUNWpppg/install/copyright

Solaris 8 7/01 

Uppdaterad i Solaris 8 10/01 och Solaris 9 

Sun Internet FTP Server

Sun Internet FTP ServerTM, som från och med nu kommer att benämnas FTP-server, är fullständigt kompatibel med Solaris 8 FTP-programvaran och innebär ny funktionalitet och prestandaförbättringar för Solaris 9-användare.

Solaris 9 FTP Server baseras på WU-ftpd. Från början utvecklades WU-ftpd av Washington University. WU-ftpd används för att distribuera bulkdata på Internet och är den standard som föredras på stora FTP-platser. 

Solaris 9  

Tillägg till Sun RPC-bibliotek

Med projektet för tillägg till RPC-biblioteket utökas ONC+TM RPC-biblioteket med ett asynkront protokoll. TI-RPC (Transport Independent Remote Procedure Calls) har utökats med programmeringsgränssnitt för att möjliggöra enkelriktad asynkron meddelandehantering och icke-blockerande I/O.

Mer information om utveckling av ONC+ finns i ONC+ Developer's Guide.

Solaris 9  

Förbättringar för sendmail

Följande nya funktioner finns i sendmail, version 8.12, i Solaris 9:

  • En ny konfigurationsfil, submit.cf

  • Nya kommandoradsalternativ

  • Nya och reviderade alternativ i konfigurationsfilen

  • Nya definierade makron

  • Nya makron som används för att bygga konfigurationsfilen

  • Nya och reviderade m4-konfigurationsmakron

  • Nya kompileringsflaggor

  • Nya delivery agent-flaggor

  • Nya köfunktioner

  • Nya användningar för LDAP

  • En metod för att identifiera IPv6-adresser under konfigurering

  • Ändringar i mail.local

  • Ändringar i mailstats

  • Ändringar i makemap

  • Ett nytt underhållsverktyg, editmap(1M)

Följande saker kan vara särskilt intressanta:  

  • Sedan RFC 2476 tar sendmail emot sändningar via port 587, en funktion som lades till i version 8.10 utan att nämnas.

  • Eftersom alternativet AutoRebuildAliases inte längre är tillgängligt, måste newaliases nu köras manuellt för att ändringar i /etc/mail/aliases ska registreras. Dessutom, eftersom setuid root inte längre körs för sendmail kan bara root användas för att köra newaliases.

Mer information finns i "Mail Services Topics" in System Administration Guide: Resource Management and Network Services. De kapitel som handlar om e-posttjänster ger översikts- och bakgrundsinformation, information om felsökning och några procedurer för att installera och ställa in e-posttjänsten samt detaljer om nya funktioner.


Obs!

Version 8.10 av sendmail ingick i operativsystemet Solaris 8 4/01. Version 8.12 av sendmail ingår i operativsystemet Solaris 9.


Solaris 8 4/01 

Uppdaterat i Solaris 9 

Solaris NCA (Network Cache and Accelerator)

Solaris NCA (Network Cache and Accelerator) har förbättrats genom att ett sockelgränssnitt har lagts till. Med hjälp av detta kan en webbserver kommunicera med NCA med mycket få ändringar. Webbservrar som Apache, iPlanet Web Server och Zeus kan använda NCA-prestanda genom att använda biblioteksfunktioner för standardsockeln. Dessutom stöder NCA sändfiler i vektorformat, vilket ger stöd för AF_NCA. Slutligen har kommandot ncab2clf förbättrats genom att nya alternativ har lagts till för att kunna hoppa över poster före ett angivet datum och möjlighet att bearbeta ett specifikt antal poster vid konvertering av loggfiler.

Mer information om NCA finns i "Managing Web Cache Servers" in System Administration Guide: Resource Management and Network Services.

Solaris 8 7/01 

Uppdaterat i Solaris 9 

Flervägsfunktion för IP-nätverk

Flervägsfunktionen för IP-nätverk ger systemet återhämtning från punktfel med nätverkskort och ökad trafikgenomströmning. En nyhet i Solaris 8 10/00-versionen är att om ett fel inträffar med nätverkskortet och du har ett annat kort kopplat till samma IP-länk, växlar systemet automatiskt all nätverkstrafik från det felande kortet till det andra nätverkskortet. På detta sätt säkerställs oavbruten åtkomst till nätverket. När du har flera nätverkskort kopplade till samma IP-länk kan du dessutom få ökad trafikgenomströmning genom att sprida trafiken på flera nätverkskort.  

I Solaris 4/01-versionen används flervägsfunktionen för IP-nätverk av den dynamiska omkonfigurationen (DR) för att inaktivera en viss nätverksenhet utan att detta påverkar befintliga IP-användare.  

I Solaris 7/01-versionen introduceras den nya funktionen IPMP Reboot Safe för säker omstart. När du tar bort ett skadat nätverkskort från systemet med dynamisk omkonfiguration och du startar om innan du sätter i ett fungerande nätverkskort, försöker systemet att plombera ett gränssnitt för nätverkskortet som saknas. I stället för att förlora IP-adressen flyttas den med hjälp av IMPMP Reboot Safe till ett annat nätverkskort i gränssnittsgruppen för IPMP. 

Mer information finns i avsnitten om "IP Network Multipathing Topics" in System Administration Guide: IP Services.

Solaris 8 10/00  

Uppdaterat i Solaris 8 4/01 och 7/01 

DLPI-stöd för meddelanden om ansluten/avbruten länk i flervägsfunktionen för IP-nätverk

Meddelanden om brutna länkar gör att bakgrundsprogrammet för IP-flervägvalsfunktionen snabbare kan upptäcka fysiska länkfel. När ett nätverksgränssnitt startas försöker bakgrundsprogrammet för IP-flervägvalsfunktionen att aktivera meddelanden om brutna och återställda länkar från nätverksgränssnittet. Om drivrutinen stöder den här funktionen genereras ett meddelande om att länken brutits så snart gränssnittet upptäcker att den fysiska länken inte fungerar. Ett meddelande om att länken fungerar igen genereras så snart den fysiska länken återställs. Flaggan RUNNING tas bort när ett meddelande om att länken inte fungerar tas emot, och infogas när ett meddelande om att länken fungerar tas emot. Bakgrundsprogrammet för IP-flervägvalsfunktionen använder flaggan RUNNING för att övervaka statusen för den fysiska länken.

Mer information finns i kapitlen om flervägsfunktionen för IP-nätverk i System Administration Guide: IP Services.

Solaris 9  

Mobilt IP (Mobile Internet Protocol)

IP-protokollet möjliggör överföring av information till och från bärbara datorer, exempelvis datorer med trådlös kommunikation. I 6/00-versionen av Solaris kan bärbara datorer flyttas till andra nätverk och fortfarande komma åt och kommunicera med och genom hemnätverket. Solaris-implementeringen av mobil IP-adress stöder endast IPv4.  

I 4/01-versionen av Solaris gör den mobila IP-adressen att systemadministratörer kan konfigurera omvända tunnlar. Genom att konfigurera en omvänd tunnel från den mobila nodens c/o-adress till hemagenten säkerställs en topologiskt korrekt källadress för IP-datapaketet. På detta sätt kan systemadministratörer tilldela privata adresser till mobila noder.  

Mer information om mobilt IP finns i avsnitten om "Mobile IP Topics" in System Administration Guide: IP Services.

Solaris 8 6/00 

Uppdaterat i Solaris 8 4/01 

Mobila IP-agentannonser via dynamiska gränssnitt

Dynamiskt skapade gränssnitt är gränssnitt som konfigureras efter att bakgrundsprogrammet mipagent startar. Du kan nu konfigurera den främmande agentimplementationen så att den skickar annonser via dynamiskt skapade gränssnitt. Du kan också aktivera eller inaktivera vissa icke begärda annonser via ett annonseringsgränssnitt.

Mer information om mobilt IP finns i avsnitten om "Mobile IP Topics" in System Administration Guide: IP Services.

Solaris 9  

BIND (Berkeley Internet Name Domain)

En uppdaterad version av BIND (Berkeley Internet Name Domain) har integrerats i Solaris 9. Den uppdaterade versionen är BIND version 8.2.4. 

I BIND ingår bland annat följande funktionalitet:

  • In.named-konfigurationsalternativ - Mer information finns i direkthjälpen för named.conf(4) och named-bootconf(1M).

  • Tillägg till konfliktlösargränssnittet (3RESOLV) som är säkert att använda i flertrådade program.

  • Kommandot ndc(1M), som används för att starta och stanna omkonfigurering av in.named, och kommandot dnskeygen(1M), som används för att skapa TSIG- och DNSSEC-nycklar, har lagts till. Se direkthjälpen för dig(1M) om du vill ha instruktioner om hur du samlar information från DNS-servrar.

Mer information finns i System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP).

Solaris 8 4/01 

Uppdaterat i Solaris 9 

Gratisprogram för nätverk

Se "Gratisprogram" om du vill ha mer information om GNU wget 1.6, Ncftp Client 3.0.3 och Samba 2.2.2 i Solaris 9.

  • Ncftp Client 3.0.3 bygger på FTP (File Transfer Protocol) och är ett alternativ till ftp-programmet i UNIX®.

  • GNU wget 1.6 hämtar filer från webben med hjälp av HTTP och FTP.

  • Samba 2.2.2 är en gratis klient och server för SMB och CIFS för UNIX och andra operativsystem.

Solaris 9 

Systemadministrationsverktyg

Beskrivning av funktionerna  

Frisläppningsdatum  

Solaris volymhanterare

I Solaris volymhanterare finns lagringshanteringsverktyg med vars hjälp du kan skapa och hantera RAID 0-, RAID 1- och RAID 5-volymer, samt transaktionsenheter (loggande enheter) och mjuka partitioner. Solaris volymhanterare innehåller alla funktioner som finns i Solstice DiskSuiteTM och dessutom följande:

  • Mjuka partitioner - Flera partitioner tillåts på en enhet, vilket eliminerar begränsningen till 8 skivdelar

  • Stöd för enhets-id - Konfigurationen för Solaris volymhanterare behålls även om skivminnen flyttas eller ordnas om

  • Aktiv övervakning av skivminnen - Upptäcker tysta misslyckanden

  • Gränssnitt baserat på Solaris Management Console - Nu kan du hantera de förbättrade lagringsfunktionerna via samma gränssnitt som används för andra administrationsaktiviteter i Solaris

  • Programmeringsgränssnittet WBEM för volymhanteraren i Solaris - Nu kan du utföra standardbaserad administration av Solaris volymhanterare från andra kompatibla verktyg

Solaris 9 stöder uppgradering av befintliga system som kör SDS (Solaris DiskSuite) till Solaris volymhanterare utan att störa eller ändra på konfigurationen. Uppgraderingar av speglade rotfilsystem stöds fullständigt och automatiskt. 

Mer information finns i Solaris Volume Manager Administration Guide.

Solaris 9 

Enhetligt diff-format

Kommandona diff och sccs-sccsdiff har uppdaterats så att de nu stöder GNU:s enhetliga diff-format där kontextrader bara skrivs en gång när skillnaderna listas.

Mer information om dessa kommandon finns i direkthjälpen för diff(1) och sccs-sccsdiff(1).

Solaris 9 

Generellt verktyg för loggväxling

I Solaris 9 ingår numer ett generellt verktyg för loggväxling. Systemadministratörer kan använda den här funktionen för att underhålla och växla system- och applikationsloggfiler. Mer information finns i direkthjälpen för logadm(1M) och logadm.conf(4).

Solaris 9 

Solaris Management Console

Solaris Management Console 2.1 är ett GUI-baserat paraplyprogram som fungerar som startpunkt för många administrationsverktyg. Konsolen levereras komplett med en standardverktygslåda som innehåller följande verktyg:  

  • Systeminformation - Visa data (endast läsning) om värd, maskinvara och programvara.

  • Log Viewer - visa program- och kommandoradsmeddelanden och hantera loggfiler.

  • Processer - Visa processer, försätta processer i viloläge, återuppta processer och ta bort processer.

  • Prestanda - Spåra användning och förbrukning av systemresurser.

  • Användare - Skapa och administrera användarkonton, användarmallar, grupper, utskickslistor, administrativa roller och rättigheter. Bevilja eller neka rättigheter till användare och till administrativa roller för att styra vilka program som var och en kan arbeta med och vilka uppgifter de kan utföra.

  • Projekt - Begränsa hur resurser allokeras, efter processer och aktiviteter som körs i det aktuella projektet.

  • Datorer och nätverk - Visa och hantera datorer, nätverk och undernätverk.

  • Korrigeringsfiler - Hantera korrigeringsfiler på system som kör Solaris operativsystem.

  • Schemalagda arbeten - schemalägga, starta och hantera arbeten.

  • Monteringar och resurser - Visa och hantera monteringar, resurser och information om användning.

  • Diskar - Skapa och visa diskpartitioner.

  • Förbättrad lagring - Skapa och hantera RAID 0 (sammanlänkning och band), RAID 1 (spegling), RAID 5, mjuka partitioner och transaktionsvolymer. Använda flexibla lagringskonfigurationer som är resistenta mot förlust av data och driftstopp.

  • Seriella portar - Konfigurera och hantera befintliga seriella portar.

Du kan lägga till och ta bort verktyg från standardverktygslådan eller arbeta med en annan uppsättning verktyg genom att skapa en ny verktygslåda med Toolbox Editor.  

Klienter utan skivminne kan också hanteras, men bara via CLI (Core Level Interface). 

Mer information finns i "Solaris Management Console (Overview)" in System Administration Guide: Basic Administration.

Solaris 8 1/01 

Uppdaterat i Solaris 9 

Korrigeringsfilshanteraren

Korrigeringsfilshanteraren hanterar korrigeringsfiler som skapats för operativsystemet Solaris 9 och kompatibla utgåvor. Du kan visa installerade korrigeringsfiler och deras egenskaper, lägga till korrigeringsfiler i ett eller flera system samtidigt, ta bort korrigeringsfiler, analysera vilka korrigeringsfiler ett system behöver och hämta korrigeringsfiler med SunSolve-onlinetjänsten.  

Det nya kommandot smpatch(1M) installerar korrigeringsfiler på flera datorer, analyserar korrigeringsfilbehov och hämtar de korrigeringsfiler som behövs.

Se direkthjälpen för smpatch(1M) om du vill ha mer information.

Solaris 9  

Solaris WBEM Services 2.5

Solaris WBEM Services 2.5 är Sun Microsystems implementation av WBEM (Web-Based Enterprise Management). WBEM är en uppsättning hanterings- och Internet-relaterade tekniker som ska unifiera hanteringen av datormiljöer på företag. Solaris WBEM Services uppdaterades till version 2.5 i Solaris 9. Mer information finns i "WBEM-verktyg (Web-Based Enterprise Management)".

Solaris 9 

WBEM CIM-objekthanteraren fungerar nu på HTTP-port 5988

CIM-objekthanteraren söker efter RMI-kopplingar (remote method invocation) på RMI-port 5987 och XML/HTTP-kopplingar på HTTP-port 5988. (I Solaris 8 och uppdateringar av Solaris 8 sökte CIM-objekthanteraren efter XML/HTTP-kopplingar som standard på HTTP-port 80.) 

Mer information finns i Solaris WBEM Services Administration Guide.

Solaris 9  

SNMP-kort för WBEM

SNMP-kortet för WBEM är avsett för systemadministratörer och gör att SNMP-hanteringsprogram (Simple Network Management Protocol) kan använda systemhanteringsinformation från Solaris WBEM Services.  

Om SNMP-adaptern för WBEM används tillsammans med Solstice TM Enterprise Agent (SEA) Master Agent avbildas en SNMP-begäran till ekvivalenta WBEM CIM-egenskaper eller -instanser (Common Information Model).

SNMP-kortet för WBEM avbildar också svaret från CIM-objekthanteraren till ett SNMP-svar som sedan returneras till hanteringsprogrammet.  

En avbildningsfil innehåller motsvarande OID (Object Identifier), klassnamn, egenskapsnamn och ASN.1 (Abstract Syntax Notation One) för varje objekt.  

Solaris WBEM Services Administration Guide innehåller information om SNMP-kortet för WBEM.

Solaris 9  

Solaris Produktregister 3.0

Det här registret innehåller följande nya funktioner:  

  • Möjlighet att avinstallera enstaka systempaket.

  • Alla lokaliserade versioner av Solaris-systemprodukter finns i mappen System Software Localizations.

  • Registret är kompatibelt med flera installationsguider.

Mer information finns i System Administration Guide: Basic Administration.

Solaris 8 1/01 

Ändra programvarugrupper i Solaris Web Start-program

Installationsmetoden i Solaris Web Start har uppdaterats för att du ska kunna ändra Solaris-programvarugrupp genom att lägga till eller ta bort programvarupaket. 

Mer information finns i System Administration Guide: Basic Administration.

Solaris 8 1/01 

Gratis systemadministrationsverktyg

Mer information om GNU grep 2.4.2 och GNU tar 1.13 finns på "Gratisprogram". GNU grep 2.4.2 är ett mönstermatchningsprogram. GNU tar 1.13 är ett arkiveringsprogram.

Solaris 9 

Filsystemförbättringar

Beskrivning av funktionerna  

Frisläppningsdatum  

Utökade filattribut

UFS-, NFS- och TMPFS-filsystemen har förbättrats så att de klarar utökade filattribut, vilket gör att programutvecklare kan koppla specifika attribut till en fil. Exempelvis kan en utvecklare av ett filhanteringsprogram för ett fönstersystem välja att associera en visningsikon med en fil.  

Utökade attribut representeras logiskt som filer i en dold katalog som associeras med målfilen.  

Med hjälp av API:t för utökade filattribut och en uppsättning skalkommandon kan du lägga till och ändra filsystemattribut. Mer information finns i direkthjälpen för fsattr(5), openat(2) och runat(1).

Många filsystemkommandon i Solaris har ändrats så att de stöder filsystemattribut genom att ha ett alternativ som känner av attribut som du kan använda för att fråga efter, kopiera eller söka efter filattribut. Mer information om filsystemkommandot finns i direkthjälpen. 

Se även System Administration Guide: Basic Administration om du vill ha mer information.

Solaris 9 

Förbättrad direkt I/O-samverkan för UFS

Direkt I/O, som används av databasprogram för att komma åt ej buffrade filsystemdata, har förbättrats genom att upprepade läs- och skrivåtkomster till vanliga UFS-filer tillåts. Tidigare låste en operation som uppdaterade fildata alla andra läs- eller skrivåtkomster tills operationen var slutförd.  

Mer information finns i System Administration Guide: Basic Administration och i direkthjälpen för mount_ufs(1M).

Solaris 8 1/01 

DNLC-förbättringar

DNLC (directory name look-up cache) har förbättrats för att ge bättre prestanda när du vill komma åt filer i stora kataloger med 1 000 eller fler filer. 

DNLC är en allmän filsystemtjänst som sparar den senaste refererade katalognamnen och tillhörande virtuella noder i cache-minnet. UFS-katalogposter lagras linjärt på disken. Detta betyder att du behöver söka igenom varje post efter namnet om du vill hitta en post. Om du vill lägga till en ny post behöver du söka igenom hela katalogen för att kontrollera att namnet inte redan finns. För att slippa problemet med prestanda sparas hela kataloger i cache-minnet av DNLC. 

En annan funktion i den här utgåvan är att DNLC sparar filobjekt som har blivit upplåsta, men som inte existerar, i cache-minnet. Detta kallas för negativ cachning och är användbart när program upprepade gånger kontrollerar om en fil existerar. 

Nya inställbara parametrar associeras med DNLC-förbättringarna. Dessa parametrar är optimalt angivna och du bör tänka efter noga innan du ändrar dessa.  

Mer information finns i Solaris Tunable Parameters Reference Manual.

Solaris 8 6/00 

UFS Snapshots (fssnap)

Om du vill skapa en ögonblicksbild av ett filsystem kan du använda kommandot fssnap. En ögonblicksbild är ett filsystems tillfälliga bild som ska användas för säkerhetskopieringsoperationer.

När kommandot fssnap körs skapas en virtuell enhet och en bakgrundsfil. Du kan säkerhetskopiera den virtuella enheten, som ser ut och beter sig som en riktig enhet, med ett av de befintliga säkerhetskopieringskommandona i Solaris. Bakgrundsfilen är en bitmappsfil som innehåller kopior av data före ögonblicksbilden, som sedan bilden togs har ändrats.

Mer information finns i System Administration Guide: Basic Administration och i direkthjälpen för fssnap(1M).

Solaris 8 1/01 

Uppdaterat mkfs-kommando

Kommandot mkfs har uppdaterats för att öka prestanda när du skapar filsystem. Det förbättrade mkfs-kommandot är ofta så mycket som tio gånger snabbare än i tidigare Solaris-versioner. Den förbättrade kapaciteten märks både när du skapar stora och små filsystem. Den största förbättringen av mkfs-prestanda inträffar på system med hög kapacitet eller med höghastighetsskivor.

Solaris 8 1/01 

Installation

Beskrivning av funktionerna  

Frisläppningsdatum  

Solaris Live Upgrade 2.0

Med Solaris Live Upgrade kan du använda en uppgraderingsmetod som avsevärt reducerar de vanliga serviceproblemen som förknippas med uppgradering av operativsystem. Du kan duplicera den aktuella startmiljön. När sedan den ursprungliga startmiljön fortsätter att köras, kan du uppgradera dubbletten. Den duplicerade startmiljön aktiveras då för att bli aktiv startmiljö när systemet startas om. Om ett fel inträffar kan du snabbt komma tillbaka till den ursprungliga startmiljön med en enkel omstart och på så sätt undvika driftstopp i produktionsmiljön. 

Förutom att du kan uppgradera en startmiljö kan du även installera ett Web Start Flash-arkiv i en inaktiv startmiljö. När du startar om systemet är den konfiguration som du installerade i en inaktiv startmiljö aktiv.  

Solaris 9 innehåller flera förbättringar i Live Upgrade som bara kan användas via kommandoradsgränssnittet. Förbättringarna påverkar följande:

  • Förloppsrapportering

  • Förändringar av kommandona lumount och luumount

  • Schemaläggningsprioriteringar

  • Ge namn till startmiljöer

Mer information om dessa förbättringar finns på "Kommandoradsfunktioner i Live Upgrade". Mer information om Solaris Live Upgrade finns i hjälpavsnitten för "Solaris Live Upgrade (Hjälpavsnitt)" in Installationsguide för Solaris 9.

Solaris 8 7/01 

Uppdaterat i Solaris 9 

Installationsfunktionen Web Start Flash

Web Start Flash Installationsfunktionen gör det möjligt att skapa en enstaka referensinstallation av Solaris-operativmiljö på en dator och sedan replikera installationen på flera datorer.  

Mer information finns i hjälpavsnitten för installationsfunktionen för "Information om installationsfunktioner för Web Start Flash" in Installationsguide för Solaris 9.

Solaris 8 4/01 

Hämta Web Start Flash-arkiv via FTP

Flash-programmet i Web Start har uppdaterats så att du nu kan hämta ett Web Start Flash-arkiv via FTP. När du installerar ett arkiv kan du ange arkivplatsen på en FTP-server. 

Mer information om hur du hämtar ett arkiv från en FTP-server finns i Installationsguide för Solaris 9.

Solaris 9 

Minimal installation

Filer som innehåller flera funktioner i kärnprogramvarugruppen eller metaklustret har nu flyttats till separata, mer logiskt strukturerade, paket. Om du vill kan du hoppa över att installera dessa paket när du installerar Solaris-programvaran. Du kan även ta bort dessa paket med hjälp av kommandot pkgrm(1M) efter att installationen är slutförd.

Filer som innehåller följande funktioner flyttas till nya eller befintliga paket:

  • Cache-filsystem

  • NFS

  • Kerberos-säkerhet

  • Distribuerade filsystem

  • NIS-relaterade

  • Bakgrundsprogram för nätverksvägval

  • Fjärrnätverkskommandon r*

  • telnet-server

  • tftp-server

  • Domännamnsserver

  • DARPA-namnserver

  • RPC-tjänster (Remote procedure call)

  • Start- eller installationsserver

  • setuid och setgid

Solaris 9 

Längre paketnamn

Verktyget pkgmk kan nu användas för att skapa paket med namn som är upp till 32 tecken långa. Mer information finns i direkthjälpen för pkgmk(1) och pkgadd(1M).

Solaris 9 

Installation från Solaris-dvd:n

Nu kan du installera Solaris-operativsystemet och ytterligare programvara från Solaris-dvd:n. Med dvd:n kan du utföra en SolarisTM Web Start-installation eller en anpassad JumpStartTM-installation. Solaris-dvd:n innehåller Solaris-programvara, ExtraValue-programvara och Solaris-dokumentation.

Mer information finns i Installationsguide för Solaris 9.

Solaris 8 2/02 

I Solaris Web Start-programmet används filen sysidcfg

Installationsmetoden i Solaris Web Start har ändrats så att filen sysidcfg används för att konfigurera systeminformation under en installation eller en uppgradering. Om du skapar en sysidcfg-fil med konfigurationsinformation i systemet, frågar Solaris Web Start-programmet inte efter systeminformation under installationen.

Mer information finns i Installationsguide för Solaris 9.

Solaris 8 2/02 

Förbättringar i Solaris Web Start-programmet

Installationsmetoden i Solaris Web Start har uppdaterats så att du kan utföra följande funktioner under installationen eller uppgraderingen av Solaris:

  • Välja om du vill starta om automatiskt efter installationen.

  • Välja om du vill mata ut cd:n eller dvd:n automatiskt efter installationen.

  • Välja om du vill bevara filsystemen.

Mer information finns i Installationsguide för Solaris 9.

Solaris 8 2/02 

Tillägg till tidszonsalternativ

Antalet tillgängliga tidszoner i Solaris 9 har utökats väsentligt. När du installerar Solaris operativsystem kan du välja tidszoner efter geografiskt område. Tidszonsalternativen i listan med kontinenter och länder har utökats. 

Mer information finns i Installationsguide för Solaris 9.

Solaris 9 

Solaris Web Start Wizards SDK 3.0.1

Solaris Web Start Wizards TM SDK gör att installation, inställning och administration av Solaris-program, JavaTM-program och andra program blir enklare. Med programvaran för Solaris Web Start Wizards kan utvecklare enklare arbeta med både Solaris-versioner och Microsoft Windows-versioner av sina program. Installationsguiden hanterar den plattformsspecifika informationen.

Web Start Wizards SDK 3.0.1 finns nu i Solaris 9 och kan installeras med hjälp av installationsprogrammet för Solaris Web Start.  

Solaris 9 

Nya startalternativ för en anpassad JumpStart-installation

Nya alternativ som du använder med boot-kommandot vid JumpStart-installationer har lagts till.

Med boot-kommandot kan du ange platsen för de konfigurationsfiler som du vill använda för att utföra installationen. Du kan ange en sökväg till en HTTP-server, en NFS-server eller till en fil som finns på lokala media. Om du inte vet sökvägarna till filerna kan du ställa in installationsprogrammet så att du tillfrågas efter att datorn startats och anslutits till nätverket.

Alternativet nowin gör att du kan ange att det anpassade JumpStart-programmet inte ska starta X-programmet. X-programmet behövs inte för att utföra en standardinstallation med JumpStart, varför installationstiden kan förkortas med alternativet nowin.

Mer information om hur du använder dessa nya alternativ finns i hjälpavsnitten för "Anpassad JumpStart-installation (Hjälpavsnitt)" in Installationsguide för Solaris 9.

Solaris 8 7/01 

Uppgradera rotspeglingar

I Solaris 9 stöds nu uppgraderingar av rotspeglingar och metaenheter som skapades av Solaris volymhanterare (tidigare Solstice DiskSuite). Om du uppgraderar ett system som har en metaenhet som skapades av Solaris volymhanterare behöver du inte längre redigera systemets vfstab. När det gäller rotspeglingar känns speglingen av och operativsystemet i speglingen uppgraderas precis som vid en vanlig uppgradering utan metaenheter.

Solaris 9 

Standardomdirigering med systemidentifieringsverktyg

Systemets identifieringsverktyg försöker automatiskt att fastställa standardroutern under installationen.  

Mer installationsinformation finns i Installationsguide för Solaris 9.

Solaris 8 4/01 

Konfiguration med systemidentifieringsverktyg

Under systemidentifieringen kan identifieringsverktygen nu konfigurera system som LDAP-klienter. I tidigare versioner av Solaris kunde datorn endast konfigureras som en NIS-, NIS+- eller DNS-klient.  

Mer installationsinformation finns i Installationsguide för Solaris 9.

Solaris 8 1/01 

Korrigeringsanalyseraren

Korrigeringsanalyseraren samverkar nu med Solaris Web Start-programmet när du använder det programmet för att uppgradera till en ny version av Solaris. Korrigeringsanalyseraren analyserar systemet för att avgöra vilka (om det är några) korrigeringsfiler som kommer att avlägsnas eller nedgraderas genom uppgradering till en uppdaterad version av Solaris. Du behöver inte använda korrigeringsanalyseraren när du uppgraderar till Solaris 9.  

Mer installationsinformation finns i Installationsguide för Solaris 9.

Solaris 8 1/01 

Förbättringar av systemprestanda

Beskrivning av funktionerna  

Frisläppningsdatum  

Stöd för flera sidväxlingsstorlekar

Med stödet för flera sidväxlingsstorlekar, MPSS (Multiple Page Size Support), kan ett program använda valfri maskinvarustödd sidstorlek för att arbeta med delar av det virtuella minnet. Tidigare var bara 8-kB sidor tillgängliga för ett programs stack, heap eller anonyma minne som avbildats med mmap().

Äldre program med särskilda inställningar för minnessidstorlek gynnas av MPSS och den här typen av prestandajusteringar. Större minnessidor kan väsentligt förbättra prestanda för program med stor och intensiv minnesanvändning.  

Mer information finns i direkthjälpen för pagesize(1), mpss.so.1(1) och ppgsz(1).

Solaris 9 

Förbättrat flertrådsbibliotek

I den här utgåvan ingår ett flertrådsbibliotek med förbättrade prestanda och ökad snabbhet, som fanns tillgängligt som ett alternativt libthread i föregående utgåvor av Solaris.

Mer information finns i Multithreaded Programming Guide samt i direkthjälpen för threads(3THR).

Solaris 9 

Solaris NCA (Network Cache and Accelerator)

Solaris Network Cache and Accelerator (NCA) har förbättrats med socketgränssnittet till NCA som alla webbservrar kan kommunicera genom med minimala ändringar. Se "Nätverkshantering".

Solaris 8 7/01 

Prestandaförbättringar för servrar

Förbättringar har gjorts i algoritmen som styr virtuella och fysiska sidor och hur de cachas. Med dessa förbättringar erhålls ökade systemprestanda på ca 10 % för generella användarladdningar i servrar.  

Solaris 8 1/01 

DISM (Dynamic Intimate Shared Memory)

Med DISM (Dynamic Intimate Shared Memory) kan en databas dynamiskt utöka eller minska storleken på det delade datasegmentet, eliminera problem som orsakats av felaktig konfiguration och förekomsten av säkerhetssårbarhet av typen tjänstförhindrande intrång med ISM (Intimate Shared Memory).  

ISM är ett delat minnessegment som består av stora låsta minnessidor. Antalet låsta sidor i ISM är konstant (kan inte ändras). Dynamisk ISM (DISM) är delat ISM-minne som kan delas upp i sidor, där antalet låsta sidor kan variera (kan ändras). Detta betyder att DISM stöder möjligheten att frigöra eller lägga till fysiskt minne i systemet under dynamisk omkonfiguration. Storleken på DISM kan spänna över tillgängligt fysiskt minne plus växlingsfilen.  

Se direkthjälpen för shmop(2).

Solaris 8 1/01 

Server- och klienthantering

Beskrivning av funktionerna  

Frisläppningsdatum  

DHCP-tjänst (Dynamic Host Configuration Protocol)

Med DHCP-tjänsten (Dynamic Host Configuration Protocol) kan värdsystemet vid starten ta emot IP-adresser och konfigurationsinformation för nätverk från en nätverksserver. Solaris DHCP-tjänst har förbättrats på flera sätt för att den ska kunna ge stöd till flera klienter.

  • Solaris DHCP-servern använder numera flertrådning för att ge stöd till flera klienter samtidigt.

  • Ett nytt datalager som lagrar data i binärfiler ger stöd till ett större antal klienter och med snabbare åtkomst än ACII-filer och NIS+-datalager.

  • Åtkomst till filer och NIS+-datalager har gjorts om för att stödja serverflertrådning.

  • Arkitekturen för dataåtkomst har ändrats för att andra företag ska kunna skriva kodmoduler som gör att DHCP-servern kan använda andra datatjänster för att spara DHCP-data.

Dessutom stöder Solaris DHCP-servern numera dynamiska DNS-uppdateringar. Du kan ställa in DHCP-tjänsten att uppdatera DNS-tjänsten med värdnamnen på de DHCP-klienter som begär ett särskilt värdnamn.  

Solaris DHCP-klienter kan numera konfigureras att begära ett speciellt värdnamn.  

Mer information finns i System Administration Guide: IP Services.

Solaris 8 7/01 

Hantering av klienter utan skivminne

Skivlösa klienter kan hanteras från kommandoraden. Du kan hantera skivlösa klienter, lista OS-tjänster för skivlösa klienter och hantera korrigeringar på alla befintliga skivlösa klienter.  

Mer information om hantering av skivlösa klienter finns i "Managing Diskless Clients (Tasks)" in System Administration Guide: Basic Administration.

Solaris 8 1/01  

Säkerhetsförbättringar

Beskrivning av funktionerna  

Frisläppningsdatum  

IKE-protokollet (Internet Key Exchange)

IKE (Internet Key Exchange) automatiserar nyckelhanteringen i IPsec. IKE ersätter manuell nyckeltilldelning och uppdatering i IPv4-nätverk, vilket betyder att administratörer kan hantera fler säkra nätverk. 

Systemadministratörer använder IPsec för att konfigurera säkra IPv4-nätverk. Bakgrundsprogrammet in.iked står för nyckelhärledning, verifiering och verifieringsskydd vid start. Bakgrundsprogrammet kan konfigureras. Administratören anger parametrarna i en konfigurationsfil. När parametrarna har angetts krävs ingen mer manuell uppdatering.

Mer information finns i "Internet Key Exchange" in System Administration Guide: IP Services.

Solaris 9  

Säker skal i Solaris

Med säkert skal kan användare upprätta en säker anslutning till en fjärrvärd över ett nätverk som inte behöver vara säkert. Dataöverföringar och användares interaktiva nätverkssessioner skyddas från avlyssning eller sessionsövertagning samt att en tredje part leder om sessionen via sig själv. Säker skal i Solaris 9 stöder protokollversionerna SSHv1 och SSHv2. Kraftfull verifiering, baserad på kryptering med allmänna nycklar, ingår. X Windows-systemet och andra nätverkstjänster kan kapslas in i säkra skalanslutningar för ytterligare skydd. 

Servern för säkert skal, sshd, stöder övervakning och filtrering av inkommande förfrågningar om nätverkstjänster. Servern kan konfigureras så att klientvärdnamnet för inkommande förfrågningar loggas, vilket ger högre nätverkssäkerhet. Kommandot sshd fungerar på liknande sätt som verktyget Tcp-wrappers 7.6 som beskrivs i "Gratisprogram".

Mer information finns i direkthjälpen för sshd(1M), hosts_access(4) och hosts_options(4).

Solaris 9 

Kerberos Key Distribution Center (KDC) och administrativa verktyg

Systemadministratörer kan öka systemsäkerheten med hjälp av verifierings-, sekretess- och integritetsskyddet i Kerberos V5. NFS kan till exempel skyddas med Kerberos V5. 

Här följer en förteckning över viktiga nya funktioner i Kerberos V5.

  • Kerberos V5 Server - I servern ingår följande komponenter:

    • Principbaserat administrationssystem (för användare) - Här ingår en centraliserad server för lokal administration respektive fjärradministration av behöriga klienter och säkerhetsprinciper

      Systemet innehåller ett adminstrationsverktyg med ett grafiskt gränssnitt samt ett med kommandoradsgränssnitt.

    • Key Distribution Center (KDC) - Använder informationen i databasen över behöriga klienter som skapats av administrationsservern och delar ut biljetter till klienter

    • Replikeringssystem för databaser över behöriga klienter - Duplicerar KDC-databasen till en backupserver

  • Lösenordsutbytbarhet mellan MIT och Microsoft Windows 2000 - Kerberos V5-lösenord kan nu ändras från en Solaris-klient till en MIT Kerberos-server och Windows 2000.

  • Anpassad DES - DES-kerneloperationer i Kerberos V5 har optimerats för Sun4u-system.

  • Kerberos krypterade kommunikation stöds nu i Solaris - I Solaris 9 finns det en krypteringsmodul som stöder Kerberos krypterade kommunikation. Tidigare fanns bara krypteringsmodulen tillgänglig på cd-rom-skivan med Solaris Encryption Kit eller via nedladdning från webben.

  • Biljetter utan adresser - Systemadministratörer och användare kan nu ange biljetter utan adresser. Detta kan vara nödvändigt i miljöer med fleranslutna nätverk och NAT-nätverk.

  • Kerberos V5 PAM-modulen stöder tidsbegränsat lösenord - pam_krb5-modulen stöder tidsbegränsat lösenord som anges i KDC för varje användarklient.

Mer information finns i "Administering the Kerberos Database" in System Administration Guide: Security Services.

Solaris 9 

Säker LDAP-klient

Solaris 9 innehåller nya funktioner för LDAP-klientbaserad säkerhet. Ett nytt LDAP-bibliotek har SSL- (TLS) och CRAM-MD5-krypteringsmekanismer. Dessa krypteringsmekanismer gör att kunder kan använda krypteringsmetoder via nätet mellan LDAP-klienter och LDAP-servern.  

Mer information om iPlanet Directory Server 5.1, LDAP-katalogservern, finns i "Nätverkshantering".

Solaris 9 

Krypteringsmoduler för IP-säkerhet och Kerberos

I Solaris 9 ingår kryptering med en maximal nyckellängd på 128 bitar. Tidigare var bara krypteringsmodulen tillgänglig på cd-rom-skivan med Solaris Encryption Kit eller via nedladdning från webben. Många av dessa algoritmer finns nu i operativmiljön Solaris 9. Algoritmerna inkluderar 56-bitars DES-sekretesstöd för Kerberos och 56-bitars DES- och tre-nyckels Triple-DES-stöd för IP-säkerhet.  


Obs!

Stöd för starkare kryptering än 128 bitar med IPsec finns tillgängligt för Solaris 9 på cd-rom-skivan Solaris Encryption Kit eller via nedladdning från webben. IPsec stöder 128-bitars, 192-bitars och 256-bitars AES (Advanced Encryption Standard), och 32- till 448-bitars Blowfish (i steg om 8 bitar).


Mer information om IPsec finns i "IPsec (Overview)" in System Administration Guide: IP Services. Mer information om Kerberos-stöd finns i "Introduction to SEAM" in System Administration Guide: Security Services.

Solaris 9 

IP-säkerhetsarkitektur för IPv6

Säkerhetsramverket IPsec har förbättrats i Solaris 9 och stöder nu säker överföring av IPv6-datagram mellan datorer. I Solaris 9 går det bara att använda manuella nycklar tillsammans med IPsec för IPv6. 


Obs!

IP-säkerhet för IPv4 introducerades i Solaris 8. IKE-protokollet (Internet Key Exchange) finns tillgängligt för IPv4.


Mer information finns i "IPsec (Overview)" in System Administration Guide: IP Services.

Solaris 9 

RBAC-förbättringar (Role-Based Access Control)

RBAC-databaser (Role-based access control) kan hanteras via det grafiska gränssnittet i Solaris Management Console. Rättigheter kan nu tilldelas som standard i filen policy.conf. Dessutom kan rättigheter innehålla andra rättigheter. Mer information om RBAC finns i "Rollbaserad åtkomstkontroll".

Mer information finns i "Role-Based Access Control (Overview)" in System Administration Guide: Security Services.

Solaris 8 1/01 

Säkerhetsalternativ för X-serveranslutning

Nya alternativ gör att systemadministratörer har möjlighet att tillåta endast krypterade anslutningar till Solaris X server. Mer information finns i "Xserver-funktioner".

Solaris 9 

GSS-API (Generic Security Services Application Programming Interface)

GSS-API (Generic Security Services Application Programming Interface) är ett ramverk för säkerhet som skyddar de data som programmen skickar. Med GSS-API får programmen verifierings-, integritets- och sekretesstjänster. Gränssnittet gör att programmen kan ses som helt generiska med avseende på säkerhet. Det betyder att den underliggande plattform (t ex Solaris) eller säkerhetsmekanism (t ex Kerberos) som används inte behöver vara känd. Programmen som använder GSS-API blir därmed i högsta grad flyttbara. 

Mer information finns i GSS-API Programming Guide.

Solaris 8 6/00 

Ytterligare säkerhetsprogramvara

Mer information om SunScreen TM 3.2, som är en brandväggsprodukt, finns i "Ytterligare programvara".

Se även "Gratisprogram" om du vill ha information om Tcp-wrappers 7.6-gratisprogramvaran i Solaris 9. Tcp-wrappers 7.6 är små bakgrundsprogram som övervakar och filtrerar inkommande frågor om nätverkstjänster.

Solaris 9 

Xserver-funktioner

Beskrivning av funktionerna  

Frisläppningsdatum  

X11-stöd för IPv6 på Solaris

Servrar och klientbibliotek i Solaris X Window System stöder nu IPv6 (Internet Protocol Version 6) och IPv4 (Internet Protocol Version 4). Den här utökningen gör att du kan använda IPv6-adresser och IPv6-anslutningar när du visar X-program i nätverket.  

Solaris 9 

Säkerhetsalternativ för X-serveranslutning

Nya alternativ gör att systemadministratörer har möjlighet att styra vilka transportmetoder som används av Solaris X-servern. Administratörer som behöver säkra en värd kan nu inaktivera TCP-fjärranslutningar som går direkt till X-servern, och samtidigt tillåta krypterade anslutningar via säkert skal.  

Mer information finns i beskrivningen av alternativet -nolisten i direkthjälpen för Xserver(1).

Solaris 9 

Alternativ för tangentklocka i Xsun

Xsun-servern kan nu konfigureras så att den spelar en ton via en ljudenhet i stället för att tangentklockan ringer när ett program ger ifrån sig ett ljud. Genom att använda det här alternativet kan användare anpassa volymen, tonläge och ljudlängd, via Xset-programmet eller CDE-kontrollpanelen. Användare kan justera ljudet så att det passar dem själva och deras hörsel.  

Mer information om alternativet -audiobell finns i direkthjälpen för Xsun(1).

Solaris 9 

Använda Xsun Server som en enhet för endast visning

Nya alternativ gör att Xsun-servern kan köras utan tangentbord eller mus. Du kan köra fönsterhanteraren i Solaris i läge för endast visning utan att använda tangentbord eller mus på följande sätt:

  • Som en enhet för endast visning

  • För visning med alternativa indataenheter som inte är en mus eller ett tangentbord

  • Utan visning för att arbeta mot en rambuffert för maskinvaruaccelererad skärmlös rendering

Mer information finns i direkthjälpen för Xsun.

Solaris 8 2/02  

Hantering av flyttbara media

Beskrivning av funktionerna  

Frisläppningsdatum  

Skriva cd-filsystem med hjälp av kommandot cdrw

Kommandot cdrw gör att du kan skriva cd-filsystem i ISO 9660-format med Rock Ridge- eller Joliet-tillägg på cd-r-/cd-rw-enheten.

Du kan använda kommandot cdrw för att göra följande:

  • Skapa data-cd-skivor

  • Skapa ljud-cd-skivor

  • Extrahera ljuddata från en ljud-cd

  • Kopiera cd-skivor

  • Radera cd-rw-media

Mer information om rekommenderade cd-r- eller cd-rw-enheter finns på följande adress: 

http://www.sun.com/io_technologies/pci/removable.html

Mer information om hur du använder det här kommandot finns i direkthjälpen för cdrw(1).

Solaris 9 

Förbättrad hantering av flyttbara media

Volymhanteringsfunktioner har förbättrats i den här versionen och stöder nu fullständigt flyttbara media. Den här förbättringen betyder att dvd-rom-skivor, Iomega- och USB- (Universal Serial Bus) Zip-enheter och Jaz-enheter, cd-rom-skivor och disketter monteras och kan läsas direkt när du sätter in dem.  

Med CDE (Common Desktop Environment) och kommandoradsförbättringar i Solaris kan du:

  • Formatera, etikettera och ange läs- eller skrivskydd på flyttbara media med det nya kommandot rmformat. Detta kommando ersätter kommandot fdformat för att formatera flyttbara media.

  • Skapa och verifiera ett PCFS-filsystem på flyttbara media med kommandona mkfs_pcfs och fsck_pcfs.

  • Skapa en fdisk-partition och ett PCFS-filsystem på flyttbara media i ett SPARCTM-system för att underlätta dataöverföring till IA-system.

Mer information om hur du hanterar flyttbara media med kommandoradsgränssnittet finns i System Administration Guide: Basic Administration. Mer information om hur du hanterar flyttbara media med CDE-filhanteraren finns i Solaris Common Desktop Environment: Användarhandbok.

Solaris 8 6/00  

Uppdaterat i Solaris 8 10/00 

Enhetshantering

Beskrivning av funktionerna  

Frisläppningsdatum  

Traffic Manager i Sun StorEdge

Traffic Manager i Sun StorEdgeTM stöder flera sökvägar för I/O-enheter såsom lagringsutrymme som är tillgängligt via Fibre Channel. Den här funktionen balanserar arbetet över flera enheter och ökar pålitligheten genom att omdirigera förfrågningar från nätverkskort eller lagringsenheter som inte fungerar till fungerande kort eller enheter.

Solaris 9 

Drivrutin för Sun Gigaswift Ethernet

I Solaris 8 7/01 stöds SunTM Gigaswift 1000Base-T Ethernet-drivrutin. Denna produkt ger prestanda på 1 GB partvinnad Ethernet-kopparlänk.

Mer information finns i direkthjälpen för ce(7D).

Solaris 8 7/01 

USB-enheter

Den här versionen innehåller stöd för USB-enheter som tangentbord, musenhet, ljudenheter, masslagringenheter och skrivare.  

Sun Microsystems stöd för USB-enheter inkluderar bl a följande:  

  • Sun BladeTM 100- och Sun Blade 1000-system som kör någon av versionerna Solaris 8 10/00, Solaris 8 1/01, Solaris 8 4/01, Solaris 8 7/01, Solaris 8 2/02 eller Solaris 9 stöder USB-enheter.

  • Sun Blade-, NetraTM X1/T1- och Sun FireTM 280R-system som kör Solaris 9 stöder USB-enheter.

  • Sun RayTM-system har också stöd för USB-enheter.

    Mer information om hur du använder USB-enheter med ett Sun Ray-system finns i Sun Ray-dokumentationen.

Solaris 8 1/01 

Använda masshanteringsenheter för USB

Många USB-masshanteringsneheter stöds i Solaris 9-miljön. Det kan hända att vissa icke-kompatibla USB-enheter kan fungera om du anger följande information i filen /kernel/drv/scsa2usb.conf.

Mer information finns i System Administration Guide: Basic Administration.

Solaris 8 1/01 

Byta ut USB-enheter under drift med kommandot cfgadm

Med kommandot cfgadm kan du byta ut en UBS-enhet under drift utan att behöva stänga ned systemet. Du kan också använda kommandot cfgadm för att logiskt byta ut en USB-enhet under drift utan att fysiskt ta bort enheten. Detta är praktiskt när du är fjärransluten och behöver återställa en USB-enhet. Mer information finns i direkthjälpen för cfgadm_usb(1M).

Solaris 8 1/01 

USB-skrivarstöd

Du kan använda Solaris utskriftsverktyg om du vill installera en USB-skrivare som är kopplad till ett -system med USB-portar. 

De nya logiska enhetsnamnen för USB-skrivare är: 

/dev/printers/[0...N]*

När du lägger till en USB-skrivare till en skrivarserver bör du därför välja en av dessa enheter för en USB-skrivare under Skrivarport i fönstret Ny ansluten skrivare. 

Mer information om hur du använder Solaris utskrifsverktyg för att installera skrivare finns i System Administration Guide: Advanced Administration.

Även om den nya drivrutinen för Solaris USB-skrivare stöder alla kompatibla USB-skrivare finns det en lista med rekommenderade PostScript TM-skrivare i direkthjälpen för usbprn( 7D).

Mer information och varningar om utbyte under drift av USB-skrivare finns i avsnitten Anteckningar och Diagnostik i direkthjälpen för usbprn(7D).

Solaris 8 1/01 

RCM (Reconfiguration Coordination Manager)

Med dynamisk omkonfigurering av systemresurser har du möjlighet att konfigurera om systemkomponenter medan systemet fortfarande körs. Den här funktionen har varit tillgänglig med kommandot cfgadm sedan Solaris 8-versionen. RCM (Reconfiguration Coordination Manager) hanterar dynamisk borttagning av systemkomponenter. Med hjälp av RCM kan du registrera och frisläppa systemresurser på ett kontrollerat vis.

Du kan använda den nya RCM-skriptfunktionen för att skriva egna skript för att stänga program eller för att frigöra enheterna från programmen under dynamisk omkonfigurering. RCM-ramverket kör automatiskt ett skript som svar på en omkonfigurationsbegäran om begäran påverkar de resurser som registrerats av skriptet.  

Förut var du tvungen att frisläppa resurser från program manuellt innan du kunde ta bort resurser dynamiskt. Alternativt kunde du använda cfgadm-kommandot med -f-alternativet för att framtvinga en omkonfigurationsåtgärd, men med detta alternativ kan det hända att programmen hamnar i ett okänt läge. Dessutom kan manuell frisläppning av resurser från program ofta orsaka fel.

Mer information finns i System Administration Guide: Basic Administration och i direkthjälpen för rcmscript(4).

Solaris 8 1/01  

mp-programförbättringar

I mp(1)-programförbättringar har kommandot mp ändrats så att det nu fungerar som en X-utskriftshanterarklient. Om en korrekt konfigurerad X utskriftshanterare körs på värddatorn, kan mp skriva ut på alla utskriftsbeskrivningsspråk som X-utskriftshanteraren stöder. De nyligen införda alternativen -D och -P kan användas för att få mp att fungera som en X-utskriftshanterarklient.

Mer information finns i "Print Filter Enhancement With" in International Language Environments Guide.

Solaris 8 4/01 

Nya felmeddelanden för dynamisk omkonfiguration

Den dynamiska programvaran för omkonfiguration har förbättrats så att den nu felsöker dynamiska omkonfigurationsproblem på ett bättre sätt. 

Mer information finns i System Administration Guide: Basic Administration och i direkthjälpen för cfgadm(1M).

Solaris 8 1/01 

Språkstöd

Beskrivning av funktionerna  

Frisläppningsdatum  

Generellt språkstöd

Solaris 9 stöder 162 lokala miljöer och 39 olika språk som finns på programvaru-cd-skivorna, dvd:n och de nio språk-cd-skivorna för Solaris 9. Mer information om språkstöd i Solaris finns i "Språkstöd".

Solaris 9 

Stöd för den nya kinesiska GB18030-2000-teckenuppsättning

Från och med Solaris 8 2/02-versionen kan du med Solaris-plattformen skriva, visa och skriva ut hela GB18030-2000-teckenuppsättningen (nästan 30 000 tecken). Ett program som körs på Solaris-plattformen kan därför dra nytta av ett större antal kinesiska tecken. Mer information om den här funktionen finns i "Språkstöd".

Solaris 9