JavaScript is required to for searching.
Ignorer les liens de navigation
Quitter l'aperu
Procédures de l'administrateur Oracle Solaris Trusted Extensions
search filter icon
search icon

Informations document

Préface

1.  Concepts d'administration de Trusted Extensions

2.  Outils d'administration de Trusted Extensions

3.  Mise en route en tant qu'administrateur Trusted Extensions (tâches)

4.  Exigences de sécurité sur un système Trusted Extensions (présentation)

5.  Administration des exigences de sécurité dans Trusted Extensions (tâches)

6.  Utilisateurs, droits et rôles dans Trusted Extensions (présentation)

7.  Gestion des utilisateurs, des droits et des rôles dans Trusted Extensions (tâches)

8.  Administration à distance dans Trusted Extensions (tâches)

9.  Trusted Extensions et LDAP (présentation)

10.  Gestion des zones dans Trusted Extensions (tâches)

11.  Gestion et montage de fichiers dans Trusted Extensions (tâches)

12.  Gestion de réseaux de confiance (présentation)

13.  Gestion des réseaux dans Trusted Extensions (tâches)

14.  Messagerie multiniveau dans Trusted Extensions (présentation)

15.  Gestion de l'impression étiquetée (tâches)

Étiquettes, imprimantes et impression

Restriction de l'accès aux imprimantes et aux informations relatives aux travaux d'impression dans Trusted Extensions

Sorties d'imprimante étiquetées

Pages de corps de texte étiquetées

Pages de garde et de fin étiquetées

Impression PostScript d'informations de sécurité

Scripts de modèle d'imprimante

Filtres de conversion supplémentaires

Interopérabilité de Trusted Extensions et de l'impression Trusted Solaris 8

Interfaces d'impression Trusted Extensions (référence)

Gestion de l'impression dans Trusted Extensions (liste des tâches)

Configuration de l'impression étiquetée (liste des tâches)

Procédure de configuration d'un serveur d'impression multiniveau et des imprimantes correspondantes

Procédure de configuration d'une imprimante réseau pour les clients Sun Ray

Procédure de configuration de l'impression en cascade sur un système étiqueté

Procédure de configuration d'une zone pour l'impression à étiquette unique

Procédure d'octroi de l'autorisation d'accéder à une imprimante à un client Trusted Extensions

Procédure de configuration d'une plage d'étiquettes restreinte pour une imprimante

Réduction des restrictions d'impression dans Trusted Extensions (liste des tâches)

Procédure de suppression des étiquettes sur les sorties d'imprimante

Procédure d'assignation d'une étiquette à un serveur d'impression non étiqueté

Procédure de suppression des étiquettes de pages de tous les travaux d'impression

Procédure d'octroi·à·des·utilisateurs·spécifiques de l'autorisation de supprimer les étiquettes de pages

Procédure d'octroi à des utilisateurs spécifiques de l'autorisation de supprimer les pages de garde et de fin

Procédure d'octroi à des utilisateurs de l'autorisation d'imprimer des fichiers PostScript dans Trusted Extensions

16.  Périphériques dans Trusted Extensions (présentation)

17.  Gestion des périphériques pour Trusted Extensions (tâches)

18.  Audit de Trusted Extensions (présentation)

19.  Gestion des logiciels dans Trusted Extensions (tâches)

A.  Guide de référence rapide pour l'administration de Trusted Extensions

B.  Liste des pages de manuel Trusted Extensions

Index

Configuration de l'impression étiquetée (liste des tâches)

La liste des tâches ci-dessous décrit des procédures de configuration courantes liées à l'impression étiquetée.


Remarque - Les clients d'impression peuvent uniquement imprimer des travaux d'impression dont l'étiquette est comprise dans la plage d'étiquettes du serveur d'impression Trusted Extensions.


Tâche
Description
Voir
Configuration de l'impression à partir de la zone globale.
Crée un serveur d'impression multiniveau dans la zone globale.
Configuration de l'impression pour un réseau de systèmes.
Crée un serveur d'impression multiniveau dans la zone globale et permet aux zones étiquetées d'utiliser l'imprimante.
Configuration de l'impression pour les systèmes sans étiquette appartenant au même sous-réseau que les systèmes étiquetés.
Permet à des systèmes sans étiquette d'utiliser l'imprimante réseau.
Configuration de l'impression à partir d'une zone étiquetée.
Crée un serveur d'impression à étiquette unique pour une zone étiquetée.
Configuration d'un client d'impression multiniveau.
Connecte un hôte Trusted Extensions à une imprimante.
Restriction de la plage d'étiquettes d'une imprimante.
Limite une imprimante Trusted Extensions à une plage d'étiquettes réduite.

Procédure de configuration d'un serveur d'impression multiniveau et des imprimantes correspondantes

Les imprimantes gérées par un serveur d'impression Trusted Extensions impriment des étiquettes sur les pages de corps de texte ainsi que sur les pages de garde et de fin. Elles peuvent imprimer des travaux d'impression dans la plage d'étiquettes du serveur d'impression. Tout hôte Trusted Extensions pouvant atteindre le serveur d'impression peut utiliser les imprimantes connectées à ce serveur.

Avant de commencer

Choisissez un serveur d'impression pour votre réseau Trusted Extensions. Vous devez être dans le rôle d'administrateur de sécurité dans la zone globale de ce serveur d'impression.

  1. Démarrez la Console de gestion Solaris.

    Pour plus d'informations, reportez-vous à la section Administration du système local avec Console de gestion Solaris .

  2. Choisissez la boîte à outils Files (Fichiers).

    Scope=Files, Policy=TSOL figure dans le titre de la boîte à outils.

  3. Activez l'impression multiniveau en configurant la zone globale à l'aide du port du serveur d'impression, 515/tcp.

    Créez un port multiniveau (MLP) pour le serveur d'impression en ajoutant le port à la zone globale.

    1. Accédez à l'outil Trusted Network Zones (Zones de réseau de confiance).
    2. Dans Multilevel Ports for Zone's IP Addresses (Ports multiniveau pour adresses IP de la zone) ajoutez 515/tcp.
    3. Cliquez sur OK.
  4. Définissez les caractéristiques de chaque imprimante connectée.

    Utilisez la ligne de commande. L'interface graphique du gestionnaire d'impression ne fonctionne pas dans la zone globale.

    # lpadmin -p printer-name -v /dev/null \
    -o protocol=tcp -o dest=printer-IP-address:9100 -T PS -I postscript
    # accept printer-name
    # enable printer-name
  5. Assignez un script de modèle d'imprimante à chaque imprimante connectée au serveur d'impression.

    Le script du modèle active les pages de garde et de fin pour l'imprimante spécifiée.

    Pour obtenir une description des scripts, reportez-vous à la section Scripts de modèle d'imprimante. Si le nom du pilote de l'imprimante commence par Foomatic, spécifiez l'un des scripts de modèle foomatic. Sur une seule ligne, utilisez la commande suivante :

    $ lpadmin -p printer \
     -m { tsol_standard | tsol_netstandard | 
          tsol_standard_foomatic | tsol_netstandard_foomatic }

    Si la plage d'étiquettes d'imprimante par défaut comprise entre ADMIN_LOW et ADMIN_HIGH convient à toutes les imprimantes, votre configuration d'étiquettes est terminée.

  6. Configurez l'imprimante dans chaque zone étiquetée où l'impression est autorisée.

    Utilisez l'adresse IP all-zones de la zone globale en tant que serveur d'impression.

    1. Connectez-vous en tant qu'utilisateur root à la console de zone de la zone étiquetée.
      # zlogin -C labeled-zone
    2. Ajoutez l'imprimante à la zone.
      # lpadmin -p printer-name -s all-zones-IP-address
    3. (Facultatif) Définissez l'imprimante comme imprimante par défaut.
      # lpadmin -d printer-name
  7. Testez l'imprimante dans chaque zone.

    Remarque - À compter de la version Solaris 10 7/10, les fichiers possédant une étiquette d'administration, à savoir ADMIN_HIGH ou ADMIN_LOW, impriment ADMIN_HIGH dans le corps de texte de l'impression. Les pages de garde et de fin sont étiquetées à l'aide des étiquettes et des compartiments les plus élevés dans le fichier label_encodings.


    En tant qu'utilisateur root et en tant qu'utilisateur standard, effectuez les étapes suivantes :

    1. Imprimez des fichiers ordinaires à partir de la ligne de commande.
    2. Imprimez des fichiers à partir de vos applications (StarOffice par exemple), de votre navigateur et de votre éditeur.
    3. Assurez-vous que les pages de garde et de fin et que les bannières de sécurité s'impriment correctement.

Voir aussi

Procédure de configuration d'une imprimante réseau pour les clients Sun Ray

Cette procédure permet de configurer une imprimante PostScript sur un serveur Sun Ray possédant une interface all-zones unique. L'imprimante est mise à la disposition de tous les utilisateurs de clients Sun Ray de ce serveur. La configuration initiale est effectuée dans la zone globale. Une fois la zone globale configurée, chaque zone étiquetée est configurée pour utiliser l'imprimante.

Avant de commencer

Vous devez être connecté à une session multiniveau dans Trusted CDE.

  1. Dans la zone globale, assignez une adresse IP à l'imprimante réseau.

    Pour de plus amples instructions, reportez-vous au Chapitre 5, Setting Up Printers by Using LP Print Commands (Tasks) du System Administration Guide: Printing.

  2. Démarrez la Console de gestion Solaris.
  3. Affectez l'imprimante au modèle admin_low.
    1. Dans l'outil Computers and Networks (Ordinateurs et réseaux), double-cliquez sur les modèles de sécurité.
    2. Double-cliquez sur admin_low.
    3. Dans l'onglet Hosts Assigned to Template (Hôtes assignés au modèle), ajoutez l'adresse IP de l'imprimante.

      Pour plus d'informations, consultez l'aide en ligne dans le volet de gauche.

  4. Ajoutez le port d'imprimante à l'interface partagée de la zone globale.
    1. Dans l'outil Computers and Networks (Ordinateurs et réseaux), double-cliquez sur Trusted Network Zones (Zones de réseau de confiance).
    2. Double-cliquez sur global.
    3. Ajoutez le port 515 et le protocole tcp à la liste Multilevel Ports for Shared IP Addresses (Ports multiniveau pour adresses IP partagées).
  5. Vérifiez que les assignations de la Console de gestion Solaris se trouvent dans le noyau.
    # tninfo -h printer-IP-address
       IP address= printer-IP-address
       Template = admin_low
    # tninfo -m global
       private: 111/tcp;111/udp;513/tcp;515/tcp;631/tcp;2049/tcp;6000-6050/tcp;
    7007/tcp;7010/tcp;7014/tcp;7015/tcp;32771/tcp;32776/ip
       shared: 515/tcp;6000-6050/tcp;7007/tcp;7010/tcp;7014/tcp;7015/tcp

    Remarque - Les autres ports multiniveau privés et partagés (les MLP) tels que 6055 et 7007 prennent en charge la configuration Sun Ray requise.


  6. Assurez-vous que les services d'impression sont activés dans la zone globale.
    # svcadm enable print/server
    # svcadm enable rfc1179
  7. Si votre système a été installé à l'aide de netservices limited, autorisez l'imprimante à atteindre le réseau.

    Le service rfc1179 doit écouter sur des adresses autres que localhost. Le service LP n'écoute que sur les canaux nommés.

    # inetadm -m svc:/application/print/rfc1179:default bind_addr=''
    # svcadm refresh rfc1179

    Remarque - Si vous exécutez netservices open, la commande précédente génère l'erreur suivante : Error: "inetd" property group missing.


  8. Permettez à tous les utilisateurs d'imprimer en PostScript.

    Dans l'éditeur de confiance, créez le fichier /etc/default/print et ajoutez la ligne suivante :

    PRINT_POSTSCRIPT=1

    Des applications telles que StarOffice et gedit génèrent des sorties PostScript.

  9. Ajoutez tous les filtres LP au service d'impression.

    Dans la zone globale, exécutez le script C-Shell :

    csh
        cd /etc/lp/fd/
        foreach a (*.fd)
            lpfilter -f $a:r -F $a
        end
  10. Ajoutez une imprimante dans la zone globale.

    Utilisez la ligne de commande. L'interface graphique du gestionnaire d'impression ne fonctionne pas dans la zone globale.

    # lpadmin -p printer-name -v /dev/null -m tsol_netstandard \
    -o protocol=tcp -o dest=printer-IP-address:9100 -T PS -I postscript
    # accept printer-name
    # enable printer-name
  11. (Facultatif) Définissez l'imprimante comme imprimante par défaut.
    # lpadmin -d printer-name
  12. Dans chaque zone étiquetée, configurez l'imprimante.

    Utilisez l'adresse IP all-zones en tant que serveur d'impression pour la zone globale. Si votre carte réseau (NIC) all-zones est une interface réseau virtuelle (VNI), utilisez l'adresse IP pour le VNI en tant qu'argument de l'option -s.

    1. Connectez-vous en tant qu'utilisateur root à la console de zone de la zone étiquetée.
      # zlogin -C labeled-zonename
    2. Ajoutez l'imprimante à la zone.
      # lpadmin -p printer-name -s global-zone-shared-IP-address
    3. (Facultatif) Définissez l'imprimante comme imprimante par défaut.
      # lpadmin -d printer-name
  13. Testez l'imprimante dans chaque zone.

    Remarque - À compter de la version Solaris 10 7/10, les fichiers possédant une étiquette d'administration, à savoir ADMIN_HIGH ou ADMIN_LOW, impriment ADMIN_HIGH dans le corps de texte de l'impression. Les pages de garde et de fin sont étiquetées à l'aide des étiquettes et des compartiments les plus élevés dans le fichier label_encodings.


    En tant qu'utilisateur root et en tant qu'utilisateur standard, effectuez les étapes suivantes :

    1. Imprimez des fichiers ordinaires à partir de la ligne de commande.
    2. Imprimez des fichiers à partir de vos applications (StarOffice par exemple), de votre navigateur et de votre éditeur.
    3. Assurez-vous que les pages de garde et de fin et que les bannières de sécurité s'impriment correctement.

Exemple 15-1 Détermination de l'état de l'imprimante pour une imprimante réseau

Dans cet exemple, l'administrateur vérifie l'état de l'imprimante réseau à partir de la zone globale et à partir d'une zone étiquetée.

global # lpstat -t
    scheduler is running
    system default destination: math-printer
    system for _default: trusted1 (as printer math-printer)
    device for math-printer: /dev/null
    character set
    default accepting requests since Feb 28 00:00 2008
    lex accepting requests since Feb 28 00:00 2008
    printer math-printer is idle. enabled since Feb 28 00:00 2008. available.
Solaris1# lpstat -t
   scheduler is not running
   system default destination: math-printer
   system for _default: 192.168.4.17 (as printer math-printer)
   system for math-printer: 192.168.4.17
   default accepting requests since Feb 28 00:00 2008
   math-printer accepting requests since Feb 28 00:00 2008
   printer _default is idle. enabled since Feb 28 00:00 2008. available.
   printer math-printer is idle. enabled since Feb 28 00:00 2008. available.

Procédure de configuration de l'impression en cascade sur un système étiqueté

L'impression en cascade est un processus permettant d'imprimer à partir d'une session de bureau Windows vers une interface de zone étiquetée Trusted Extensions où l'adresse IP de zone de l'interface physique agit en tant que spooler d'impression. Le processus d'écoute du port multiniveau (MLP) qui se trouve sur l'adresse IP de zone de l'interface physique communique avec le sous-système d'impression Trusted Extensions et imprime le fichier avec les pages de garde et de fin portant l'étiquette appropriée.

Cette procédure permet aux systèmes non étiquetés appartenant au même sous-réseau que des systèmes étiquetés d'utiliser l'imprimante réseau étiquetée. Le service rfc1179 gère l'impression en cascade. Vous devez effectuer cette procédure dans chacune des zones étiquetées à partir desquelles vous autorisez l'impression en cascade.

Avant de commencer

Vous avez effectué les étapes de la section Procédure de configuration d'une imprimante réseau pour les clients Sun Ray.

  1. Connectez-vous en tant qu'utilisateur root à la console de zone de la zone étiquetée.
    # zlogin -C labeled-zonename
  2. Supprimez la dépendance du service rfc1179 vis-à-vis du service d'impression/du serveur.
    labeled-zone # cat <<EOF | svccfg
          select application/print/rfc1179
          delpg lpsched
          end
       EOF
    labeled-zone # svcadm refresh application/print/rfc1179
  3. Assurez-vous que le service rfc1179 est activé.
    labeled-zone # svcadm enable rfc1179
  4. Si la zone étiquetée a été installée à l'aide de netservices limited, autorisez l'imprimante à atteindre le réseau.

    Le service rfc1179 doit écouter sur des adresses autres que localhost. Le service LP n'écoute que sur les canaux nommés.

    # inetadm -m svc:/application/print/rfc1179:default bind_addr=''
    # svcadm refresh rfc1179

    Remarque - Si vous exécutez netservices open, la commande précédente génère le message suivant : Error: "inetd" property group missing.


  5. Configurez l'impression en cascade à partir de la zone étiquetée.
    labeled-zone # lpset -n system -a spooling-type=cascade printer-name

    Cette commande met à jour le fichier /etc/printers.conf de la zone.

  6. Testez un système Oracle Solaris appartenant au même sous-réseau que la zone étiquetée.

    Par exemple, testez le système Solaris1. Ce système appartient au même sous-réseau que la zone internal. Les paramètres de configuration sont les suivants :

    • L'adresse IP de math-printer est 192.168.4.6

    • L'adresse IP de Solaris1 est 192.168.4.12

    • L'adresse IP de la zone internal est 192.168.4.17

    Solaris1# uname -a
    SunOS Solaris1 Generic_120011-11 sun4u sparc SUNW,Sun-Blade-1000
    Solaris1# lpadmin -p math-printer -s 192.168.4.17
    Solaris1# lpadmin -d math-printer
    
    Solaris1# lpstat -t
       scheduler is not running
       system default destination: math-printer
       system for _default: 192.168.4.17 (as printer math-printer)
       system for math-printer: 192.168.4.17
       default accepting requests since Feb 28 00:00 2008
       math-printer accepting requests since Feb 28 00:00 2008
       printer _default is idle. enabled since Feb 28 00:00 2008. available.
       printer math-printer is idle. enabled since Feb 28 00:00 2008. available.
    • Testez la commande lp.
      Solaris1# lp /etc/hosts
         request id is math-printer-1 (1 file)
    • Testez l'impression à partir d'applications telles que StarOffice et à partir du navigateur.
  7. Testez un serveur Windows 2003 appartenant au même sous-réseau que cette zone étiquetée.
    1. Configurez l'imprimante sur le serveur Windows.

      Utilisez l'interface graphique du menu Démarrer->Paramètres->Imprimantes et télécopieurs.

      Effectuez la configuration d'imprimante suivante :

      • Ajouter une imprimante

      • Imprimante locale connectée à cet ordinateur

      • Créer un nouveau port : port TCP/IP standard

      • Nom d'imprimante ou adresse IP : 192.168.4.17, c'est-à-dire l'adresse IP de la zone étiquetée

      • Nom du port : Accepter la valeur par défaut

      • Informations supplémentaires requises concernant le ports : Accepter la valeur par défaut

        • Type de périphérique = Personnalisé

        • Paramètres – protocole = LPR

        • Paramètres LPR – Nom de file d'attente = math-printer, c'est-à-dire, le nom de la file d'attente UNIX

        • Comptage des octets LPR activé

      Terminez la configuration de l'imprimante en spécifiant le fabricant, le modèle, le pilote et les autres paramètres de l'imprimante.

  8. Testez l'imprimante en sélectionnant l'imprimante à partir d'une application.

    Par exemple, testez le système winserver appartenant au même sous-réseau que la zone internal. Les paramètres de configuration sont les suivants :

    • L'adresse IP de math-printer est 192.168.4.6

    • L'adresse IP de winserver est 192.168.4.200

    • L'adresse IP de internal est 192.168.4.17

    winserver C:/> ipconfig
    Windows IP Configuration
       Ethernet adapter TP-NIC:
          Connection-specific DNS Suffix  . :
          IP Address. . . . . . . . . . . . : 192.168.4.200
          Subnet Mask . . . . . . . . . . . : 255.255.255.0
          Default Gateway . . . . . . . . . : 192.168.4.17

Procédure de configuration d'une zone pour l'impression à étiquette unique

Avant de commencer

La zone ne doit pas partager d'adresse IP avec la zone globale. Vous devez être dans le rôle d'administrateur système dans la zone globale.

  1. Ajoutez un espace de travail.

    Pour plus d'informations, reportez-vous à la section Procédure d’ajout d’un espace de travail possédant une étiquette particulière du Guide de l’utilisateur Oracle Solaris Trusted Extensions.

  2. Modifiez l'étiquette du nouvel espace de travail et remplacez-la par celle de la zone qui servira de serveur d'impression pour cette étiquette.

    Pour plus d'informations, reportez-vous à la section Procédure de modification de l’étiquette d’un espace de travail du Guide de l’utilisateur Oracle Solaris Trusted Extensions.

  3. Définissez les caractéristiques des imprimantes connectées.
    1. Sous l'étiquette de la zone, démarrez le gestionnaire d'impression.

      Par défaut, la case "Use PPD" (Utiliser PPD) est cochée. Le système recherche le pilote approprié pour l'imprimante.

    2. (Facultatif) Pour spécifier un autre pilote d'imprimante, effectuez les opérations suivantes :
      1. Désactivez la case à cocher "Use PPD".
      2. Définissez la marque et le modèle de l'imprimante qui utilise un pilote différent.

        Dans le gestionnaire d'impression, vous devez fournir les valeurs pour les deux premiers champs, le gestionnaire d'impression fournit ensuite le nom du pilote.

        Printer Make   manufacturer
        Printer Model  manufacturer-part-number
        Printer Driver automatically filled in
  4. Assignez un script de modèle d'imprimante à chacune des imprimantes connectées à la zone.

    Le script de modèle active les pages de garde et de fin pour l'imprimante spécifiée.

    Pour le choix de vos scripts, reportez-vous à la section Scripts de modèle d'imprimante. Si le nom du pilote de l'imprimante commence par Foomatic, spécifiez l'un des scripts de modèle foomatic. Utilisez la commande suivante :

    $ lpadmin -p printer -m model

    Les imprimantes connectées peuvent uniquement imprimer des travaux ayant l'étiquette de la zone.

  5. Testez l'imprimante.

    Remarque - À compter de la version Solaris 10 7/10, les fichiers possédant une étiquette d'administration, à savoir ADMIN_HIGH ou ADMIN_LOW, impriment ADMIN_HIGH dans le corps de texte de l'impression. Les pages de garde et de fin sont étiquetées à l'aide des étiquettes et des compartiments les plus élevés dans le fichier label_encodings.


    En tant qu'utilisateur root et en tant qu'utilisateur standard, effectuez les étapes suivantes :

    1. Imprimez des fichiers ordinaires à partir de la ligne de commande.
    2. Imprimez des fichiers à partir de vos applications (StarOffice par exemple), de votre navigateur et de votre éditeur.
    3. Assurez-vous que les pages de garde et de fin et que les bannières de sécurité s'impriment correctement.

Voir aussi

Empêcher la sortie étiquetée : Réduction des restrictions d'impression dans Trusted Extensions (liste des tâches)

Procédure d'octroi de l'autorisation d'accéder à une imprimante à un client Trusted Extensions

Au départ, seule la zone dans laquelle un serveur d'impression a été configuré peut imprimer sur les imprimantes de ce serveur d'impression. L'administrateur système doit explicitement ajouter l'accès à ces imprimantes pour d'autres zones et d'autres systèmes. Les possibilités sont les suivantes :

Avant de commencer

Un serveur d'impression a été configuré avec une plage d'étiquettes ou une étiquette unique et les imprimantes qui y sont connectées ont été configurées. Pour plus d'informations, reportez-vous aux sections suivantes :

Vous devez être dans le rôle d'administrateur de sécurité dans la zone globale ou vous devez être habilité à assumer un rôle.

  1. Effectuez les procédures permettant à vos systèmes d'accéder à une imprimante.
    • Configurez la zone globale sur un système qui n'est pas un serveur d'impression de manière à ce qu'elle utilise la zone globale d'un autre système pour accéder à des imprimantes.
      1. Sur le système qui ne dispose d'aucun accès à des imprimantes, prenez le rôle d'administrateur de sécurité.
      2. Ajoutez l'accès à l'imprimante connectée au serveur d'impression Trusted Extensions.
        $ lpadmin -s printer
    • Configurez une zone étiquetée de manière à ce qu'elle utilise sa zone globale pour accéder à une imprimante.
      1. Modifiez l'étiquette de l'espace de travail du rôle et remplacez-la par celle de la zone étiquetée.

        Pour plus d'informations, reportez-vous à la section Procédure de modification de l’étiquette d’un espace de travail du Guide de l’utilisateur Oracle Solaris Trusted Extensions.

      2. Ajoutez l'accès à l'imprimante.
        $ lpadmin -s printer
    • Configurez une zone étiquetée de manière à ce qu'elle utilise la zone étiquetée d'un autre système pour accéder à des imprimantes.

      Les étiquettes des zones doivent être identiques.

      1. Sur le système qui ne dispose d'aucun accès à des imprimantes, prenez le rôle d'administrateur de sécurité.
      2. Modifiez l'étiquette de l'espace de travail du rôle et remplacez-la par celle de la zone étiquetée.

        Pour plus d'informations, reportez-vous à la section Procédure de modification de l’étiquette d’un espace de travail du Guide de l’utilisateur Oracle Solaris Trusted Extensions.

      3. Ajoutez l'accès à l'imprimante connectée au serveur d'impression de la zone étiquetée distante.
        $ lpadmin -s printer
    • Configurez une zone étiquetée de manière à ce qu'elle utilise un serveur d'impression non étiqueté pour accéder à des imprimantes.

      L'étiquette de la zone doit être identique à celle du serveur d'impression.

      1. Sur le système qui ne dispose d'aucun accès à des imprimantes, prenez le rôle d'administrateur de sécurité.
      2. Modifiez l'étiquette de l'espace de travail du rôle et remplacez-la par celle de la zone étiquetée.

        Pour plus d'informations, reportez-vous à la section Procédure de modification de l’étiquette d’un espace de travail du Guide de l’utilisateur Oracle Solaris Trusted Extensions.

      3. Ajoutez l'accès à l'imprimante connectée au serveur d'impression d'étiquette quelconque.
        $ lpadmin -s printer
  2. Testez les imprimantes.

    À compter de la version Solaris 10 7/10, les fichiers possédant une étiquette d'administration : à savoir ADMIN_HIGH ou ADMIN_LOW, impriment ADMIN_HIGH dans le corps de texte de l'impression. Les pages de garde et de fin sont étiquetées à l'aide des étiquettes et des compartiments les plus élevés dans le fichier label_encodings.

    Sur chaque client, assurez-vous que l'impression fonctionne pour l'utilisateur root et les rôles dans la zone globale ainsi que pour l'utilisateur root, les rôles et les utilisateurs standard dans les zones étiquetées.

    1. Imprimez des fichiers ordinaires à partir de la ligne de commande.
    2. Imprimez des fichiers à partir de vos applications (StarOffice par exemple), de votre navigateur et de votre éditeur.
    3. Assurez-vous que les pages de garde et de fin et que les bannières de sécurité s'impriment correctement.

Procédure de configuration d'une plage d'étiquettes restreinte pour une imprimante

La plage d'étiquettes d'imprimante par défaut va de ADMIN_LOW à ADMIN_HIGH. Cette procédure permet de réduire la plage d'étiquettes pour une imprimante contrôlée par un serveur d'impression Trusted Extensions.

Avant de commencer

Vous devez être dans le rôle d'administrateur système dans la zone globale.

  1. Démarrez le gestionnaire d'allocation de périphériques (Device Allocation Manager).
    • Sélectionnez l'option Allocate Device (Allouer un périphérique) dans le menu Trusted Path (Chemin de confiance).
    • Dans Trusted CDE, lancez le gestionnaire d'allocation de périphériques à partir du tableau secondaire Tools (Outils) du tableau de bord.
  2. Cliquez sur le bouton Device Administration (Administration des périphériques) pour afficher la boîte de dialogue Device Allocation: Administration (Allocation de périphériques : Administration).
  3. Saisissez un nom pour la nouvelle imprimante.

    Si l'imprimante est connectée à votre système, recherchez son nom.

  4. Cliquez sur le bouton Configure (Configurer) pour afficher la boîte de dialogue Device Allocation: Configuration (Allocation de périphériques : Configuration).
  5. Modifiez la plage d'étiquettes de l'imprimante.
    1. Cliquez sur le bouton Min Label (Étiquette min) pour modifier l'étiquette minimale.

      Sélectionnez une étiquette dans le générateur d'étiquettes. Pour plus d'informations sur le générateur d'étiquettes, reportez-vous à la section Générateur d'étiquettes dans Trusted Extensions.

    2. Cliquez sur le bouton Max Label (Étiquette max) pour modifier l'étiquette maximale.
  6. Enregistrez les modifications.
    1. Cliquez sur OK dans la boîte de dialogue de configuration.
    2. Cliquez sur OK dans la boîte de dialogue d'administration.
  7. Fermez le gestionnaire d'allocation de périphériques.