JavaScript is required to for searching.
Ignorer les liens de navigation
Quitter l'aperu
Procédures de l'administrateur Oracle Solaris Trusted Extensions
search filter icon
search icon

Informations document

Préface

1.  Concepts d'administration de Trusted Extensions

2.  Outils d'administration de Trusted Extensions

3.  Mise en route en tant qu'administrateur Trusted Extensions (tâches)

4.  Exigences de sécurité sur un système Trusted Extensions (présentation)

5.  Administration des exigences de sécurité dans Trusted Extensions (tâches)

6.  Utilisateurs, droits et rôles dans Trusted Extensions (présentation)

Fonctions de sécurité des utilisateurs dans Trusted Extensions

Responsabilités des administrateurs concernant les utilisateurs

Responsabilités de l'administrateur système concernant les utilisateurs

Responsabilités de l'administrateur de sécurité concernant les utilisateurs

Décisions à prendre avant de créer des utilisateurs dans Trusted Extensions

Attributs de sécurité utilisateur par défaut dans Trusted Extensions

Valeurs par défaut du fichier label_encodings

Valeurs par défaut du fichier policy.conf dans Trusted Extensions

Attributs de l'utilisateur configurables dans Trusted Extensions

Attributs de sécurité devant être affectés aux utilisateurs

Affectation d'attributs de sécurité aux utilisateurs dans Trusted Extensions

Fichiers .copy_files et .link_files

7.  Gestion des utilisateurs, des droits et des rôles dans Trusted Extensions (tâches)

8.  Administration à distance dans Trusted Extensions (tâches)

9.  Trusted Extensions et LDAP (présentation)

10.  Gestion des zones dans Trusted Extensions (tâches)

11.  Gestion et montage de fichiers dans Trusted Extensions (tâches)

12.  Gestion de réseaux de confiance (présentation)

13.  Gestion des réseaux dans Trusted Extensions (tâches)

14.  Messagerie multiniveau dans Trusted Extensions (présentation)

15.  Gestion de l'impression étiquetée (tâches)

16.  Périphériques dans Trusted Extensions (présentation)

17.  Gestion des périphériques pour Trusted Extensions (tâches)

18.  Audit de Trusted Extensions (présentation)

19.  Gestion des logiciels dans Trusted Extensions (tâches)

A.  Guide de référence rapide pour l'administration de Trusted Extensions

B.  Liste des pages de manuel Trusted Extensions

Index

Responsabilités des administrateurs concernant les utilisateurs

Le rôle d'administrateur système crée des comptes utilisateur. Le rôle d'administrateur de sécurité configure les aspects de sécurité d'un compte.

Si vous utilisez l'Oracle Directory Server Enterprise Edition pour le service de nommage LDAP, vérifiez que l'équipe de configuration initiale a configuré la boîte à outils tsol_ldap.tbx. Pour connaître la procédure, reportez-vous à la section Configuration de la Console de gestion Solaris pour LDAP (liste des tâches) du Guide de configuration d’Oracle Solaris Trusted Extensions.

Pour plus d'informations sur le paramétrage des utilisateurs et des rôles, reportez-vous aux sections suivantes :

Responsabilités de l'administrateur système concernant les utilisateurs

Dans Trusted Extensions, le rôle d'administrateur système est chargé de déterminer qui peut accéder au système. L'administrateur système est responsable de l'exécution des tâches suivantes :

Responsabilités de l'administrateur de sécurité concernant les utilisateurs

Dans Trusted Extensions, le rôle d'administrateur de sécurité est responsable de tous les attributs de sécurité d'un utilisateur ou d'un rôle. L'administrateur de sécurité est responsable de l'exécution des tâches suivantes :

En général, le rôle d'administrateur de sécurité permet de créer des profils de droits. Toutefois, si un profil a besoin de capacités que le rôle d'administrateur de sécurité ne peut pas octroyer, le superutilisateur ou le rôle d'administrateur principal peut alors créer le profil.

Avant de créer un profil de droits, l'administrateur de sécurité doit analyser si des commandes ou actions du nouveau profil ont besoin de privilèges ou d'autorisations pour réussir. Les pages de manuel des commandes individuelles répertorient les privilèges et les autorisations qui peuvent être nécessaires. Pour des exemples d'actions qui nécessitent des privilèges et des autorisations, reportez-vous à la base de données exec_attr.