JavaScript is required to for searching.
ナビゲーションリンクをスキップ
印刷ビューの終了
Solaris のシステム管理 (セキュリティサービス)     Oracle Solaris 10 8/11 Information Library (日本語)
search filter icon
search icon

ドキュメントの情報

はじめに

パート I セキュリティーの概要

1.  セキュリティーサービス (概要)

パート II システム、ファイル、およびデバイスのセキュリティー

2.  マシンセキュリティーの管理 (概要)

3.  システムアクセスの制御 (作業)

4.  デバイスアクセスの制御 (作業)

5.  基本監査報告機能の使用方法 (作業)

6.  ファイルアクセスの制御 (作業)

7.  自動セキュリティー拡張ツールの使用 (手順)

パート III 役割、権利プロファイル、特権

8.  役割と特権の使用 (概要)

9.  役割によるアクセス制御の使用 (手順)

10.  役割によるアクセス制御 (参照)

11.  特権 (手順)

12.  特権 (参照)

パート IV 暗号化サービス

13.  Oracle Solaris の暗号化フレームワーク (概要)

14.  Oracle Solaris の暗号化フレームワーク (手順)

15.  Oracle Solaris 鍵管理フレームワーク

パート V 認証サービスと安全な通信

16.  認証サービスの使用 (手順)

17.  PAM の使用

18.  SASL の使用

19.  Oracle Solaris Secure Shell の使用 (手順)

20.  Oracle Solaris Secure Shell (参照)

パート VI Kerberos サービス

21.  Kerberos サービスについて

22.  Kerberos サービスの計画

23.  Kerberos サービスの構成 (手順)

24.  Kerberos エラーメッセージと障害追跡

25.  Kerberos 主体とポリシーの管理 (手順)

26.  Kerberos アプリケーションの使用 (手順)

27.  Kerberos サービス (参照)

パート VII Oracle Solaris 監査

28.  Oracle Solaris 監査 (概要)

29.  Oracle Solaris 監査の計画

30.  Oracle Solaris 監査の管理 (手順)

31.  Oracle Solaris 監査 (参照)

用語集

索引

はじめに

Solaris のシステム管理 (セキュリティサービス)』は、Oracle Solaris オペレーティングシステム (Oracle Solaris) の管理マニュアルの一部です。このドキュメントは、現在のリリースをすでにインストールしていて、ネットワークソフトウェアの設定を終了していることを前提としています。Oracle Solaris オペレーティングシステムは、Oracle Solaris Secure Shell など、多くの機能を含む Oracle Solaris 製品ファミリの一部です。


注 - この Oracle Solaris のリリースでは、SPARC および x86 系列のプロセッサアーキテクチャーを使用するシステムをサポートしています。サポートされるシステムは、Oracle Solaris OS: Hardware Compatibility Lists に記載されています。本書では、プラットフォームにより実装が異なる場合は、それを特記します。

本書の x86 に関連する用語については、次を参照してください。

サポートされるシステムについては、Oracle Solaris OS: Hardware Compatibility Lists を参照してください。


対象読者

このドキュメントは、Oracle Solaris のシステム管理者を対象にしています。このドキュメントを利用するにあたっては、UNIX のシステム管理について 3 年以上の経験が必要です。UNIX システム管理のトレーニングコースに参加することをお勧めします。

Solaris システム管理マニュアルセットの構成

システム管理マニュアルセットに含まれる各マニュアルとその内容は、次のとおりです。

マニュアルのタイトル
トピック
ユーザーアカウントとグループ、サーバーとクライアントのサポート、システムのシャットダウンとブート、およびサービスの管理
端末とモデムの設定、システムリソースの管理 (ディスク割り当て、アカウンティング、および crontab ファイルの管理)、 システムプロセスの管理、および Oracle Solaris ソフトウェアの障害追跡
リムーバブルメディア、ディスクとデバイス、ファイルシステム、およびデータのバックアップと復元
TCP/IP ネットワークの管理、IPv4 および IPv6 アドレスの管理、DHCP、 IP セキュリティー、IKE、 IP フィルタ、モバイル IP、 IP ネットワークのマルチパス化 (IPMP)、 および IPQoS
DNS、 NIS、 および LDAP のネーミングとディレクトリサービス (NIS から LDAP への移行、および NIS+ から LDAP への移行を含む)
NIS+ のネーミングとディレクトリサービス
Web キャッシュサーバー、時間関連サービス、ネットワークファイルシステム (NFS と autofs)、 メール、SLP、 および PPP
印刷に関するトピックや、サービス、ツー ル、プロトコル、およびテクノロジを使って印刷サービスおよびプリンタを設定および管理する方法
監査、デバイス管理、ファイルセキュリティー、BART、 Kerberos サービス、PAM、 Oracle Solaris 暗号化フレームワーク、特権、RBAC、 SASL、 および Oracle Solaris Secure Shell
リソース管理に関連する計画と作業、拡張アカウンティング、リソース制御、フェアシェアスケジューラ (FSS)、 資源上限デーモン (rcapd) による物理メモリーの制御、および資源プール (Solaris Zones ソフトウェア区分技術と lx ブランドゾーンによる仮想化)
ZFS ストレージプールおよびファイルシステムの作成と管理、スナップショット、クローン、バックアップ、アクセス制御リスト (ACL) による ZFS ファイルの保護、ゾーンがインストールされた Oracle Solaris システム上での ZFS の使用、エミュレートされたボリューム、およびトラブルシューティングとデータ回復
Oracle Solaris Trusted Extensions 機能固有のシステム管理
Solaris 10 5/08 リリース以降での、Oracle Solaris Trusted Extensions 機能の計画、有効化、および初期設定の方法

関連する Sun 以外の Web サイト情報

このドキュメントでは、Sun 以外の URL を挙げ、関連する補足情報を示す場合があります。

このソフトウェアまたはハードウェア、そしてドキュメントは、第三者のコンテンツ、製品、サービスへのアクセス、あるいはそれらに関する情報を提供することがあります。オラクル社およびその関連会社は、第三者のコンテンツ、製品、サービスに関して一切の責任を負わず、いかなる保証もいたしません。オラクル社およびその関連会社は、第三者のコンテンツ、製品、サービスへのアクセスまたは使用によって損失、費用、あるいは損害が発生しても一切の責任を負いかねます。

Oracle サポートへのアクセス

Oracle のお客様は、My Oracle Support を通じて電子的なサポートを利用することができます。詳細は、http://www.oracle.com/pls/topic/lookup?ctx=acc&id=info を参照してください。聴覚に障害をお持ちの場合は、http://www.oracle.com/pls/topic/lookup?ctx=acc&id=trs を参照してください。

表記上の規則

このマニュアルでは、次のような字体や記号を特別な意味を持つものとして使用します。

表 P-1 表記上の規則

字体または記号
意味
AaBbCc123
コマンド名、ファイル名、ディレクトリ名、画面上のコンピュータ出力、コード例を示します。
.login ファイルを編集します。

ls -a を使用してすべてのファイルを表示します。

system%

AaBbCc123
ユーザーが入力する文字を、画面上のコンピュータ出力と区別して示します。
system% su

password:

AaBbCc123
変数を示します。実際に使用する特定の名前または値で置き換えます。
ファイルを削除するには、rm filename と入力します。
『 』
参照する書名を示します。
『コードマネージャ・ユーザーズガイド』を参照してください。
「 」
参照する章、節、ボタンやメニュー名、強調する単語を示します。
第 5 章「衝突の回避」を参照してください。

この操作ができるのは、「スーパーユーザー」だけです。

\
枠で囲まれたコード例で、テキストがページ行幅を超える場合に、継続を示します。
sun% grep `^#define \

 XV_VERSION_STRING'

Oracle Solaris OS に含まれるシェルで使用する、UNIX のデフォルトのシステムプロンプトとスーパーユーザープロンプトを次に示します。コマンド例に示されるデフォルトのシステムプロンプトは、Oracle Solaris のリリースによって異なります。

[ ] は省略可能な項目を示します。上記の例は、filename は省略してもよいことを示しています。

| は区切り文字 (セパレータ) です。この文字で分割されている引数のうち 1 つだけを指定します。

キーボードのキー名は英文で、頭文字を大文字で示します (例: Shift キーを押します)。ただし、キーボードによっては Enter キーが Return キーの動作をします。

ダッシュ (-) は 2 つのキーを同時に押すことを示します。たとえば、Ctrl-DControl キーを押したまま D キーを押すことを意味します。

一般規則