JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris Trusted Extensions 관리자 절차     Oracle Solaris 10 8/11 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

1.  Trusted Extensions 관리 개념

2.  Trusted Extensions 관리 도구

3.  Trusted Extensions 관리자로 시작하기(작업)

Trusted Extensions의 새로운 기능

Trusted Extensions 관리 시 보안 요구 사항

Trusted Extensions에서 역할 만들기

Trusted Extensions에서 역할 맡기

Trusted Extensions 관리자로 시작하기(작업 맵)

Trusted Extensions에서 전역 영역으로 들어가는 방법

Trusted Extensions에서 전역 영역을 종료하는 방법

Solaris Management Console에서 로컬 시스템을 관리하는 방법

Trusted Extensions에서 CDE 관리 작업을 시작하는 방법

Trusted Extensions에서 관리 파일을 편집하는 방법

4.  Trusted Extensions 시스템의 보안 요구 사항(개요)

5.  Trusted Extensions의 보안 요구 사항 관리(작업)

6.  Trusted Extensions의 사용자, 권한 및 역할(개요)

7.  Trusted Extensions에서 사용자, 권한 및 역할 관리(작업)

8.  Trusted Extensions에서 원격 관리(작업)

9.  Trusted Extensions 및 LDAP(개요)

10.  Trusted Extensions에서 영역 관리(작업)

11.  Trusted Extensions에서 파일 관리 및 마운트(작업)

12.  신뢰할 수 있는 네트워킹(개요)

13.  Trusted Extensions에서 네트워크 관리(작업)

14.  Trusted Extensions의 다중 레벨 메일(개요)

15.  레이블이 있는 인쇄 관리(작업)

16.  Trusted Extensions의 장치(개요)

17.  Trusted Extensions에 대한 장치 관리(작업)

18.  Trusted Extensions 감사(개요)

19.  Trusted Extensions에서 소프트웨어 관리(작업)

A.  Trusted Extensions 관리에 대한 빠른 참조

B.  Trusted Extensions 매뉴얼 페이지 목록

색인

Trusted Extensions 관리자로 시작하기(작업 맵)

Trusted Extensions를 관리하기 전에 다음 절차를 숙지하십시오.

작업
설명
수행 방법
로그인합니다.
안전하게 로그인합니다.
데스크탑에서 일반적인 사용자 작업을 수행합니다.
작업은 다음과 같습니다.
  • 작업 공간 구성

  • 다른 레이블에서 작업 공간 사용

  • Trusted Extensions 매뉴얼 페이지 액세스

  • Trusted Extensions 온라인 도움말 액세스

신뢰할 수 있는 경로가 필요한 작업을 수행합니다.
작업은 다음과 같습니다.
  • 장치 할당

  • 암호 변경

  • 작업 공간의 레이블 변경

유용한 역할을 만듭니다.
사이트에 대한 관리 역할을 만듭니다. LDAP에서 역할 만들기는 일회성 작업입니다.

보안 관리자 역할은 유용한 역할입니다.

(선택 사항) root를 역할로 만듭니다.
root에 의한 익명 로그인을 방지합니다. 이 작업은 시스템당 한 번만 수행됩니다.
역할을 수락합니다.
역할의 전역 영역으로 들어갑니다. 모든 관리 작업은 전역 영역에서 수행됩니다.
역할 작업 공간을 종료하고 일반 사용자가 됩니다.
전역 영역에서 나옵니다.
사용자, 역할, 권한, 영역 및 네트워크를 로컬에서 관리합니다.
Solaris Management Console을 사용하여 분산 시스템을 관리합니다.
Trusted CDE 작업을 사용하여 시스템을 관리합니다.
Trusted_Extensions 폴더에서 관리 작업을 사용합니다.
관리 파일을 편집합니다.
신뢰할 수 있는 편집기에서 파일을 편집합니다.
장치 할당을 관리합니다.
Device Allocation Manager(장치 할당 관리자) – Device Administration GUI(장치 관리 GUI)를 사용합니다.

Trusted Extensions에서 전역 영역으로 들어가는 방법

역할을 맡아서 Trusted Extensions에서 전역 영역으로 들어갑니다. 전체 시스템은 전역 영역에서만 관리할 수 있습니다. 수퍼유저 또는 역할만 전역 영역에 들어갈 수 있습니다.

역할을 맡으면 역할은 사용자 레이블에서 작업 공간을 만들어 레이블이 있는 영역에서 관리 파일을 편집할 수 있습니다.

문제 해결을 위해 Failsafe Session(비상 안전 세션)을 시작하여 전역 영역에 들어갈 수도 있습니다. 자세한 내용은 Trusted Extensions에서 비상 안전 세션에 로그인하는 방법을 참조하십시오.

시작하기 전에

하나 이상의 역할을 만들었거나 수퍼유저로 전역 영역에 들어가려고 합니다. 요약 내용은 Trusted Extensions에서 역할 만들기를 참조하십시오.

  1. 신뢰할 수 있는 메커니즘을 사용합니다.
    • Solaris Trusted Extensions(JDS)의 신뢰할 수 있는 스트라이프에서 사용자 이름을 누르고 역할을 선택합니다.

      역할이 할당된 경우 역할 이름이 목록에 표시됩니다.

      Trusted Extensions 데스크탑 기능의 위치와 중요성은 Oracle Solaris Trusted Extensions 사용자 설명서의 4 장, Trusted Extensions의 요소(참조) 를 참조하십시오.

    • Solaris Trusted Extensions(CDE)에서는 Trusted Path(신뢰할 수 있는 경로) 메뉴를 엽니다.
      1. Workspace Switch Area(작업 공간 전환 영역)에서 마우스 버튼 3을 누릅니다.
        image:이 그림은 Trusted CDE의 Workspace Switch Area(작업 공간 전환 영역)를 보여 줍니다.
      2. Trusted Path(신뢰할 수 있는 경로) 메뉴에서 Assume rolename Role(역할 이름 역할 맡기)을 선택합니다.
  2. 프롬프트에 역할 암호를 입력합니다.

    Trusted CDE에서 새 역할 작업 공간을 만들면 작업 공간 전환 버튼이 역할 데스크탑 색상으로 변경되고 각 창 위의 제목 표시줄에 Trusted Path가 표시됩니다. Trusted JDS에서는 현재 작업 공간이 역할 작업 공간으로 변경됩니다.

    Trusted CDE에서 마우스로 일반 사용자 작업 공간을 선택하여 역할 작업 공간을 떠납니다. 마지막 역할 작업 공간을 삭제하여 역할을 종료할 수도 있습니다. Trusted JDS의 신뢰할 수 있는 스트라이프에서 역할 이름을 누르고 메뉴에서 다른 역할 또는 사용자를 선택합니다. 그러면 현재 작업 공간이 새 역할 또는 사용자의 프로세스로 변경됩니다.

Trusted Extensions에서 전역 영역을 종료하는 방법

Trusted JDS와 Trusted CDE의 기존 역할에 대한 메뉴 위치는 서로 다릅니다.

시작하기 전에

사용자가 전역 영역에 있습니다.

Solaris Management Console에서 로컬 시스템을 관리하는 방법

시스템에서 Solaris Management Console을 처음으로 시작하는 경우 도구를 등록하고 다양한 디렉토리를 만드는 동안 지연 시간이 발생합니다. 이 지연은 일반적으로 시스템 구성 중에 발생합니다. 절차는 Oracle Solaris Trusted Extensions 구성 설명서의 Trusted Extensions에서 Solaris Management Console 서버 초기화를 참조하십시오.

원격 시스템을 관리하려면 원격으로 Trusted Extensions 관리(작업 맵)를 참조하십시오.

시작하기 전에

맡은 역할이 있어야 합니다. 자세한 내용은 Trusted Extensions에서 전역 영역으로 들어가는 방법을 참조하십시오.

  1. Solaris Management Console을 시작합니다.

    Solaris Trusted Extensions(JDS)에서는 명령줄을 사용합니다.

    $ /usr/sbin/smc &

    Trusted CDE에서는 세 가지 선택 옵션이 있습니다.

    • 단말기 창에서 smc 명령을 사용합니다.
    • Front Panel(전면 패널)의 Tools(도구) 풀업 메뉴에서 Solaris Management Console 아이콘을 누릅니다.
    • Trusted_Extensions 폴더에서 Solaris Management Console 아이콘을 두 번 누릅니다.
  2. Console(콘솔) -> Open Toolbox(도구 상자 열기)를 선택합니다.
  3. 목록에서 해당 범위의 Trusted Extensions 도구 상자를 선택합니다.

    Trusted Extensions 도구 상자에 Policy=TSOL이 이름의 일부로 포함됩니다. Files(파일) 범위는 현재 시스템에 있는 로컬 파일을 업데이트합니다. LDAP 범위는 Oracle Directory Server Enterprise Edition에서 LDAP 디렉토리를 업데이트합니다. 도구 상자 이름이 다음과 비슷하게 표시됩니다.

    이 컴퓨터(this-host: Scope=Files, Policy=TSOL)
    이 컴퓨터(ldap-server: Scope=LDAP, Policy=TSOL)
  4. 원하는 Solaris Management Console 도구로 이동합니다.

    암호 프롬프트가 표시됩니다.

    Trusted Extensions에서 수정된 도구를 보려면 System Configuration(시스템 구성)을 누르십시오.

  5. 비밀번호를 입력합니다.

    Solaris Management Console 도구에 대한 자세한 내용은 온라인 도움말을 참조하십시오. Trusted Extensions에서 수정하는 도구에 대한 소개 내용은 Solaris Management Console 도구를 참조하십시오.

  6. GUI를 닫으려면 Console(콘솔) 메뉴에서 Exit(종료)을 선택합니다.

Trusted Extensions에서 CDE 관리 작업을 시작하는 방법

  1. 역할을 수락합니다.

    자세한 내용은 Trusted Extensions에서 전역 영역으로 들어가는 방법을 참조하십시오.

  2. Trusted CDE에서 Application Manager(응용 프로그램 관리자)를 불러옵니다.
    1. 배경을 마우스 버튼 3으로 눌러 Workspace(작업 공간) 메뉴를 불러옵니다.
    2. Applications(응용 프로그램)를 누른 다음 Application Manager(응용 프로그램 관리자) 메뉴 항목을 누릅니다.
      image:Application Manager(응용 프로그램 관리자) 대화 상자에 폴더(Trusted_Extensions 폴더 포함)가 표시됩니다.

      Trusted_Extensions 폴더는 Application Manager(응용 프로그램 관리자)에 있습니다.

  3. Trusted_Extensions 폴더를 엽니다.
  4. 해당 아이콘을 두 번 누릅니다.

    관리 작업 목록은 Trusted CDE 작업을 참조하십시오.

Trusted Extensions에서 관리 파일을 편집하는 방법

감사 기능이 통합된 신뢰할 수 있는 편집기를 사용하여 관리 파일을 편집합니다. 이 편집기를 사용하면 쉘 명령을 실행하여 원래 파일을 다른 이름으로 저장할 수 없습니다.

  1. 역할을 수락합니다.

    자세한 내용은 Trusted Extensions에서 전역 영역으로 들어가는 방법을 참조하십시오.

  2. 신뢰할 수 있는 편집기를 엽니다.
    • Solaris Trusted Extensions(CDE)에서 다음을 수행합니다.
      1. 편집기를 불러오려면 배경을 마우스 버튼 3으로 눌러 Workspace(작업 공간) 메뉴를 불러옵니다.
      2. Applications(응용 프로그램)를 누른 다음 Application Manager(응용 프로그램 관리자) 메뉴 항목을 누릅니다.

        Trusted_Extensions 폴더는 Application Manager(응용 프로그램 관리자)에 있습니다.

      3. Trusted_Extensions 폴더를 엽니다.
      4. 관리 편집기 작업을 두 번 누릅니다.

        파일 이름을 제공하라는 메시지가 표시됩니다. 형식은 단계 3단계 4를 참조하십시오.

    • Solaris Trusted Extensions(JDS)에서 다음을 수행합니다.
      • (옵션) gedit를 신뢰할 수 있는 편집기로 사용하려면 EDITOR 변수를 수정합니다.

        자세한 내용은 선택한 편집기를 신뢰할 수 있는 편집기로 할당하는 방법을 참조하십시오.

      • 명령줄을 사용하여 신뢰할 수 있는 편집기를 불러옵니다.
        # /usr/dt/bin/trusted_edit filename

        파일 이름 인수를 제공해야 합니다.

  3. 새 파일을 만들려면 새 파일의 전체 경로 이름을 입력합니다.

    파일을 저장하면 편집기에서 임시 파일을 만듭니다.

  4. 기존 파일을 편집하려면 기존 파일의 전체 경로 이름을 입력합니다.

    주 - 편집기에 Save As(다른 이름으로 저장) 옵션이 있는 경우 해당 옵션을 사용하지 마십시오. 편집기의 Save(저장) 옵션을 사용하여 파일을 저장합니다.


  5. 파일을 지정된 경로 이름으로 저장하려면 편집기를 닫습니다.