JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris Trusted Extensions 관리자 절차     Oracle Solaris 10 8/11 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

1.  Trusted Extensions 관리 개념

2.  Trusted Extensions 관리 도구

Trusted Extensions용 관리 도구

txzonemgr 스크립트

Trusted CDE 작업

장치 할당 관리자

Solaris Management Console 도구

Solaris Management Console의 Trusted Extensions 도구

Security Templates(보안 템플리트) 도구

Trusted Network Zones(신뢰할 수 있는 네트워크 영역) 도구

Solaris Management Console에서 클라이언트와 서버 간 통신

Solaris Management Console 설명서

Trusted Extensions의 레이블 구축기

Trusted Extensions의 명령줄 도구

Trusted Extensions에서 원격 관리

3.  Trusted Extensions 관리자로 시작하기(작업)

4.  Trusted Extensions 시스템의 보안 요구 사항(개요)

5.  Trusted Extensions의 보안 요구 사항 관리(작업)

6.  Trusted Extensions의 사용자, 권한 및 역할(개요)

7.  Trusted Extensions에서 사용자, 권한 및 역할 관리(작업)

8.  Trusted Extensions에서 원격 관리(작업)

9.  Trusted Extensions 및 LDAP(개요)

10.  Trusted Extensions에서 영역 관리(작업)

11.  Trusted Extensions에서 파일 관리 및 마운트(작업)

12.  신뢰할 수 있는 네트워킹(개요)

13.  Trusted Extensions에서 네트워크 관리(작업)

14.  Trusted Extensions의 다중 레벨 메일(개요)

15.  레이블이 있는 인쇄 관리(작업)

16.  Trusted Extensions의 장치(개요)

17.  Trusted Extensions에 대한 장치 관리(작업)

18.  Trusted Extensions 감사(개요)

19.  Trusted Extensions에서 소프트웨어 관리(작업)

A.  Trusted Extensions 관리에 대한 빠른 참조

B.  Trusted Extensions 매뉴얼 페이지 목록

색인

Trusted CDE 작업

다음 표에는 Trusted Extensions에서 실행할 수 있는 CDE 작업이 나열되어 있습니다. 이러한 신뢰할 수 있는 CDE 작업은 Trusted_Extensions 폴더에서 사용할 수 있습니다. Trusted_Extensions 폴더는 CDE 데스크탑의 Application Manager 폴더에서 사용할 수 있습니다.

표 2-2 Trusted CDE의 관리 작업, 목적 및 연결된 권한 프로파일

작업 이름
작업 목적
기본 권한 프로파일
할당 가능한 장치 추가
장치 데이터베이스에 항목을 추가하여 장치를 만듭니다. add_allocatable(1M)을 참조하십시오.
Device Security
관리 편집기
지정된 파일을 편집합니다. Trusted Extensions에서 관리 파일을 편집하는 방법을 참조하십시오.
Object Access Management
감사 클래스
audit_class 파일을 편집합니다. audit_class(4)를 참조하십시오.
Audit Control
감사 제어
audit_control 파일을 편집합니다. audit_control(4)을 참조하십시오.
Audit Control
감사 이벤트
audit_event 파일을 편집합니다. audit_event(4)를 참조하십시오.
Audit Control
감사 시작
audit_startup.sh 스크립트를 편집합니다. audit_startup(1M)을 참조하십시오.
Audit Control
인코딩 확인
지정된 인코딩 파일에 대해 chk_encodings 명령을 실행합니다. chk_encodings(1M)를 참조하십시오.
Object Label Management
TN 파일 확인
tnrhdb, tnrhtptnzonecfg 데이터베이스에 대해 tnchkdb 명령을 실행합니다. tnchkdb(1M)를 참조하십시오.
Network Management
선택 확인 구성
/usr/dt/config/sel_config 파일을 편집합니다. sel_config(4)를 참조하십시오.
Object Label Management
LDAP 클라이언트 만들기
전역 영역을 기존 LDAP 디렉토리 서비스의 LDAP 클라이언트로 만듭니다.
Information Security
인코딩 편집
지정된 label_encodings 파일을 편집하고 chk_encodings 명령을 실행합니다. chk_encodings(1M)를 참조하십시오.
Object Label Management
이름 서비스 스위치
nsswitch.conf 파일을 편집합니다. nsswitch.conf(4)를 참조하십시오.
Network Management
DNS 서버 설정
resolv.conf 파일을 편집합니다. resolv.conf(4)를 참조하십시오.
Network Management
일별 메시지 설정
/etc/motd 파일을 편집합니다. 로그인 시 이 파일의 내용이 Last Login(마지막 로그인) 대화 상자에 표시됩니다.
Network Management
기본 경로 설정
기본 정적 경로를 지정합니다.
Network Management
파일 시스템 공유
dfstab 파일을 편집합니다. share 명령을 실행하지 않습니다. dfstab(4)를 참조하십시오.
File System Management

다음 작업은 영역을 만들 때 초기 설정 팀에서 사용합니다. 이러한 작업 중 일부는 유지 관리 및 문제 해결에 사용됩니다.

표 2-3 Trusted CDE의 설치 작업, 목적 및 연결된 권한 프로파일

작업 이름
작업 목적
기본 권한 프로파일
영역 복제
기존 영역의 ZFS 스냅샷에서 레이블이 있는 영역을 만듭니다.
Zone Management
영역 복사
기존 영역으로 레이블이 있는 영역을 만듭니다.
Zone Management
영역 구성
레이블을 영역 이름에 연결합니다.
Zone Management
LDAP 영역 초기화
LDAP 클라이언트로 부팅을 위해 영역을 초기화합니다.
Zone Management
영역 설치
레이블이 있는 영역에 필요한 시스템 파일을 설치합니다.
Zone Management
영역 재시작
이미 부팅된 영역을 재시작합니다.
Zone Management
논리적 인터페이스 공유
전역 영역에 대한 하나의 인터페이스를 설정하고, 공유할 레이블이 있는 영역에 대한 별도의 인터페이스를 설정합니다.
Network Management
물리적 인터페이스 공유
전역 영역과 레이블이 있는 영역에서 공유하는 하나의 인터페이스를 설정합니다.
Network Management
영역 종료
설치된 영역을 종료합니다.
Zone Management
영역 시작
설치된 영역을 부팅하고 해당 영역에 대한 서비스를 시작합니다.
Zone Management
영역 터미널 콘솔
콘솔을 열어 설치된 영역의 프로세스를 봅니다.
Zone Management