JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris Trusted Extensions 用户指南     Oracle Solaris 10 8/11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

1.  Solaris Trusted Extensions 软件简介

2.  登录到 Trusted Extensions(任务)

3.  使用 Trusted Extensions(任务)

4.  Trusted Extensions 的元素(参考)

Trusted Extensions 的可见功能

Trusted Extensions 桌面上的标签

可信窗口条

可信符号

窗口标签指示符

Trusted Extensions 中的设备安全性

Trusted Extensions 中的文件和应用程序

.copy_files 文件

.link_files 文件

Solaris OS 中的口令安全性

前面板安全性 (Trusted CDE)

工作区切换区域

"Trusted Path"(可信路径)菜单

时钟安全性

日历安全性

文件管理器安全性

文本编辑器安全性

"Personal Applications"(个人应用程序)子面板

邮件程序安全性

打印机安全性

样式管理器安全性

应用程序管理器安全性

垃圾箱安全性

工作区安全性 (Trusted JDS)

词汇表

索引

前面板安全性 (Trusted CDE)

Solaris Trusted Extensions (CDE) 中的前面板与标准 CDE 中使用的前面板非常类似。在 Trusted Extensions 前面板中,您只能访问允许您使用的那些应用程序、文件和实用程序。通过在工作区切换区域中的任意位置单击鼠标右键,可显示Trusted Path menu("Trusted Path"(可信路径)菜单)

必须先使用 "Device Allocation Manager"(设备分配管理器)分配设备,然后才能通过 "Removable Media Manager"(可移动介质管理器)访问设备。可从 "Tools"(工具)子面板中访问 "Device Allocation Manager"(设备分配管理器),该子面板位于前面板中 "Style Manager"(样式管理器)图标的上方。


提示 - 将前面板最小化后,您可以通过单击可信窗口条中的任意位置将该面板还原。


在 Trusted Extensions 中,安装图标放置点仅限于您可以在当前工作区标签上使用的应用程序和文件。

有关标准 CDE 的更多信息,请参见《Common Desktop Environment User's Guide》。

工作区切换区域

在 Trusted Extensions 中,工作区按钮不仅定义单独的工作区,还要求您在特定的标签上工作。开始多级别会话时,每个工作区均设置为您可以使用的最低级别标签。如果管理员在您的站点上对标签进行了颜色编码,工作区按钮将显示标签的颜色。工作区切换区域中提供了 "Trusted Path"(可信路径)菜单。

"Trusted Path"(可信路径)菜单

"Trusted Path"(可信路径)菜单包含影响安全性的菜单项,如下图所示。

图 4-6 "Trusted Path"(可信路径)菜单 – 基本

image:屏幕显示了基本的

例如,您可以使用此菜单更改口令或分配设备。有关详细信息,请参见执行可信操作

在 Trusted CDE 中,"Trusted Path"(可信路径)菜单还有另一个版本。工作区 Name 版本包含更多工作区选项。您的菜单中显示的选项取决于管理员对您帐户的配置。

图 4-7 "Trusted Path"(可信路径)菜单-工作区 Name 版本

image:屏幕显示了可从 Trusted CDE 中的工作区切换区域访问的

时钟安全性

在 Trusted Extensions 中,只有管理员可以更改为您的工作站设置的日期和时间。

日历安全性

日历仅为您显示当前工作区标签的约会。要查看另一个标签的约会,需要您打开具有该标签的日历。

文件管理器安全性

在 Trusted Extensions 中,"File Manager"(文件管理器)显示当前工作区标签的文件。要同时查看多个标签的文件,需要从具有不同标签的工作区运行文件管理器。然后,可以使用 "Occupy Workspace"(占用工作区)命令在同一工作区中显示不同的文件管理器窗口。

通过文件管理器,您可以更改文件或文件夹的基本权限和访问控制列表 (access control list, ACL)。如果您获得了相应的授权,还可以在不同标签下的文件管理器之间移动或链接文件。有关文件管理器的使用的详细信息,请参见如何在有标签工作区中查看文件执行可信操作

文本编辑器安全性

文本编辑器仅可用来编辑当前工作区的标签下的文件。如果您获得了相应的授权,则可以在不同标签下的文件编辑器之间复制信息。

"Personal Applications"(个人应用程序)子面板

"Personal Applications"(个人应用程序)子面板中的缺省应用程序的运行方式类似于标准 CDE 环境。"Terminal"(终端)图标可打开管理员指定给您的缺省 shell。要访问 Web 服务器,您的浏览器的标签必须与 Web 浏览器的标签相同。

邮件程序安全性

在 Trusted Extensions 中,所有邮件均带有标签。发送邮件时,邮件是在邮件应用程序的标签下发送的。只有获得了针对该标签的授权的主机和用户才会收到邮件。只有正在该标签下工作的用户可以查看邮件。

如果您需要在邮件应用程序中使用假期邮件选项,必须为您通常用来接收邮件的每个标签显式启用假期邮件回复。有关您的站点上的假期邮件安全策略,请咨询安全管理员。

打印机安全性

"Personal Printers"(个人打印机)子面板中的 "Print Manager"(打印管理器)显示了根据安全许可被授权的所有打印机的图标。但是,您只能使用那些被授权的打印机来打印当前工作区的标签下的文档。

Trusted Extensions 中的典型打印作业包括标签和其他页面,如下所示:

下图中显示了典型的标题页。JOB START 这两个词表示标题页。

图 4-8 带标签的打印作业的典型标题页

image:图片显示了典型打印标题页上的作业编号和处理说明。

有关您的站点中与打印相关的确切安全信息,请咨询您的管理员。

样式管理器安全性

样式管理器的工作方式与在 Solaris 系统中相同,但有三处例外。

应用程序管理器安全性

在应用程序管理器中,您只能访问管理员指定给您的应用程序和实用程序。在每个角色中,您可以访问一组不同的应用程序和功能。请记住,能否对某个文件执行某项功能取决于当前工作区的标签。

同样,尽管您可以通过将图标放置到安装图标放置点向 "Personal Application"(个人应用程序)子面板添加应用程序,但是您只能运行管理员指定给您的应用程序。

垃圾箱安全性

在 Trusted Extensions 中,垃圾箱可按标签存储要删除的文件。尽管您可以将文件放在垃圾箱中的任意标签下,但垃圾箱仅显示当前标签下的文件。如果垃圾箱中有敏感信息,您必须尽快将其删除。