JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris Trusted Extensions 配置指南     Oracle Solaris 10 8/11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

1.  Trusted Extensions 的安全规划

2.  Trusted Extensions 的配置任务列表

3.  将 Trusted Extensions 软件添加到 Solaris OS(任务)

4.  配置 Trusted Extensions(任务)

5.  为 Trusted Extensions 配置 LDAP(任务)

6.  配置具有 Trusted Extensions 的无显示系统(任务)

A.  站点安全策略

B.  使用 CDE 操作在 Trusted Extensions 中安装区域

使用 CDE 操作将网络接口与区域关联(任务列表)

使用 CDE 操作为系统指定两个 IP 地址

使用 CDE 操作为系统指定一个 IP 地址

准备使用 CDE 操作创建区域(任务列表)

使用 CDE 操作指定区域名称和区域标签

使用 CDE 操作创建有标签的区域(任务列表)

使用 CDE 操作安装、初始化并引导有标签区域

在 Trusted CDE 中解析本地区域与全局区域间的路由

在 Trusted Extensions 中定制引导的区域

在 Trusted Extensions 中使用复制区域方法

在 Trusted Extensions 中使用克隆区域方法

C.  Trusted Extensions 的配置核对表

词汇表

索引

在 Trusted Extensions 中定制引导的区域

如果要克隆区域,此过程可将某个区域配置为其他区域的模板。此外,此过程还可配置区域以供使用。

  1. 确保区域已完全启动。
    1. 在“zone-name:区域终端控制台”中,以 root 用户身份登录。
      hostname console login: root
      Password: Type root password
    2. 检查该区域是否正在运行。

      状态 running 表示至少一个进程正在区域中运行。

      # zoneadm list -v
      ID NAME        STATUS         PATH
       2 public      running        /
    3. 检查该区域可与全局区域通信。

      X 服务器在全局区域中运行。每个有标签区域必须能够与全局区域相连接才能使用此服务。因此,在可以使用区域之前,区域联网必须正常。有关帮助,请参见有标签区域无法访问 X 服务器

  2. 在区域终端控制台中,禁用有标签区域中不需要的服务。

    如果要复制或克隆此区域,您禁用的服务将会在新区域中被禁用。在您的系统上处于联机状态的服务依赖于区域的服务清单。使用 netservices limited 命令可关闭有标签区域不需要的服务。

    1. 删除多数不需要的服务。
      # netservices limited
    2. 列出剩余的服务。
      # svcs
      ...
      STATE        STIME      FMRI
      online       13:05:00   svc:/application/graphical-login/cde-login:default
      ...
    3. 禁用图形登录。
      # svcadm disable svc:/application/graphical-login/cde-login
      # svcs cde-login
      STATE        STIME      FMRI
      disabled     13:06:22   svc:/application/graphical-login/cde-login:default

    有关服务管理框架的信息,请参见 smf(5) 手册页。

  3. 关闭区域。

    选择以下方式之一:

    • 运行 "Shut Down Zone"(关闭区域)操作。

      提供区域的名称。

    • 在全局区域的终端窗口中,使用 zlogin 命令。
      # zlogin zone-name init 0

      有关更多信息,请参见 zlogin(1) 手册页。

  4. 检验该区域是否已关闭。

    在“zone-name:区域终端控制台”中,以下消息表明区域已关闭。

    [ NOTICE: Zone halted]

    如果不复制或克隆此区域,请使用创建此第一个区域的方式创建其余的区域。

  5. 如果要将此区域用作其他区域的模板,请执行以下操作:
    1. 删除 auto_home_zone-name 文件。

      在全局区域的终端窗口中,从 zone-name 区域删除此文件。

      cd /zone/zone-name/root/etc
      # ls auto_home*
      auto_home  auto_home_zone-name
      # rm auto_home_zone-name

      例如,如果 public 区域是用于克隆其他区域的基础,请删除它的 auto_home 文件:

      # cd /zone/public/root/etc
      # rm auto_home_public

接下来的步骤