JavaScript is required to for searching.
ナビゲーションリンクをスキップ
印刷ビューの終了
Trusted Extensions 構成と管理     Oracle Solaris 11 Information Library (日本語)
search filter icon
search icon

ドキュメントの情報

はじめに

パート I Trusted Extensions の初期構成

1.  Trusted Extensions のセキュリティー計画

2.  Trusted Extensions の構成ロードマップ

3.  Oracle Solaris への Trusted Extensions 機能の追加 (手順)

4.  Trusted Extensions の構成 (手順)

5.  Trusted Extensions のための LDAP の構成 (手順)

パート II Trusted Extensions の管理

6.  Trusted Extensions の管理の概念

7.  Trusted Extensions 管理ツール

8.  Trusted Extensions システムのセキュリティー要件 (概要)

9.  Trusted Extensions での一般的なタスクの実行 (手順)

10.  Trusted Extensions でのユーザー、権利、および役割 (概要)

11.  Trusted Extensions でのユーザー、権利、役割の管理 (手順)

12.  Trusted Extensions での遠隔管理 (手順)

13.  Trusted Extensions でのゾーンの管理 (手順)

14.  Trusted Extensions でのファイルの管理とマウント (手順)

15.  トラステッドネットワーク (概要)

16.  Trusted Extensions でのネットワークの管理 (手順)

17.  Trusted Extensions と LDAP (概要)

18.  Trusted Extensions でのマルチレベルメール (概要)

19.  ラベル付き印刷の管理 (手順)

ラベル、プリンタ、および印刷

Trusted Extensions でのプリンタと印刷ジョブ情報へのアクセス制限

ラベル付きプリンタ出力

セキュリティー情報の PostScript 印刷

ラベル付き印刷の構成 (作業マップ)

ゾーンをシングルレベル印刷サーバーとして構成する

マルチレベルプリンタサーバーとそのプリンタを構成する

Trusted Extensions クライアントがプリンタにアクセスできるようにする

プリンタに制限付きのラベル範囲を構成する

Trusted Extensions の印刷制限の引き下げ (作業マップ)

印刷出力からラベルを削除する

ラベルなしのプリンタサーバーにラベルを割り当てる

すべての印刷ジョブからページラベルを削除する

特定のユーザーがページラベルを抑制できるようにする

特定のユーザーに対してバナーページとトレーラページを抑制する

Trusted Extensions でユーザーが PostScript ファイルを印刷できるようにする

20.  Trusted Extensions のデバイス (概要)

21.  Trusted Extensions でのデバイス管理 (手順)

22.  Trusted Extensions での監査 (概要)

23.  Trusted Extensions のソフトウェア管理 (リファレンス)

A.  サイトのセキュリティーポリシー

セキュリティーポリシーの作成と管理

サイトのセキュリティーポリシーと Trusted Extensions

コンピュータのセキュリティーに関する推奨事項

物理的セキュリティーに関する推奨事項

個人のセキュリティーに関する推奨事項

よくあるセキュリティー違反

その他のセキュリティー関連資料

B.  Trusted Extensions の構成チェックリスト

Trusted Extensions を構成するためのチェックリスト

C.  Trusted Extensions 管理の手引き

Trusted Extensions の管理インタフェース

Trusted Extensions による Oracle Solaris インタフェースの拡張

Trusted Extensions の厳密なセキュリティーデフォルト

Trusted Extensions で制限されるオプション

D.  Trusted Extensions マニュアルページのリスト

Trusted Extensions マニュアルページ (アルファベット順)

Trusted Extensions によって変更される Oracle Solaris マニュアルページ

用語集

索引

Trusted Extensions の印刷制限の引き下げ (作業マップ)

以下のタスクは省略可能です。これらの手順では、Trusted Extensions のインストール時にデフォルトで設定される印刷のセキュリティーを引き下げます。

タスク
説明
参照先
出力にラベルを付けないようプリンタを構成します。
本文ページにセキュリティー情報が印刷されないようにし、バナーページとトレーラページを削除します。
シングルラベルでのプリンタをラベルなし出力に構成します。
特定のラベルで Oracle Solaris のプリンタに出力できるようにします。印刷ジョブはラベルでマークされません。
本文ページの表示可能なラベルを削除します。
tsol_separator.ps ファイルを修正して、Trusted Extensions ホストから送信されるすべての印刷ジョブで、本文ページにラベルを付けないようにします。
バナーページとトレーラページを抑制します。
特定のユーザーに、バナーページとトレーラページのないジョブの印刷を許可します。
信頼できるユーザーにラベルなしのジョブを印刷できるようにします。
特定のユーザーまたは特定システムのすべてのユーザーに、ラベルなしのジョブの印刷を許可します。
PostScript ファイルを印刷できるようにします。
特定のユーザーまたは特定システムのすべてのユーザーに、PostScript ファイルの印刷を許可します。
印刷承認を割り当てます。
ユーザーがデフォルトの印刷制限をバイパスできるようにします。

印刷出力からラベルを削除する

Trusted Extensions プリンタモデルスクリプトを持たないプリンタは、ラベル付きのバナーページまたはトレーラページを印刷しません。本文ページにもラベルは含まれません。

始める前に

大域ゾーンでセキュリティー管理者役割になります。

ラベルなしのプリンタサーバーにラベルを割り当てる

Oracle Solaris プリンタサーバーはラベルなしのプリンタサーバーですが、ラベルを割り当てることによって、Trusted Extensions がそのラベルでプリンタにアクセスできるようになります。ラベルなしのプリンタサーバーに接続されているプリンタは、そのプリンタサーバーに割り当てられているラベルでしかジョブを印刷できません。ジョブはラベルまたはトレーラページなしで印刷され、バナーページなしの場合もあります。ジョブがバナーページ付きで印刷される場合でも、そのページにセキュリティー情報は含まれません。

Trusted Extensions システムは、ラベルなしのプリンタサーバーで管理されるプリンタにジョブを送信するように構成することができます。ユーザーは、セキュリティー管理者がプリンタサーバーに割り当てたラベルでは、ラベルなしのプリンタでジョブを印刷できます。

始める前に

大域ゾーンでセキュリティー管理者役割になります。

例 19-1 ラベルなしプリンタへの公共印刷ジョブの送信

不特定多数の人が利用できるファイルは、ラベルなしプリンタでの印刷に適しています。この例では、マーケティングライターが、ページの最上部と最下部にラベルの印刷されない文書を作成しなければなりません。

セキュリティー管理者は、Oracle Solaris プリンタサーバーに、ラベルなしホストタイプのテンプレートを割り当てます。テンプレートについては、例 16-5 で説明されています。テンプレートの任意のラベルは PUBLIC です。このプリンタサーバーには、プリンタ pr-nolabel1 が接続されています。PUBLIC ゾーンのユーザーからの印刷ジョブは、ラベルなしで pr-nolabel1 プリンタ上で印刷されます。プリンタの設定によって、ジョブにはバナーページがあることもないこともあります。バナーページにセキュリティー情報は含まれません。

すべての印刷ジョブからページラベルを削除する

この手順では、Trusted Extensions のプリンタでのすべての印刷ジョブで本文ページにラベルが表示されないようにします。

始める前に

大域ゾーンでセキュリティー管理者役割になります。

  1. /usr/lib/lp/postscript/tsol_separator.ps ファイルを編集します。
  2. /PageLabel の定義を検索します。

    検索するのは次の行です。

    %% To eliminate page labels completely, change this line to
    %% set the page label to an empty string: /PageLabel () def
    /PageLabel Job_PageLabel def

    注 - Job_PageLabel は、サイトによって異なります。


  3. /PageLabel の値を、1 組の空の括弧に置き換えます。
    /PageLabel () def

特定のユーザーがページラベルを抑制できるようにする

この手順では、Trusted Extensions プリンタで、承認ユーザーまたは役割が各本文ページの最上部と最下部にラベルのないジョブを印刷できるようにします。ユーザーが作業できるすべてのラベルで、ページラベルが抑制されます。

始める前に

大域ゾーンでセキュリティー管理者役割になります。

  1. ページラベルなしでジョブを印刷できるユーザーを特定します。
  2. これらのユーザーおよび役割に、ページラベルなしでジョブを印刷できるよう許可します。

    「ラベルなしで印刷」承認を含む権利プロファイルを、これらのユーザーおよび役割に割り当てます。詳細は、「便利な承認のための権利プロファイルを作成する」を参照してください。

  3. ユーザーまたは役割に対し、印刷ジョブの送信時に lp コマンドを使用するように指示します。
    % lp -o nolabels staff.mtg.notes

特定のユーザーに対してバナーページとトレーラページを抑制する

始める前に

大域ゾーンでセキュリティー管理者役割になります。

  1. 「バナーなしで印刷」承認を含む権利プロファイルを作成します。

    バナーページとトレーラページなしの印刷を許可されている各ユーザーまたは役割に、そのプロファイルを割り当てます。

    詳細は、「便利な承認のための権利プロファイルを作成する」を参照してください。

  2. ユーザーまたは役割に対し、印刷ジョブの送信時に lp コマンドを使用するように指示します。
    % lp -o nobanner staff.mtg.notes

Trusted Extensions でユーザーが PostScript ファイルを印刷できるようにする

始める前に

大域ゾーンでセキュリティー管理者役割になります。

例 19-2 Public システムから PostScript 印刷を可能にする

次の例でセキュリティー管理者は、Public システムでの操作を PUBLIC ラベルに限定しています。システムには、興味のあるトピックを開くアイコンもあります。これらのトピックも印刷可能です。

セキュリティー管理者は、システムに /etc/default/print ファイルを作成します。このファイルには、PostScript ファイルの印刷を許可する 1 つのエントリだけがあります。ユーザーに「Print Postscript」承認は不要です。

# vi /etc/default/print

# PRINT_POSTSCRIPT=0
PRINT_POSTSCRIPT=1