JavaScript is required to for searching.
ナビゲーションリンクをスキップ
印刷ビューの終了
Trusted Extensions 構成と管理     Oracle Solaris 11 Information Library (日本語)
search filter icon
search icon

ドキュメントの情報

はじめに

パート I Trusted Extensions の初期構成

1.  Trusted Extensions のセキュリティー計画

2.  Trusted Extensions の構成ロードマップ

3.  Oracle Solaris への Trusted Extensions 機能の追加 (手順)

初期設定チームの担当

Oracle Solaris システムの準備と Trusted Extensions の追加

Oracle Solaris システムを安全にインストールする

インストール済み Oracle Solaris システムを Trusted Extensions 用に準備する

Oracle Solaris システムに Trusted Extensions のパッケージを追加する

Trusted Extensions 有効化前のセキュリティー問題の解決

Trusted Extensions を有効化する前にシステムハードウェアのセキュリティー保護とセキュリティーに関する決定を行う

Trusted Extensions サービスの有効化とログイン

Trusted Extensions を有効化してリブートする

Trusted Extensions にログインする

4.  Trusted Extensions の構成 (手順)

5.  Trusted Extensions のための LDAP の構成 (手順)

パート II Trusted Extensions の管理

6.  Trusted Extensions の管理の概念

7.  Trusted Extensions 管理ツール

8.  Trusted Extensions システムのセキュリティー要件 (概要)

9.  Trusted Extensions での一般的なタスクの実行 (手順)

10.  Trusted Extensions でのユーザー、権利、および役割 (概要)

11.  Trusted Extensions でのユーザー、権利、役割の管理 (手順)

12.  Trusted Extensions での遠隔管理 (手順)

13.  Trusted Extensions でのゾーンの管理 (手順)

14.  Trusted Extensions でのファイルの管理とマウント (手順)

15.  トラステッドネットワーク (概要)

16.  Trusted Extensions でのネットワークの管理 (手順)

17.  Trusted Extensions と LDAP (概要)

18.  Trusted Extensions でのマルチレベルメール (概要)

19.  ラベル付き印刷の管理 (手順)

20.  Trusted Extensions のデバイス (概要)

21.  Trusted Extensions でのデバイス管理 (手順)

22.  Trusted Extensions での監査 (概要)

23.  Trusted Extensions のソフトウェア管理 (リファレンス)

A.  サイトのセキュリティーポリシー

セキュリティーポリシーの作成と管理

サイトのセキュリティーポリシーと Trusted Extensions

コンピュータのセキュリティーに関する推奨事項

物理的セキュリティーに関する推奨事項

個人のセキュリティーに関する推奨事項

よくあるセキュリティー違反

その他のセキュリティー関連資料

B.  Trusted Extensions の構成チェックリスト

Trusted Extensions を構成するためのチェックリスト

C.  Trusted Extensions 管理の手引き

Trusted Extensions の管理インタフェース

Trusted Extensions による Oracle Solaris インタフェースの拡張

Trusted Extensions の厳密なセキュリティーデフォルト

Trusted Extensions で制限されるオプション

D.  Trusted Extensions マニュアルページのリスト

Trusted Extensions マニュアルページ (アルファベット順)

Trusted Extensions によって変更される Oracle Solaris マニュアルページ

用語集

索引

Oracle Solaris システムの準備と Trusted Extensions の追加

Oracle Solaris のインストールオプションの選択によっては、Trusted Extensions の使用方法およびセキュリティーに影響することがあります。

Oracle Solaris システムを安全にインストールする

ここに示すタスクは、Oracle Solaris のフレッシュインストールの場合に該当します。アップグレードの場合は、「インストール済み Oracle Solaris システムを Trusted Extensions 用に準備する」を参照してください。

  1. Oracle Solaris OS のインストール時にユーザーアカウントと root 役割アカウントを作成します。

    Trusted Extensions では、システムを構成する際に、ユーザーが作成した役割のほかに root 役割も使用します。

  2. Oracle Solaris への初回ログイン時にroot 役割アカウントにパスワードを割り当てます。
    1. 端末ウィンドウを開きます。
    2. root の役割になります。

      プロンプトで、ユーザーアカウントのパスワードと異なるパスワードを入力します。

      % su -
      Your password has expired. Create a new password.
      Enter new password: Type a password for root
      Retype the password: Retype the root password
      #

      6 文字以上の英数字のパスワードを割り当てます。パスワードは推測が困難なものにする必要があります。そうすれば、攻撃者がパスワードを推測して承認されていないアクセス権を取得する可能性が低くなります。

次の手順

「Oracle Solaris システムに Trusted Extensions のパッケージを追加する」に進みます。

インストール済み Oracle Solaris システムを Trusted Extensions 用に準備する

ここに示すタスクは、すでに使用している Oracle Solaris システムがあり、その上で Trusted Extensions を実行する場合に該当します。

始める前に

大域ゾーンで root 役割になっている必要があります。

  1. 非大域ゾーンがシステムにインストールされている場合は、削除してください。

    Trusted Extensions のラベル付きブランドは、ゾーンの排他的なブランドです。brands(5) および trusted_extensions(5) のマニュアルページを参照してください。

  2. システムに root パスワードがない場合は作成します。

    注 - ユーザーはパスワードをほかの人に知られないようにしてください。その人がユーザーのデータにアクセスすると、アクセスした人を特定できず、責任を追求できなくなります。パスワードがほかの人に知られるのは、ユーザーが故意に教えてしまうような直接的な場合と、書き留めておいたパスワードを見られたり、安全でないパスワードを設定したりするなど、間接的な場合があります。Oracle Solaris では安全でないパスワードから保護できますが、ユーザーがパスワードを教えたり、書き留めたりするのを防止することはできません。


次の手順

「Oracle Solaris システムに Trusted Extensions のパッケージを追加する」に進みます。

Oracle Solaris システムに Trusted Extensions のパッケージを追加する

始める前に

「インストール済み Oracle Solaris システムを Trusted Extensions 用に準備する」「Oracle Solaris システムを安全にインストールする」のいずれかを完了しています。

Software Installation 権利プロファイルが割り当てられている必要があります。

  1. 初期ユーザーとしてログインしたあと、端末ウィンドウで root 役割になります。
    % su -
    Enter Password: Type root password
    #
  2. Trusted Extensions のパッケージをダウンロードしてインストールします。

    コマンド行とパッケージマネージャー GUI のいずれかを使用します。

    • 端末ウィンドウで pkg install コマンドを使用します。
      $ pkg install system/trusted/trusted-extensions

      トラステッドロケールをインストールするには、そのロケールの短縮名を指定します。たとえば、次のコマンドは日本語ロケールをインストールします。

      $ pkg install system/trusted/locale/ja &
    • 端末ウィンドウでパッケージマネージャー GUI を起動します。
      $ packagemanager &
      1. Trusted Extensions のパッケージを選択します。
        1. 「デスクトップ (GNOME)」カテゴリ内のカテゴリを表示します。
        2. 「Trusted Extensions」カテゴリを選択します。
        3. パッケージのリストで、trusted-extensions のチェックボックスをクリックします。
        4. (省略可能) パッケージのリストで、インストールするすべてのロケールのチェックボックスをクリックします。
      2. パッケージを追加するには、「インストール/更新」アイコンをクリックします。