JavaScript is required to for searching.
跳过导航链接
退出打印视图
Trusted Extensions 配置和管理     Oracle Solaris 11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分Trusted Extensions 的初始配置

1.  Trusted Extensions 的安全规划

2.  Trusted Extensions 的配置任务列表

3.  将 Trusted Extensions 功能添加到 Oracle Solaris(任务)

4.  配置 Trusted Extensions(任务)

5.  为 Trusted Extensions 配置 LDAP(任务)

第 2 部分管理 Trusted Extensions

6.  Trusted Extensions 管理概念

7.  Trusted Extensions 管理工具

8.  Trusted Extensions 系统上的安全要求(概述)

9.  执行 Trusted Extensions 中的常见任务(任务)

10.  Trusted Extensions 中的用户、权限和角色(概述)

11.  在 Trusted Extensions 中管理用户、权限和角色(任务)

12.  Trusted Extensions 中的远程管理(任务)

13.  在 Trusted Extensions 中管理区域(任务)

14.  在 Trusted Extensions 中管理和挂载文件(任务)

15.  可信网络(概述)

16.  在 Trusted Extensions 中管理网络(任务)

17.  Trusted Extensions 和 LDAP(概述)

18.  Trusted Extensions 中的多级别邮件(概述)

19.  管理有标签打印(任务)

标签、打印机和打印

在 Trusted Extensions中限制对打印机和打印作业信息的访问

有标签的打印机输出

安全信息的 PostScript 打印

配置有标签打印(任务列表)

如何将区域配置为单级别打印服务器

如何配置多级别打印服务器及其打印机

如何允许 Trusted Extensions 客户机访问打印机

如何为打印机配置受限制的标签范围

在 Trusted Extensions 中减少打印限制(任务列表)

如何从已打印的输出删除标签

如何为无标签的打印服务器指定标签

如何从所有打印作业中删除页标签

如何使特定用户可以隐藏页标签

如何为特定用户隐藏标题页和篇尾页

如何使用户可以在 Trusted Extensions 中打印 PostScript 文件

20.  Trusted Extensions 中的设备(概述)

21.  管理 Trusted Extensions 的设备(任务)

22.  Trusted Extensions 审计(概述)

23.  Trusted Extensions 中的软件管理(参考)

A.  站点安全策略

创建和管理安全策略

站点安全策略和 Trusted Extensions

计算机安全建议

物理安全建议

人员安全建议

常见安全违规

其他安全参考信息

B.  Trusted Extensions 的配置核对表

用于配置 Trusted Extensions 的核对表

C.  Trusted Extensions 管理快速参考

Trusted Extensions 中的管理接口

由 Trusted Extensions 扩展的 Oracle Solaris 接口

Trusted Extensions 中更为严厉的安全缺省值

Trusted Extensions 中的受限选项

D.  Trusted Extensions 手册页列表

按字母顺序排列的 Trusted Extensions 手册页

Trusted Extensions 修改的 Oracle Solaris 手册页

词汇表

索引

配置有标签打印(任务列表)

以下任务列表介绍了与有标签打印相关的常见配置过程。有关更多信息,请参见《Oracle Solaris 管理:常见任务》中的第 15  章 "使用 CUPS 设置和管理打印机(任务)"


注 - 打印机客户机只能打印处于 Trusted Extensions 打印服务器的标签范围内的作业。


任务
说明
参考
从全局区域配置打印。
在全局区域中创建多级别打印服务器。
从有标签区域配置打印。
为有标签区域创建单标签打印服务器。
配置多级别打印客户机。
将 Trusted Extensions 主机连接到打印机。
限制打印机的标签范围。
将 Trusted Extensions 打印机限制为很窄的标签范围。

如何将区域配置为单级别打印服务器

开始之前

区域不得与全局区域共享 IP 地址。您必须具有全局区域中的 "System Administrator"(系统管理员)角色。

  1. 添加工作区。

    有关详细信息,请参见《Trusted Extensions 用户指南》中的"如何在最小标签下添加工作区"

  2. 将新工作区的标签更改为将作为该标签的打印服务器的区域的标签。

    有关详细信息,请参见《Trusted Extensions 用户指南》中的"如何更改工作区标签"

  3. 定义所连接的每个打印机的特征。
    1. 在区域的标签,编辑 CUPS 打印服务器配置文件 /etc/cups/cupsd.conf
  4. 将相应的作业表单指定给连接到打印服务器的每台打印机。

    例如,以下规范创建相应的有标签表单:

    #CUPS-BANNER for INTERNAL print jobs
    Show job-id job-name job-originating-user-name job-originating-host-name job-billing
    Header CONFIDENTIAL : INTERNAL USE ONLY
    Footer CONFIDENTIAL : INTERNAL USE ONLY
    Image images/cups.png

    使用以下命令:

    $ lpadmin -p printer -o job-sheets-default=labeled,labeled

    已连接的打印机只能打印区域标签的作业。

  5. 测试打印机。

    注 - 出于安全原因,具有管理标签 ADMIN_HIGHADMIN_LOW 的文件在打印输出的正文上打印 ADMIN_HIGH。会使用 label_encodings 文件中的最高级别标签和区间为标题页和篇尾页设置标签。


    root 身份和一般用户身份,执行以下步骤:

    1. 从命令行打印纯文本文件。
    2. 从应用程序(如 Oracle Beehive)、浏览器和编辑器打印文件。
    3. 检验标签打印是否正确。

另请参见

如何配置多级别打印服务器及其打印机

由 Trusted Extensions 打印服务器管理的打印机会在正文页、标题页和篇尾页上打印标签。这样的打印机可以打印处于打印机服务器的标签范围内的作业。可以访问打印服务器的任何 Trusted Extensions 主机都可以使用连接到该服务器的打印机。

开始之前

确定 Trusted Extensions 网络的打印服务器。您必须承担此打印机服务器上全局区域中的 "Security Administrator"(安全管理员)角色。

  1. 通过使用打印服务器端口 515/tcp 配置全局区域,启用多级别打印。
    # tncfg -z global add mlp_shared=515/tcp
    # tncfg -z global add mlp_private=515/tcp
  2. 定义所连接的每个打印机的特征。
    # lpadmin -p printer-name -v /dev/null \
    -o protocol=tcp -o dest=printer-IP-address:9100 -T PS -I postscript
    # accept printer-name
    # enable printer-name
  3. 为连接到打印服务器的每台打印机配置有标签的作业表单。
    $ lpadmin -p printer -o job-sheets-default=labeled,labeled

    如果 ADMIN_LOWADMIN_HIGH 的缺省打印机标签范围是每个打印机可接受的,则标签配置已完成。

  4. 在允许打印的每个有标签区域中,配置打印机。

    将全局区域的 all-zones IP 地址用作打印服务器。

    1. 以 root 身份登录到有标签区域的区域控制台。
      # zlogin -C labeled-zone
    2. 在每个有标签区域中创建 /etc/cups/client.conf 文件。

      该文件连接至全局区域中的 cupsd 守护进程以实现打印服务。修改此文件以包含打印服务器名称及其 IP 地址。有关配置文件的信息,请参见 client.conf(5) 手册页。

    3. 可选将打印机设置为缺省打印机。
      # lpadmin -d printer-name
  5. 在每个有标签区域中,测试打印机。

    root 身份和一般用户身份,执行以下步骤:

    1. 从命令行打印纯文本文件。
    2. 从应用程序(如 Oracle Beehive)、浏览器和编辑器打印文件。
    3. 检验标签打印是否正确。

另请参见

如何允许 Trusted Extensions 客户机访问打印机

最初,只有在其中配置打印服务器的区域才可以打印到该打印服务器的打印机。系统管理员必须为其他区域和系统显式添加对那些打印机的访问。可能性如下所示:

开始之前

打印服务器已配置有标签范围或单个标签,且连接到它的打印机已进行配置。有关详细信息,请参见以下内容:

您必须具有全局区域中的 "System Administrator"(系统管理员)角色。

  1. 完成允许系统访问打印机的过程。
    • 对不是打印服务器的系统上的全局区域进行配置,使其使用其他系统的全局区域访问打印机。
      1. 在无法访问打印机的系统上,承担 "Security Administrator"(安全管理员)角色。
      2. 添加对连接到 Trusted Extensions 打印服务器的打印机的访问。
        $ lpadmin -s printer
    • 将有标签区域配置为使用其全局区域访问打印机。
      1. 将角色工作区的标签更改为有标签区域的标签。

        有关详细信息,请参见《Trusted Extensions 用户指南》中的"如何更改工作区标签"

      2. 添加对打印机的访问。
        $ lpadmin -s printer
    • 将有标签区域配置为使用其他系统的有标签区域访问打印机。

      各区域的标签必须完全相同。

      1. 在无法访问打印机的系统上,承担 "Security Administrator"(安全管理员)角色。
      2. 将角色工作区的标签更改为有标签区域的标签。
      3. 添加对连接到远程有标签区域的打印服务器的打印机的访问。
        $ lpadmin -s printer
    • 将有标签区域配置为使用无标签打印服务器访问打印机。

      区域的标签必须与打印服务器的标签完全相同。

      1. 在无法访问打印机的系统上,承担 "Security Administrator"(安全管理员)角色。
      2. 将角色工作区的标签更改为有标签区域的标签。

        有关详细信息,请参见《Trusted Extensions 用户指南》中的"如何更改工作区标签"

      3. 添加对连接到任意有标签打印服务器的打印机的访问。
        $ lpadmin -s printer
  2. 测试打印机。

    注 - 出于安全原因,具有管理标签 ADMIN_HIGHADMIN_LOW 的文件在打印输出的正文上打印 ADMIN_HIGH。会使用 label_encodings 文件中的最高级别标签和区间为标题页和篇尾页设置标签。


    在每个客户机上,测试全局区域中的 root 和角色以及有标签区域中的 root、角色和一般用户是否可以打印。

    1. 从命令行打印纯文本文件。
    2. 从应用程序(如 Oracle Beehive)、浏览器和编辑器打印文件。
    3. 检验标签打印是否正确。

如何为打印机配置受限制的标签范围

缺省的打印机标签范围为 ADMIN_LOWADMIN_HIGH。此过程缩小了由 Trusted Extensions 打印服务器控制的打印机的标签范围。

开始之前

您必须具有全局区域中的 "Security Administrator"(安全管理员)角色。

  1. 启动 "Device Manager"(设备管理器)。

    从 "Trusted Path"(可信路径)菜单中选择 "Allocate Device"(分配设备)选项。

  2. 单击 "Administration"(管理)按钮以显示 "Device Administration"(设备管理)对话框。
  3. 为新打印机键入名称。

    如果打印机已连接到系统,则查找打印机的名称。

  4. 单击 "Configure"(配置)按钮以显示 "Device Configuration"(设备配置)对话框。
  5. 更改打印机的标签范围。
    1. 单击 "Min Label"(最小标签)按钮以更改最小标签。

      从标签生成器中选择一个标签。有关标签生成器的信息,请参见Trusted Extensions 中的标签生成器

    2. 单击 "Max Label"(最大标签)按钮以更改最大标签。
  6. 保存更改。
    1. 在 "Configuration"(配置)对话框中单击 "OK"(确定)。
    2. 在 "Administration"(管理)对话框中单击 "OK"(确定)。
  7. 关闭 "Device Manager"(设备管理器)。