JavaScript is required to for searching.
跳过导航链接
退出打印视图
Trusted Extensions 配置和管理     Oracle Solaris 11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分Trusted Extensions 的初始配置

1.  Trusted Extensions 的安全规划

2.  Trusted Extensions 的配置任务列表

3.  将 Trusted Extensions 功能添加到 Oracle Solaris(任务)

4.  配置 Trusted Extensions(任务)

5.  为 Trusted Extensions 配置 LDAP(任务)

第 2 部分管理 Trusted Extensions

6.  Trusted Extensions 管理概念

7.  Trusted Extensions 管理工具

8.  Trusted Extensions 系统上的安全要求(概述)

配置安全功能

Trusted Extensions 中的角色

在 Trusted Extensions 中创建角色

Trusted Extensions 中的角色承担

用于配置安全功能的 Trusted Extensions 接口

Trusted Extensions 对 Oracle Solaris 安全功能的扩展

独有的 Trusted Extensions 安全功能

安全要求实施

用户和安全要求

电子邮件的使用

口令的实施

信息保护

口令保护

组管理

用户删除操作

更改数据的安全级别时的规则

sel_config 文件

9.  执行 Trusted Extensions 中的常见任务(任务)

10.  Trusted Extensions 中的用户、权限和角色(概述)

11.  在 Trusted Extensions 中管理用户、权限和角色(任务)

12.  Trusted Extensions 中的远程管理(任务)

13.  在 Trusted Extensions 中管理区域(任务)

14.  在 Trusted Extensions 中管理和挂载文件(任务)

15.  可信网络(概述)

16.  在 Trusted Extensions 中管理网络(任务)

17.  Trusted Extensions 和 LDAP(概述)

18.  Trusted Extensions 中的多级别邮件(概述)

19.  管理有标签打印(任务)

20.  Trusted Extensions 中的设备(概述)

21.  管理 Trusted Extensions 的设备(任务)

22.  Trusted Extensions 审计(概述)

23.  Trusted Extensions 中的软件管理(参考)

A.  站点安全策略

创建和管理安全策略

站点安全策略和 Trusted Extensions

计算机安全建议

物理安全建议

人员安全建议

常见安全违规

其他安全参考信息

B.  Trusted Extensions 的配置核对表

用于配置 Trusted Extensions 的核对表

C.  Trusted Extensions 管理快速参考

Trusted Extensions 中的管理接口

由 Trusted Extensions 扩展的 Oracle Solaris 接口

Trusted Extensions 中更为严厉的安全缺省值

Trusted Extensions 中的受限选项

D.  Trusted Extensions 手册页列表

按字母顺序排列的 Trusted Extensions 手册页

Trusted Extensions 修改的 Oracle Solaris 手册页

词汇表

索引

配置安全功能

Trusted Extensions 使用的安全功能与 Oracle Solaris 提供的安全功能相同,并且增加了一些功能。例如,Oracle Solaris OS 提供了 eeprom 保护、口令要求和强大的口令算法、通过将用户锁定在外实现的系统保护,以及禁用键盘关机等功能。

Trusted Extensions 与 Oracle Solaris 的不同之处在于,通常通过承担角色来管理系统。与在 Oracle Solaris OS 中一样,由 root 角色修改配置文件。

Trusted Extensions 中的角色

在 Trusted Extensions 中,角色是用来管理系统的惯用方法。超级用户是 root 角色,是执行少数几个任务(例如设置审计标志、更改帐户口令和编辑系统文件)所必需的。创建角色的过程与在 Oracle Solaris 中进行创建的过程一样。

下面的角色是 Trusted Extensions 站点中的典型角色:

在 Trusted Extensions 中创建角色

要管理 Trusted Extensions,您需要创建用于划分系统和安全功能的角色。

在 Trusted Extensions 中创建角色的过程与 Oracle Solaris 过程相同。缺省情况下,为角色指定管理标签范围 ADMIN_HIGHADMIN_LOW

Trusted Extensions 中的角色承担

在可信桌面上,可以通过在用于选择角色的可信窗口条中单击您的用户名来承担指定的角色。确认角色口令后,当前工作区将更改为角色工作区。角色工作区处于全局区域中,并具有可信路径属性。角色工作区是管理工作区。

用于配置安全功能的 Trusted Extensions 接口

在 Trusted Extensions 中,您可以扩展现有安全功能。另外,Trusted Extensions 还提供了独有的安全功能。

Trusted Extensions 对 Oracle Solaris 安全功能的扩展

Oracle Solaris 提供的以下安全机制在 Trusted Extensions 中是可扩展的,如同它们在 Oracle Solaris 中一样:

与在 Oracle Solaris 中一样,无法扩展特权。

独有的 Trusted Extensions 安全功能

Trusted Extensions 提供了以下独有的安全功能: