JavaScript is required to for searching.
跳过导航链接
退出打印视图
Trusted Extensions 配置和管理     Oracle Solaris 11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分Trusted Extensions 的初始配置

1.  Trusted Extensions 的安全规划

2.  Trusted Extensions 的配置任务列表

3.  将 Trusted Extensions 功能添加到 Oracle Solaris(任务)

初始设置团队的职责

准备 Oracle Solaris 系统和添加 Trusted Extensions

安全安装 Oracle Solaris 系统

准备已安装的 Oracle Solaris 系统以使用 Trusted Extensions

将 Trusted Extensions 软件包添加到 Oracle Solaris 系统

在启用 Trusted Extensions 之前解决安全问题

在启用 Trusted Extensions 之前确保系统硬件安全并做出安全决策

启用 Trusted Extensions 服务并登录

启用 Trusted Extensions 并重新引导

登录到 Trusted Extensions

4.  配置 Trusted Extensions(任务)

5.  为 Trusted Extensions 配置 LDAP(任务)

第 2 部分管理 Trusted Extensions

6.  Trusted Extensions 管理概念

7.  Trusted Extensions 管理工具

8.  Trusted Extensions 系统上的安全要求(概述)

9.  执行 Trusted Extensions 中的常见任务(任务)

10.  Trusted Extensions 中的用户、权限和角色(概述)

11.  在 Trusted Extensions 中管理用户、权限和角色(任务)

12.  Trusted Extensions 中的远程管理(任务)

13.  在 Trusted Extensions 中管理区域(任务)

14.  在 Trusted Extensions 中管理和挂载文件(任务)

15.  可信网络(概述)

16.  在 Trusted Extensions 中管理网络(任务)

17.  Trusted Extensions 和 LDAP(概述)

18.  Trusted Extensions 中的多级别邮件(概述)

19.  管理有标签打印(任务)

20.  Trusted Extensions 中的设备(概述)

21.  管理 Trusted Extensions 的设备(任务)

22.  Trusted Extensions 审计(概述)

23.  Trusted Extensions 中的软件管理(参考)

A.  站点安全策略

创建和管理安全策略

站点安全策略和 Trusted Extensions

计算机安全建议

物理安全建议

人员安全建议

常见安全违规

其他安全参考信息

B.  Trusted Extensions 的配置核对表

用于配置 Trusted Extensions 的核对表

C.  Trusted Extensions 管理快速参考

Trusted Extensions 中的管理接口

由 Trusted Extensions 扩展的 Oracle Solaris 接口

Trusted Extensions 中更为严厉的安全缺省值

Trusted Extensions 中的受限选项

D.  Trusted Extensions 手册页列表

按字母顺序排列的 Trusted Extensions 手册页

Trusted Extensions 修改的 Oracle Solaris 手册页

词汇表

索引

准备 Oracle Solaris 系统和添加 Trusted Extensions

Oracle Solaris 安装选项的选择会影响 Trusted Extensions 的使用和安全:

安全安装 Oracle Solaris 系统

此任务适用于 Oracle Solaris 的全新安装。如果是在进行升级,请参见准备已安装的 Oracle Solaris 系统以使用 Trusted Extensions

  1. 安装 Oracle Solaris OS 时,请创建用户帐户和 root 角色帐户。

    在 Trusted Extensions 中,您使用 root 角色以及创建的角色来配置系统。

  2. 首次登录到 Oracle Solaris 时,请将口令指定给 root 角色帐户。
    1. 打开终端窗口。
    2. 承担 root 角色。

      在出现提示时,提供不同于用户帐户口令的口令。

      % su -
      Your password has expired. Create a new password.
      Enter new password: Type a password for root
      Retype the password: Retype the root password
      #

      指定至少包含六个字母数字字符的口令。口令必须难以猜出,从而减少通过试猜口令而让有敌意的人获取未经授权访问的机会。

接下来的步骤

继续执行将 Trusted Extensions 软件包添加到 Oracle Solaris 系统中的相关操作。

准备已安装的 Oracle Solaris 系统以使用 Trusted Extensions

此任务适用于已在使用中、而且计划要在其上运行 Trusted Extensions 的 Oracle Solaris 系统。

开始之前

您必须在全局区域中承担 root 角色。

  1. 如果您的系统上安装了非全局区域,则请将其删除。

    Trusted Extensions 有标签标记是区域的专用标记。请参阅 brands(5)trusted_extensions(5) 手册页。

  2. 如果您的系统没有 root 口令,则请创建一个。

    注 - 用户不得将其口令透露给他人,因为这可能会让他人有权访问用户数据,并将无法唯一标识该人,或者无法追究其责任。请注意,这种泄露可能是直接的,比如用户故意将自己的口令泄露给他人;也可能是间接的,比如,因为写下了口令或选择了不安全的口令。Oracle Solaris 阻止使用不安全的口令,但无法阻止用户泄露自己的口令或将其写下。


接下来的步骤

继续执行将 Trusted Extensions 软件包添加到 Oracle Solaris 系统中的相关操作。

将 Trusted Extensions 软件包添加到 Oracle Solaris 系统

开始之前

您已完成准备已安装的 Oracle Solaris 系统以使用 Trusted Extensions安全安装 Oracle Solaris 系统

您必须指定有 "Software Installation"(软件安装)权限配置文件。

  1. 以初始用户身份登录后,在终端窗口中承担 root 角色。
    % su -
    Enter Password: Type root password
    #
  2. 下载并安装 Trusted Extensions 软件包。

    使用命令行或软件包管理器 GUI。

    • 在终端窗口中,使用 pkg install 命令。
      $ pkg install system/trusted/trusted-extensions

      要安装可信语言环境,请指定语言环境的短名称。例如,使用以下命令可安装日文语言环境:

      $ pkg install system/trusted/locale/ja &
    • 在终端窗口中,启动软件包管理器 GUI。
      $ packagemanager &
      1. 选择 Trusted Extensions 软件包。
        1. 显示 "Desktop (GNOME)"(桌面 (GNOME))类别下的类别。
        2. 选择 Trusted Extensions 类别。
        3. 在软件包列表中,单击 trusted-extensions 对应的复选框。
        4. 可选在软件包列表中,单击要安装的任何语言环境对应的复选框。
      2. 要添加软件包,请单击 "Install/Update"(安装/更新)图标。