JavaScript is required to for searching.
Omitir Vínculos de navegación
Salir de la Vista de impresión
Configuración y administración de Trusted Extensions     Oracle Solaris 11.1 Information Library (Español)
search filter icon
search icon

Información del documento

Prefacio

Parte I Configuración inicial de Trusted Extensions

1.  Planificación de la seguridad para Trusted Extensions

2.  Guía básica de configuración de Trusted Extensions

3.  Agregación de la función Trusted Extensions a Oracle Solaris (tareas)

4.  Configuración de Trusted Extensions (tareas)

5.  Configuración de LDAP para Trusted Extensions (tareas)

Parte II Administración de Trusted Extensions

6.  Conceptos de la administración de Trusted Extensions

7.  Herramientas de administración de Trusted Extensions

8.  Requisitos de seguridad del sistema Trusted Extensions (descripción general)

9.  Realización de tareas comunes en Trusted Extensions

10.  Usuarios, derechos y roles en Trusted Extensions (descripción general)

11.  Gestión de usuarios, derechos y roles en Trusted Extensions (tareas)

12.  Administración remota en Trusted Extensions (tareas)

13.  Gestión de zonas en Trusted Extensions

14.  Gestión y montaje de archivos en Trusted Extensions

15.  Redes de confianza (descripción general)

16.  Gestión de redes en Trusted Extensions (tareas)

17.  Trusted Extensions y LDAP (descripción general)

18.  Correo de varios niveles en Trusted Extensions (descripción general)

19.  Gestión de impresión con etiquetas (tareas)

Etiquetas, impresoras e impresión

Diferencias entre la impresión de Trusted Extensions en Oracle Solaris 10 y Oracle Solaris 11

Restricción del acceso a las impresoras y a la información de trabajos de impresión en Trusted Extensions

Resultado de impresión con etiquetas

Páginas de carátula y de ubicador con etiquetas

Páginas del cuerpo con etiquetas

Archivo de configuración tsol_separator.ps

Impresión PostScript de la información de seguridad

Interfaces de impresión de Trusted Extensions (referencia)

Gestión de impresión en Trusted Extensions (tareas)

Configuración de impresión con etiquetas (mapa de tareas)

Cómo configurar un servidor de impresión de varios niveles y sus impresoras

Cómo configurar una impresora de red

Cómo configurar una zona como un servidor de impresión de un solo nivel

Cómo activar un cliente de Trusted Extensions para que acceda a un impresora

Cómo configurar un rango de etiquetas restringido para una impresora

Reducción de las restricciones de impresión en Trusted Extensions (mapa de tareas)

Cómo eliminar páginas de carátula y de ubicador

Cómo asignar una etiqueta a un servidor de impresión sin etiquetas

Cómo permitir que usuarios y roles específicos omitan el etiquetado de la salida impresa

20.  Dispositivos en Trusted Extensions (descripción general)

21.  Gestión de dispositivos para Trusted Extensions (tareas)

22.  Auditoría de Trusted Extensions (descripción general)

23.  Gestión de software en Trusted Extensions

A.  Política de seguridad del sitio

Creación y gestión de una política de seguridad

Política de seguridad del sitio y Trusted Extensions

Recomendaciones de seguridad informática

Recomendaciones de seguridad física

Recomendaciones de seguridad del personal

Infracciones de seguridad comunes

Referencias de seguridad adicionales

B.  Lista de comprobación de configuración de Trusted Extensions

Lista de comprobación para la configuración de Trusted Extensions

C.  Referencia rápida a la administración de Trusted Extensions

Interfaces administrativas en Trusted Extensions

Interfaces de Oracle Solaris ampliadas por Trusted Extensions

Valores predeterminados de seguridad que brindan mayor protección en Trusted Extensions

Opciones limitadas en Trusted Extensions

D.  Lista de las páginas del comando man de Trusted Extensions

Páginas del comando man de Trusted Extensions en orden alfabético

Páginas del comando man de Oracle Solaris modificadas por Trusted Extensions

Glosario

Índice

Reducción de las restricciones de impresión en Trusted Extensions (mapa de tareas)

Las siguientes tareas son opcionales. Disminuyen la seguridad de la impresión que Trusted Extensions proporciona de manera predeterminada cuando se instala el software.

Tarea
Descripción
Para obtener instrucciones
Configurar una impresora para que no etiquete el resultado.
Impide que la información de seguridad se imprima en copias impresas desde la zona global.
Configurar las impresoras en una sola etiqueta sin resultado con etiquetas.
Permite que los usuarios impriman una etiqueta específica. Los trabajos de impresión no se marcan con etiquetas.
Eliminar las etiquetas visibles de las páginas del cuerpo.
Imprime en un servidor de impresión sin etiquetar.

Asigna autorizaciones de impresión que suprimen el etiquetado.

Suprimir las páginas de la carátula y del ubicador.
Elimina las páginas de carátula y de ubicador, lo cual elimina la información de seguridad adicional en esas páginas.
Asigna autorizaciones de impresión.
Autoriza que usuarios y roles específicos impriman los trabajos de impresión sin etiquetas.

Cómo eliminar páginas de carátula y de ubicador

La impresoras que tienen la opción job-sheets definida en none no imprimen páginas de carátula o ubicador.

Antes de empezar

Debe estar con el rol de administrador de la seguridad en la zona global.

Cómo asignar una etiqueta a un servidor de impresión sin etiquetas

Un sistema Trusted Extensions puede asignarle una etiqueta a un servidor de impresión de Oracle Solaris para tener acceso a una impresora en esa etiqueta. Los trabajos se imprimen en la etiqueta asignada sin etiquetas. Si un trabajo se imprime con la página de la carátula, es porque la página no contiene ninguna información de seguridad.

El sistema Trusted Extensions puede configurarse para que envíen trabajos a una impresora gestionada con un servidor de impresión sin etiquetas. Los usuarios pueden imprimir trabajos en la impresora sin etiquetar en la etiqueta asignada.

Antes de empezar

Debe estar con el rol de administrador de la seguridad en la zona global.

  1. Asigne una plantilla sin etiquetas en el servidor de impresión.

    Para obtener detalles, consulte Cómo agregar un host a una plantilla de seguridad.

    Los usuarios que trabajan en la etiqueta asignada al servidor de impresión en la plantilla sin etiquetar pueden enviar trabajos de impresión a la impresora de Oracle Solaris en esa etiqueta.

  2. En el sistema que no tiene acceso a las impresoras, asuma el rol de administrador del sistema.
  3. Cambie la etiqueta del espacio de trabajo de rol por la etiqueta de la zona con etiquetas.

    Para obtener detalles, consulte Cómo cambiar la etiqueta de un espacio de trabajo de Guía del usuario de Trusted Extensions.

  4. Agregue el acceso a la impresora que está conectada al servidor de impresión con etiquetas asignadas de manera arbitraria.
    $ lpadmin -p printer-name -E \
    -v ipp://print-server-IP-address/printers/printer-name-on-print-server

Ejemplo 19-1 Envío de trabajos de impresión públicos a una impresora sin etiquetas

Los archivos que se encuentran disponibles para el público en general se pueden imprimir en una impresora sin etiquetas. En este ejemplo, los responsables de marketing de una organización necesitan producir documentos que no tengan etiquetas impresas en la parte superior y en la parte inferior de las páginas.

El administrador de la seguridad asigna una plantilla con el tipo de host sin etiquetas al servidor de impresión Oracle Solaris. La plantilla se describe en Cómo configurar un túnel en una red que no es de confianza. La etiqueta arbitraria de la plantilla es PUBLIC. La impresora pr-nolabel1 está conectada a este servidor de impresión. Los trabajos de impresión de los usuarios de la zona PUBLIC se imprimen en la impresora pr-nolabel1 sin etiquetas. Según la configuración de la impresora, los trabajos pueden tener las páginas de la carátula o no tenerlas. Las páginas de la carátula no contienen información de seguridad.

Cómo permitir que usuarios y roles específicos omitan el etiquetado de la salida impresa

Para permitir que usuarios y roles impriman trabajos sin etiquetas, se necesita la autorización del administrador de seguridad y una acción por parte del usuario o rol autorizado al enviar un trabajo de impresión.

Antes de empezar

Debe estar con el rol de administrador de la seguridad en la zona global.

  1. Asignar autorizaciones de impresión a un usuario o rol.
    • Para permitir que el usuario o el rol elimine etiquetas de las páginas de carátula o ubicador, asigne la autorización solaris.print.nobanner.
      $ usermod -A +solaris.print.nobanner username
      $ rolemod -A +solaris.print.nobanner rolename
    • Para permitir que el usuario o el rol elimine etiquetas de las páginas del cuerpo, asigne la autorización solaris.print.unlabeled.
      $ usermod -A +solaris.print.unlabeled username
      $ rolemod -A +solaris.print.unlabeled rolename
    • Para permitir que el usuario o el rol elimine todas las etiquetas de las copias de impresión, asigne ambas autorizaciones.
      $ usermod -A +solaris.print.unlabeled,+solaris.print.nobanner username
      $ rolemod -A +solaris.print.unlabeled,+solaris.print.nobanner rolename
  2. Prepare la impresión de la salida sin etiquetar.

    Asegúrese de que la impresora sea local.

    Para el usuario, eso significa que el usuario debe imprimir desde una zona etiquetada con un servidor de impresión para esa zona. Un rol puede imprimir desde la zona global o una zona etiquetada.

  3. Para imprimir una salida sin etiquetar, especifique las opciones que eliminan las etiquetas en la línea de comandos.

    Debe estar autorizado para imprimir una salida sin etiquetar.

    • Para imprimir sin carátulas, utilice la opción job-sheets=none.
      $ lp -o job-sheets=none file
    • Para imprimir sin etiquetas en las páginas del cuerpo, utilice la opción nolabel.
      $ lp -o nolabels file
    • Para imprimir sin etiquetas en la salida, use ambas opciones.
      $ lp -o job-sheets=none -o nolabels file