JavaScript is required to for searching.
Omitir Vínculos de navegación
Salir de la Vista de impresión
Configuración y administración de Trusted Extensions     Oracle Solaris 11.1 Information Library (Español)
search filter icon
search icon

Información del documento

Prefacio

Parte I Configuración inicial de Trusted Extensions

1.  Planificación de la seguridad para Trusted Extensions

2.  Guía básica de configuración de Trusted Extensions

3.  Agregación de la función Trusted Extensions a Oracle Solaris (tareas)

4.  Configuración de Trusted Extensions (tareas)

5.  Configuración de LDAP para Trusted Extensions (tareas)

Parte II Administración de Trusted Extensions

6.  Conceptos de la administración de Trusted Extensions

7.  Herramientas de administración de Trusted Extensions

8.  Requisitos de seguridad del sistema Trusted Extensions (descripción general)

9.  Realización de tareas comunes en Trusted Extensions

10.  Usuarios, derechos y roles en Trusted Extensions (descripción general)

11.  Gestión de usuarios, derechos y roles en Trusted Extensions (tareas)

12.  Administración remota en Trusted Extensions (tareas)

13.  Gestión de zonas en Trusted Extensions

14.  Gestión y montaje de archivos en Trusted Extensions

15.  Redes de confianza (descripción general)

16.  Gestión de redes en Trusted Extensions (tareas)

17.  Trusted Extensions y LDAP (descripción general)

18.  Correo de varios niveles en Trusted Extensions (descripción general)

19.  Gestión de impresión con etiquetas (tareas)

Etiquetas, impresoras e impresión

Diferencias entre la impresión de Trusted Extensions en Oracle Solaris 10 y Oracle Solaris 11

Restricción del acceso a las impresoras y a la información de trabajos de impresión en Trusted Extensions

Resultado de impresión con etiquetas

Páginas de carátula y de ubicador con etiquetas

Páginas del cuerpo con etiquetas

Archivo de configuración tsol_separator.ps

Impresión PostScript de la información de seguridad

Interfaces de impresión de Trusted Extensions (referencia)

Gestión de impresión en Trusted Extensions (tareas)

Configuración de impresión con etiquetas (mapa de tareas)

Cómo configurar un servidor de impresión de varios niveles y sus impresoras

Cómo configurar una impresora de red

Cómo configurar una zona como un servidor de impresión de un solo nivel

Cómo activar un cliente de Trusted Extensions para que acceda a un impresora

Cómo configurar un rango de etiquetas restringido para una impresora

Reducción de las restricciones de impresión en Trusted Extensions (mapa de tareas)

Cómo eliminar páginas de carátula y de ubicador

Cómo asignar una etiqueta a un servidor de impresión sin etiquetas

Cómo permitir que usuarios y roles específicos omitan el etiquetado de la salida impresa

20.  Dispositivos en Trusted Extensions (descripción general)

21.  Gestión de dispositivos para Trusted Extensions (tareas)

22.  Auditoría de Trusted Extensions (descripción general)

23.  Gestión de software en Trusted Extensions

A.  Política de seguridad del sitio

Creación y gestión de una política de seguridad

Política de seguridad del sitio y Trusted Extensions

Recomendaciones de seguridad informática

Recomendaciones de seguridad física

Recomendaciones de seguridad del personal

Infracciones de seguridad comunes

Referencias de seguridad adicionales

B.  Lista de comprobación de configuración de Trusted Extensions

Lista de comprobación para la configuración de Trusted Extensions

C.  Referencia rápida a la administración de Trusted Extensions

Interfaces administrativas en Trusted Extensions

Interfaces de Oracle Solaris ampliadas por Trusted Extensions

Valores predeterminados de seguridad que brindan mayor protección en Trusted Extensions

Opciones limitadas en Trusted Extensions

D.  Lista de las páginas del comando man de Trusted Extensions

Páginas del comando man de Trusted Extensions en orden alfabético

Páginas del comando man de Oracle Solaris modificadas por Trusted Extensions

Glosario

Índice

Configuración de impresión con etiquetas (mapa de tareas)

El siguiente mapa de tareas describe los procedimientos de configuración comunes relativos a la impresión con etiquetas.

Tarea
Descripción
Para obtener instrucciones
Configurar la impresión desde la zona global.
Se crea un servidor de impresión de varios niveles en la zona global.
Configurar una impresora de red.
Comparte una impresora.
Configurar la impresión desde una zona con etiquetas.
Crea un servidor de impresión de una sola etiqueta para una zona etiquetada.
Configurar un cliente de impresión de varios niveles.
Se conecta un host de Trusted Extensions con una impresora.
Restringir el rango de etiquetas de una impresora.
Se restringe una impresora de Trusted Extensions a un rango de etiquetas menor.

Cómo configurar un servidor de impresión de varios niveles y sus impresoras

Las impresoras conectadas a un servidor de impresión de Trusted Extensions imprimen etiquetas en páginas del cuerpo, de carátula y de ubicador. Esta clase de impresoras pueden imprimir los trabajos de impresión dentro del rango de etiquetas del servidor de impresión. Si la impresora está compartida, cualquier host de Trusted Extensions que pueda acceder al servidor de impresión puede utilizar la impresora compartida.

Antes de empezar

Debe estar con el rol de administrador del sistema en la zona global de este servidor de impresión.

  1. Determine la marca y el modelo de impresora.
    # lpinfo -m | grep printer-manufacturer

    Por ejemplo, la siguiente sintaxis busca todas las impresoras Xerox:

    # lpinfo -m | grep Xerox
    gutenprint.5.2://xerox-able_1406/expert Xerox Able 1406 - CUPS+Gutenprint v5.2.4
    gutenprint.5.2://xerox-able_1406/simple Xerox Able 1406 - CUPS+Gutenprint v5.2.4 ...
    gutenprint.5.2://xerox-dc_400/expert Xerox Document Centre 400 - ...
    gutenprint.5.2://xerox-dc_400/simple Xerox Document Centre 400 - ...
    gutenprint.5.2://xerox-dp_4508/expert Xerox DocuPrint 4508 - ...
    gutenprint.5.2://xerox-dp_4508/simple Xerox DocuPrint 4508 - ...
    ...
  2. Defina las características de cada impresora conectada.
    # lpadmin -p printer-name -E -v socket://printer-IP-address -m printer-make-and-model
    -

    La opción -E permite que las impresoras designadas acepten una cola de solicitudes de impresión. También activa las impresoras.

  3. Para crear una impresora de red, comparta la impresora.
    # lpadmin -p printer-name -o printer-is-shared=true

    Para evitar que la impresora sea utilizada por otros sistemas, omita este paso.

  4. Visualice los valores predeterminados de la impresora.
    # lpoptions -p printer-name
  5. Ajuste los valores predeterminados.

    Por ejemplo, puede imprimir a dos caras y dos hojas por página.


    Consejo - Puede utilizar la interfaz web de CUPS para configurar la impresora, Home - CUPS version-number.


  6. Configure cada impresora conectada al servidor de impresión con una página de carátula y ubicador etiquetada.
    # lpadmin -p printer-name -o job-sheets=labeled

    Si el rango de etiquetas predeterminado que va de ADMIN_LOW a ADMIN_HIGH es aceptable para todas las impresoras, significa que se completó la configuración de las etiquetas.

  7. Configure la impresora en cada zona con etiquetas donde se permite la impresión.

    Utilice la dirección IP all-zones como servidor de impresión para la zona global.

    1. Inicie sesión como root en la consola de la zona etiquetada.
      # zlogin -C labeled-zone
    2. Agregue la impresora.
      # lpadmin -p zone-printer-name -E \
      -v ipp://global-zone-IP-address/printers/printer-name-in-global-zone
    3. (Opcional) Establezca la impresora como predeterminada.
      # lpadmin -d zone-printer-name
  8. En cada zona con etiquetas, pruebe la impresora.

    Como usuario root y como usuario común, realice los siguientes pasos:

    1. Imprima archivos de texto y PostScript desde la línea de comandos.
      # lp /etc/motd ~/PostScriptTest.ps
      % lp $HOME/file1.txt $HOME/PublicTest.ps
    2. Imprima archivos desde las aplicaciones, como el correo, Oracle OpenOffice, Adobe Reader y su explorador.
    3. Verifique que las etiquetas de las páginas de carátula, las páginas de ubicador y las páginas del cuerpo se impriman correctamente.

Véase también

Cómo configurar una impresora de red

Cuando una impresora se comparte, cualquier host de Trusted Extensions que pueda acceder al servidor de impresión puede utilizar la impresora compartida.

Antes de empezar

Debe estar con el rol de administrador del sistema en la zona global de este servidor de impresión.

  1. Defina las características de la impresora de red.

    Siga el Paso 1 al Paso 6 de Cómo configurar un servidor de impresión de varios niveles y sus impresoras para configurar la impresora de red.

    Después de que la impresora se comparte en el Paso 3, todos los sistemas de la red que pueden acceder a este servidor de impresión pueden imprimir en esta impresora.

  2. Pruebe la impresora de red.

    Como root y usuario normal, lleve a cabo los siguientes pasos desde los sistemas que usan este servidor de impresión:

    1. Imprima archivos de texto y PostScript desde la línea de comandos.
      # lp /etc/motd ~/PostScriptTest.ps
      % lp $HOME/file1.txt $HOME/PublicTest.ps
    2. Imprima archivos desde las aplicaciones, como el correo, Oracle OpenOffice, Adobe Reader y su explorador.
    3. Verifique que las etiquetas de las páginas de carátula, las páginas de ubicador y las páginas del cuerpo se impriman correctamente.

Véase también

Cómo configurar una zona como un servidor de impresión de un solo nivel

Antes de empezar

La zona no debe compartir una dirección IP con la zona global. Debe estar con el rol de administrador del sistema en la zona global.

  1. Agregue un espacio de trabajo.

    Para obtener detalles, consulte Cómo agregar un espacio de trabajo en una etiqueta mínima de Guía del usuario de Trusted Extensions.

  2. Cambie la etiqueta del espacio de trabajo nuevo por la etiqueta de la zona que será servidor de impresión para esa etiqueta.

    Para obtener detalles, consulte Cómo cambiar la etiqueta de un espacio de trabajo de Guía del usuario de Trusted Extensions.

  3. Defina las características de cada impresora conectada.

    Siga el Paso 1 al Paso 6 de Cómo configurar un servidor de impresión de varios niveles y sus impresoras para configurar la impresora de zona.

    Las impresoras conectadas pueden imprimir trabajos únicamente en la etiqueta de la zona.

  4. Pruebe la impresora.

    Nota - Por motivos de seguridad, los archivos con una etiqueta administrativa, ADMIN_HIGH o ADMIN_LOW, imprimen ADMIN_HIGH en el cuerpo de la copia impresa. Las páginas de la carátula y del ubicador tienen la etiqueta máxima y los compartimientos del archivo label_encodings.


    Como usuario root y como usuario común, realice los siguientes pasos:

    1. Imprima archivos de texto y PostScript desde la línea de comandos.
      # lp /etc/motd ~/PostScriptTest.ps
      % lp $HOME/file1.txt $HOME/PublicTest.ps
    2. Imprima archivos desde las aplicaciones, como el correo, Oracle OpenOffice, Adobe Reader y su explorador.
    3. Verifique que las etiquetas de las páginas de carátula, las páginas de ubicador y las páginas del cuerpo se impriman correctamente.

Véase también

Cómo activar un cliente de Trusted Extensions para que acceda a un impresora

Inicialmente, únicamente la zona en la que se configuró un servidor de impresión puede imprimir en las impresoras de ese servidor. El administrador del sistema debe agregar explícitamente el acceso a esas impresoras para otras zonas y sistemas. Las posibilidades son las siguientes:

Antes de empezar

Debe haber un servidor de impresión configurado con un rango de etiquetas o una sola etiqueta. Además, las impresoras que están conectadas al servidor de impresión deben haber sido configuradas y compartidas. Para obtener detalles, consulte lo siguiente:

Debe estar con el rol de administrador del sistema en la zona global.

  1. Verifique que puede hacer ping a la impresora.
    # ping printer-IP-address

    Si este comando falla, hay un problema de conexión de red. Corrija el problema de conexión y, luego, regrese a este procedimiento. Para obtener ayuda, consulte Resolución de problemas de la red de confianza (mapa de tareas).

  2. Complete uno o más procedimientos que permiten que los sistemas accedan a la impresora.
    • Configure la zona global en un sistema que no sea servidor de impresión y use la zona global de otro sistema para acceder a las impresoras.
      1. En el sistema que no tiene acceso a las impresoras, asuma el rol de administrador del sistema.
      2. Agregue el acceso a la impresora que está conectada al servidor de impresión remoto de Trusted Extensions.
        $ lpadmin -p printer-name -E \
        -v ipp://print-server-IP-address/printers/printer-name-on-server
    • Configure una zona con etiquetas a fin de usar su zona global para acceder a una impresora.
      1. Cambie la etiqueta del espacio de trabajo de rol por la etiqueta de la zona con etiquetas.

        Para obtener detalles, consulte Cómo cambiar la etiqueta de un espacio de trabajo de Guía del usuario de Trusted Extensions.

      2. Agregue el acceso a la impresora.
        $ lpadmin -p printer-name -E \
        -v ipp://print-server-IP-address/printers/printer-name-on-print-server
    • Configure una zona con etiquetas a fin de usar la zona con etiquetas de otro sistema para acceder a una impresora.

      Las etiquetas de las zonas deben ser idénticas.

      1. En el sistema que no tiene acceso a las impresoras, asuma el rol de administrador del sistema.
      2. Cambie la etiqueta del espacio de trabajo de rol por la etiqueta de la zona con etiquetas.
      3. Agregue el acceso a la impresora que está conectada al servidor de impresión de la zona con etiquetas remota.
        $ lpadmin -p printer-name -E \
        -v ipp://zone-print-server-IP-address/printers/printer-name-on-zone-print-server
    • Configure una zona etiquetada para utilizar un servidor de impresión sin etiquetar para imprimir la salida sin ninguna información de seguridad.

      Para obtener instrucciones, consulte Cómo asignar una etiqueta a un servidor de impresión sin etiquetas

  3. Pruebe las impresoras.

    Nota - Por motivos de seguridad, los archivos con una etiqueta administrativa, ADMIN_HIGH o ADMIN_LOW, imprimen ADMIN_HIGH en las páginas del cuerpo de la copia impresa. Las páginas de la carátula y del ubicador tienen la etiqueta máxima y los compartimientos del archivo label_encodings.


    En cada cliente, pruebe que la impresión funcione para todas las cuentas que pueden acceder a la zona global y para todas las cuentas que pueden acceder a las zonas etiquetadas.

    1. Imprima archivos de texto y PostScript desde la línea de comandos.
      # lp /etc/motd ~/PostScriptTest.ps
      % lp $HOME/file1.txt $HOME/PublicTest.ps
    2. Imprima archivos desde las aplicaciones, como el correo, Oracle OpenOffice, Adobe Reader y su explorador.
    3. Verifique que las etiquetas de las páginas de carátula, las páginas de ubicador y las páginas del cuerpo se impriman correctamente.

Cómo configurar un rango de etiquetas restringido para una impresora

El rango de etiquetas predeterminado para una impresora es ADMIN_LOW a ADMIN_HIGH. Este procedimiento reduce el rango de etiquetas de las impresoras controladas mediante un servidor de impresión de Trusted Extensions.

Antes de empezar

Debe estar con el rol de administrador de la seguridad en la zona global.

  1. Inicie Device Manager.

    Seleccione la opción Allocate Device en el menú Trusted Path.

  2. Haga clic en el botón Administration para ver el cuadro de diálogo Device Administration.
  3. Si la impresora aparece en el cuadro de diálogo y está conectada al sistema, busque el nombre de la impresora.

    De lo contrario, haga clic en el botón Add y escriba un nombre para la nueva impresora.

  4. Haga clic en el botón Configure para ver el cuadro de diálogo Device Configuration.
  5. Cambie el rango de etiquetas de la impresora.
    1. Haga clic en el botón Min Label para cambiar la etiqueta mínima.

      Seleccione una etiqueta del generador de etiquetas. Para obtener información sobre el generador de etiquetas, consulte Generador de etiquetas en Trusted Extensions.

    2. Haga clic en el botón Max Label para cambiar la etiqueta máxima.
  6. Guarde los cambios.
    1. Haga clic en OK en el cuadro de diálogo Configuration.
    2. Haga clic en OK en el cuadro de diálogo Administration.
  7. Cierre Device Manager.