JavaScript is required to for searching.
ナビゲーションリンクをスキップ
印刷ビューの終了
Trusted Extensions 構成と管理     Oracle Solaris 11.1 Information Library (日本語)
このドキュメントの評価
search filter icon
search icon

ドキュメントの情報

はじめに

パート I Trusted Extensions の初期構成

1.  Trusted Extensions のセキュリティー計画

2.  Trusted Extensions の構成ロードマップ

3.  Oracle Solaris への Trusted Extensions 機能の追加 (タスク)

4.  Trusted Extensions の構成 (タスク)

5.  Trusted Extensions のための LDAP の構成 (タスク)

パート II Trusted Extensions の管理

6.  Trusted Extensions の管理の概念

7.  Trusted Extensions 管理ツール

8.  Trusted Extensions システムのセキュリティー要件 (概要)

9.  Trusted Extensions での一般的なタスクの実行

10.  Trusted Extensions でのユーザー、権利、および役割 (概要)

11.  Trusted Extensions でのユーザー、権利、役割の管理 (タスク)

12.  Trusted Extensions でのリモート管理 (タスク)

13.  Trusted Extensions でのゾーンの管理

14.  Trusted Extensions でのファイルの管理とマウント

15.  トラステッドネットワーク (概要)

16.  Trusted Extensions でのネットワークの管理 (タスク)

17.  Trusted Extensions と LDAP (概要)

18.  Trusted Extensions でのマルチレベルメール (概要)

19.  ラベル付き印刷の管理 (タスク)

ラベル、プリンタ、および印刷

Oracle Solaris 10 と Oracle Solaris 11 の Trusted Extensions 印刷の相違点

Trusted Extensions でのプリンタと印刷ジョブ情報へのアクセス制限

ラベル付きプリンタ出力

ラベル付きのバナーページとトレーラページ

ラベル付きの本文ページ

tsol_separator.ps 構成ファイル

セキュリティー情報の PostScript 印刷

Trusted Extensions 印刷インタフェース (リファレンス)

Trusted Extensions での印刷の管理 (タスク)

ラベル付き印刷の構成 (タスクマップ)

マルチレベルプリンタサーバーとそのプリンタを構成する

ネットワークプリンタを構成する方法

ゾーンをシングルレベルのプリンタサーバーとして構成する方法

Trusted Extensions クライアントがプリンタにアクセスできるようにする

プリンタに制限付きのラベル範囲を構成する

Trusted Extensions の印刷制限の引き下げ (タスクマップ)

バナーページとトレーラページを削除する方法

ラベルなしのプリンタサーバーにラベルを割り当てる

特定のユーザーと役割が印刷出力のラベルを省略できるようにする方法

20.  Trusted Extensions のデバイス (概要)

21.  Trusted Extensions でのデバイス管理 (タスク)

22.  Trusted Extensions での監査 (概要)

23.  Trusted Extensions のソフトウェア管理

A.  サイトのセキュリティーポリシー

セキュリティーポリシーの作成と管理

サイトのセキュリティーポリシーと Trusted Extensions

コンピュータのセキュリティーに関する推奨事項

物理的セキュリティーに関する推奨事項

個人のセキュリティーに関する推奨事項

よくあるセキュリティー違反

その他のセキュリティー関連資料

B.  Trusted Extensions の構成チェックリスト

Trusted Extensions を構成するためのチェックリスト

C.  Trusted Extensions 管理の手引き

Trusted Extensions の管理インタフェース

Trusted Extensions による Oracle Solaris インタフェースの拡張

Trusted Extensions の厳密なセキュリティーデフォルト

Trusted Extensions で制限されるオプション

D.  Trusted Extensions マニュアルページのリスト

Trusted Extensions マニュアルページ (アルファベット順)

Trusted Extensions によって変更される Oracle Solaris マニュアルページ

用語集

索引

ドキュメントの品質向上のためのご意見をください
簡潔すぎた
読みづらかった、または難し過ぎた
重要な情報が欠けていた
内容が間違っていた
翻訳版が必要
その他
Your rating has been updated
貴重なご意見を有り難うございました!

あなたの貴重なご意見はより良いドキュメント作成の手助けとなります 内容の品質向上と追加コメントのためのアンケートに参加されますか?

Trusted Extensions の印刷制限の引き下げ (タスクマップ)

以下のタスクはオプションです。これらの手順では、Trusted Extensions のインストール時にデフォルトで設定される印刷のセキュリティーを引き下げます。

タスク
説明
参照先
出力にラベルを付けないようプリンタを構成します。
大域ゾーンからの印刷出力にセキュリティー情報が印刷されないようにします。
プリンタをシングルラベルでラベルなし出力に構成します。
ユーザーが特定のラベルで印刷できるようにします。印刷ジョブはラベルでマークされません。
本文ページの表示可能なラベルを削除します。
ラベルなしのプリンタサーバーに印刷します。

ラベル付けを抑制する印刷承認を割り当てます。

バナーページとトレーラページを抑制します。
バナーページとトレーラページを削除して、それらのページの追加のセキュリティー情報を削除します。
印刷承認を割り当てます。
特定のユーザーと役割に、ラベルなしのジョブの印刷を許可します。

バナーページとトレーラページを削除する方法

job-sheets オプションが none に設定されているプリンタは、バナーページまたはトレーラページを印刷しません

始める前に

大域ゾーンでセキュリティー管理者役割になります。

ラベルなしのプリンタサーバーにラベルを割り当てる

Trusted Extensions システムは、Oracle Solaris プリンタサーバーにラベルを割り当てることにより、そのラベルでプリンタにアクセスできるようになります。ジョブは、割り当てられたラベルで、ラベルなしで印刷されます。ジョブがバナーページ付きで印刷される場合でも、そのページにセキュリティー情報は含まれません。

Trusted Extensions システムは、ラベルなしのプリンタサーバーで管理されるプリンタにジョブを送信するように構成することができます。ユーザーは割り当てられたラベルで、ラベルなしのプリンタにジョブを印刷できます。

始める前に

大域ゾーンでセキュリティー管理者役割になります。

  1. プリンタサーバーにラベルなしテンプレートを割り当てます。

    詳細は、「セキュリティーテンプレートにホストを追加する」を参照してください。

    ラベルなしテンプレートでプリンタサーバーに割り当てられているラベルで作業しているユーザーは、Oracle Solaris プリンタにそのラベルで印刷ジョブを送信できます。

  2. プリンタにアクセスできないシステムで、システム管理者役割になります。
  3. 役割ワークスペースのラベルを、ラベル付きゾーンのラベルに変更します。

    詳細は、『Trusted Extensions ユーザーズガイド』の「ワークスペースのラベルを変更する」を参照してください。

  4. 任意のラベル付きのプリンタサーバーに接続されているプリンタへのアクセスを追加します。
    $ lpadmin -p printer-name -E \
    -v ipp://print-server-IP-address/printers/printer-name-on-print-server

例 19-1 ラベルなしプリンタへの公共印刷ジョブの送信

不特定多数の人が利用できるファイルは、ラベルなしプリンタでの印刷に適しています。この例では、マーケティングライターが、ページの最上部と最下部にラベルの印刷されないドキュメントを作成しなければなりません。

セキュリティー管理者は、Oracle Solaris プリンタサーバーに、ラベルなしホストタイプのテンプレートを割り当てます。テンプレートについては、「信頼できないネットワーク上でトンネルを構成する」を参照してください。テンプレートの任意のラベルは PUBLIC です。このプリンタサーバーには、プリンタ pr-nolabel1 が接続されています。PUBLIC ゾーンのユーザーからの印刷ジョブは、ラベルなしで pr-nolabel1 プリンタ上で印刷されます。プリンタの設定によって、ジョブにはバナーページがあることもないこともあります。バナーページにセキュリティー情報は含まれません。

特定のユーザーと役割が印刷出力のラベルを省略できるようにする方法

ユーザーと役割がラベルなしでジョブを印刷できるようにするには、セキュリティー管理者による承認が必要で、承認されたユーザーまたは役割の側では、印刷ジョブの送信時に操作が必要です。

始める前に

大域ゾーンでセキュリティー管理者役割になります。

  1. ユーザーまたは役割に印刷承認を割り当てます。
    • ユーザーまたは役割がバナーページとトレーラページからラベルを削除できるようにするには、solaris.print.nobanner 承認を割り当てます。
      $ usermod -A +solaris.print.nobanner username
      $ rolemod -A +solaris.print.nobanner rolename
    • ユーザーまたは役割が本文ページからラベルを削除できるようにするには、solaris.print.unlabeled 承認を割り当てます。
      $ usermod -A +solaris.print.unlabeled username
      $ rolemod -A +solaris.print.unlabeled rolename
    • ユーザーまたは役割が印刷出力からすべてのラベルを削除できるようにするには、両方の承認を割り当てます。
      $ usermod -A +solaris.print.unlabeled,+solaris.print.nobanner username
      $ rolemod -A +solaris.print.unlabeled,+solaris.print.nobanner rolename
  2. ラベルのない出力を印刷するための準備を行います。

    プリンタがローカルであることを確認します。

    つまり、ユーザーの場合は、そのゾーン用のプリンタサーバーを持っているラベル付きゾーンから印刷する必要があります。役割は大域ゾーンまたはラベル付きゾーンから印刷できます。

  3. ラベルのない出力を印刷するには、ラベルを削除するオプションをコマンド行で指定します。

    ラベルのない出力の印刷を承認されている必要があります。

    • バナーなしで印刷するには、job-sheets=none オプションを使用します。
      $ lp -o job-sheets=none file
    • 本文ページをラベルなしで印刷するには、nolabel オプションを使用します。
      $ lp -o nolabels file
    • 出力をラベルなしで印刷するには、両方のオプションを使用します。
      $ lp -o job-sheets=none -o nolabels file