JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Trusted Extensions 구성 및 관리     Oracle Solaris 11.1 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부Trusted Extensions의 초기 구성

1.  Trusted Extensions의보안 계획

2.  Trusted Extensions용 로드맵 구성

3.  Oracle Solaris에 Trusted Extensions 기능 추가(작업)

4.  Trusted Extensions 구성(작업)

Trusted Extensions의 전역 영역 설정

레이블 인코딩 파일을 확인하고 설치하는 방법

Trusted Extensions에서 IPv6 CIPSO 네트워크를 구성하는 방법

DOI(Domain of Interpretation)를 구성하는 방법

레이블이 있는 영역 만들기

기본 Trusted Extensions 시스템을 만드는 방법

레이블이 있는 영역을 대화식으로 만드는 방법

두 영역 작업 공간에 레이블을 지정하는 방법

ProductShort;에서 네트워크 인터페이스 구성

모든 영역에서 단일 IP 주소를 공유하는 방법

레이블이 있는 영역에 IP 인스턴스를 추가하는 방법

가상 네트워크 인터페이스를 레이블이 있는 영역에 추가하는 방법

Trusted Extensions 시스템을 다른 Trusted Extensions 시스템에 연결하는 방법

각 레이블이 있는 영역에 대해 별도의 이름 서비스를 구성하는 방법

Trusted Extensions의 역할 및 사용자 만들기

Trusted Extensions에서 보안 관리자 역할을 만드는 방법

시스템 관리자 역할을 만드는 방법

Trusted Extensions에서 역할을 맡을 수 있는 사용자를 만드는 방법

Trusted Extensions 역할이 작동하는지 확인하는 방법

사용자가 레이블이 있는 영역에 로그인할 수 있도록 설정하는 방법

Trusted Extensions에서 중앙 홈 디렉토리 만들기

Trusted Extensions에서 홈 디렉토리 서버를 만드는 방법

사용자가 각 NFS 서버에 로그인하여 모든 레이블에서 원격 홈 디렉토리에 액세스할 수 있도록 설정하는 방법

각 서버에서 자동 마운트를 구성하여 사용자가 원격 홈 디렉토리에 액세스할 수 있도록 설정하는 방법

Trusted Extensions 구성 문제 해결

데스크탑 패널을 화면 하단으로 이동하는 방법

추가 Trusted Extensions 구성 작업

보조 레이블이 있는 영역을 만드는 방법

다중 레벨 데이터 세트를 만들고 공유하는 방법

Trusted Extensions에서 이동식 매체에 파일을 복사하는 방법

Trusted Extensions에서 이동식 매체의 파일을 복사하는 방법

시스템에서 Trusted Extensions를 제거하는 방법

5.  Trusted Extensions에 대해 LDAP 구성(작업)

제2부Trusted Extensions 관리

6.  Trusted Extensions 관리 개념

7.  Trusted Extensions 관리 도구

8.  Trusted Extensions 시스템의 보안 요구 사항(개요)

9.  Trusted Extensions에서 일반 작업 수행

10.  Trusted Extensions의 사용자, 권한 및 역할(개요)

11.  Trusted Extensions에서 사용자, 권한 및 역할 관리(작업)

12.  Trusted Extensions에서 원격 관리(작업)

13.  Trusted Extensions에서 영역 관리

14.  Trusted Extensions에서 파일 관리 및 마운트

15.  신뢰할 수 있는 네트워킹(개요)

16.  Trusted Extensions에서 네트워크 관리(작업)

17.  Trusted Extensions 및 LDAP(개요)

18.  Trusted Extensions의 다중 레벨 메일(개요)

19.  레이블이 있는 인쇄 관리(작업)

20.  Trusted Extensions의 장치(개요)

21.  Trusted Extensions에 대한 장치 관리(작업)

22.  Trusted Extensions 감사(개요)

23.  Trusted Extensions에서 소프트웨어 관리

A.  사이트 보안 정책

보안 정책 생성 및 관리

사이트 보안 정책 및 Trusted Extensions

컴퓨터 보안 권장 사항

물리적 보안 권장 사항

담당자 보안 권한 사항

일반 보안 위반

추가 보안 참조

B.  Trusted Extensions 구성 점검 목록

Trusted Extensions 구성 점검 목록

C.  Trusted Extensions 관리에 대한 빠른 참조

Trusted Extensions의 관리 인터페이스

Trusted Extensions에서 확장된 Oracle Solaris 인터페이스

Trusted Extensions의 강화된 보안 기본값

Trusted Extensions의 제한된 옵션

D.  Trusted Extensions 매뉴얼 페이지 목록

Trusted Extensions 매뉴얼 페이지(사전순)

Trusted Extensions에서 수정된 Oracle Solaris 매뉴얼 페이지

용어집

색인

Trusted Extensions에서 중앙 홈 디렉토리 만들기

Trusted Extensions에서 사용자는 작업하는 모든 레이블에서 홈 디렉토리에 액세스할 수 있어야 합니다. 기본적으로 홈 디렉토리는 각 영역에서 실행 중인 자동 마운트에 의해 자동으로 만들어집니다. 하지만 NFS 서버를 사용하여 홈 디렉토리를 중앙 집중화하는 경우 사용자에 대한 모든 레이블에서 홈 디렉토리 액세스를 사용으로 설정해야 합니다.

Trusted Extensions에서 홈 디렉토리 서버를 만드는 방법

시작하기 전에

전역 영역에서 root 역할을 가진 사용자입니다.

  1. Trusted Extensions 소프트웨어를 홈 디렉토리 서버에 추가하고 레이블이 있는 영역을 구성합니다.

    사용자는 로그인할 수 있는 모든 레이블에서 홈 디렉토리가 필요하므로 모든 사용자 레이블에서 홈 디렉토리 서버를 만듭니다. 예를 들어, 기본 구성을 만드는 경우 PUBLIC 레이블에 대한 홈 디렉토리 서버와 INTERNAL 레이블에 대한 서버를 만듭니다.

  2. 레이블이 있는 모든 영역에 대해 레이블이 있는 영역에서 파일을 NFS 마운트하는 방법에 나와 있는 자동 마운트 절차를 수행합니다. 그런 다음 이 절차로 돌아갑니다.
  3. 홈 디렉토리가 만들어졌는지 확인합니다.
    1. 홈 디렉토리 서버에서 로그아웃합니다.
    2. 일반 사용자로 홈 디렉토리 서버에 로그인합니다.
    3. 로그인 영역에서 터미널을 엽니다.
    4. 단말기 창에서 사용자의 홈 디렉토리가 있는지 확인합니다.
    5. 사용자가 작업할 수 있는 모든 영역에 대해 작업 공간을 만듭니다.
    6. 각 영역에서 단말기 창을 열어 사용자의 홈 디렉토리가 있는지 확인합니다.
  4. 홈 디렉토리 서버에서 로그아웃합니다.

사용자가 각 NFS 서버에 로그인하여 모든 레이블에서 원격 홈 디렉토리에 액세스할 수 있도록 설정하는 방법

이 절차에서는 사용자가 각 홈 디렉토리 서버에 직접 로그인하여 각 레이블에서 홈 디렉토리를 만들 수 있도록 허용합니다. 중앙 서버에 각 홈 디렉토리를 만들면 사용자는 어느 시스템에서나 자신의 홈 디렉토리에 액세스할 수 있습니다.

또는 관리자가 스크립트를 실행한 다음 자동 마운트를 수정하여 각 홈 디렉토리 서버에 마운트 지점을 만들 수 있습니다. 이 방법은 각 서버에서 자동 마운트를 구성하여 사용자가 원격 홈 디렉토리에 액세스할 수 있도록 설정하는 방법을 참조하십시오.

시작하기 전에

Trusted Extensions 도메인에 대한 홈 디렉토리 서버가 구성됩니다.

다음 순서

사용자는 로그인 중 레이블 구축기에서 다른 레이블을 선택하여 기본 레이블과 다른 레이블에서 로그인할 수 있습니다.

각 서버에서 자동 마운트를 구성하여 사용자가 원격 홈 디렉토리에 액세스할 수 있도록 설정하는 방법

이 절차에서는 각 NFS 서버에서 홈 디렉토리에 대한 마운트 지점을 만드는 스크립트를 실행합니다. 그런 다음 마운트 지점을 추가할 서버의 레이블에서 auto_home 항목을 수정합니다. 그러면 사용자가 로그인할 수 있습니다.

시작하기 전에

Trusted Extensions 도메인에 대한 홈 디렉토리 서버가 LDAP 클라이언트로 구성됩니다. 사용자 계정은 useradd 명령과 함께 -S ldap 옵션을 사용하여 LDAP 서버에 만들어졌습니다. root 역할을 가진 사용자여야 합니다.

  1. 모든 사용자에 대해 홈 디렉토리 마운트 지점을 만드는 스크립트를 작성합니다.

    샘플 스크립트에서는 다음 사항을 가정합니다.

    • LDAP 서버가 NFS 홈 디렉토리 서버와 다른 서버입니다.

    • 클라이언트 시스템도 다른 시스템입니다.

    • hostname 항목은 영역의 외부 IP 주소, 즉 해당 레이블에 대한 NFS 홈 디렉토리 서버를 지정합니다.

    • 스크립트는 해당 레이블에서 클라이언트를 서비스하는 영역의 NFS 서버에서 실행됩니다.

    #!/bin/sh
    hostname=$(hostname)
    scope=ldap
    
    for j in $(getent passwd|tr ' ' _); do
        uid=$(echo $j|cut -d: -f3)
        if [ $uid -ge 100 ]; then
            home=$(echo $j|cut -d: -f6)
            if [[ $home == /home/* ]]; then
                user=$(echo $j|cut -d: -f1)
                echo Updating home directory for $user
                homedir=/export/home/$user
                usermod -md ${hostname}:$homedir -S $scope $user
                mp=$(mount -p|grep  " $homedir zfs" )
                dataset=$(echo $mp|cut -d" " -f1)
                if [[ -n $dataset ]]; then
                    zfs set sharenfs=on $dataset
                fi
            fi
        fi
    done
  2. 각 NFS 서버에서, 해당 레이블에서 클라이언트를 서비스하는 레이블이 있는 영역에서 위의 스크립트를 실행합니다.