JavaScript is required to for searching.
跳过导航链接
退出打印视图
Trusted Extensions 配置和管理     Oracle Solaris 11.1 Information Library (简体中文)
为本文档评分
search filter icon
search icon

文档信息

前言

第 1 部分Trusted Extensions 的初始配置

1.  Trusted Extensions 的安全规划

2.  Trusted Extensions 的配置任务列表

3.  将 Trusted Extensions 功能添加到 Oracle Solaris(任务)

4.  配置 Trusted Extensions(任务)

5.  为 Trusted Extensions 配置 LDAP(任务)

第 2 部分Trusted Extensions 的管理

6.  Trusted Extensions 管理概念

7.  Trusted Extensions 管理工具

8.  Trusted Extensions 系统上的安全要求(概述)

9.  执行 Trusted Extensions 中的常见任务

10.  Trusted Extensions 中的用户、权限和角色(概述)

11.  在 Trusted Extensions 中管理用户、权限和角色(任务)

12.  Trusted Extensions 中的远程管理(任务)

13.  在 Trusted Extensions 中管理区域

14.  在 Trusted Extensions 中管理和挂载文件

Trusted Extensions 中的可能挂载项

用于已挂载文件系统的 Trusted Extensions 策略

用于单级别数据集的 Trusted Extensions 策略

用于多级别数据集的 Trusted Extensions 策略

MAC 读写策略无特权覆盖

在 Trusted Extensions 中共享和挂载文件系统的结果

在全局区域中共享和挂载文件

在有标签区域中共享和挂载文件

mlslabel 属性和挂载单级别文件系统

需要为文件重新设置标签的多级别数据集

挂载来自其他系统的多级别数据集

Trusted Extensions 中的 NFS 服务器和客户机配置

在 Trusted Extensions 中创建起始目录

在 Trusted Extensions 中更改自动挂载程序

Trusted Extensions 软件和 NFS 协议版本

备份、共享和挂载有标签文件(任务列表)

如何在 Trusted Extensions 中备份文件

如何在 Trusted Extensions 中恢复文件

如何从有标签区域共享文件系统

如何在有标签区域中对文件进行 NFS 挂载

如何解决 Trusted Extensions 中的挂载故障

15.  可信网络(概述)

16.  在 Trusted Extensions 中管理网络(任务)

17.  Trusted Extensions 和 LDAP(概述)

18.  Trusted Extensions 中的多级别邮件(概述)

19.  管理有标签打印(任务)

20.  Trusted Extensions 中的设备(概述)

21.  管理 Trusted Extensions 的设备(任务)

22.  Trusted Extensions 审计(概述)

23.  Trusted Extensions 中的软件管理

A.  站点安全策略

创建和管理安全策略

站点安全策略和 Trusted Extensions

计算机安全建议

物理安全建议

人员安全建议

常见安全违规

其他安全参考信息

B.  Trusted Extensions 的配置核对表

用于配置 Trusted Extensions 的核对表

C.  Trusted Extensions 管理快速参考

Trusted Extensions 中的管理接口

由 Trusted Extensions 扩展的 Oracle Solaris 接口

Trusted Extensions 中更为严厉的安全缺省值

Trusted Extensions 中的受限选项

D.  Trusted Extensions 手册页列表

按字母顺序排列的 Trusted Extensions 手册页

Trusted Extensions 修改的 Oracle Solaris 手册页

词汇表

索引

请告诉我们如何提高我们的文档:
过于简略
不易阅读或难以理解
重要信息缺失
错误的内容
需要翻译的版本
其他
Your rating has been updated
感谢您的反馈!

您的反馈将非常有助于我们提供更好的文档。 您是否愿意参与我们的内容改进并提供进一步的意见?

需要为文件重新设置标签的多级别数据集

多级别 ZFS 数据集设计用于包含使用不同标签的文件和目录。每个文件和目录都带有各自的标签,可以在不移动或复制文件的情况下更改这些标签。可在数据集的标签范围内为文件重新设置标签。要创建和共享多级别数据集,请参见如何创建和共享多级别数据集

通常,数据集中的所有文件和目录的标签与其中挂载此数据集的区域的标签相同。当数据集首次挂载到此区域时,会在名为 mlslabel 的 ZFS 属性中自动记录此标签。这些数据集是有标签的单级别数据集。在挂载数据集时,无法更改 mlslabel 属性,即挂载区域无法更改 mlslabel 属性。

设置 mlslabel 属性后,区域的标签必须与数据集的 mlslabel 属性匹配,才能以读写方式将此数据集挂载到此区域中。此外,如果数据集当前已挂载到任何区域(包括全局区域),则它无法挂载到其他任何区域。因为有标签单级别数据集中文件的标签是固定的,所以在使用 setlabel 命令为文件重新设置标签时,此文件实际上会移动到主区域中与目标标签对应的等效路径名中。这种跨区域移动效率可能会很低,并且可能造成混乱。多级别数据集可为重新设置数据标签提供有效的容器。

对于在全局区域中挂载的多级别数据集,mlslabel 属性的缺省值为 ADMIN_HIGH。此值指定数据集的标签范围上界。如果指定较低级别的标签,则只能从其标签受 mlslabel 属性支配的区域写入到数据集。

具有 "Object Label Management"(对象标签管理)权限配置文件的用户或角色使用适当特权升级或降级他们对其具有 DAC 访问权限的文件或目录。有关过程,请参见如何允许用户更改数据的安全级别

对于用户进程,还适用其他策略约束。

挂载来自其他系统的多级别数据集

全局区域可通过 NFS 与 Trusted Extensions 系统和无标签系统共享多级别数据集。数据集可在全局区域和有标签区域中及使用指定标签的无标签系统中挂载。例外情况为 ADMIN_LOW 无标签系统。它无法挂载多级别数据集。

使用级别低于 ADMIN_HIGH 的标签创建多级别数据集时,可在另一个 Trusted Extensions 系统的全局区域中挂载该数据集,但在该全局区域中只能查看文件,不能修改文件。有标签区域 NFS 挂载来自其他系统的全局区域的多级别数据集时,会存在一些限制。

由于这些限制,对要从其自己的全局区域中获得处理的有标签区域客户机,最好使用 LOFS。NFS 适用于这些客户机,但它们具有一些限制。有关 LOFS 挂载过程,请参见如何创建和共享多级别数据集