JavaScript is required to for searching.
跳过导航链接
退出打印视图
Trusted Extensions 配置和管理     Oracle Solaris 11.1 Information Library (简体中文)
为本文档评分
search filter icon
search icon

文档信息

前言

第 1 部分Trusted Extensions 的初始配置

1.  Trusted Extensions 的安全规划

2.  Trusted Extensions 的配置任务列表

3.  将 Trusted Extensions 功能添加到 Oracle Solaris(任务)

4.  配置 Trusted Extensions(任务)

5.  为 Trusted Extensions 配置 LDAP(任务)

第 2 部分Trusted Extensions 的管理

6.  Trusted Extensions 管理概念

7.  Trusted Extensions 管理工具

8.  Trusted Extensions 系统上的安全要求(概述)

9.  执行 Trusted Extensions 中的常见任务

10.  Trusted Extensions 中的用户、权限和角色(概述)

11.  在 Trusted Extensions 中管理用户、权限和角色(任务)

12.  Trusted Extensions 中的远程管理(任务)

13.  在 Trusted Extensions 中管理区域

14.  在 Trusted Extensions 中管理和挂载文件

15.  可信网络(概述)

16.  在 Trusted Extensions 中管理网络(任务)

17.  Trusted Extensions 和 LDAP(概述)

18.  Trusted Extensions 中的多级别邮件(概述)

19.  管理有标签打印(任务)

标签、打印机和打印

Oracle Solaris 10 和 Oracle Solaris 11 中的 Trusted Extensions 打印之间的差别

在 Trusted Extensions 中限制对打印机和打印作业信息的访问

有标签的打印机输出

有标签的标题页和篇尾页

有标签正文页

tsol_separator.ps 配置文件

安全信息的 PostScript 打印

Trusted Extensions 打印界面(参考信息)

在 Trusted Extensions 中管理打印(任务)

配置有标签打印(任务列表)

如何配置多级别打印服务器及其打印机

如何配置网络打印机

如何将区域配置为单级别打印服务器

如何允许 Trusted Extensions 客户机访问打印机

如何为打印机配置受限制的标签范围

在 Trusted Extensions 中减少打印限制(任务列表)

如何删除标题页和篇尾页

如何为无标签的打印服务器指定标签

如何允许特定用户和角色不标记打印输出

20.  Trusted Extensions 中的设备(概述)

21.  管理 Trusted Extensions 的设备(任务)

22.  Trusted Extensions 审计(概述)

23.  Trusted Extensions 中的软件管理

A.  站点安全策略

创建和管理安全策略

站点安全策略和 Trusted Extensions

计算机安全建议

物理安全建议

人员安全建议

常见安全违规

其他安全参考信息

B.  Trusted Extensions 的配置核对表

用于配置 Trusted Extensions 的核对表

C.  Trusted Extensions 管理快速参考

Trusted Extensions 中的管理接口

由 Trusted Extensions 扩展的 Oracle Solaris 接口

Trusted Extensions 中更为严厉的安全缺省值

Trusted Extensions 中的受限选项

D.  Trusted Extensions 手册页列表

按字母顺序排列的 Trusted Extensions 手册页

Trusted Extensions 修改的 Oracle Solaris 手册页

词汇表

索引

请告诉我们如何提高我们的文档:
过于简略
不易阅读或难以理解
重要信息缺失
错误的内容
需要翻译的版本
其他
Your rating has been updated
感谢您的反馈!

您的反馈将非常有助于我们提供更好的文档。 您是否愿意参与我们的内容改进并提供进一步的意见?

在 Trusted Extensions 中减少打印限制(任务列表)

以下任务是可选的。它们降低了 Trusted Extensions 软件在安装时缺省提供的打印安全性。

任务
说明
参考
将打印机配置为不对输出进行标记。
阻止在全局区域的打印输出上打印安全信息。
在没有带标签输出的情况下,在单个标签下配置打印机。
使用户可以在特定的标签打印。未用标签标记打印作业。
删除正文页的可见标签。
打印到无标签打印服务器。

指定禁止标签设置操作的打印授权。

隐藏标题页和篇尾页。
删除标题页和篇尾页,从而删除这些页面上的其他安全信息。
指定打印授权。
授权特定用户和角色打印没有标签的作业。

如何删除标题页和篇尾页

job-sheets 选项设置为 none 的打印机打印标题页或篇尾页。

开始之前

您必须具有全局区域中的 "Security Administrator"(安全管理员)角色。

如何为无标签的打印服务器指定标签

可通过 Trusted Extensions 系统向 Oracle Solaris 打印服务器指定标签以访问使用该标签的打印机。在指定的标签打印无标签的作业。如果打印的作业具有标题页,则该页将不包含任何安全信息。

可以将 Trusted Extensions 系统配置为将作业提交到由无标签打印服务器管理的打印机。用户可以在使用指定标签的无标签打印机上打印作业。

开始之前

您必须具有全局区域中的 "Security Administrator"(安全管理员)角色。

  1. 为打印服务器指定无标签的模板。

    有关详细信息,请参见如何将主机添加到安全模板

    在指定给无标签模板中打印服务器的标签处工作的用户可以将打印作业发送到使用该标签的 Oracle Solaris 打印机。

  2. 在无法访问打印机的系统上,承担 "Security Administrator"(安全管理员)角色。
  3. 将角色工作区的标签更改为有标签区域的标签。

    有关详细信息,请参见《Trusted Extensions 用户指南》中的"如何更改工作区标签"

  4. 添加对连接到任意有标签打印服务器的打印机的访问。
    $ lpadmin -p printer-name -E \
    -v ipp://print-server-IP-address/printers/printer-name-on-print-server

示例 19-1 将公共打印作业发送到无标签的打印机

对普通公众可用的文件适合打印到无标签的打印机。在此示例中,市场材料的编写人员需要生成在页面顶部和底部上不打印标签的文档。

安全管理员为 Oracle Solaris 打印服务器指定无标签主机类型模板。如何通过不可信网络配置隧道对此模板进行了介绍。模板的任意标签是 PUBLIC。打印机 pr-nolabel1 已连接到此打印服务器。来自 PUBLIC 区域中用户的打印作业在 pr-nolabel1 打印机上打印,且没有标签。根据打印机的设置,作业可能具有也可能没有标题页。标题页不包含安全信息。

如何允许特定用户和角色不标记打印输出

要使用户和角色可以打印无标签作业,需要 "Security Administrator"(安全管理员)的授权,并且提交打印作业时需要已授权用户或角色的操作。

开始之前

您必须具有全局区域中的 "Security Administrator"(安全管理员)角色。

  1. 为用户或角色指定打印授权。
    • 要使用户或角色能够从标题页和篇尾页删除标签,请指定 solaris.print.nobanner 授权。
      $ usermod -A +solaris.print.nobanner username
      $ rolemod -A +solaris.print.nobanner rolename
    • 要使用户或角色能够从正文页删除标签,请指定 solaris.print.unlabeled 授权。
      $ usermod -A +solaris.print.unlabeled username
      $ rolemod -A +solaris.print.unlabeled rolename
    • 要使用户或角色能够从打印输出删除所有标签,请同时指定上述两种授权。
      $ usermod -A +solaris.print.unlabeled,+solaris.print.nobanner username
      $ rolemod -A +solaris.print.unlabeled,+solaris.print.nobanner rolename
  2. 准备打印无标签输出。

    确保打印机是本地打印机。

    对于用户,这表示用户必须从具有打印服务器的有标签区域打印。角色可从全局区域或有标签区域打印。

  3. 要打印无标签输出,请在命令行上指定删除标签的选项。

    您必须具有打印无标签输出的权限。

    • 要在没有标题的情况下进行打印,请使用 job-sheets=none 选项。
      $ lp -o job-sheets=none file
    • 要在正文页上没有标签的情况下进行打印,请使用 nolabel 选项。
      $ lp -o nolabels file
    • 要在确保输出上没有标签的情况下进行打印,请同时使用这两个选项。
      $ lp -o job-sheets=none -o nolabels file