JavaScript is required to for searching.
跳过导航链接
退出打印视图
Trusted Extensions 配置和管理     Oracle Solaris 11.1 Information Library (简体中文)
为本文档评分
search filter icon
search icon

文档信息

前言

第 1 部分Trusted Extensions 的初始配置

1.  Trusted Extensions 的安全规划

2.  Trusted Extensions 的配置任务列表

3.  将 Trusted Extensions 功能添加到 Oracle Solaris(任务)

4.  配置 Trusted Extensions(任务)

5.  为 Trusted Extensions 配置 LDAP(任务)

第 2 部分Trusted Extensions 的管理

6.  Trusted Extensions 管理概念

7.  Trusted Extensions 管理工具

8.  Trusted Extensions 系统上的安全要求(概述)

9.  执行 Trusted Extensions 中的常见任务

10.  Trusted Extensions 中的用户、权限和角色(概述)

11.  在 Trusted Extensions 中管理用户、权限和角色(任务)

12.  Trusted Extensions 中的远程管理(任务)

13.  在 Trusted Extensions 中管理区域

14.  在 Trusted Extensions 中管理和挂载文件

15.  可信网络(概述)

16.  在 Trusted Extensions 中管理网络(任务)

17.  Trusted Extensions 和 LDAP(概述)

18.  Trusted Extensions 中的多级别邮件(概述)

19.  管理有标签打印(任务)

标签、打印机和打印

Oracle Solaris 10 和 Oracle Solaris 11 中的 Trusted Extensions 打印之间的差别

在 Trusted Extensions 中限制对打印机和打印作业信息的访问

有标签的打印机输出

有标签的标题页和篇尾页

有标签正文页

tsol_separator.ps 配置文件

安全信息的 PostScript 打印

Trusted Extensions 打印界面(参考信息)

在 Trusted Extensions 中管理打印(任务)

配置有标签打印(任务列表)

如何配置多级别打印服务器及其打印机

如何配置网络打印机

如何将区域配置为单级别打印服务器

如何允许 Trusted Extensions 客户机访问打印机

如何为打印机配置受限制的标签范围

在 Trusted Extensions 中减少打印限制(任务列表)

如何删除标题页和篇尾页

如何为无标签的打印服务器指定标签

如何允许特定用户和角色不标记打印输出

20.  Trusted Extensions 中的设备(概述)

21.  管理 Trusted Extensions 的设备(任务)

22.  Trusted Extensions 审计(概述)

23.  Trusted Extensions 中的软件管理

A.  站点安全策略

创建和管理安全策略

站点安全策略和 Trusted Extensions

计算机安全建议

物理安全建议

人员安全建议

常见安全违规

其他安全参考信息

B.  Trusted Extensions 的配置核对表

用于配置 Trusted Extensions 的核对表

C.  Trusted Extensions 管理快速参考

Trusted Extensions 中的管理接口

由 Trusted Extensions 扩展的 Oracle Solaris 接口

Trusted Extensions 中更为严厉的安全缺省值

Trusted Extensions 中的受限选项

D.  Trusted Extensions 手册页列表

按字母顺序排列的 Trusted Extensions 手册页

Trusted Extensions 修改的 Oracle Solaris 手册页

词汇表

索引

请告诉我们如何提高我们的文档:
过于简略
不易阅读或难以理解
重要信息缺失
错误的内容
需要翻译的版本
其他
Your rating has been updated
感谢您的反馈!

您的反馈将非常有助于我们提供更好的文档。 您是否愿意参与我们的内容改进并提供进一步的意见?

标签、打印机和打印

Trusted Extensions 使用标签来控制打印机访问。标签用于控制对打印机的访问以及对有关已排队打印作业的信息的访问。该软件还对打印输出设置标签。为正文页设置标签,并为必需的标题页和篇尾页设置标签。标题页和篇尾页还可以包含处理说明。

系统管理员处理基本的打印机管理。安全管理员角色管理打印机安全,这包括标签和有标签输出的处理方式。管理员按照基本的 Oracle Solaris 打印机管理过程进行操作。需要进行配置才能应用标签、限制打印作业的标签范围、配置要打印的有标签区域以及放宽打印限制。

Trusted Extensions 同时支持多级别打印和单级别打印。缺省情况下,在 Trusted Extensions 系统的全局区域中配置的打印服务器可以打印所有范围的标签,也就是说,该打印服务器是多级别的。可访问该打印服务器的任何有标签区域或系统都可以打印到连接的打印机。有标签区域可支持单级别打印。区域可以通过全局区域连接打印机,也可以将区域配置为打印服务器。使用该标签的任何区域都可以访问有标签区域,因此它的打印服务器可以在连接的打印机上打印。也可以通过在已指定任意标签的无标签系统上使用打印服务器来进行单级别打印。这些打印作业将进行无标签的打印。

Oracle Solaris 10 和 Oracle Solaris 11 中的 Trusted Extensions 打印之间的差别

Oracle Solaris 10 的缺省打印协议是 LP 打印服务。Oracle Solaris 11 的缺省系统是通用 UNIX 打印系统 (Common UNIX Printing System, CUPS)。有关 Oracle Solaris 中 CPU 的全面指南,请参见《在 Oracle Solaris 11.1 中配置和管理输出》。下表列出了 CUPS 和 LP 打印协议之间的显著差异。

表 19-1 CUPS – LP 差异

差异区域
CUPS
LP
IANA 端口号
631
515
打印面
单面
双面
层叠打印
必须在打印服务器上共享打印机
必须配置通往打印机的路由
访问网络打印机
必须能够成功对打印机和打印服务器的 IP 地址执行 ping 操作
必须配置通往打印机的路由
远程打印作业
无法在无标签的情况下打印
可以在无标签的情况下打印
向客户机添加远程打印机
lpadmin -p printer-name -E \ 
-v ipp://print-server-IP-address/
printers/printer-name-on-server
lpadmin -p printer-name \
 -s server-name
启用并接受打印服务器
lpadmin -E 选项
acceptenable 命令
PostScript 保护
缺省情况下提供
需要授权
禁用标题页和篇尾页
-o job-sheets=none 选项
-o nobanner 选项
lp -d printer file1 file2
每个打印作业一个标题页和一个篇尾页
打印作业中每个文件一个标题页和一个篇尾页
作业页面上的标签方向
始终纵向
始终为作业的方向
打印服务
svc:/application/cups/
scheduler
.../in-lpd:default
svc:/application/print/
service-selector
.../server
.../rfc1179
.../ipp-listener
svc:/network/device-discovery/
printers:snmp

在 Trusted Extensions 中限制对打印机和打印作业信息的访问

配置有 Trusted Extensions 的系统上的用户和角色以其会话的标签创建打印作业。只有识别该标签的打印服务器才接受这些打印作业。此标签必须在打印服务器的标签范围内。

用户和角色可以查看其标签与会话标签相同的打印作业。在全局区域中,角色可以查看其标签由区域标签控制的作业。

有标签的打印机输出

Trusted Extensions 在正文页以及标题页和篇尾页上打印安全信息。信息来自 /etc/security/tsol/label_encodings 文件和 /usr/lib/cups/filter/tsol_separator.ps 文件。在所有页面的顶部和底部,长度超过 80 个字符的标签在打印时都会被截断。该截断通过箭头 (->) 指示。即使正文页以横向打印,页眉和页脚标签也以纵向打印。有关示例,请参见图 19-4

打印作业上显示的文本、标签和警告是可配置的。也可以使用其他语言的文本替换此文本以进行本地化。安全管理员可以配置以下内容:

定向到无标签打印机的用户可以打印不带标签的输出。用户位于具有其自己的打印服务器的有标签区域中时,如果向用户指定 solaris.print.unlabeled 授权,则他们可以打印不带标签的输出。可将角色配置为打印不带标签的输出到由 Trusted Extensions 打印服务器控制的本地打印机。有关帮助,请参见在 Trusted Extensions 中减少打印限制(任务列表)

有标签的标题页和篇尾页

下图显示了缺省标题页以及缺省篇尾页的不同之处。标注将对各部分进行标识。有关这些部分中的文本源的解释,请参见《Trusted Extensions Label Administration》中的第 4  章 "Labeling Printer Output (Tasks)"。请注意,篇尾页使用不同的外线。

图 19-1 有标签打印作业的典型标题页

image:图中显示带有作业编号、等级和处理说明的标题页。

图 19-2 篇尾页的差别

image:图中显示在页面底部,篇尾页写有

有标签正文页

缺省情况下,将在每个正文页的顶部和底部打印 "Protect as"(保护为)等级。作业标签的等级与 minimum protect as 等级相比,"Protect as"(保护为)等级是处于支配地位的等级。minimum protect as 等级在 label_encodings 文件中定义。

例如,如果用户登录到 Internal Use Only 会话,则该用户的打印作业使用该标签。如果 label_encodings 文件中的 minimum protect as 等级是 Public,则在正文页上打印 Internal Use Only 标签。

图 19-3 在正文页顶部和底部打印的作业标签

image:图中显示在页面顶部和底部打印了标签的样例正文页。

正文页以横向模式打印时,标签以纵向模式打印。下图显示了以横向模式打印的正文页,它的 "Protect as"(保护为)标签扩展至页面边界之外。此标签截断至 80 个字符。

图 19-4 正文页以横向模式打印时,作业的标签以纵向模式打印

image:图中显示了以横向模式打印的样例正文页,而标签以纵向模式打印。

tsol_separator.ps 配置文件

下表显示了安全管理员可通过修改 /usr/lib/cups/filter/tsol_separator.ps 文件进行更改的可信打印的各个方面。

表 19-2 tsol_separator.ps 文件中的可配置值

输出
缺省值
如何定义
更改
PRINTER BANNERS
/Caveats Job_Caveats
/Caveats Job_Caveats
CHANNELS
/Channels Job_Channels
/Channels Job_Channels
标题页和篇尾页顶部的标签
/HeadLabel Job_Protect def
请参见 /PageLabel 说明。
正文页顶部和底部的标签
/PageLabel Job_Protect def
比较作业标签和 label_encodings 文件中的 minimum protect as 等级。打印处于较高支配地位的等级。

如果打印作业的标签有区间,则包含区间。

更改 /PageLabel 定义以指定其他值。

或者,键入您选择的字符串。

或者,不打印任何内容。

"Protect as"(保护为)等级语句中的文本和标签
/Protect Job_Protect def

/Protect_Text1 () def

/Protect_Text2 () def

请参见 /PageLabel 说明。

标签上方显示的文本。

标签下方显示的文本。

与更改 /PageLabel 相同。

Protect_Text1Protect_Text2 中的 () 替换为文本字符串。

安全信息的 PostScript 打印

Trusted Extensions 中有标签的打印依赖于 Oracle Solaris 打印中的功能。在 Oracle Solaris OS 中,job-sheets 选项处理标题页创建。为了执行标签设置操作,过滤器将打印作业转换为 PostScript 文件。然后,对 PostScript 文件进行处理,在正文页上插入标签以及创建标题页和篇尾页。


注 - CUPS 将阻止对 PostScript 文件进行任何改动。因此,有经验的 PostScript 程序员不能创建可修改打印输出上的标签的 PostScript 文件。


Trusted Extensions 打印界面(参考信息)

Trusted Extensions 将添加以下打印授权来实施 Trusted Extensions 安全策略。会在打印服务器上检查这些授权。因此,远程用户(如有标签区域中的用户)不能通过授权检查。

扩展了以下用户命令以符合 Trusted Extensions 安全策略:

扩展了以下管理命令以符合 Trusted Extensions 安全策略。在 Oracle Solaris OS 中,这些命令只能由包含 "Printer Management"(打印机管理)权限配置文件的角色运行。