JavaScript is required to for searching.
跳过导航链接
退出打印视图
Trusted Extensions 配置和管理     Oracle Solaris 11.1 Information Library (简体中文)
为本文档评分
search filter icon
search icon

文档信息

前言

第 1 部分Trusted Extensions 的初始配置

1.  Trusted Extensions 的安全规划

2.  Trusted Extensions 的配置任务列表

3.  将 Trusted Extensions 功能添加到 Oracle Solaris(任务)

4.  配置 Trusted Extensions(任务)

5.  为 Trusted Extensions 配置 LDAP(任务)

第 2 部分Trusted Extensions 的管理

6.  Trusted Extensions 管理概念

7.  Trusted Extensions 管理工具

8.  Trusted Extensions 系统上的安全要求(概述)

9.  执行 Trusted Extensions 中的常见任务

10.  Trusted Extensions 中的用户、权限和角色(概述)

11.  在 Trusted Extensions 中管理用户、权限和角色(任务)

12.  Trusted Extensions 中的远程管理(任务)

13.  在 Trusted Extensions 中管理区域

14.  在 Trusted Extensions 中管理和挂载文件

15.  可信网络(概述)

16.  在 Trusted Extensions 中管理网络(任务)

17.  Trusted Extensions 和 LDAP(概述)

18.  Trusted Extensions 中的多级别邮件(概述)

19.  管理有标签打印(任务)

标签、打印机和打印

Oracle Solaris 10 和 Oracle Solaris 11 中的 Trusted Extensions 打印之间的差别

在 Trusted Extensions 中限制对打印机和打印作业信息的访问

有标签的打印机输出

有标签的标题页和篇尾页

有标签正文页

tsol_separator.ps 配置文件

安全信息的 PostScript 打印

Trusted Extensions 打印界面(参考信息)

在 Trusted Extensions 中管理打印(任务)

配置有标签打印(任务列表)

如何配置多级别打印服务器及其打印机

如何配置网络打印机

如何将区域配置为单级别打印服务器

如何允许 Trusted Extensions 客户机访问打印机

如何为打印机配置受限制的标签范围

在 Trusted Extensions 中减少打印限制(任务列表)

如何删除标题页和篇尾页

如何为无标签的打印服务器指定标签

如何允许特定用户和角色不标记打印输出

20.  Trusted Extensions 中的设备(概述)

21.  管理 Trusted Extensions 的设备(任务)

22.  Trusted Extensions 审计(概述)

23.  Trusted Extensions 中的软件管理

A.  站点安全策略

创建和管理安全策略

站点安全策略和 Trusted Extensions

计算机安全建议

物理安全建议

人员安全建议

常见安全违规

其他安全参考信息

B.  Trusted Extensions 的配置核对表

用于配置 Trusted Extensions 的核对表

C.  Trusted Extensions 管理快速参考

Trusted Extensions 中的管理接口

由 Trusted Extensions 扩展的 Oracle Solaris 接口

Trusted Extensions 中更为严厉的安全缺省值

Trusted Extensions 中的受限选项

D.  Trusted Extensions 手册页列表

按字母顺序排列的 Trusted Extensions 手册页

Trusted Extensions 修改的 Oracle Solaris 手册页

词汇表

索引

请告诉我们如何提高我们的文档:
过于简略
不易阅读或难以理解
重要信息缺失
错误的内容
需要翻译的版本
其他
Your rating has been updated
感谢您的反馈!

您的反馈将非常有助于我们提供更好的文档。 您是否愿意参与我们的内容改进并提供进一步的意见?

配置有标签打印(任务列表)

以下任务列表介绍了与有标签打印相关的常见配置过程。

任务
说明
参考
从全局区域配置打印。
在全局区域中创建多级别打印服务器。
配置网络打印机。
共享打印机。
从有标签区域配置打印。
为有标签区域创建单标签打印服务器。
配置多级别打印客户机。
将 Trusted Extensions 主机连接到打印机。
限制打印机的标签范围。
将 Trusted Extensions 打印机限制为很窄的标签范围。

如何配置多级别打印服务器及其打印机

连接到 Trusted Extensions 打印服务器的打印机会在正文页、标题页和篇尾页上打印标签。这样的打印机可以打印处于打印机服务器的标签范围内的作业。如果该打印机被共享,则可以访问该打印服务器的所有 Trusted Extensions 主机都可以使用该共享打印机。

开始之前

您必须承担此打印机服务器上全局区域中的 "Security Administrator"(安全管理员)角色。

  1. 确定打印机的品牌和型号。
    # lpinfo -m | grep printer-manufacturer

    例如,以下语法可找到所有 Xerox 打印机:

    # lpinfo -m | grep Xerox
    gutenprint.5.2://xerox-able_1406/expert Xerox Able 1406 - CUPS+Gutenprint v5.2.4
    gutenprint.5.2://xerox-able_1406/simple Xerox Able 1406 - CUPS+Gutenprint v5.2.4 ...
    gutenprint.5.2://xerox-dc_400/expert Xerox Document Centre 400 - ...
    gutenprint.5.2://xerox-dc_400/simple Xerox Document Centre 400 - ...
    gutenprint.5.2://xerox-dp_4508/expert Xerox DocuPrint 4508 - ...
    gutenprint.5.2://xerox-dp_4508/simple Xerox DocuPrint 4508 - ...
    ...
  2. 定义所连接的每个打印机的特征。
    # lpadmin -p printer-name -E -v socket://printer-IP-address -m printer-make-and-model
    -

    -E 选项允许指定的打印机接受打印请求队列。它还将激活或启用打印机。

  3. 要创建网络打印机,请共享打印机。
    # lpadmin -p printer-name -o printer-is-shared=true

    要阻止其他系统使用该打印机,请跳过此步骤。

  4. 显示打印机缺省设置。
    # lpoptions -p printer-name
  5. 调整缺省设置。

    例如,您可以打印双面和双联本。


    提示 - 可以使用 CUPS Web 界面来配置打印机:Home - CUPS version-number


  6. 为连接到打印服务器的每台打印机配置有标签的标题页和篇尾页。
    # lpadmin -p printer-name -o job-sheets=labeled

    如果 ADMIN_LOWADMIN_HIGH 的缺省打印机标签范围是每个打印机可接受的,则标签配置已完成。

  7. 在允许打印的每个有标签区域中,配置打印机。

    将全局区域的 all-zones IP 地址用作打印服务器。

    1. root 身份登录到有标签区域的区域控制台。
      # zlogin -C labeled-zone
    2. 添加打印机。
      # lpadmin -p zone-printer-name -E \
      -v ipp://global-zone-IP-address/printers/printer-name-in-global-zone
    3. 可选将打印机设置为缺省打印机。
      # lpadmin -d zone-printer-name
  8. 在每个有标签区域中,测试打印机。

    root 身份和一般用户身份,执行以下步骤:

    1. 从命令行打印文本和 PostScript 文件。
      # lp /etc/motd ~/PostScriptTest.ps
      % lp $HOME/file1.txt $HOME/PublicTest.ps
    2. 从应用程序(如邮件、Oracle OpenOffice、Adobe Reader 和浏览器)打印文件。
    3. 验证标题页、篇尾页和正文页标签是否正确打印。

另请参见

如何配置网络打印机

如果某台打印机被共享,则可以访问打印服务器的所有 Trusted Extensions 主机都可以使用该共享打印机。

开始之前

您必须承担此打印机服务器上全局区域中的 "Security Administrator"(安全管理员)角色。

  1. 定义您的网络打印机的特征。

    按照如何配置多级别打印服务器及其打印机中的步骤 1步骤 6 来配置您的网络打印机。

    步骤 3 中共享打印机后,可访问该打印机的网络上的所有系统都可以打印到该打印机。

  2. 测试网络打印机。

    root 身份和一般用户身份,从使用该打印服务器的系统执行以下步骤:

    1. 从命令行打印文本和 PostScript 文件。
      # lp /etc/motd ~/PostScriptTest.ps
      % lp $HOME/file1.txt $HOME/PublicTest.ps
    2. 从应用程序(如邮件、Oracle OpenOffice、Adobe Reader 和浏览器)打印文件。
    3. 验证标题页、篇尾页和正文页标签是否正确打印。

另请参见

如何将区域配置为单级别打印服务器

开始之前

区域不得与全局区域共享 IP 地址。您必须具有全局区域中的 "System Administrator"(系统管理员)角色。

  1. 添加工作区。

    有关详细信息,请参见《Trusted Extensions 用户指南》中的"如何在最小标签下添加工作区"

  2. 将新工作区的标签更改为将作为该标签的打印服务器的区域的标签。

    有关详细信息,请参见《Trusted Extensions 用户指南》中的"如何更改工作区标签"

  3. 定义所连接的每个打印机的特征。

    按照如何配置多级别打印服务器及其打印机中的步骤 1步骤 6 来配置您的区域打印机。

    已连接的打印机只能打印区域标签的作业。

  4. 测试打印机。

    注 - 出于安全原因,具有管理标签 ADMIN_HIGHADMIN_LOW 的文件在打印输出的正文上打印 ADMIN_HIGH。会使用 label_encodings 文件中的最高级别标签和区间为标题页和篇尾页设置标签。


    root 身份和一般用户身份,执行以下步骤:

    1. 从命令行打印文本和 PostScript 文件。
      # lp /etc/motd ~/PostScriptTest.ps
      % lp $HOME/file1.txt $HOME/PublicTest.ps
    2. 从应用程序(如邮件、Oracle OpenOffice、Adobe Reader 和浏览器)打印文件。
    3. 验证标题页、篇尾页和正文页标签是否正确打印。

另请参见

如何允许 Trusted Extensions 客户机访问打印机

最初,只有在其中配置打印服务器的区域才可以打印到该打印服务器的打印机。系统管理员必须为其他区域和系统显式添加对那些打印机的访问。可能性如下所示:

开始之前

打印服务器已配置有标签范围或单个标签。此外,已配置并共享连接到打印服务器的打印机。有关详细信息,请参见以下内容:

您必须具有全局区域中的 "System Administrator"(系统管理员)角色。

  1. 验证是否能够对打印机执行 ping 命令。
    # ping printer-IP-address

    如果此命令失败,则存在网络连接问题。请修复连接问题,然后返回到此过程。有关帮助,请参见可信网络故障排除(任务列表)

  2. 完成使系统能够访问打印机的一个或多个过程。
    • 对不是打印服务器的系统上的全局区域进行配置,使其使用其他系统的全局区域访问打印机。
      1. 在无法访问打印机的系统上,承担 "Security Administrator"(安全管理员)角色。
      2. 添加对连接到远程 Trusted Extensions 打印服务器的打印机的访问。
        $ lpadmin -p printer-name -E \
        -v ipp://print-server-IP-address/printers/printer-name-on-server
    • 将有标签区域配置为使用其全局区域访问打印机。
      1. 将角色工作区的标签更改为有标签区域的标签。

        有关详细信息,请参见《Trusted Extensions 用户指南》中的"如何更改工作区标签"

      2. 添加对打印机的访问。
        $ lpadmin -p printer-name -E \
        -v ipp://print-server-IP-address/printers/printer-name-on-print-server
    • 将有标签区域配置为使用其他系统的有标签区域访问打印机。

      各区域的标签必须完全相同。

      1. 在无法访问打印机的系统上,承担 "Security Administrator"(安全管理员)角色。
      2. 将角色工作区的标签更改为有标签区域的标签。
      3. 添加对连接到远程有标签区域的打印服务器的打印机的访问。
        $ lpadmin -p printer-name -E \
        -v ipp://zone-print-server-IP-address/printers/printer-name-on-zone-print-server
    • 将有标签区域配置为使用无标签打印服务器打印无安全信息的输出。

      有关说明,请参见如何为无标签的打印服务器指定标签

  3. 测试打印机。

    注 - 出于安全原因,具有管理标签 ADMIN_HIGHADMIN_LOW 的文件在打印输出的正文页上打印 ADMIN_HIGH。会使用 label_encodings 文件中的最高级别标签和区间为标题页和篇尾页设置标签。


    在每个客户机上,测试可以访问全局区域的所有帐户和可以访问有标签区域的所有帐户是否可以打印。

    1. 从命令行打印文本和 PostScript 文件。
      # lp /etc/motd ~/PostScriptTest.ps
      % lp $HOME/file1.txt $HOME/PublicTest.ps
    2. 从应用程序(如邮件、Oracle OpenOffice、Adobe Reader 和浏览器)打印文件。
    3. 验证标题页、篇尾页和正文页标签是否正确打印。

如何为打印机配置受限制的标签范围

打印机的缺省标签范围为 ADMIN_LOWADMIN_HIGH。此过程缩小了由 Trusted Extensions 打印服务器控制的打印机的标签范围。

开始之前

您必须具有全局区域中的 "Security Administrator"(安全管理员)角色。

  1. 启动 "Device Manager"(设备管理器)。

    从 "Trusted Path"(可信路径)菜单中选择 "Allocate Device"(分配设备)选项。

  2. 单击 "Administration"(管理)按钮以显示 "Device Administration"(设备管理)对话框。
  3. 如果打印机已列于对话框中并连接到系统,则查找打印机的名称。

    否则,请单击 "Add"(添加)按钮,并为新打印机键入名称。

  4. 单击 "Configure"(配置)按钮以显示 "Device Configuration"(设备配置)对话框。
  5. 更改打印机的标签范围。
    1. 单击 "Min Label"(最小标签)按钮以更改最小标签。

      从标签生成器中选择一个标签。有关标签生成器的信息,请参见Trusted Extensions 中的标签生成器

    2. 单击 "Max Label"(最大标签)按钮以更改最大标签。
  6. 保存更改。
    1. 在 "Configuration"(配置)对话框中单击 "OK"(确定)。
    2. 在 "Administration"(管理)对话框中单击 "OK"(确定)。
  7. 关闭 "Device Manager"(设备管理器)。