JavaScript is required to for searching.
跳过导航链接
退出打印视图
Trusted Extensions 配置和管理     Oracle Solaris 11.1 Information Library (简体中文)
为本文档评分
search filter icon
search icon

文档信息

前言

第 1 部分Trusted Extensions 的初始配置

1.  Trusted Extensions 的安全规划

2.  Trusted Extensions 的配置任务列表

3.  将 Trusted Extensions 功能添加到 Oracle Solaris(任务)

4.  配置 Trusted Extensions(任务)

5.  为 Trusted Extensions 配置 LDAP(任务)

第 2 部分Trusted Extensions 的管理

6.  Trusted Extensions 管理概念

7.  Trusted Extensions 管理工具

8.  Trusted Extensions 系统上的安全要求(概述)

9.  执行 Trusted Extensions 中的常见任务

10.  Trusted Extensions 中的用户、权限和角色(概述)

11.  在 Trusted Extensions 中管理用户、权限和角色(任务)

12.  Trusted Extensions 中的远程管理(任务)

Trusted Extensions 中的远程管理

Trusted Extensions 中用于管理远程系统的方法

在 Trusted Extensions 中配置和管理远程系统(任务列表)

启用对远程 Trusted Extensions 系统的远程管理

如何对 Trusted Extensions 系统配置 Xvnc 以进行远程访问

如何登录和管理远程 Trusted Extensions 系统

13.  在 Trusted Extensions 中管理区域

14.  在 Trusted Extensions 中管理和挂载文件

15.  可信网络(概述)

16.  在 Trusted Extensions 中管理网络(任务)

17.  Trusted Extensions 和 LDAP(概述)

18.  Trusted Extensions 中的多级别邮件(概述)

19.  管理有标签打印(任务)

20.  Trusted Extensions 中的设备(概述)

21.  管理 Trusted Extensions 的设备(任务)

22.  Trusted Extensions 审计(概述)

23.  Trusted Extensions 中的软件管理

A.  站点安全策略

创建和管理安全策略

站点安全策略和 Trusted Extensions

计算机安全建议

物理安全建议

人员安全建议

常见安全违规

其他安全参考信息

B.  Trusted Extensions 的配置核对表

用于配置 Trusted Extensions 的核对表

C.  Trusted Extensions 管理快速参考

Trusted Extensions 中的管理接口

由 Trusted Extensions 扩展的 Oracle Solaris 接口

Trusted Extensions 中更为严厉的安全缺省值

Trusted Extensions 中的受限选项

D.  Trusted Extensions 手册页列表

按字母顺序排列的 Trusted Extensions 手册页

Trusted Extensions 修改的 Oracle Solaris 手册页

词汇表

索引

请告诉我们如何提高我们的文档:
过于简略
不易阅读或难以理解
重要信息缺失
错误的内容
需要翻译的版本
其他
Your rating has been updated
感谢您的反馈!

您的反馈将非常有助于我们提供更好的文档。 您是否愿意参与我们的内容改进并提供进一步的意见?

Trusted Extensions 中的远程管理

远程管理带来了相当大的安全风险,尤其是来自不可信系统中的用户。缺省情况下,Trusted Extensions 不允许从任何系统进行远程管理。

配置网络之前,为所有远程主机指定了 admin_low 安全模板,即,将它们识别为无标签主机。配置有标签区域之前,唯一可用的区域是全局区域。在 Trusted Extensions 中,全局区域是管理区域。只有角色才可以访问该区域。具体来说,帐户必须具有从 ADMIN_LOWADMIN_HIGH 的标签范围,才能访问全局区域。

在该初始状态下,通过多种机制来保护 Trusted Extensions 系统免受远程攻击。机制包括 netservices 值、缺省 ssh 策略、缺省登录策略和缺省 PAM 策略。

因此,与在 Oracle Solaris 系统中一样,必须对远程管理进行配置。Trusted Extensions 添加了两个配置要求,即,访问全局区域所需的标签范围和 pam_tsol_account 模块。