JavaScript is required to for searching.
跳过导航链接
退出打印视图
Trusted Extensions 管理员规程     Oracle Solaris 10 1/13 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

1.  Trusted Extensions 管理概念

2.  Trusted Extensions 管理工具

Trusted Extensions 的管理工具

txzonemgr 脚本

Trusted CDE 操作

设备分配管理器

Solaris Management Console 工具

Solaris Management Console 中的 Trusted Extensions 工具

"Security Templates"(安全模板)工具

"Trusted Network Zones"(可信网络区域)工具

与 Solaris Management Console 的客户机-服务器通信

Solaris Management Console 文档

Trusted Extensions 中的标签生成器

Trusted Extensions 中的命令行工具

Trusted Extensions 中的远程管理

3.  Trusted Extensions 管理员入门(任务)

4.  Trusted Extensions 系统上的安全要求(概述)

5.  在 Trusted Extensions 中管理安全要求(任务)

6.  Trusted Extensions 中的用户、权限和角色(概述)

7.  在 Trusted Extensions 中管理用户、权限和角色(任务)

8.  Trusted Extensions 中的远程管理(任务)

9.  Trusted Extensions 和 LDAP(概述)

10.  在 Trusted Extensions 中管理区域(任务)

11.  在 Trusted Extensions 中管理和挂载文件(任务)

12.  可信网络(概述)

13.  在 Trusted Extensions 中管理网络(任务)

14.  Trusted Extensions 中的多级别邮件(概述)

15.  管理有标签打印(任务)

16.  Trusted Extensions 中的设备(概述)

17.  管理 Trusted Extensions 的设备(任务)

18.  Trusted Extensions 审计(概述)

19.  Trusted Extensions 中的软件管理(任务)

A.  Trusted Extensions 管理快速参考

B.  Trusted Extensions 手册页列表

索引

Solaris Management Console 工具

在 Solaris Management Console 中,可以访问基于 GUI 的管理工具的工具箱。通过这些工具,您可以编辑各种配置数据库中的项目。在 Trusted Extensions 中,Solaris Management Console 是用户、角色和可信网络数据库的管理接口。

Trusted Extensions 扩展了 Solaris Management Console:

Solaris Management Console 工具根据作用域和安全策略收集到了相应的工具箱中。为管理 Trusted Extensions,Trusted Extensions 提供了 Policy=TSOL 的工具箱。可以根据作用域(即根据命名服务)来访问工具。可用的作用域有本地主机和 LDAP。

下图显示了 Solaris Management Console。一个 Scope=Files 的 Trusted Extensions 工具箱已装入,且 "Users" (用户)工具集合已打开。

图 2-3 Solaris Management Console 中的典型 Trusted Extensions 工具箱

image:文中对该图形进行了说明。

Solaris Management Console 中的 Trusted Extensions 工具

Trusted Extensions 向以下三个工具中添加了可配置的安全属性:

Trusted Extensions 向 "Computers and Networks"(计算机和网络)工具集合中添加了以下两种工具:

图 2-4 显示了 "Users"(用户)工具集合处于突出显示状态的 "Files"(文件)工具箱。Trusted Extensions 工具显示在 "Computers and Networks"(计算机和网络)工具集合下。

图 2-4 Solaris Management Console 中的 "Computers and Networks"(计算机和网络)工具集合

image:此窗口显示了

"Security Templates"(安全模板)工具

安全模板描述了可以指定给一组主机的安全属性集合。使用 "Security Templates"(安全模板)工具,您可以方便地将安全属性的特定组合指定给一组主机。这些属性控制着数据的打包、传输和解释方式。指定给同一模板的主机具有相同的安全设置。

主机是在 "Computers"(计算机)工具中定义的。主机的安全属性是在 "Security Templates"(安全模板)工具中指定的。"Modify Template"(修改模板)对话框包含两个选项卡:

第 12 章中更详细地说明了可信的联网和安全模板。

"Trusted Network Zones"(可信网络区域)工具

"Trusted Network Zones"(可信网络区域)工具标识您的系统上的区域。初始状态下,会列出全局区域。在添加区域及其标签时,区域名称将显示在窗格中。区域创建通常发生在系统配置期间。标签指定、多级别端口配置和标签策略是在该工具中配置的。有关详细信息,请参见第 10 章

与 Solaris Management Console 的客户机-服务器通信

通常,Solaris Management Console 客户机远程地管理系统。在使用 LDAP 作为命名服务的网络上,Solaris Management Console 客户机连接到运行 LDAP 服务器的 Solaris Management Console 服务器。下图显示了该配置。

图 2-5 使用 LDAP 服务器管理网络的 Solaris Management Console 客户机

image:与运行 Solaris Management Console 服务器的 LDAP 服务器通信的 Solaris Management Console 客户机。

图 2-6 显示了未配置有 LDAP 服务器的网络。管理员为每个远程系统配置了一个 Solaris Management Console 服务器。

图 2-6 管理网络上的各个远程系统的 Solaris Management Console 客户机

image:与多个远程系统通信的 Solaris Management Console 客户机。每个系统都运行有一个 Solaris Management Console 服务器。

Solaris Management Console 文档

Solaris Management Console 文档的主要来源是其联机帮助。上下文有关帮助绑定到当前选定的功能,且显示在信息窗格中。展开的帮助主题可通过 "Help"(帮助)菜单或单击上下文有关帮助中的链接来访问。有关详细信息,请参见《Oracle Solaris 管理:基本管理》中的第 2  章 "使用 Solaris Management Console(任务)"。另请参见《Oracle Solaris 管理:基本管理》中的"使用 RBAC 和 Solaris 管理工具(任务列表)"