Configuration et administration de Trusted Extensions

Quitter la vue de l'impression

Mis à jour : Juillet 2014
 
 

Copie de fichiers sur un média amovible dans Trusted Extensions

Lors de la copie sur un média amovible, étiquetez le média avec l'étiquette de sensibilité des informations.


Remarque - Pendant la configuration de Trusted Extensions, le rôle root peut utiliser des médias amovibles pour transférer les fichiers label_encodings à tous les systèmes. Etiquetez le média avec Trusted Path.

Avant de commencer

Pour copier les fichiers d'administration, vous devez être dans le rôle root dans la zone globale.

  1. Allouez le périphérique approprié.

    Par exemple, la commande suivante alloue un disque amovible, tel qu'un lecteur JAZ ou ZIP, ou un média USB enfichable à chaud.

    # allocate rmdisk0

    Sur un système avec fenêtres, vous pouvez utiliser le gestionnaire de périphériques. Ouvrez deux navigateurs de fichiers et faites glisser le fichier du périphérique au disque. Pour plus d'informations, reportez-vous à la section Allocation d’un périphérique dans Trusted Extensions du manuel Guide de l’utilisateur de Trusted Extensions .

  2. Libérez le périphérique.
    # deallocate rmdisk0

    Pour libérer le périphérique à l'aide du gestionnaire de périphériques, reportez-vous à la section Libération d’un périphérique dans Trusted Extensions du manuel Guide de l’utilisateur de Trusted Extensions .


    Remarque -  N'oubliez pas de placer physiquement sur le média une étiquette indiquant le niveau de sensibilité des fichiers copiés.
Exemple 4-8  Conservation de fichiers de configuration identiques sur tous les systèmes

L'administrateur système souhaite s'assurer que tous les systèmes sont configurés avec les mêmes paramètres. Par conséquent, il crée sur le premier système configuré un répertoire qui ne peut pas être supprimé entre les réinitialisations. Dans ce répertoire, l'administrateur place les fichiers qui doivent être identiques ou très similaires sur tous les systèmes.

Par exemple, l'administrateur modifie le fichier policy.conf ainsi que les fichiers login et passwd pour ce site. L'administrateur copie donc les fichiers suivants dans le répertoire permanent.

# mkdir /export/commonfiles
# cp  /etc/security/policy.conf \
# cp  /etc/default/login \
# cp  /etc/default/passwd \
/export/commonfiles

L'administrateur insère un CD-ROM dans le lecteur et l'affecte.

# allocate cdrom0

Une fois les fichiers transférés sur le CD-ROM, l'administrateur appose une étiquette Trusted Path.