Configuration et administration de Trusted Extensions

Quitter la vue de l'impression

Mis à jour : Juillet 2014
 
 

Protection des périphériques non allouables dans Trusted Extensions

L'option No Users (Aucun utilisateur) dans la section Allocatable By (Allouable par) de la boîte de dialogue Device Configuration (Configuration des périphériques) est utilisée le plus souvent pour la mémoire graphique et l'imprimante, qui ne doivent pas nécessairement être allouées pour pouvoir être utilisées.

Avant de commencer

Vous devez être dans le rôle d'administrateur de sécurité dans la zone globale.

  1. Dans le menu Trusted Path (Chemin de confiance), sélectionnez Allocate Device (Allouer un périphérique).
  2. Dans le gestionnaire de périphériques, cliquez sur le bouton Administration.
  3. Sélectionnez la nouvelle imprimante ou la nouvelle mémoire graphique.
    1. Pour rendre le périphérique non allouable, cliquez sur No Users (Aucun utilisateur).
    2. (Facultatif)Limitez la plage d'étiquettes sur le périphérique.
      1. Définissez l'étiquette minimale.

        Cliquez sur le bouton Min Label... (Etiquette min). Choisissez une étiquette minimale dans le générateur d'étiquettes (Label Builder). Pour plus d'informations sur le générateur d'étiquettes, reportez-vous à la section Générateur d'étiquettes dans Trusted Extensions.

      2. Définissez l'étiquette maximale.

        Cliquez sur le bouton Max Label... (Etiquette max). Choisissez une étiquette maximale dans le générateur d'étiquettes.

Exemple 21-1  Interdiction de l'allocation distante d'un périphérique audio

L'option No Users (Aucun utilisateur) figurant dans la section Allocatable By (Allouable par) empêche les utilisateurs distants d'entendre les conversations qui ont lieu autour d'un système distant.

L'administrateur de sécurité configure le périphérique audio dans le gestionnaire de périphériques comme suit :

Device Name: audio
For Allocations From: Trusted Path
Allocatable By: Authorized Users
Authorizations: solaris.device.allocate
Device Name: audio
For Allocations From: Non-Trusted Pathh
Allocatable By: No Users