Cette procédure crée un système Trusted Extensions opérationnel comportant deux zones étiquetées. Aucun hôte distant n'a été affecté aux modèles de sécurité du système, si bien que ce système ne peut pas communiquer avec des hôtes distants.
Avant de commencer
Soit vous vous trouvez dans la zone globale sur un système ne disposant pas d'un bureau, soit vous vous êtes connecté à votre bureau en effectuant la procédure Connexion à Trusted Extensions. Vous avez pris le rôle root.
Sur un bureau, vous pouvez utiliser le quatrième espace de travail.
# man txzonemgr
# /usr/sbin/txzonemgr -c
Cette commande copie le SE Oracle Solaris et le logiciel Trusted Extensions dans une zone, crée un instantané de la zone, applique une étiquette à la zone originale, puis utilise l'instantané pour créer une seconde zone étiquetée. Les zones sont initialisées.
La première zone étiquetée est basée sur la valeur Default User Sensitivity Label du fichier label_encodings.
La deuxième zone étiquetée est basée sur la valeur Default User Clearance du fichier label_encodings.
Cette étape peut prendre environ 20 minutes. Pour installer les zones, le script utilise pour les zones étiquetées le mot de passe root de la zone globale.
Etapes suivantes
Pour accéder à une zone étiquetée Trusted Extensions à partir d'un espace de travail, reportez-vous à la section Affectation d'étiquettes à deux espaces de travail comportant des zones.