Guide de l'utilisateur de Trusted Extensions

Quitter la vue de l'impression

Mis à jour : Juillet 2014
 
 

Rétrogradation de données dans un jeu de données multiniveau

Pour rétrograder des données, vous devez d'abord déplacer le fichier vers le répertoire cible, puis modifier son étiquette. Pour plus d'informations, reportez-vous à la section Jeux de données multiniveau pour la modification d’étiquette de fichiers du manuel Configuration et administration de Trusted Extensions .

Avant de commencer

Vous devez être autorisé à rétrograder des fichiers. L'administrateur a monté un jeu de données multiniveau dans l'une des zones étiquetées au moins ; il a utilisé un nom standard, tel que /multi par exemple, pour tous les montages du jeu de données auxquels vous pouvez accéder et a autorisé la modification de l'étiquette dans la zone concernée.

Vous devez être connecté à une session multiniveau.

  1. Créez un espace de travail sous l'étiquette du fichier source.

    Par exemple, créez un espace de travail internal.

    Pour plus d'informations, reportez-vous à la section Ajout d'un espace de travail sous votre étiquette minimale.

  2. Ouvrez une fenêtre de terminal et ouvrez un shell de profil.
    % pfbash
    $
  3. (Facultatif)Confirmez l'étiquette du fichier source et le répertoire qui le contient.

    Pour plus d'informations, reportez-vous à la section Détermination de l'étiquette d'un fichier.


    Remarque - Si le fichier source se trouve sous la même étiquette que son répertoire parent, le fichier ne peut pas être rétrogradé sur place. Vous devez déplacer le fichier. Le déplacement du fichier est une opération qui nécessite des privilèges.
  4. Déplacez le fichier source vers un répertoire possédant l'étiquette cible.
    $ mv /multi/internal-directory/file /multi/public-directory
  5. Modifiez l'étiquette et remplacez-la par celle du répertoire cible.
    $ cd /multi/public-directory
    $ setlabel public file
  6. (Facultatif)Vérifiez que l'étiquette du fichier a été modifiée.
    $ getlabel /multi/public-directory/file
    /multi/public-directory/file: PUBLIC

    Vous pouvez modifier le fichier sous l'étiquette PUBLIC.

Exemple 3-6  Modification de l'étiquette d'un répertoire

Dans cet exemple, un utilisateur autorisé modifie l'étiquette d'un répertoire.

Tout d'abord, l'utilisateur déplace ou supprime tous les fichiers du répertoire.

$ getlabel /multi/conf
/multi/conf: CONFIDENTIAL : NEED TO KNOW
$ mv /multi/conf/* /multi/confNTK/temp

Ensuite, l'utilisateur définit l'étiquette du répertoire et vérifie la nouvelle étiquette.

$ setlabel "Confidential : Internal Use Only" /multi/conf
getlabel /multi/conf
/multi/conf: "CONFIDENTIAL : INTERNAL USE ONLY"