El archivo de codificaciones debe ser compatible con cualquier host de Trusted Extensions con el que se esté comunicando.
Si está familiarizado con los archivos de codificaciones, puede utilizar el siguiente procedimiento.
Si no está familiarizado con los archivos de codificaciones, consulte Trusted Extensions Label Administration para ver los requisitos, los procedimientos y los ejemplos.
Precaución - Antes de continuar, debe instalar correctamente las etiquetas o la configuración fallará. |
Antes de empezar
Debe ser el administrador de la seguridad. El administrador de la seguridad es el responsable de la edición, la comprobación y el mantenimiento del archivo label_encodings. Si piensa editar el archivo label_encodings, asegúrese de que el archivo se pueda escribir. Para obtener más información, consulte la página del comando man label_encodings(4).
Para editar el archivo label_encodings, debe tener el rol de usuario root.
Para copiar desde medios portátiles, consulte Cómo copiar archivos desde medios portátiles en Trusted Extensions.
# /usr/sbin/chk_encodings /full-pathname-of-label-encodings-file
Si el comando informa errores, éstos se deben corregir antes de continuar. Para obtener ayuda, consulte el Capítulo 3, Creating a Label Encodings File de Trusted Extensions Label Administration .
# labeladm encodings full-pathname-of-label-encodings-file
Precaución - Para poder continuar, su archivo label_encodings debe aprobar la prueba de comprobación de codificaciones. |
En este ejemplo, el administrador prueba varios archivos label_encodings mediante la línea de comandos.
# /usr/sbin/chk_encodings /tmp/encodings/label_encodings1 No errors found in /tmp/encodings/label_encodings1 # /usr/sbin/chk_encodings /tmp/encodings/label_encodings2 No errors found in /tmp/encodings/label_encodings2
Cuando la administración decide utilizar el archivo label_encodings2, el administrador ejecuta un análisis semántico del archivo.
# /usr/sbin/chk_encodings -a /tmp/encodings/label_encodings2 No errors found in /tmp/encodings/label_encodings2 ---> VERSION = MYCOMPANY LABEL ENCODINGS 3.0 10/10/2013 ---> CLASSIFICATIONS <--- Classification 1: PUBLIC Initial Compartment bits: 10 Initial Markings bits: NONE ---> COMPARTMENTS AND MARKINGS USAGE ANALYSIS <--- ... ---> SENSITIVITY LABEL to COLOR MAPPING <--- ...
El administrador imprime una copia del análisis semántico para el archivo y, a continuación, instala el archivo.
# labeladm encodings /tmp/encodings/label_encodings2
Por último, el administrador verifica que el archivo label_encodings sea el archivo de la compañía.
# labeladm Labeling status: disabled Latest log: "" Label encodings file: /var/tsol/encodings/label-encodings-file # /usr/sbin/chk_encodings -a /var/tsol/encodings/label-encodings-file | head -4 No errors found in /var/tsol/encodings/label-encodings-file ---> VERSION = MYCOMPANY LABEL ENCODINGS 3.0 10/10/2013
Pasos siguientes
Debe reiniciar el sistema antes de configurar LDAP o de crear zonas con etiquetas.