Trusted Extensions 構成と管理

印刷ビューの終了

更新: 2014 年 7 月
 
 

Trusted Extensions マニュアルページのリスト

Trusted Extensions は Oracle Solaris OS の構成の 1 つです。この付録では、Trusted Extensions に関する情報が含まれているマニュアルページについて説明します。

Trusted Extensions マニュアルページ (アルファベット順)

次のマニュアルページは、Trusted Extensions が構成されているシステムにのみ該当します。説明文には、Trusted Extensions ドキュメントセット内でのこれらの機能に関する例や説明へのリンクが含まれています。

Trusted Extensions マニュアルページ

目的および追加情報へのリンク

add_allocatable(1M)

デバイスをデバイス割り当てデータベースに追加することで、デバイスを割り当て可能にします。デフォルトでは、リムーバブルデバイスを割り当て可能です。

Trusted Extensions でデバイスマネージャーを使用してデバイスを構成する方法を参照してください。

atohexlabel(1M)

人が認識できるラベルの内部テキスト形式への変換。

例については、ラベルの 16 進値を求めるを参照してください。

blcompare(3TSOL)

バイナリラベルの比較。

blminmax(3TSOL)

2 つのラベルの境界の判定。

chk_encodings(1M)

ラベルエンコーディングファイルの構文の検査。

例については、Trusted Extensions Label Administration のHow to Debug a label_encodings FileおよびExample 4–1 を参照してください。

fgetlabel(2)

ファイルのラベルの取得

getlabel(1)

選択したファイルまたはディレクトリのラベルを表示します。

例については、マウントされたファイルのラベルを表示するを参照してください。

getlabel(2)

ファイルラベルの取得

getpathbylabel(3TSOL)

ゾーンのパス名の取得

getplabel(3TSOL)

プロセスラベルの取得

getuserrange(3TSOL)

ユーザーのラベル範囲の取得

getzoneidbylabel(3TSOL)

ゾーンラベルからのゾーン ID の取得

getzonelabelbyid(3TSOL)

ゾーン ID を使用したゾーンラベルの取得

getzonelabelbyname(3TSOL)

ゾーン名を使用したゾーンラベルの取得

getzonepath(1)

指定したラベルに対応するゾーンのルートパスの表示。

Trusted Extensions Developer’s Guide のAcquiring a Sensitivity Label

getzonerootbyid(3TSOL)

ゾーンのルート ID を使用したゾーンのルートパス名の取得

getzonerootbylabel(3TSOL)

ゾーンラベルからのゾーンのルートパス名の取得

getzonerootbyname(3TSOL)

ゾーン名を使用したゾーンのルートパス名の取得

hextoalabel(1M)

内部テキストラベルの人が認識できる形式への変換

例については、可読のラベルを 16 進形式から取得するを参照してください。

labeladm(1M)

Trusted Extensions ラベル付けサービスを有効および無効にして、label_encodings ファイルを設定できます。

labelclipping(3TSOL)

バイナリラベルの変換および指定された幅へのクリッピング

label_encodings(4)

ラベルエンコーディングファイルの説明

label_to_str(3TSOL)

ラベルを人が認識できる文字列へ変換

labels(5)

Trusted Extensions ラベル属性の説明

libtsnet(3LIB)

Trusted Extensions ネットワークライブラリ

libtsol(3LIB)

Trusted Extensions ライブラリ

m_label(3TSOL)

新規ラベル用のリソースの割り当てと解放

pam_tsol_account(5)

ラベルに関連したアカウント制限の検査

その使用例については、リモート Trusted Extensions システムにログインして管理するを参照してください。

plabel(1)

プロセスラベルの取得

remove_allocatable(1M)

デバイス割り当てデータベースからエントリを削除することによるデバイスの割り当ての防止

例については、Trusted Extensions でデバイスマネージャーを使用してデバイスを構成する方法を参照してください。

sel_config(4)

コピー、カット、ペースト、およびドラッグ & ドロップ操作時の選択規則

データのセキュリティーレベルを変更する際の規則を参照してください。

setflabel(3TSOL)

対応する機密ラベルを持つゾーンへのファイルの移動

setlabel(1)

選択した項目にラベルを付け直します。solaris.label.file.downgrade 承認または solaris.label.file.upgrade 承認が必要です。これらの承認は、Object Label Management 権利プロファイルにあります。

str_to_label(3TSOL)

人が認識できる文字列からラベルへの構文解析

tncfg(1M)

トラステッドネットワークデータベースの管理。トラステッドネットワークを管理するための txzonmgr GUI の代替です。list サブコマンドは、ネットワークインタフェースのセキュリティー特性を表示します。tncfg は、tninfo コマンドよりも詳しい情報を提供します。

さまざまな例については、Chapter 16, Trusted Extensions でのネットワークの管理を参照してください。

tnctl(1M)

Trusted Extensions ネットワークパラメータの構成。tncfg コマンドを使用することもできます。

例については、Example 12–1 を参照してください。

tnd(1M)

LDAP ネームサービスが有効化された場合のトラステッドネットワークデーモンの実行。

tninfo(1M)

カーネルレベルの Trusted Extensions ネットワーク情報と統計の表示。

Trusted Extensions ネットワークをデバッグするtncfg コマンドや txzonemgr GUI を使用することもできます。

tncfg コマンドとの比較については、Trusted Extensions でマウントの失敗をトラブルシューティングするを参照してください。

trusted_extensions(5)

Trusted Extensions の概要

txzonemgr(1M)

ラベル付きゾーンとネットワークインタフェースの管理。コマンド行オプションを使用すると、2 つのゾーンを自動作成できます。このコマンドは、構成ファイルを入力として受け入れ、ゾーンの削除を可能にします。txzonemgrzenity (1) スクリプトです。

ラベル付きゾーンの作成およびトラステッドネットワークのトラブルシューティングを参照してください。

TrustedExtensionsPolicy(4)

Trusted Extensions X サーバー拡張用の構成ファイル

tsol_getrhtype(3TSOL)

Trusted Extensions ネットワーク情報からのホストタイプの取得

tgnome-selectlabel ユーティリティー

ラベルビルダー GUI を作成できるようにする

詳細は、Trusted Extensions Developer’s Guide のtgnome-selectlabel Utilityを参照してください。

updatehome(1)

現在のラベル用のホームディレクトリのコピーファイルとリンクファイルの更新

Trusted Extensions のユーザーの起動ファイルを構成するを参照してください。

XTSOLgetClientAttributes(3XTSOL)

X クライアントのラベル属性の取得

XTSOLgetPropAttributes(3XTSOL)

ウィンドウプロパティーのラベル属性の取得

XTSOLgetPropLabel(3XTSOL)

ウィンドウプロパティーのラベルの取得

XTSOLgetPropUID(3XTSOL)

ウィンドウプロパティーの UID の取得

XTSOLgetResAttributes(3XTSOL)

ウィンドウまたはピクセルマップのすべてのラベル属性の取得

XTSOLgetResLabel(3XTSOL)

ウィンドウ、ピクセルマップ、またはカラーマップのラベルの取得

XTSOLgetResUID(3XTSOL)

ウィンドウまたはピクセルマップの UID の取得

XTSOLgetSSHeight(3XTSOL)

画面ストライプの高さの取得

XTSOLgetWorkstationOwner(3XTSOL)

ワークステーションの所有権の取得

XTSOLIsWindowTrusted(3XTSOL)

ウィンドウがトラステッドクライアントにより作成されたものかどうかのテスト

XTSOLMakeTPWindow(3XTSOL)

このウィンドウをトラステッドパスウィンドウにする

XTSOLsetPolyInstInfo(3XTSOL)

多インスタンス化情報の設定

XTSOLsetPropLabel(3XTSOL)

ウィンドウプロパティーのラベルの設定

XTSOLsetPropUID(3XTSOL)

ウィンドウプロパティーの UID の設定

XTSOLsetResLabel(3XTSOL)

ウィンドウまたはピクセルマップのラベルの設定

XTSOLsetResUID(3XTSOL)

ウィンドウ、ピクセルマップ、またはカラーマップの UID の設定

XTSOLsetSessionHI(3XTSOL)

セッション最上位機密ラベルをウィンドウサーバーに設定

XTSOLsetSessionLO(3XTSOL)

セッション最下位機密ラベルをウィンドウサーバーに設定

XTSOLsetSSHeight(3XTSOL)

画面ストライプの高さの設定

XTSOLsetWorkstationOwner(3XTSOL)

ワークステーションの所有権の設定

Trusted Extensions によって変更される Oracle Solaris マニュアルページ

Trusted Extensions では、Oracle Solaris の次のマニュアルページに情報が追加されます。

Oracle Solaris のマニュアルページ

Trusted Extensions での変更内容と追加情報へのリンク

allocate(1)

ゾーン内のデバイスの割り当てと、ウィンドウ環境内でのデバイスのクリーニングをサポートするためのオプションの追加。Trusted Extensions では、一般ユーザーはこのコマンドを使用しません。

ユーザー手順については、Trusted Extensions ユーザーズガイド のTrusted Extensions でデバイスを割り当てるを参照してください。

auditconfig(1M)

ラベル付き情報のウィンドウポリシー、監査クラス、監査イベント、および監査トークンの追加。

auditreduce(1M)

ラベルごとに監査レコードを選択するための –l オプションを追加します。

例については、Oracle Solaris 11.2 での監査の管理 の表示する監査イベントの選択を参照してください。

auth_attr(4)

ラベル承認の追加

automount(1M)

下位レベルのホームディレクトリをマウントおよび参照するための機能の追加。ゾーン名と上位ラベルからのゾーンの表示に対応するよう、auto_home マップの名前と内容を変更します。

詳細は、Trusted Extensions のオートマウンタに対する変更を参照してください。

deallocate(1)

ゾーン内のデバイスの解放、ウィンドウ環境でのデバイスのクリーニング、解放するデバイスの種類の指定をサポートするオプションの追加。Trusted Extensions では、一般ユーザーはこのコマンドを使用しません。

ユーザー手順については、Trusted Extensions ユーザーズガイド のTrusted Extensions でデバイスを割り当てるを参照してください。

device_clean(5)

Trusted Extensions でデフォルトで呼び出される

getpflags(2)

プロセスフラグ NET_MAC_AWARE および NET_MAC_AWARE_INHERIT の認識

getsockopt(3SOCKET)

ソケットの必須のアクセス制御ステータス SO_MAC_EXEMPT の取得

getsockopt(3XNET)

ソケットの必須のアクセス制御ステータス SO_MAC_EXEMPT の取得

ikeadm(1M)

ラベル付き IKE プロセス用のデバッグフラグ 0x0400 の追加。

ike.config(4)

label_aware グローバルパラメータと 3 つのフェーズ 1 変換キーワード single_labelmulti_label、および wire_label の追加

in.iked(1M)

大域ゾーンでのマルチレベル UDP ポート 500 および 4500 経由のラベル付きセキュリティーアソシエーションのネゴシエーションのサポート。

また、ike.config(4) のマニュアルページも参照してください。

ipadm(1M)

all-zones インタフェースを永続プロパティー値として追加。

例については、システムのインタフェースが稼働していることを確認するを参照してください。

ipseckey(1M)

labelouter-label、および implicit-label 拡張を追加します。これらの拡張は、セキュリティーアソシエーションの内側で伝送されるトラフィックに Trusted Extensions ラベルを関連付けます。

is_system_labeled(3C)

システムに Trusted Extensions が構成されているかどうかを判定

ldaplist(1)

LDAP での Trusted Extensions ネットワークデータベースの追加

list_devices(1)

デバイスに関連するラベルなどの属性の追加。承認やラベルなどの、デバイス属性を表示する –a オプションを追加します。割り当てられたデバイスタイプのデフォルト属性を表示する –d オプションを追加します。ラベル付きゾーンに割り当て可能なデバイスを表示する –z オプションを追加します。

netstat(1M)

ソケットとルーティングテーブルエントリの拡張されたセキュリティー属性を表示する –R オプションを追加します。

例については、Trusted Extensions でマウントの失敗をトラブルシューティングするを参照してください。

pf_key(7P)

IPsec セキュリティーアソシエーション (SA) へのラベルの追加

privileges(5)

PRIV_FILE_DOWNGRADE_SL などの Trusted Extensions 特権の追加

prof_attr(4)

オブジェクトラベル管理などの権利プロファイルの追加

route(1M)

拡張セキュリティー属性を経路に追加するための –secattr オプションの追加。–secattr オプションを追加します。このオプションは、送信経路のセキュリティー属性 cipsodoimax_sl、および min_sl を表示します。

例については、Trusted Extensions でマウントの失敗をトラブルシューティングするを参照してください。

setpflags(2)

NET_MAC_AWARE プロセスフラグの設定

setsockopt(3SOCKET)

SO_MAC_EXEMPT オプションの設定

setsockopt(3XNET)

ソケットの必須のアクセス制御 SO_MAC_EXEMPT の設定

socket.h(3HEAD)

ラベルなし接続先のための SO_MAC_EXEMPT オプションのサポート

tar(1)

ラベル付きのファイルとディレクトリをアーカイブおよび抽出するための –T オプションを追加します。

Trusted Extensions でファイルをバックアップするおよびTrusted Extensions でファイルを復元するを参照してください。

tar.h(3HEAD)

ラベル付き tar ファイルで使用する属性の種類の追加

ucred_getlabel(3C)

ユーザー証明書上のラベル値の取得の追加

user_attr(4)

Trusted Extensions に固有の clearance および min_label ユーザーセキュリティー属性の追加

Trusted Extensions でのユーザーセキュリティーの計画を参照してください。