Trusted Extensions 配置和管理

退出打印视图

更新时间: 2014 年 7 月
 
 

如何在 Trusted Extensions 中保护不可分配的设备

对于帧缓存器和打印机,最常使用 "Device Configuration"(设备配置)对话框的 "Allocatable By"(可由以下用户分配)部分中的 "No Users"(无用户)选项,这些设备不必分配即可使用。

开始之前

您必须具有全局区域中的 "Security Administrator"(安全管理员)角色。

  1. 从 "Trusted Path"(可信路径)菜单中,选择 "Allocate Device"(分配设备)。
  2. 在 "Device Manager"(设备管理器)中,单击 "Administration"(管理)按钮。
  3. 选择新的打印机或帧缓存器。
    1. 要使设备不可分配,请单击 "No Users"(无用户)。
    2. (u53ef选)限制设备上的标签范围。
      1. 设置最小标签。

        单击 "Min Label..."(最小标签...)按钮。从标签生成器中选择一个最小标签。有关标签生成器的信息,请参见Trusted Extensions 中的标签生成器

      2. 设置最大标签。

        单击 "Max Label..."(最大标签...)按钮。从标签生成器中选择一个最大标签。

示例 21-1  阻止远程分配音频设备

"Allocatable By"(可由以下用户分配)部分中的 "No Users"(无用户)选项可阻止远程用户在远程系统上收听对话。

安全管理员在设备管理器中按以下方式配置音频设备:

Device Name: audio
For Allocations From: Trusted Path
Allocatable By: Authorized Users
Authorizations: solaris.device.allocate
Device Name: audio
For Allocations From: Non-Trusted Pathh
Allocatable By: No Users