Trusted Extensions 配置和管理

退出打印视图

更新时间: 2014 年 7 月
 
 

如何允许用户更改数据的安全级别

可以授权一般用户或角色更改文件和目录或所选文本的安全级别或标签。除了具有授权外,该用户或角色还必须配置为以多个标签工作。而且,必须将有标签区域配置为允许重新设置标签。有关过程,请参见如何在有标签区域中允许重新为文件设置标签


Caution

注意  - 更改数据的安全级别是一个特权操作。此任务仅适用于值得信任的用户。


开始之前

您必须具有全局区域中的 "Security Administrator"(安全管理员)角色。

示例 11-5  允许用户升级而非降级文件标签

"Object Label Management"(对象标签管理)权限配置文件允许用户升级和降级标签。在此示例中,管理员允许可信用户升级数据,但不能将其降级。

管理员创建了一个基于"Object Label Management"(对象标签管理)配置文件的权限配置文件,并删除了新配置文件中的"Downgrade File Label"(降级文件标签)和 "Downgrade DragNDrop or CutPaste Info"(降级 DragNDrop 或 CutPaste 信息)授权。

# profiles -p "Object Label Management"
profiles:Object Label Management> set name="Object Upgrade"
profiles:Object Upgrade> info auths
...
profiles:Object Upgrade> remove auths="solaris.label.file.downgrade,
solaris.label.win.downgrade"
profiles:Object Upgrade> commit
profiles:Object Upgrade> end

然后,管理员将配置文件指定给可信用户。

# usermod -P +"Object Upgrade" jdoe