Trusted Extensions 配置和管理

退出打印视图

更新时间: 2014 年 7 月
 
 

如何修改缺省用户标签属性

您可以在配置第一个系统期间修改缺省用户标签属性。安装其他 Trusted Extensions 系统时使用修改后的编码文件。


Caution

注意  - 必须在任何一般用户访问系统之前完成此任务。


开始之前

您必须具有全局区域中的 "Security Administrator"(安全管理员)角色。有关详细信息,请参见如何进入 Trusted Extensions 的全局区域

  1. /etc/security/tsol/label_encodings 文件中查看缺省用户属性设置。

    有关缺省设置,请参见在 Trusted Extensions 中规划用户安全中的Table 1–2

  2. 编辑活动编码文件的副本。
    1. 找到活动文件。
      # labeladm encodings
      Label encodings file: /var/tsol/encodings/label_encodings.fSaG.L
    2. 编辑活动文件的副本。
      # cp /var/tsol/encodings/label_encodings.fSaG.L /tmp/tmp-encodings
      # pfedit /tmp/tmp-encodings
  3. 替代系统的标签编码文件并重新引导系统。
    # labeladm encodings /tmp/tmp-encodings
    # /usr/sbin/reboot
  4. 在每个 Trusted Extensions 系统上重复该过程。

    Caution

    注意  -  活动标签编码文件的内容在所有系统上都必须相同。