使用 NIS 组在 Solaris 10 上启用 DTrace

使用 NIS 组在 Solaris 10 上启用 DTrace

有人知道如何基于 NIS 组在 Solaris 10 上启用 DTrace。

我希望节省一些时间,而不是通过将其放入 /etc/user_attr 中为组中的每个用户逐个启用 Dtrace。

欢呼吧,穆罕默德

答案1

您所能做的最好的事情就是为 user_attr 创建一个 NIS 映射,然后在每个主机的所有 nsswitch.conf 文件中进行设置(注意:默认情况下它根本没有列出,尽管 prof_attr 和 auth_attr 列出了)。

(你应该不难理解,为什么把它放在 NIS 中是一个馊主意,但我猜您是 NIS 商店的忠实粉丝,因此您已经意识到涉及 NIS 的任何事情的安全风险。

对于阅读此内容的其他任何人来说,如果您将其放在 LDAP 树中并使用 SSL 证书验证名称服务,那么它会更安全。)

相关内容