特权授权等是否必须仍明确列出,或者它们现在是否包含在Solaris.* 中?

特权授权等是否必须仍明确列出,或者它们现在是否包含在Solaris.* 中?

在 OpenSolaris 和当时的 Solaris 版本中,Solaris 授权auth 未包含在索拉里斯.*并且必须明确添加。例如,从定义主要管理员-角色:

主管理员:RO::\
可以执行所有管理任务:\
auths=solaris.*,solaris.grant;\
帮助=RtPriAdmin.html

Solaris 授权赋予向任何用户授予任何角色、身份验证、配置文件等的能力。还有另外一个(可能是solaris.delegate)这只允许您授予其他用户与您自己的权限相同或更少的权限。

  • 这是授权吗(是solaris.delegate?) 还不是包含在 包含在索拉里斯.*,因此必须单独指定?

现在(较新的 Solaris 版本)Solaris 授权另一个已分为多个身份验证,以微调用户的权限分配(意味着任何特权,例如Solaris 授权) 或者代表(意味着与用户自己的权限相同或更少)。例如:

solaris.auth.分配solaris.auth.delegatesolaris.group.solaris.group.delegatesolaris.privilege.solaris.privilege.delegatesolaris.profile.solaris.profile.delegatesolaris.role.solaris.role.delegate

  • 必须全部/其中一些仍然是明确地已分配(例如“solaris.*,solaris.profile.assign”),或者全部/部分现在包含在索拉里斯.*

相关内容