Omitir V�nculos de navegaci�n | |
Salir de la Vista de impresi�n | |
Guía de administración del sistema: administración básica |
1. Herramientas de gestión de Oracle Solaris (guía)
2. Trabajo con Solaris Management Console (tareas)
Solaris Management Console (descripción general)
¿Qué es Solaris Management Console?
Herramientas de Solaris Management Console
¿Por qué usar Solaris Management Console?
Organización de Solaris Management Console
Cómo cambiar la ventana de Solaris Management Console
Documentación de Solaris Management Console
¿Cuánto controla el control de acceso basado en roles?
Cómo convertirse en superusuario (root) o asumir un rol
Cómo convertirse en superusuario (root) o asumir un rol
Uso de las herramientas de gestión de Solaris con RBAC (mapa de tareas)
Si es el primero que inicia sesión en la consola
Creación del rol de administrador principal
Cómo crear el primer rol (administrador principal)
Cómo asumir el rol de administrador principal
Cómo iniciar Solaris Management Console
Cómo iniciar la consola como superusuario o como un rol
Requisitos para usar Solaris Management Console en un entorno de servicio de nombres
Cómo crear una caja de herramientas para un entorno específico
Cómo agregar una herramienta a una caja de herramientas
Cómo iniciar Solaris Management Console en un entorno de servicio de nombres
Cómo agregar herramientas en Solaris Management Console
Cómo agregar una herramienta heredada a una caja de herramientas
Cómo instalar una herramienta desempaquetada
Resolución de problemas de Solaris Management Console
Cómo detectar y solucionar problemas en Solaris Management Console
3. Trabajo con Oracle Java Web Console (tareas)
4. Gestión de grupos y cuentas de usuario (descripción general)
5. Gestión de cuentas de usuario y grupos (tareas)
6. Gestión del soporte cliente-servidor (descripción general)
7. Administración de clientes sin disco (tareas)
8. Introducción al cierre e inicio de un sistema
9. Cierre e inicio del sistema (descripción general)
10. Cierre de un sistema (tareas)
11. Modificación del comportamiento del inicio de Oracle Solaris (tareas)
12. Cómo iniciar un sistema Oracle Solaris (tareas)
13. Gestión de archivos de inicio de Oracle Solaris (tareas)
14. Resolución de problemas de inicio de un sistema Oracle Solaris (tareas)
15. x86: Inicio basado en GRUB (referencia)
16. x86: Inicio de un sistema que no implementa GRUB (tareas)
17. Comando regadm del registro automático de Oracle Solaris (tareas)
18. Gestión de servicios (descripción general)
19. Gestión de servicios (tareas)
20. Gestión de software (descripción general)
22. Gestión de software mediante comandos de paquetes de Oracle Solaris (tareas)
De manera predeterminada, las herramientas de gestión de Oracle Solaris se configuran para funcionar en un entorno local. Por ejemplo, la herramienta Mounts and Shares permite montar y compartir directorios de determinados sistemas, pero no en un entorno NIS o NIS+. Sin embargo, puede gestionar información con las herramientas Users and Computers y Networks en un entorno de servicio de nombres.
Para trabajar con una herramienta de consola en un entorno de servicio de nombres, deberá crear una caja de herramientas de servicio de nombres y, a continuación, agregar la herramienta a la caja de herramientas.
|
Los archivos de seguridad RBAC que funcionan con Solaris Management Console se crean al actualizar o instalar al menos la versión 9 de Solaris. Si no instala los paquetes de Solaris Management Console, los archivos de seguridad RBAC se instalan sin los datos necesarios para usar RBAC. Para obtener información sobre los paquetes de Solaris Management Console, consulte Resolución de problemas de Solaris Management Console.
Si por lo menos está ejecutando la versión 9 de Solaris, los archivos de seguridad RBAC se incluyen en el servicio de nombres para que pueda utilizar las herramientas de Solaris Management Console en un entorno de servicio de nombres.
Los archivos de seguridad en un servidor local se rellenan en un entorno de servicio de nombres como parte de una actualización estándar de ypmake, nispopulate o comandos LDAP equivalentes.
Los siguientes servicios de nombres son compatibles:
NIS
NIS+
LDAP
archivos
Los archivos de seguridad RBAC se crean cuando realiza la actualización a Oracle Solaris 10 o instala Oracle Solaris 10.
Esta tabla describe de forma breve los archivos de seguridad predefinidos que se instalan en un sistema que se ejecuta en la versión de Oracle Solaris.
Tabla 2-3 Archivos de seguridad RBAC
|
Para casos de actualizaciones poco usuales, es posible que deba utilizar el comando smattrpop para rellenar los archivos de seguridad RBAC en los siguientes casos:
Al crear o modificar perfiles de derechos
Cuando necesite incluir usuarios y roles mediante la personalización del archivo usr_attr
Para obtener más información sobre los roles, consulte Control de acceso basado en roles (descripción general) de Guía de administración del sistema: servicios de seguridad.
La siguiente tabla identifica qué necesita hacer antes de poder utilizar Solaris Management Console en un entorno de servicio de nombres.
|
Solaris Management Console utiliza el término ámbito de administración para hacer referencia al entorno de servicio de nombres que desea utilizar con la herramienta de administración seleccionada. Las opciones para el ámbito de administración para la herramienta Users y la herramienta Computers and Networks son LDAP, NIS, NIS+ o archivos.
El ámbito de administración seleccionado durante una sesión de la consola debe corresponder al servicio de nombres principal identificado en el archivo /etc/nsswitch.conf.
El archivo /etc/nsswitch.conf en cada sistema especifica la política para las consultas del servicio de nombres (desde donde se leen los datos) en ese sistema.
Nota - Debe asegurarse de que el servicio de nombres al que se accede desde la consola, que debe especificar mediante el editor de la caja de herramientas de la consola, aparece en la ruta de acceso de búsqueda del archivo /etc/nsswitch.conf. Si el servicio de nombres especificado no aparece allí, las herramientas podrían manifestar un comportamiento inesperado, lo que da como resultado errores o advertencias.
Al utilizar las herramientas de gestión de Solaris en un entorno de servicio de nombres, puede afectar a muchos usuarios con una sola operación. Por ejemplo, si suprime un usuario en el servicio de nombres NIS o NIS+, ese usuario se suprime en todos los sistemas que utilizan NIS o NIS+.
Si distintos sistemas de la red tienen distintas configuraciones /etc/nsswitch.conf, es posible que se produzcan resultados inesperados. Por lo tanto, todos los sistemas que se van a gestionar con las herramientas de gestión de Solaris deben tener una configuración de servicio de nombres consistente.
Las aplicaciones para administrar el sistema operativo Oracle Solaris se denominan herramientas. Estas herramientas se almacenan en recopilaciones denominadas cajas de herramientas. Una caja de herramientas puede ubicarse en un servidor local donde está ubicada la consola o en un equipo remoto.
Utilice el editor de la caja de herramientas para realizar lo siguiente:
Agregar una caja de herramientas nueva
Agregar herramientas a una caja existente
Cambiar el ámbito de una caja de herramientas
Por ejemplo, utilice esta herramienta para cambiar el dominio de archivos locales por un servicio de nombres.
Nota - Puede iniciar el editor de la caja de herramientas como usuario común. Sin embargo, si tiene planeado realizar cambios y guardarlos en la caja de herramientas predeterminada de la consola /var/sadm/smc/toolboxes, debe iniciar el editor de la caja de herramientas como usuario root.
# /usr/sadm/bin/smc edit &
Se abre la caja de herramientas de This Computer.
Por ejemplo, para el entorno NIS, proporcione un nombre como “Herramientas NIS”.
Por ejemplo, “herramientas para el entorno NIS” es una descripción apropiada.
La nueva caja de herramientas se muestra en el panel de navegación izquierdo.
Utilice el sufijo .tbx.
/var/sadm/smc/toolboxes/this_computer/toolbox-name.tbx
La nueva caja de herramientas se muestra en el panel de navegación en la ventana de la consola.
Véase también
Después de haber creado una caja de herramientas de servicio de nombres, puede colocar una herramienta de servicio de nombres en ella. Para obtener más información, consulte Cómo agregar una herramienta a una caja de herramientas.
Además de las herramientas predeterminadas que se suministran con la consola, es posible iniciar herramientas adicionales desde la consola. A medida que estas herramientas están disponibles, puede agregar una o más herramientas a una caja de herramientas existente.
También puede crear una nueva caja de herramientas para la gestión local o la gestión de la red. A continuación, puede agregar herramientas a la nueva caja de herramientas.
Los roles incluyen autorizaciones y comandos con privilegios. Para obtener más información sobre los roles, consulte Configuración de RBAC (mapa de tareas) de Guía de administración del sistema: servicios de seguridad.
# /usr/sadm/bin/smc edit &
Si desea trabajar en un servicio de nombres, seleccione la caja de herramientas que acaba de crear en el editor de cajas de herramientas. Para obtener más información, consulte Cómo crear una caja de herramientas para un entorno específico.
Si esta caja de herramientas es una caja de herramientas de servicio de nombres, elija una herramienta con la que se desee trabajar en el entorno de servicio de nombres. Por ejemplo, seleccione la herramienta Users.
Aparecerá la ventana de la caja de herramientas local.
Después de haber creado una caja de herramientas de servicio de nombres y de haberle agregado herramientas, puede iniciar Solaris Management Console y abrir dicha caja de herramientas para gestionar un entorno de servicio de nombres.
Antes de empezar
Compruebe que se cumplan los siguientes requisitos:
Asegúrese de que el sistema en el que inició sesión esté configurado para trabajar en un entorno de servicio de nombres.
Compruebe que el archivo /etc/nsswitch.conf esté configurado para que coincida con su entorno de servicio de nombres.
Para obtener más información, consulte Cómo iniciar la consola como superusuario o como un rol.
La caja de herramientas se muestra en el panel de navegación.
Para obtener más información sobre la creación de una caja de herramientas para un servicio de nombres, consulte Cómo crear una caja de herramientas para un entorno específico.