JavaScript is required to for searching.
Ignorer les liens de navigation
Quitter l'aperu
Transition d'Oracle Solaris 10 vers Oracle Solaris 11     Oracle Solaris 11 Information Library (Français)
search filter icon
search icon

Informations document

Préface

1.  Transition d'Oracle Solaris 10 vers Oracle Solaris 11 (présentation)

2.  Transition vers une méthode d'installation d'Oracle Solaris 11

3.  Gestion des périphériques

4.  Gestion des fonctions de stockage

5.  Gestion des systèmes de fichiers

6.  Gestion des logiciels

7.  Gestion de la configuration réseau

8.  Gestion de la configuration système

9.  Gestion de la sécurité

Modifications apportées aux fonctions de sécurité

Fonctions de sécurité réseau

Fonctions de sécurité supprimées

Rôles, droits, privilèges et autorisations

Affichage de vos privilèges

Modifications apportées à la sécurité des fichiers et systèmes de fichiers

Réintroduction de la propriété aclmode

Chiffrement des systèmes de fichiers ZFS

Zones immuables

10.  Gestion des versions d'Oracle Solaris dans un environnement virtuel

11.  Modifications apportées à l'environnement et à la gestion des comptes utilisateur

12.  Utilisation des fonctionnalités de bureau d'Oracle Solaris

A.  Transition de versions antérieures vers Oracle Solaris 11

Rôles, droits, privilèges et autorisations

Les informations suivantes décrivent le fonctionnement des rôles, droits et privilèges sous Oracle Solaris 11 :

Affichage de vos privilèges

Lorsque des privilèges sont assignés directement à un utilisateur, ces privilèges sont en fait présents dans chaque shell. Lorsque les privilèges ne lui sont pas directement attribués, l'utilisateur doit ouvrir un shell de profil. Par exemple, lorsque les commandes ayant des privilèges attribués se trouvent dans un profil de droits répertorié dans la liste de profils de droits de l'utilisateur, l'utilisateur doit exécuter la commande dans un shell de profil.

Pour afficher des privilèges en ligne, reportez-vous à la page de manuel privileges(5). Le format de privilège qui s'affiche est utilisé par les développeurs.

$ man privileges
Standards, Environments, and Macros                 privileges(5)

NAME
     privileges - process privilege model
...
     The defined privileges are:

     PRIV_CONTRACT_EVENT

         Allow a process to request reliable delivery  of  events
         to an event endpoint.

         Allow a process to include events in the critical  event
         set  term  of  a  template  which  could be generated in
         volume by the user.
...

Exemple 9-1 Affichage de privilèges assignés directement

Si des privilèges vous ont été attribués directement, votre jeu de base contient plus que le jeu de base par défaut. Dans l'exemple suivant, l'utilisateur a toujours accès au privilège proc_clock_highres.

$ /usr/bin/whoami
jdoe
$ ppriv -v $$
1800:   pfksh
flags = <none>
        E: file_link_any,…,proc_clock_highres,proc_session
        I: file_link_any,…,proc_clock_highres,proc_session
        P: file_link_any,…,proc_clock_highres,proc_session
        L: cpc_cpu,dtrace_kernel,dtrace_proc,dtrace_user,…,sys_time
$ ppriv -vl proc_clock_highres
        Allows a process to use high resolution timers.