Directives de sécurité d'Oracle® Solaris 11

Quitter la vue de l'impression

Mis à jour : Septembre 2014
 
 

Désactivation de la possibilité pour les utilisateurs de gérer l'alimentation

Appliquez cette procédure pour empêcher les utilisateurs de la console du système de le suspendre ou de le mettre hors tension. Cette solution logicielle est inefficace si l'utilisateur de la console peut débrancher le matériel du système.

Avant de commencer

Vous devez prendre le rôle root. Pour plus d'informations, reportez-vous à la section A l’aide de vos droits administratifs attribués du manuel Sécurisation des utilisateurs et des processus dans Oracle Solaris 11.2 .

  1. Passez en revue le contenu du profil de droits Console User (Utilisateur de la console).
    % profiles -p "Console User" info
    	name=Console User
    	desc=Manage System as the Console User
    	auths=solaris.system.shutdown,solaris.device.cdrw,
                  solaris.smf.manage.vbiosd,solaris.smf.value.vbiosd
    	profiles=Suspend To RAM,Suspend To Disk,Brightness,CPU Power Management,
                     Network Autoconf User
    	help=RtConsUser.html
  2. Créez un profil de droits comprenant tous les droits du profil Console User que les utilisateurs doivent conserver.

    Pour obtenir des instructions, reportez-vous à la section Création d’un profil de droits du manuel Sécurisation des utilisateurs et des processus dans Oracle Solaris 11.2 .

  3. Commentez le profil de droits de l'utilisateur de la console dans le fichier /etc/security/policy.conf.
    #CONSOLE_USER=Console User
  4. Attribuez aux utilisateurs le profil de droits que vous avez créé au cours de l'Step 2.
    • En guise de solution évolutive, vous pouvez définir cette valeur dans un profil de droits si un grand nombre d'utilisateurs partagent un même profil.

      # usermod -P shared-profile username
    • Vous pouvez également assigner le profil par système dans le fichier policy.conf.

      # pfedit /etc/security/policy.conf...
      #PROFS_GRANTED=Basic Solaris User
      PROFS_GRANTED=shared-profile,Basic Solaris User

Voir aussi

Pour plus d'informations, reportez-vous à la section Fichier policy.conf du manuel Sécurisation des utilisateurs et des processus dans Oracle Solaris 11.2 , ainsi qu'aux pages de manuel policy.conf(4) et usermod(1M).