Oracle® Solaris 11.2 安全性規範指南

結束列印檢視

更新日期: 2014 年 7 月
 
 

執行 compliance 指令的權限

    Oracle Solaris 提供兩個權限設定檔來處理規範評估和報告產生作業。

  • Compliance Assessor 權限設定檔可讓使用者執行評估、將評估放置在評估存放區、產生報告以及從存放區刪除評估。

  • Compliance Reporter 權限設定檔可讓使用者從現有的評估產生新的報告。

    compliance 子指令需要下列權限:

  • compliance assess 指令 – 需要所有權限,及 solaris.compliance.assess 授權。Compliance Assessor 權限設定檔提供這些權限。

  • compliance delete 指令 – 需要評估存放區的寫入存取權,及 solaris.compliance.assess 授權。Compliance Assessor 權限設定檔提供這些權限。

  • compliance list 指令 – 具備基本權限的任何人均可執行。此指令提供基準和評估的完整顯示。

  • compliance report 指令 – 任何人均可執行,但會根據使用者權限而有不同的功能範圍。受指派 Compliance Assessor 或 Compliance Reporter 設定檔的使用者,可以在評估存放區中產生新的報告。所有使用者均可檢視現有的報告,但僅具備基本權限的使用者則無法產生報告。