Solaris Resource Manager 启动文件 (/etc/init.d/init.srm) 在第一次被调用时,会创建一个初始的限制数据库。而如果发现该文件丢失,则会在任何启动时加以创建。
典型情况是,限制数据库位于 /var/srm 目录中。
限制数据库应该被 root 所拥有,组应该被 root 所拥有且只能被所有者阅读。写许可是不需要的,因为只有具备超级用户证明的内核代码才会写入文件。
如果某个用户可以写入 Solaris Resource Manager 限制数据库,则系统安全性就有可能遭受威胁。