Trusted Solaris 管理の概要

例 1 : 一般ユーザーとしてログインし失敗したトランザクション

次の図を見ると、Sam のユーザーアカウントには、 All 実行プロファイルが割り当てられています。このプロファイルは、特権を何も与えずに、tar コマンドへのアクセスを許可します。

図 2-3 例 1 : 一般ユーザーとしてログインし失敗したトランザクション

Graphic

したがって、Sam は tar コマンドを使用できるため、トランザクションは手順 3 から手順 5 まで進みます。ここでサブジェクト (tar プロセス) とオブジェクト (testFile ファイル) のセキュリティ属性がそれぞれ収集され、比較されます。この例では、次のような条件評価が行われます。