Trusted Solaris 관리 개요

계정 유형

사용자 유형(User Type) 메뉴를 사용하면 작성중인 사용자 계정을 일반(Normal) 사용자, 관리 역할(Admin. Role) 또는 비관리 역할(Non-Admin. Role) 중 하나로 지정할 수 있습니다. 역할을 새로 작성하는 주된 이유는 특수 동작, 명령, 특권 및/또는 인증이 필요하고 일반 사용자와 구별해야 할 작업 책임을 명확히 정의하는 데 있습니다("역할 이해" 참조).

일반적으로 관리 요구는 필요한 경우 수정할 수 있는 Trusted Solaris와 함께 제공되는 사전 정의 관리 역할(보안 관리자, 시스템 관리자, 시스템 운영자 및 루트)에 의해 충족됩니다. 그러나 사전 정의 역할을 상위 설정 역할과 조합하거나 제한된 작업 집합을 정의할 때와 같이 관리 작업을 다르게 그룹으로 설정해야 할 경우 관리 역할을 새로 작성해야 합니다. 관리 역할은 sysadmin 그룹 14에 할당되고 NIS+ 주요 장치의 특권을 가지며 대부분의 관리 응용프로그램 실행에 필요한 트러스트 경로 속성을 포함합니다(필요한 경우 새 역할의 그룹 및 NIS+ 상태를 변경할 수 있습니다).

디렉토리와 파일을 공유하는 것이 유용한, 보안에 관련되지 않은 작업 책임을 설정할 경우 비관리 역할을 작성합니다. 앞에서 설명했듯이 비보안 역할은 소유권을 차례로 갖게 해야 하는 작업에 적당합니다.


주 -

역할 계정에는 사용자 계정처럼 자체의 사서함이 있습니다.



주의 - 주의 -

기존 사용자와 같은 이름 또는 UID로 역할을 작성하면 안됩니다. 그 사용자는 로그인할 수 없습니다.