Oracle Solaris セキュリティーサービス開発ガイド

特権の種類

特権は、その適用範囲に基づいて論理的に次のように分類されます。

Solaris 特権と説明の完全な一覧については、privileges(5) のマニュアルページを参照してください。


注 –

Solaris は、ゾーン機能を提供します。この機能を使用して管理者はアプリケーション実行用の隔離された環境を設定できます。zones(5) のマニュアルページを参照してください。そのゾーン外のシステムのほかの動作はゾーン内のプロセスを監視したり干渉したりできないため、そのプロセスに対するすべての特権もゾーンに限定されます。ただし、必要な場合は、大域ゾーン以外で操作する特権が必要な大域ゾーン内のプロセスに PRIV_PROC_ZONE 特権を適用できます。