系统管理指南:基本管理

Solaris Management Console(概述)

以下几节提供有关 Solaris Manager Console 的概述信息。

什么是 Solaris Management Console?

Solaris Management Console 是基于 GUI 的管理工具的容器,这些管理工具存储在称为工具箱的集合中。

该控制台中提供了一个缺省工具箱,其中包含多种基本管理工具,包括用于管理以下对象的工具:

有关每个 Solaris 管理工具的简要说明,请参见表 2–1

可以向现有的工具箱中添加工具,也可以新建工具箱。

Solaris Management Console 有三个主要的组件:

启动控制台时,会看到缺省的工具箱。

Solaris Management Console 工具

下表介绍了缺省的 Solaris Management Console 工具箱中包含的工具。并提供了对每个工具背景信息的交叉引用。

表 2–1 Solaris Management Console 工具套件

类别 

工具 

说明 

更多信息 

系统状态

系统信息 

监视和管理系统信息,如日期、时间和时区 

《系统管理指南:高级管理》中的第 5  章 “显示和更改系统信息(任务)”

 

日志查看器 

监视和管理 Solaris Management Console 工具日志和系统日志 

《系统管理指南:高级管理》中的第 14  章 “软件问题疑难解答(概述)”

 

进程  

监视和管理系统进程 

《系统管理指南:高级管理》中的“进程和系统性能”

 

性能 

监视系统性能 

《系统管理指南:高级管理》中的第 11  章 “管理系统性能(概述)”

系统配置

用户 

管理用户、权限、角色、组和邮件列表 

什么是用户帐户和组?以及《系统管理指南:安全性服务》中的“基于角色的访问控制(概述)”

 

项目 

/etc/project 数据库中创建和管理项

《系统管理指南:Oracle Solaris Containers-资源管理和 Oracle Solaris Zones》中的第 2  章 “项目和任务(概述)”

 

计算机和网络 

创建和监视计算机和网络信息 

Solaris Management Console 联机帮助 

服务

预定的作业 

创建和管理预定的 cron 作业

《系统管理指南:高级管理》中的“自动执行系统任务的方法”

存储

挂载和共享  

挂载和共享文件系统 

《系统管理指南:设备和文件系统》中的第 19  章 “挂载和取消挂载文件系统(任务)”

 

磁盘 

创建和管理磁盘分区 

《系统管理指南:设备和文件系统》中的第 11  章 “管理磁盘(概述)”

 

增强的存储 

创建和管理卷、热备用池、状态数据库副本和磁盘集 

《Solaris Volume Manager Administration Guide》

设备和硬件

串行端口 

设置终端和调制解调器 

《系统管理指南:高级管理》中的第 1  章 “管理终端和调制解调器(概述)”

启动工具后,上下文相关帮助即可用。有关比上下文帮助提供的信息更详细的更多联机信息,请参见扩展帮助主题。可以从控制台的“帮助”菜单中访问这些帮助主题。

为何要使用 Solaris Management Console?

控制台为管理员提供一组具有许多优点的工具。

控制台具有如下功能:

有关 RBAC 的工作方式、优点以及如何将这些优点应用到站点的详细信息,请参见《系统管理指南:安全性服务》中的“基于角色的访问控制(概述)”

要了解有关使用 RBAC 和 Oracle Solaris 管理工具的更多信息,请参见使用 RBAC 和 Solaris 管理工具(任务图)

Solaris Management Console 的组织

在下图中所显示的控制台中,用户工具处于打开状态。

图 2–1 Solaris Management Console 用户工具

图片显示“用户”工具图标在 Solaris Management Console 中处于选定状态时的情况。显示了导航、查看和信息窗格。

控制台的主要部分由三个窗格组成:

更改 Solaris Management Console 窗口

控制台窗口布局具有高度可配置性。可以使用以下功能更改控制台窗口的布局:

Solaris Management Console 文档

控制台及其工具使用方法文档的主要来源是联机帮助系统。联机帮助有以下两种形式:

有关每个工具的简要概述,请参见表 2–1

在多大程度上进行基于角色的访问控制?

为何要使用 Solaris Management Console?中所述,使用 Solaris 管理工具的一个主要优点就是能够使用基于角色的访问控制 (Role-Based Access Control, RBAC)。RBAC 只为管理员提供访问执行其作业所必需的工具和命令的权限。

根据安全要求,可以在不同程度上使用 RBAC。

RBAC 方法 

说明 

更多信息 

无 RBAC 

允许您以超级用户身份执行所有任务。允许您以自己的身份进行登录。在选择 Solaris 管理工具时,可以指定 root 用户和 root 口令。

如何成为超级用户 (root) 或承担角色

root 作为角色

消除匿名 root 登录并禁止用户以 root 身份登录。此方法要求用户先以各自的身份登录,然后再承担 root 角色。

请注意,无论是否使用其他角色,都可以应用此方法。 

《系统管理指南:安全性服务》中的“如何规划 RBAC 实现”

仅单一角色 

使用主管理员角色,该角色与具有 root 访问权限的角色大致相同。

创建主管理员角色

建议的角色 

使用三个易于配置的角色: 主管理员、系统管理员和操作员。这些角色适用于其管理员具有不同级别职责的组织,这些管理员的工作能力与所建议的角色相匹配。 

《系统管理指南:安全性服务》中的“基于角色的访问控制(概述)”

自定义角色 

您可以根据组织的安全需要来添加自己的角色。 

《系统管理指南:安全性服务》中的“管理 RBAC”《System Administration Guide: Security Services》《系统管理指南:安全性服务》中的“如何规划 RBAC 实现”