控制台具有如下功能:
为具有不同经验的用户提供支持
没有经验的管理员可以通过使用 GUI(其中包括对话框、向导和上下文帮助)来完成任务。有经验的管理员会发现,控制台可以提供方便安全的方式管理许多系统中的数百个配置参数,而不使用文本编辑器。
控制用户对系统的访问
虽然缺省情况下任何用户都可以访问控制台,但是只有超级用户才能更改初始配置。如 《系统管理指南:安全性服务》中的“基于角色的访问控制(概述)” 中所述,可以创建称为角色的特殊用户帐户,将所创建的角色指定给允许对系统进行特定更改的用户(通常是管理员)。
RBAC 的主要优点是可以限制角色,以便用户只能访问执行其作业所必需的那些任务。RBAC 不是使用 Solaris 管理工具所必需的。无需进行任何更改,便能以超级用户身份运行所有的工具。
提供命令行界面
如有必要,管理员可以通过命令行界面 (command-line interface, CLI) 对 Solaris 管理工具进行操作。某些命令是专门为了模仿 GUI 工具的功能(如用来管理用户的命令)而编写的。这些命令在 表 1–5 中列示,其中包括每个命令的名称及简要描述。还有针对每个命令的手册页。
对于没有特殊命令的 Solaris 管理工具(如挂载和共享工具),使用标准的 UNIX 命令。
有关 RBAC 的工作方式、优点以及如何将这些优点应用到站点的详细信息,请参见《系统管理指南:安全性服务》中的“基于角色的访问控制(概述)”。
要了解有关使用 RBAC 和 Oracle Solaris 管理工具的更多信息,请参见使用 RBAC 和 Solaris 管理工具(任务图)。