Guía de seguimiento dinámico de Solaris

Privilegios

La capacidad Privilegio menor de Solaris permite al administrador otorgar privilegios específicos a determinados usuarios de Solaris. Para otorgar a un usuario privilegios al iniciar sesión, inserte una línea en el archivo /etc/user_attr con el formato:

user-name::::defaultpriv=basic,privilege

Para otorgar a un proceso en ejecución un privilegio adicional, utilice el comando ppriv(1):


# ppriv -s A+privilege process-ID

Los tres privilegios que controlan el acceso de un usuario a las características de DTrace son dtrace_proc, dtrace_user y dtrace_kernel. Cada privilegio permite el uso de un conjunto determinado de proveedores, acciones y variables de DTrace, y cada uno de ellos corresponde a un tipo de uso determinado de DTrace. En las siguientes secciones se describen de forma detallada los modos de privilegio. El administrador del sistema debe sopesar con cautela la necesidad de cada usuario frente a la visibilidad y el impacto en el rendimiento de los distintos modos de privilegio. Los usuarios necesitan al menos uno de los tres privilegios de DTrace a fin de utilizar alguna de las funciones de DTrace.