系统管理指南:安全性服务

管理 RBAC 的命令

虽然可以手动编辑本地 RBAC 数据库,但是强烈建议不要进行此类编辑。以下命令可用于管理对具有 RBAC 的任务进行访问。

表 10–7 RBAC 管理命令

命令的手册页 

说明 

auths(1)

显示用户的授权。

makedbm(1M)

生成 dbm 文件。

nscd(1M)

名称服务高速缓存守护进程,适用于高速缓存 user_attrprof_attr exec_attr 数据库。使用 svcadm 命令重新启动守护进程。

pam_roles(5)

PAM 的角色帐户管理模块。检查承担角色的授权。

pfexec(1)

由配置文件 shell 使用以执行在 exec_attr 数据库中指定的带有安全属性的命令。

policy.conf(4)

系统安全策略的配置文件。列出授予的授权、授予的权限和其他安全信息。

profiles(1)

显示指定用户的权限配置文件。

roles(1)

显示指定用户可以承担的角色。

roleadd(1M)

向本地系统中添加角色。

roledel(1M)

从本地系统中删除角色。

rolemod(1M)

在本地系统上修改角色的属性。

smattrpop(1M)

将源安全属性数据库合并到目标数据库。用于需要将本地数据库合并到名称服务的情况。还用于未提供转换脚本的升级。

smexec(1M)

管理 exec_attr 数据库中的项。要求验证。

smmultiuser(1M)

管理对用户帐户的批量操作。要求验证。

smprofile(1M)

管理 prof_attr exec_attr 数据库中的权限配置文件。要求验证。

smrole(1M)

管理角色帐户中的角色和用户。要求验证。

smuser(1M)

管理用户项。要求验证。

useradd(1M)

向系统中添加用户帐户。-P 选项将角色指定给用户帐户。

userdel(1M)

从系统中删除用户的登录。

usermod(1M)

修改系统上的用户帐户属性。