系统管理指南:设备和文件系统

通过 RBAC 限制用户对可移除介质的访问

缺省情况下,从 Solaris 9 发行版开始所有用户都可以访问可移除介质。但是,可以通过基于角色的访问控制 (role-based access control, RBAC) 设置角色,限制用户对可移除介质的访问。通过为一组有限的用户指定角色,可以限制对可移除介质的访问。

有关使用角色的说明,请参见《系统管理指南:安全性服务》中的“基于角色的访问控制(概述)”