Note su Solaris 9 (Edizione per piattaforma SPARC)

Problemi di sicurezza

Lo sblocco dello schermo del CDE rimuove le credenziali Kerberos Versione 5 (4674474)

Se si sblocca una sessione bloccata del CDE, le credenziali di Kerberos Versione 5 (krb5) memorizzate nella cache vengono rimosse e si perde la possibilità di accedere a varie utility di sistema. Il problema si verifica nelle seguenti condizioni.

Se si verifica questo problema, viene visualizzato il seguente messaggio di errore.


lock screen: PAM-KRB5 (auth): Errore nella verifica del TGT con 
l'host/nome-host:
Autorizzazione negata nel codice della cache replicata

Soluzione: Aggiungere le seguenti voci di dtsession non associate al modulo pam_krb5 al file /etc/pam.conf.


dtsession auth requisite pam_authtok_get.so.1
dtsession auth required  pam_unix_auth.so.1

Con queste voci nel file /etc/pam.conf, il modulo pam_krb5 non viene eseguito automaticamente.

Il daemon del server dell'Agenda del CDE esaurisce i descrittori di file (4641721)

Il daemon del server dell'Agenda del CDE (rpc.cmsd) esaurisce i descrittori di file. Se si verifica questo problema, l'Agenda viene visualizzata ma non è possibile aggiungere nuovi appuntamenti. Compare un messaggio che segnala un errore non identificato.

Soluzione: Scegliere una delle soluzioni seguenti.

La funzionalità di esecuzione automatica della Gestione supporti removibli del CDE è stata rimossa dall'ambiente operativo Solaris 9 (4483353)

La funzionalità di esecuzione automatica della Gestione supporti removibli del CDE è stata temporaneamente rimossa dall'ambiente operativo Solaris 9 per evitare possibili problemi di sicurezza.

Per usare questa funzionalità per un CD-ROM o un altro supporto removibile, procedere in uno dei modi seguenti:


Nota -

Per informazioni aggiornate sui problemi di sicurezza e le relative patch, accedere al sito Web di SunSolve all'indirizzo http://sunsolve.sun.com . Le patch relative alla sicurezza sono disponibili sul sito di SunSolve senza bisogno di un contratto di supporto.


I processi cron, at e batch non permettono di pianificare attività per gli account bloccati (4622431)

Nell'ambiente operativo Solaris 9, gli account bloccati vengono trattati come quelli scaduti o inesistenti. Di conseguenza, le utility cron, at e batch non permettono di pianificare le attività per gli account bloccati.

Soluzione: Per abilitare la pianificazione delle attività per gli account bloccati con le utility cron, at e batch, sostituire il campo della password dell'account bloccato (*LK*) con la stringa NP (che equivale a nessuna password).