Primary Administrator 権利プロファイルには、システム上で最も強力な役割が割り当てられます。実質的に、スーパーユーザーの機能を持つ役割が提供されます。
solaris.* 承認は、実質的に Solaris ソフトウェアから提供されるすべての承認を割り当てる
solaris.grant 承認は、任意の権利プロファイル、役割、またはユーザーに任意の承認を割り当てる
*:uid=0;gid=0 のコマンド割り当ては、UID=0 および GID=0 ですべてのコマンドを実行する
ヘルプファイル RtPriAdmin.html はサイト内では同一であるため、必要に応じて変更できます。ヘルプファイルは、 /usr/lib/help/auths/locale/C ディレクトリに格納されています。
Primary Administrator 権利プロファイルがサイトのセキュリティポリシーと矛盾する場合は、 このプロファイルを変更したり、割り当てないようにしたりすることもできます。ただし、Primary Administrator 権利プロファイルのセキュリティ機能は、ほかの権利プロファイル処理するのに必要となります。
表 20–2 Primary Administrator 権利プロファイルの内容
目的 |
内容 |
---|---|
すべての管理タスクを実行する |
コマンド:* 承認: solaris.*、solaris.grant ヘルプファイル: RtPriAdmin.html |