适用于 Solaris 2.6 (SPARC 平台版) 的 Solaris Resource Manager 1.0 系统管理指南

安全

Solaris Resource Manager 对 Solaris系统管理有着广泛的影响,因而安装和维护时要确保系统的安全,这一点十分重要。

有若干方法可供系统管理员用来确保 Solaris Resource Manager 系统的安全得到维护。对于任何 Solaris系统来讲,最为重要的是确保根口令的隐秘。任何人只要知道根用户的口令,就可以不受限制地访问系统的资源,就如同中央管理员一样。

有将若干特别的管理特权可以赋予 Solaris Resource Manager 内的用户,方法是设置这些用户所在的 lnode 内的某些系统标志。这样做可能有助于提高某一系统的安全性,因为这允许代理用户执行需要他们执行的任务,而无需赋予他们完全的超级用户特权。

不要轻易赋予某些特权,因为这会给予收到特权的用户广泛的权力。应当积极地对拥有特殊特权的用户的口令加以保护,就象保护根用户的口令一样。

有些时候,如果中央管理员对调度树的结构操作不慎,则有可能使系统的安全遭到破坏。让中央管理员了解如何正确地修改调度树,以及如何在当前的结构中监测到潜在的故障,均十分重要。