Solaris Resource Manager 启动文件(/etc/init.d/init.srm)在第一次被调用时,会创建一个初始的限制数据库。而如果发现该文件丢失,则会在任何启动时加以创建。
典型情况是,限制数据库位于 /var/srm 目录中。
限制数据库应当为根、根所拥有的组所拥有,且只能由其拥有者进行读取。无需写入许可,因为只有拥有超级用户凭证的核心代码写入该文件。
如果某个用户可以写入 Solaris Resource Manager 限制数据库,则系统安全性就有可能遭受威胁。