Primeiros passos com o Oracle Solaris 11 Express

Capítulo 5 Entendendo usuários e funções

Este capítulo fornece uma visão geral que descreve o papel de usuários, funções e perfis de permissões no sistema operacional Oracle Solaris.

Contas de usuário, funções e perfis de permissões

A atribuição de contas de usuários, funções e perfis de permissões no Oracle Solaris está em conformidade com as especificações do Controle de acesso com base em função (RBAC). O RBAC fornece uma alternativa mais segura ao modelo único de superusuário.

O RBAC implementa o princípio de segurança de menor privilégio. Menor privilégio significa que um usuário possui somente acesso aos recursos necessários para executar uma tarefa específica. O acesso aos recursos que está além do acesso aos recursos básicos do usuário são agrupados em perfis de permissão. Esses perfis são atribuídos a contas de usuário especiais, chamadas de funções. Um usuário assume uma função para realizar um trabalho que requer acesso a alguns dos recursos do superusuário.

Na configuração do sistema padrão do Oracle Solaris, a função raiz é atribuída à conta de usuário criada durante a instalação se o método de instalação de texto tiver sido utilizado. Se você não cria uma conta de usuário durante a instalação, raiz é definida como a conta. Consulte Como são configuradas as contas de usuário.

Para compreender melhor o propósito e funcionalidade das contas de usuário, funções e perfis de permissão, reveja as informações a seguir:

O Oracle Solaris fornece perfis de permissão pré-definidos. Esses perfis, listados em /etc/security/prof_attr, podem ser atribuídos à função raiz em qualquer conta. A função raiz é atribuída a todos os privilégios e autorizações, portanto, pode executar todas as tarefas, assim como função raiz, quando a função raiz for um usuário.

Para efetuar funções administrativas, abra um terminal e alterne o usuário para a função raiz. Assim, é possível executar todas as funções administrativas naquele terminal.


$ su - root
Password: Type root password
#

Ao sair do shell, o acesso aos recursos da função raiz não estarão mais em efeito.

Como são configuradas as contas de usuário

Durante o processo de instalação do Oracle Solaris, você é solicitado a criar uma conta e uma senha de usuário para o sistema.

Para uma instalação GUI a partir da imagem ISO do CD interativo, as informações da conta e senha do usuário são campos que precisam ser completados durante uma instalação. A senha do usuário também será utilizada como a senha raiz inicial do sistema.


Observação –

Durante uma instalação de texto, você é solicitado a criar uma conta e senha de usuário, assim como uma senha raiz para o sistema. Para esse método de instalação, o usuário raiz é uma função que você assume. No entanto, se uma conta de usuário não é criada durante a instalação, a conta raiz é definida como uma conta não como função.

Se o instalador de texto foi utilizado para instalar o Oracle Solaris, as especificações de conta de usuário e a raiz descritas neste capítulo não se aplicam.


Revise as especificações de logon a seguir, conta de usuário e raiz:

Atribuindo funções a contas de usuário

As funções somente podem ser atribuídas aos usuários.

Para obter mais informações, consulte Capítulo 8, Using Roles and Privileges (Overview), no System Administration Guide: Security Services.

Informações relacionadas

Veja os recursos adicionais a seguir para mais informações.

Tópico 

Onde encontrar mais informações 

Saiba mais sobre como configurar e utilizar o RBAC. 

Configuring and Using RBAC no System Administration Guide: Security Services

Encontre as tarefas de administração para configurar e administrar contas de usuário e grupos. 

Capítulo 1, Managing User Accounts and Groups (Overview), no System Administration Guide: Basic Administration