JavaScript is required to for searching.
Omitir Vínculos de navegación
Salir de la Vista de impresión
Guía de administración del sistema de Oracle Solaris Cluster
search filter icon
search icon

Información del documento

Prefacio

1.  Introducción a la administración de Oracle Solaris Cluster

2.  Oracle Solaris Cluster y RBAC

Instalación y uso de RBAC con Oracle Solaris Cluster

Perfiles de derechos de RBAC en Oracle Solaris Cluster

Creación y asignación de una función de RBAC con un perfil de derechos de administración de Oracle Solaris Cluster

Creación de una función con la herramienta Administrative Roles

Creación de una función desde la línea de comandos

Modificación de las propiedades de RBAC de un usuario

Modificación de las propiedades de RBAC de un usuario con la herramienta User Accounts

Modificación de las propiedades de RBAC de un usuario desde la línea de comandos

3.  Cierre y arranque de un clúster

4.  Métodos de replicación de datos

5.  Administración de dispositivos globales, supervisión de rutas de disco y sistemas de archivos de clúster

6.  Administración de quórum

7.  Administración de interconexiones de clústers y redes públicas

8.  Adición y eliminación de un nodo

9.  Administración del clúster

10.  Configuración del control del uso de la CPU

11.  Aplicación de parches en el software y el firmware de Oracle Solaris Cluster

12.  Copias de seguridad y restauraciones de clústers

13.  Administración de Oracle Solaris Cluster con las interfaces gráficas de usuario

A.  Ejemplo

Índice

Modificación de las propiedades de RBAC de un usuario

Puede modificar las propiedades de RBAC de un usuario con la herramienta User Accounts o la línea de comandos. Para modificar las propiedades de RBAC de un usuario, elija uno de los procedimientos siguientes.

Modificación de las propiedades de RBAC de un usuario con la herramienta User Accounts

Antes de empezar

Para modificar las propiedades de un usuario, debe ejecutar User Tool Collection como superusuario o asumir una función que disponga del perfil de derechos de administrador principal.

  1. Inicie la herramienta User Accounts.

    Para ejecutar la herramienta User Accounts, inicie Solaris Management Console, tal y como se describe en How to Assume a Role in the Solaris Management Console de System Administration Guide: Security Services. Abra User Tool Collection y haga clic en el icono User Accounts (Cuentas de usuario).

    Una vez iniciada la herramienta User Accounts), los iconos correspondientes a las cuentas de usuario se muestran en el panel de visualización.

  2. Haga clic en el icono de la cuenta de usuario que se debe modificar; a continuación, seleccione Properties (Propiedades) en el menú Action (Acción) o haga doble clic en el icono.
  3. Haga clic en la ficha correspondiente del cuadro de diálogo según la propiedad que se desee modificar, como se indica a continuación:
    • Para cambiar las funciones asignadas al usuario, haga clic en la ficha Roles (Funciones) y mueva la asignación de función que se debe modificar a la columna apropiada: Available Roles (Funciones disponibles) o Assigned Roles (Funciones asignadas).

    • Para cambiar los perfiles de derechos asignados al usuario, haga clic en la ficha Rights (Derechos) y mueva los perfiles a la columna apropiada: Available Rights (Derechos disponibles) o Assigned Rights (Derechos asignados).


      Nota - No es conveniente asignar perfiles de derechos directamente a usuarios. Es más adecuado indicarles que asuman funciones para poder ejecutar aplicaciones con privilegios. Esta estrategia impide que los usuarios normales abusen de los privilegios.


Modificación de las propiedades de RBAC de un usuario desde la línea de comandos

  1. Conviértase en superusuario o asuma una función que proporcione la autorización de RBAC solaris.cluster.modify.
  2. Elija el comando adecuado:
    • Para cambiar las autorizaciones, las funciones o los perfiles de derechos asignados a un usuario definido en el ámbito local, utilice el comando usermod(1M).

    • Otra posibilidad es editar el archivo user_attr.

      Use este método sólo en caso de emergencia.

    • Para cambiar las autorizaciones, las funciones o los perfiles de derechos asignados a un usuario definido en un servicio de nombres, utilice el comando smuser(1M).

      Este comando requiere la autenticación por parte de un superusuario o de una función que pueda modificar archivos de usuario. Puede aplicar el comando smuser a todos los servicios de nombres. El comando smuser se ejecuta como cliente del servidor de Solaris Management Console.