| Ignorer les liens de navigation | |
| Quitter l'aperu | |
|
Guide d'administration système : administration de base |
1. Oracle Solaris Management Tools (présentation)
2. Utilisation de la console de gestion Solaris (tâches)
Console de gestion Solaris (présentation)
Description de la console de gestion Solaris
Solaris Management Console Tools
Pourquoi utiliser la console de gestion Solaris ?
Organisation de la console de gestion Solaris
Modification de la fenêtre de la console de gestion Solaris
Documentation de la console de gestion Solaris
Niveau de contrôle d'accès basé sur les rôles
Devenir superutilisateur (root) ou assumer un rôle
Connexion en tant que superutilisateur (root) ou utilisation d'un rôle
Utilisation des outils de gestion Solaris avec RBAC (liste des tâches)
Si vous êtes le premier à vous connecter à la console
Création du rôle Primary Administrator
Création du premier rôle (Primary Administrator)
Méthode pour assumer le rôle Primary Administrator
Démarrage de la console de gestion Solaris
Démarrage de la console en tant que superutilisateur ou avec rôle
Création d'une boîte à outils pour un environnement spécifique
Ajout d'un outil à une boîte à outils
Démarrage de la console de gestion Solaris dans un environnement de service de noms
Ajout d'outils à la console de gestion Solaris
Ajout d'un outil existant à une boîte à outils
Installation d'un outil non fournis en standard
Dépannage de la console de gestion Solaris
Procédure de dépannage d'un rôle dans la console de gestion Solaris
3. Utilisation d'Oracle Java Web Console (tâches)
4. Gestion des comptes utilisateur et des groupes (présentation)
5. Gestion des comptes utilisateur et des groupes (tâches)
6. Gestion de la prise en charge client-serveur (présentation)
7. Gestion des clients sans disque (tâches)
8. Présentation de l'arrêt et de l'initialisation d'un système
9. Arrêt et initialisation d'un système (présentation)
10. Arrêt d'un système (tâches)
11. Modification du comportement d'initialisation d'Oracle Solaris (tâches)
12. Initialisation d'un système Oracle Solaris (tâches)
13. Gestion des archives d'initialisation d'Oracle Solaris (tâches)
14. Dépannage de l'initialisation d'un système Oracle Solaris (tâches)
15. x86 : Initialisation avec le GRUB (référence)
16. x86 : Initialisation d'un système qui ne met pas en
uvre GRUB (tâches)
17. Utilisation de la commande regadm d'enregistrement automatique Oracle Solaris (tâches)
18. Gestion des services (présentation)
19. Gestion des services (tâches)
20. Gestion des logiciels (présentation)
21. Gestion des logiciels à l'aide des d'outils d'administration système d'Oracle Solaris (tâches)
22. Gestion des logiciels à l'aide des commandes de package Oracle Solaris (tâches)
La plupart des tâches d'administration, telles que l'ajout d'utilisateurs ou la gestion de systèmes de fichiers, nécessite que vous vous connectiez pour la première fois en tant root (UID=0) ou que vous endossiez un rôle, si vous utilisez RBAC. Le compte root, également connu comme le compte superutilisateur, est utilisé pour effectuer des modifications système et peut passer outre la protection des fichiers utilisateur dans des situations d'urgence.
Le compte superutilisateur et les rôles doivent être utilisées uniquement pour effectuer des tâches d'administration pour empêcher des modifications hasardeuses du système. Le problème de sécurité associé au compte superutilisateur est le fait que l'utilisateur dispose de l'accès complet au système, même lorsque vous effectuer de petites tâches.
Dans un environnement non-RBAC, vous pouvez vous connecter au système en tant que superutilisateur ou utiliser les commandes su pour modifier le compte superutilisateur. Si RBAC est implémenté, vous pouvez assumer des rôles à l'aide de la console ou utiliser su et indiquer un rôle.
Lorsque vous utilisez la console pour effectuer des tâches d'administration, vous pouvez effectuer l'une des opérations suivantes :
Vous connecter à la console en tant que vous-même, puis saisir le nom d'utilisateur et le mot de passe root
Vous connecter à la console en tant que vous-même, puis assumer un rôle
Un des principaux avantages de RBAC est que des rôles peuvent être créés pour accorder un accès limité à des fonctions spécifiques uniquement. Si vous utilisez RBAC, vous pouvez exécuter des applications sans restriction en endossant un rôle plutôt que devenir superutilisateur.
Pour obtenir des instructions détaillées sur la création du rôle Primary Administrator, reportez-vous à la section Création du premier rôle (Primary Administrator). Pour une présentation de RBAC, reportez-vous au Chapitre 9, Using Role-Based Access Control (Tasks) du System Administration Guide: Security Services.
Connectez-vous en tant que superutilisateur ou endossez un rôle à l'aide de l'une des méthodes suivantes. Chaque méthode requiert que vous connaissiez le mot de passe du superutilisateur ou le mot de passe du rôle.
Cette méthode permet d'effectuez des tâches de gestion à partir de la console.
Pour plus d'informations sur le démarrage de la console de gestion Solaris, reportez-vous à la section Démarrage de la console de gestion Solaris dans un environnement de service de noms.
hostname console: root Password: root-password #
Le signe dièse (#) est l'invite du shell pour le compte superutilisateur.
Cette méthode offre un accès complet à la totalité des commandes et outils du système.
% su Password: root-password #
Cette méthode offre un accès complet à la totalité des commandes et outils du système.
Cette méthode n'est pas activée par défaut. Vous devez modifier le fichier /etc/default/login pour pouvoir vous connecter à distance en tant que superutilisateur sur la console système. Pour plus d'informations sur la modification de ce fichier, reportez-vous au Chapitre 3, Controlling Access to Systems (Tasks) du System Administration Guide: Security Services.
Cette méthode offre un accès complet à la totalité des commandes et outils du système.
Choisissez l'une des méthodes suivantes :
% su role Password: role-password $
Cette méthode permet d'accéder à l'ensemble des commandes et des outils auxquels le rôle a accès.
Pour plus d'informations sur le démarrage de la console de gestion Solaris, reportez-vous à la section Démarrage de la console en tant que superutilisateur ou avec rôle.
Cette méthode permet d'accéder à l'ensemble des outils de gestion Solaris auxquels le rôle a accès.