JavaScript is required to for searching.
跳过导航链接
退出打印视图
系统管理指南:基本管理     Oracle Solaris 10 8/11 Information Library (简体中文)
search filter icon
search icon

文档信息

关于本书

1.  Oracle Solaris 管理工具(路线图)

2.  使用 Solaris Management Console(任务)

Solaris Management Console(概述)

什么是 Solaris Management Console?

Solaris Management Console 工具

为何要使用 Solaris Management Console?

Solaris Management Console 的组织

更改 Solaris Management Console 窗口

Solaris Management Console 文档

在多大程度上进行基于角色的访问控制?

成为超级用户 (root) 或承担角色

如何成为超级用户 (root) 或承担角色

使用 RBAC 和 Solaris 管理工具(任务列表)

如果是第一个登录控制台的用户

创建主管理员角色

如何创建第一个角色(主管理员)

如何承担主管理员角色

启动 Solaris Management Console

如何以超级用户或角色身份启动控制台

在名称服务环境中使用 Oracle Solaris 管理工具(任务列表)

RBAC 安全文件

在名称服务环境中使用 Solaris Management Console 的前提条件

管理范围

/etc/nsswitch.conf 文件

如何为特定环境创建工具箱

如何向工具箱中添加工具

如何在名称服务环境中启动 Solaris Management Console

向 Solaris Management Console 中添加工具

如何向工具箱中添加传统工具

如何安装非随附的工具

对 Solaris Management Console 进行故障排除

如何对 Solaris Management Console 进行故障排除

3.  使用 Oracle Java Web Console(任务)

4.  管理用户帐户和组(概述)

5.  管理用户帐户和组(任务)

6.  管理客户机/服务器支持(概述)

7.  管理无盘客户机(任务)

8.  关闭和引导系统简介

9.  关闭和引导系统(概述)

10.  关闭系统(任务)

11.  修改 Oracle Solaris 引导行为(任务)

12.  引导 Oracle Solaris 系统(任务)

13.  管理 Oracle Solaris 引导归档文件(任务)

14.  Oracle Solaris 系统引导的故障排除(任务)

15.  x86: 基于 GRUB 的引导(参考)

16.  x86: 引导未实现 GRUB 的系统(任务)

17.  使用 Oracle Solaris 自动注册的 regadm 命令(任务)

18.  管理服务(概述)

19.  管理服务(任务)

20.  管理软件(概述)

21.  使用 Oracle Solaris 系统管理工具管理软件(任务)

22.  使用 Oracle Solaris 软件包命令管理软件(任务)

23.  管理修补程序

A.  SMF 服务

索引

在名称服务环境中使用 Oracle Solaris 管理工具(任务列表)

缺省情况下,Oracle Solaris 管理工具设置为在本地环境中运行。例如,使用“挂载和共享”工具,可以在特定系统上挂载和共享目录,但是不能在 NIS(网络信息服务)或 NIS+ 环境中挂载和共享。不过,在名称服务环境中,可以用“用户和计算机”和“网络”工具来管理信息。

为了能够在名称服务环境中使用控制台工具,需要创建一个名称服务工具箱,然后向该工具箱中添加工具。

任务
说明
参考
1. 确认前提条件。
确认已完成前提条件,然后尝试在名称服务环境中使用控制台。
2. 为名称服务创建工具箱。
使用 "New Toolbox"(新建工具箱)向导为名称服务工具创建工具箱。
3. 向名称服务工具箱中添加工具。
向名称服务工具箱中添加 "Users"(用户)工具或任何其他名称服务工具。
4. 选择刚创建的工具箱。
选择刚创建的工具箱以管理名称服务信息。

RBAC 安全文件

在升级到或安装 Solaris 9 发行版或更高版本时,将创建用于 Solaris Management Console 的 RBAC 安全文件。如果未安装 Solaris Management Console 软件包,则会安装 RBAC 安全文件,但是没有使用 RBAC 所必需的数据。有关 Solaris Management Console 软件包的信息,请参见对 Solaris Management Console 进行故障排除

如果您所运行的版本不低于 Solaris 9 发行版,则 RBAC 安全文件将包含在名称服务中,以便您可以在名称服务环境中使用 Solaris Management Console 工具。

在标准升级过程中,本地服务器上的安全文件会通过 ypmake nispopulate 或等效的 LDAP 命令填充到名称服务环境中。

支持以下名称服务:

在升级到或安装 Oracle Solaris 10 发行版时,将创建 RBAC 安全文件。

此表简要介绍了在运行 Oracle Solaris 发行版的系统上安装的预定义安全文件。

表 2-3 RBAC 安全文件

本地文件名
表名或映射名
说明
/etc/user_attr
user_attr
将用户和角色与授权和权限配置文件关联
/etc/security/auth_attr
auth_attr
定义授权及其属性并标识相关的帮助文件
/etc/security/prof_attr
prof_attr
定义权限配置文件、列出指定给授权的权限配置文件并确定相关的帮助文件
/etc/security/exec_attr
exec_attr
定义指定给权限配置文件的特权操作

对于特殊升级案例,在以下情况下可能必须使用 smattrpop 命令来填充 RBAC 安全文件:

有关更多信息,请参见《系统管理指南:安全性服务》中的"基于角色的访问控制(概述)"

在名称服务环境中使用 Solaris Management Console 的前提条件

下表确定了在名称服务环境中使用 Solaris Management Console 需要执行的操作。

前提条件
更多信息
安装 Oracle Solaris 10 发行版。
设置名称服务环境。
选择管理范围。
确保已配置 /etc/nsswitch.conf 文件以便您访问名称服务数据。

管理范围

Solaris Management Console 使用管理范围一词来指代要在其中使用选定管理工具的名称服务环境。“用户”工具和“计算机和网络”工具的管理范围选项包括 LDAP、NIS、NIS+ 或文件。

控制台会话期间选择的管理范围应当与 /etc/nsswitch.conf 文件中标识的主名称服务相对应。

/etc/nsswitch.conf 文件

每个系统上的 /etc/nsswitch.conf 文件都为该系统上的名称服务查找功能(在何处读取数据)指定策略。


注 - 必须确保从控制台访问的名称服务(通过控制台工具箱编辑器指定)出现在 /etc/nsswitch.conf 文件的搜索路径中。如果指定的名称服务未出现在搜索路径中,工具可能会以非预期方式工作,从而生成错误或警告。


在名称服务环境中使用 Solaris 管理工具时,单个操作可能会影响许多用户。例如,如果您在 NIS 或 NIS+ 名称服务中删除一个用户,该用户将从使用 NIS 或 NIS+ 的所有系统中删除。

如果网络中的不同系统具有不同的 /etc/nsswitch.conf 配置,则可能会出现意外的结果。因此,使用 Solaris 管理工具管理的所有系统都应当具有一致的名称服务配置。

如何为特定环境创建工具箱

用于管理 Oracle Solaris 操作系统的应用程序被称为工具。这些工具存储在名为工具箱的集合中。工具箱可以位于控制台所处的本地服务器上,也可以位于远程计算机上。

使用工具箱编辑器执行以下操作:


注 - 可以普通用户身份启动工具箱编辑器。但是,如果您打算进行更改并将它们保存到缺省的控制台工具箱 /var/sadm/smc/toolboxes 中,则必须以 root 身份启动工具箱编辑器。


  1. 启动工具箱编辑器。
    # /usr/sadm/bin/smc edit &
  2. 从 "Toolbox"(工具箱)菜单中选择 "Open"(打开)。
  3. 在 "Toolbox"(工具箱)窗口中,选择 "This Computer"(本计算机)。
  4. 单击 "Open"(打开)。

    此时 "This Computer"(本计算机)工具箱将打开。

  5. 在 "Navigation"(导航)窗格中,再次选择 "This Computer"(本计算机)图标。
  6. 在 "Action"(操作)菜单中选择 "Add Folder"(添加文件夹)。
  7. 使用 "Folder"(文件夹)向导为名称服务环境添加新工具箱。
    1. 名称和描述-在 "Full Name"(全名)窗口中输入一个名称,然后单击 "Next"(下一步)。

      例如,对于 NIS 环境,输入 "NIS tools"。

    2. 在 "Description"(描述)窗口中输入描述,然后单击 "Next"(下一步)。

      例如,"tools for NIS environment" 就是合适的描述。

    3. 图标-使用 "Icons"(图标)的缺省值,然后单击 "Next"(下一步)。
    4. 管理范围-选择 "Override"(覆盖)。
    5. 在 "Management Scope"(管理范围)下拉式菜单下,选择名称服务 "u"。
    6. 如有必要,在 "Server"(服务器)字段中添加名称服务的主名称。
    7. 在 "Domain"(域)字段中,添加服务器管理的域。
    8. 单击 "Finish"(完成)。

      新工具箱将出现在左侧的 "Navigation"(导航)窗格中。

  8. 选择新工具箱图标,并从 "Toolbox"(工具箱)菜单中选择 "Save As"(另存为)。
  9. 在 "Local Toolbox Filename"(本地工具箱文件名)对话框中,输入工具箱路径名。

    使用 .tbx 后缀。

    /var/sadm/smc/toolboxes/this_computer/toolbox-name.tbx
  10. 单击 "Save"(保存)。

    新工具箱将出现在控制台窗口中的 "Navigation"(导航)窗格中。

另请参见

在创建了名称服务工具箱之后,可以在其中放置名称服务工具。有关更多信息,请参见如何向工具箱中添加工具

如何向工具箱中添加工具

除了控制台附带的缺省工具,还可以从控制台启动其他工具。当这些工具变得可用时,可以向现有的工具箱中添加一个或多个工具。

还可以新建用来进行本地管理或网络管理的工具箱。然后,向新工具箱中添加工具。

  1. 成为超级用户或承担等效角色。

    角色包含授权和具有特权的命令。有关角色的更多信息,请参见《系统管理指南:安全性服务》中的"配置 RBAC(任务列表)"

  2. 如有必要,启动工具箱编辑器。
    # /usr/sadm/bin/smc edit &
  3. 选择工具箱。

    如果要在名称服务中工作,请选择刚在工具箱编辑器中创建的工具箱。有关更多信息,请参见如何为特定环境创建工具箱

  4. 在 "Action"(操作)菜单中选择 "Add Tool"(添加文工具)。
  5. 使用 "Add Tool"(添加工具)向导添加新工具。
    1. 服务器选择-在 "Server"(服务器)窗口中添加名称服务的主名称。单击 "Next"(下一步)。
    2. 工具选择-从 "Tools"(工具)窗口中选择要添加的工具。单击 "Next"(下一步)。

      如果此工具箱是名称服务工具箱,请选择要在名称服务环境中使用的工具。例如,选择“用户”工具。

    3. 名称和描述-接受缺省值,然后单击 "Next"(下一步)。
    4. 图标-接受缺省值,除非已经创建定制图标。单击 "Next"(下一步)。
    5. 管理范围-接受缺省值 "Inherit from Parent"(从父继承)。单击 "Next"(下一步)。
    6. 工具装入-接受缺省值 "Load tool when selected"(在选择时装入工具)。单击 "Finish"(完成)。
  6. 要保存更新的工具箱,选择 "Save"(保存)。

    将显示 "Local Toolbox"(本地工具箱)窗口。

如何在名称服务环境中启动 Solaris Management Console

在创建了名称服务工具箱并向其中添加工具之后,可以启动 Solaris Management Console 并打开所创建的工具箱以管理名称服务环境。

开始之前

确认满足以下前提条件:

  1. 启动 Solaris Management Console。

    有关更多信息,请参见如何以超级用户或角色身份启动控制台

  2. 选择您刚才创建的名称服务工具箱

    工具箱将出现在 "Navigation"(导航)窗格中。

    有关为名称服务创建工具箱的信息,请参见如何为特定环境创建工具箱