JavaScript is required to for searching.
Ignorer les liens de navigation
Quitter l'aperu
Guide d'administration système d'Oracle Solaris Cluster     Oracle Solaris Cluster (Français)
search filter icon
search icon

Informations document

Préface

1.  Introduction à l'administration d'Oracle Solaris Cluster

2.  Oracle Solaris Cluster et RBAC

Configuration et utilisation de RBAC avec Oracle Solaris Cluster

Profils de droits RBAC dans Oracle Solaris Cluster

Création et assignation d'un rôle RBAC avec un profil de droits de gestion Oracle Solaris Cluster

Création d'un rôle par le biais de l'outil Administrative Roles

Création d'un rôle à partir de la ligne de commande

Modification des propriétés RBAC d'un utilisateur

Modification des propriétés RBAC d'un utilisateur par le biais de l'outil User Accounts

Modification des propriétés RBAC d'un utilisateur à partir de la ligne de commande

3.  Fermeture et initialisation d'un cluster

4.  Méthodes de réplication de données

5.  Administration des périphériques globaux, du contrôle de chemin de disque et des systèmes de fichiers du cluster

6.  Gestion de Quorum

7.  Administration des interconnexions de cluster et des réseaux publics

8.  Ajout et suppression d'un noeligud

9.  Administration du cluster

10.  Configuration du contrôle de l'utilisation du CPU

11.  Mise à jour du logiciel ou installation d'un microprogramme Oracle Solaris Cluster

12.  Sauvegarde et restauration d'un cluster

13.  Administration de Oracle Solaris Cluster avec les interfaces graphiques

A.  exemple

Index

Modification des propriétés RBAC d'un utilisateur

Vous pouvez modifier les propriétés RBAC d'un utilisateur en utilisant soit l'outil de comptes utilisateur, soit la ligne de commande. Pour modifier les propriétés RBAC d'un utilisateur, effectuez l'une des procédures suivantes.

Modification des propriétés RBAC d'un utilisateur par le biais de l'outil User Accounts

Avant de commencer

Pour modifier les propriétés d'un utilisateur, vous devez exécuter User Tool Collection (groupe d'outils utilisateur) en tant qu'utilisateur root ou prendre un rôle auquel est assigné le profil de droits Administrateur principal.

  1. Démarrez l'outil User accounts (Comptes utilisateur).

    Pour cela, démarrez la console de gestion Solaris, tel que décrit à la section How to Assume a Role in the Solaris Management Console du System Administration Guide: Security Services. Ouvrez User Tool Collection et cliquez sur l'icône User Accounts.

    Une fois l'outil User Accounts démarré, les icônes des comptes utilisateur existants apparaissent dans le volet d'affichage.

  2. Cliquez sur l'icône User Account (Compte utilisateur) à modifier et sélectionnez Properties (Propriétés) dans le menu Action (ou cliquez deux fois sur l'icône du compte utilisateur).
  3. Cliquez sur l'onglet approprié de la boîte de dialogue pour la propriété à modifier, comme suit :
    • Pour modifier les rôles assignés à l'utilisateur, cliquez sur l'onglet Roles (Rôles) et déplacez l'affectation de rôle à modifier dans la colonne appropriée : Available Roles (Rôles disponibles) ou Assigned Roles (Rôles assignés).

    • Pour modifier les profils de droits assignés à l'utilisateur, cliquez sur l'onglet Rights (Droits) et déplacez-le vers la colonne appropriée : Available Rights (Droits disponibles) ou Assigned Rights (Droits assignés).


      Remarque - Évitez d'assigner des profils de droits directement aux utilisateurs. L'approche préférée est de demander aux utilisateurs d'endosser un rôle pour pouvoir utiliser des applications privilégiées. Cette stratégie décourage les utilisateurs d'abuser de leurs droits.


Modification des propriétés RBAC d'un utilisateur à partir de la ligne de commande

  1. Connectez-vous en tant que superutilisateur ou adoptez un rôle octroyant une autorisation reposant sur un contrôle d'accès à base de rôles de type solaris.cluster.modify.
  2. Choisissez la commande appropriée :
    • Pour modifier les autorisations, rôles ou profils de droits assignés à un utilisateur défini dans l'étendue locale, utilisez la commande usermod(1M).

    • Ou, pour modifier les autorisations, rôles ou profils de droits assignés à un utilisateur défini dans l'étendue locale, modifiez le fichier user_attr.

      Utilisez cette méthode uniquement si vous n'avez pas d'autre choix.

    • Pour modifier les autorisations, rôles ou profils de droits assignés à un utilisateur défini dans un service de noms, utilisez la commande smuser(1M).

      Cette commande requiert de s'authentifier en tant que superutilisateur ou avec un autre rôle autorisé à modifier les fichiers utilisateur. Vous pouvez appliquer la commande smuser à tous les services de noms. smuser s'exécute en tant que client du serveur Solaris Management Console.