Ignorer les liens de navigation | |
Quitter l'aperu | |
![]() |
Guide d'administration système d'Oracle Solaris Cluster Oracle Solaris Cluster (Français) |
1. Introduction à l'administration d'Oracle Solaris Cluster
2. Oracle Solaris Cluster et RBAC
Configuration et utilisation de RBAC avec Oracle Solaris Cluster
Profils de droits RBAC dans Oracle Solaris Cluster
Création et assignation d'un rôle RBAC avec un profil de droits de gestion Oracle Solaris Cluster
Création d'un rôle par le biais de l'outil Administrative Roles
Création d'un rôle à partir de la ligne de commande
Modification des propriétés RBAC d'un utilisateur
Modification des propriétés RBAC d'un utilisateur par le biais de l'outil User Accounts
Modification des propriétés RBAC d'un utilisateur à partir de la ligne de commande
3. Fermeture et initialisation d'un cluster
4. Méthodes de réplication de données
7. Administration des interconnexions de cluster et des réseaux publics
8. Ajout et suppression d'un nud
10. Configuration du contrôle de l'utilisation du CPU
11. Mise à jour du logiciel ou installation d'un microprogramme Oracle Solaris Cluster
12. Sauvegarde et restauration d'un cluster
13. Administration de Oracle Solaris Cluster avec les interfaces graphiques
Vous pouvez modifier les propriétés RBAC d'un utilisateur en utilisant soit l'outil de comptes utilisateur, soit la ligne de commande. Pour modifier les propriétés RBAC d'un utilisateur, effectuez l'une des procédures suivantes.
Modification des propriétés RBAC d'un utilisateur par le biais de l'outil User Accounts
Modification des propriétés RBAC d'un utilisateur à partir de la ligne de commande
Avant de commencer
Pour modifier les propriétés d'un utilisateur, vous devez exécuter User Tool Collection (groupe d'outils utilisateur) en tant qu'utilisateur root ou prendre un rôle auquel est assigné le profil de droits Administrateur principal.
Pour cela, démarrez la console de gestion Solaris, tel que décrit à la section How to Assume a Role in the Solaris Management Console du System Administration Guide: Security Services. Ouvrez User Tool Collection et cliquez sur l'icône User Accounts.
Une fois l'outil User Accounts démarré, les icônes des comptes utilisateur existants apparaissent dans le volet d'affichage.
Pour modifier les rôles assignés à l'utilisateur, cliquez sur l'onglet Roles (Rôles) et déplacez l'affectation de rôle à modifier dans la colonne appropriée : Available Roles (Rôles disponibles) ou Assigned Roles (Rôles assignés).
Pour modifier les profils de droits assignés à l'utilisateur, cliquez sur l'onglet Rights (Droits) et déplacez-le vers la colonne appropriée : Available Rights (Droits disponibles) ou Assigned Rights (Droits assignés).
Remarque - Évitez d'assigner des profils de droits directement aux utilisateurs. L'approche préférée est de demander aux utilisateurs d'endosser un rôle pour pouvoir utiliser des applications privilégiées. Cette stratégie décourage les utilisateurs d'abuser de leurs droits.
Pour modifier les autorisations, rôles ou profils de droits assignés à un utilisateur défini dans l'étendue locale, utilisez la commande usermod(1M).
Ou, pour modifier les autorisations, rôles ou profils de droits assignés à un utilisateur défini dans l'étendue locale, modifiez le fichier user_attr.
Utilisez cette méthode uniquement si vous n'avez pas d'autre choix.
Pour modifier les autorisations, rôles ou profils de droits assignés à un utilisateur défini dans un service de noms, utilisez la commande smuser(1M).
Cette commande requiert de s'authentifier en tant que superutilisateur ou avec un autre rôle autorisé à modifier les fichiers utilisateur. Vous pouvez appliquer la commande smuser à tous les services de noms. smuser s'exécute en tant que client du serveur Solaris Management Console.