Omitir Vínculos de navegación | |
Salir de la Vista de impresión | |
Guía de administración del sistema de Oracle Solaris Cluster Oracle Solaris Cluster (Español) |
1. Introducción a la administración de Oracle Solaris Cluster
2. Oracle Solaris Cluster y RBAC
Instalación y uso de RBAC con Oracle Solaris Cluster
Perfiles de derechos de RBAC en Oracle Solaris Cluster
Creación de una función con la herramienta Administrative Roles
Creación de una función desde la línea de comandos
Modificación de las propiedades de RBAC de un usuario
Modificación de las propiedades de RBAC de un usuario con la herramienta User Accounts
Modificación de las propiedades de RBAC de un usuario desde la línea de comandos
3. Cierre y arranque de un clúster
4. Métodos de replicación de datos
7. Administración de interconexiones de clústers y redes públicas
8. Adición y eliminación de un nodo
10. Configuración del control del uso de la CPU
11. Aplicación de parches en el software y el firmware de Oracle Solaris Cluster
12. Copias de seguridad y restauraciones de clústers
13. Administración de Oracle Solaris Cluster con las interfaces gráficas de usuario
Puede modificar las propiedades de RBAC de un usuario con la herramienta User Accounts o la línea de comandos. Para modificar las propiedades de RBAC de un usuario, elija uno de los procedimientos siguientes.
Modificación de las propiedades de RBAC de un usuario con la herramienta User Accounts
Modificación de las propiedades de RBAC de un usuario desde la línea de comandos
Antes de empezar
Para modificar las propiedades de un usuario, debe ejecutar User Tool Collection como superusuario o asumir una función que disponga del perfil de derechos de administrador principal.
Para ejecutar la herramienta User Accounts, inicie Solaris Management Console, tal y como se describe en How to Assume a Role in the Solaris Management Console de System Administration Guide: Security Services. Abra User Tool Collection y haga clic en el icono User Accounts (Cuentas de usuario).
Una vez iniciada la herramienta User Accounts), los iconos correspondientes a las cuentas de usuario se muestran en el panel de visualización.
Para cambiar las funciones asignadas al usuario, haga clic en la ficha Roles (Funciones) y mueva la asignación de función que se debe modificar a la columna apropiada: Available Roles (Funciones disponibles) o Assigned Roles (Funciones asignadas).
Para cambiar los perfiles de derechos asignados al usuario, haga clic en la ficha Rights (Derechos) y mueva los perfiles a la columna apropiada: Available Rights (Derechos disponibles) o Assigned Rights (Derechos asignados).
Nota - No es conveniente asignar perfiles de derechos directamente a usuarios. Es más adecuado indicarles que asuman funciones para poder ejecutar aplicaciones con privilegios. Esta estrategia impide que los usuarios normales abusen de los privilegios.
Para cambiar las autorizaciones, las funciones o los perfiles de derechos asignados a un usuario definido en el ámbito local, utilice el comando usermod(1M).
Otra posibilidad es editar el archivo user_attr.
Use este método sólo en caso de emergencia.
Para cambiar las autorizaciones, las funciones o los perfiles de derechos asignados a un usuario definido en un servicio de nombres, utilice el comando smuser(1M).
Este comando requiere la autenticación por parte de un superusuario o de una función que pueda modificar archivos de usuario. Puede aplicar el comando smuser a todos los servicios de nombres. El comando smuser se ejecuta como cliente del servidor de Solaris Management Console.