JavaScript is required to for searching.
Omitir V�nculos de navegaci�n
Salir de la Vista de impresi�n
Transición de Oracle Solaris 10 a Oracle Solaris 11     Oracle Solaris 11 Information Library (Español)
search filter icon
search icon

Información del documento

Prefacio

1.  Transición de Oracle Solaris 10 a Oracle Solaris 11 (descripción general)

2.  Transición a los métodos de instalación de Oracle Solaris 11

3.  Gestión de dispositivos

4.  Funciones de gestión de almacenamiento

5.  Gestión de sistemas de archivos

6.  Gestión del software

7.  Gestión de configuración de red

8.  Gestión de configuración del sistema

9.  Gestión de la seguridad

Cambios en las funciones de seguridad

Funciones de seguridad de red

Funciones de seguridad eliminadas

Roles, derechos, privilegios y autorizaciones

Visualización de los privilegios

Cambios en la seguridad de los archivos y los sistemas de archivos

La propiedad aclmode se ha vuelto a incorporar

Cifrado de sistemas de archivos ZFS

Zonas inmutables

10.  Gestión de las versiones de Oracle Solaris en un entorno virtual

11.  Cambios de entorno de usuario y gestión de cuentas de usuario

12.  Uso de las funciones de Oracle Solaris Desktop

A.  Transición de versiones anteriores de Oracle Solaris 11 a Oracle Solaris 11

Roles, derechos, privilegios y autorizaciones

La siguiente información describe el funcionamiento de los roles, los derechos y los privilegios en Oracle Solaris 11:

Visualización de los privilegios

Cuando se asignan privilegios a un usuario directamente, en efecto, los privilegios están en todos los shells. Cuando no se asignan privilegios directamente a un usuario, el usuario debe abrir un shell de perfil. Por ejemplo, cuando hay comandos con privilegios asignados en un perfil de derechos que está en la lista de perfiles de derechos del usuario, el usuario debe ejecutar el comando en un shell de perfil.

Para ver los privilegios en línea, consulte privileges(5). El formato de los privilegios que se muestra es el que utilizan los desarrolladores.

$ man privileges
Standards, Environments, and Macros                 privileges(5)

NAME
     privileges - process privilege model
...
     The defined privileges are:

     PRIV_CONTRACT_EVENT

         Allow a process to request reliable delivery  of  events
         to an event endpoint.

         Allow a process to include events in the critical  event
         set  term  of  a  template  which  could be generated in
         volume by the user.
...

Ejemplo 9-1 Visualización de privilegios asignados directamente

Si se le asignaron privilegios directamente, su conjunto básico contiene más privilegios que el conjunto básico predeterminado. En el siguiente ejemplo, el usuario siempre tiene acceso al privilegio proc_clock_highres.

$ /usr/bin/whoami
jdoe
$ ppriv -v $$
1800:   pfksh
flags = <none>
        E: file_link_any,…,proc_clock_highres,proc_session
        I: file_link_any,…,proc_clock_highres,proc_session
        P: file_link_any,…,proc_clock_highres,proc_session
        L: cpc_cpu,dtrace_kernel,dtrace_proc,dtrace_user,…,sys_time
$ ppriv -vl proc_clock_highres
        Allows a process to use high resolution timers.