JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 10에서 Oracle Solaris 11로 전환     Oracle Solaris 11 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

1.  Oracle Solaris 10에서 Oracle Solaris 11로 전환(개요)

2.  Oracle Solaris 11 설치 방법으로 전환

3.  장치 관리

4.  저장소 관리 기능

5.  파일 시스템 관리

6.  소프트웨어 관리

7.  네트워크 구성 관리

8.  시스템 구성 관리

9.  보안 관리

보안 기능 변경 사항

네트워크 보안 기능

제거된 보안 기능

역할, 권한 및 권한 부여

권한 확인

파일 및 파일 시스템 보안 변경 사항

aclmode 등록 정보가 다시 도입됨

ZFS 파일 시스템 암호화

변경 불가능한 영역

10.  가상 환경에서 Oracle Solaris 릴리스 관리

11.  사용자 계정 관리 및 사용자 환경 변경 사항

12.  Oracle Solaris 데스크탑 기능 사용

A.  이전 Oracle Solaris 11 릴리스에서 Oracle Solaris 11로 전환

역할, 권한 및 권한 부여

다음 정보는 Oracle Solaris 11에서 역할 및 권한이 작동하는 방식에 대해 설명합니다.

권한 확인

사용자에게 직접 권한이 지정된 경우 권한이 모든 셸에 적용됩니다. 사용자에게 직접 권한이 지정되지 않은 경우 사용자가 프로파일 셸을 열어야 합니다. 예를 들어 지정된 권한을 가진 명령이 사용자의 권한 프로파일 목록에 있는 권한 프로파일에 있는 경우 사용자가 프로파일 셸에서 명령을 실행해야 합니다.

권한을 온라인으로 확인하려면 privileges(5)를 참조하십시오. 표시된 권한 형식은 개발자가 사용합니다.

$ man privileges
Standards, Environments, and Macros                 privileges(5)

NAME
     privileges - process privilege model
...
     The defined privileges are:

     PRIV_CONTRACT_EVENT

         Allow a process to request reliable delivery  of  events
         to an event endpoint.

         Allow a process to include events in the critical  event
         set  term  of  a  template  which  could be generated in
         volume by the user.
...

예 9-1 직접 지정된 권한 확인

사용자에게 직접 권한이 지정된 경우 해당 사용자의 기본 세트에는 원래 제공되는 기본 세트보다 더 많은 권한이 포함되어 있습니다. 다음 예에서 사용자는 항상 proc_clock_highres 권한에 액세스할 수 있어야 합니다.

$ /usr/bin/whoami
jdoe
$ ppriv -v $$
1800:   pfksh
flags = <none>
        E: file_link_any,…,proc_clock_highres,proc_session
        I: file_link_any,…,proc_clock_highres,proc_session
        P: file_link_any,…,proc_clock_highres,proc_session
        L: cpc_cpu,dtrace_kernel,dtrace_proc,dtrace_user,…,sys_time
$ ppriv -vl proc_clock_highres
        Allows a process to use high resolution timers.