JavaScript is required to for searching.
跳过导航链接
退出打印视图
从 Oracle Solaris 10 转换到 Oracle Solaris 11     Oracle Solaris 11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

1.  从 Oracle Solaris 10 转换到 Oracle Solaris 11(概述)

2.  转换到 Oracle Solaris 11 安装方法

3.  管理设备

4.  管理存储功能

5.  管理文件系统

6.  管理软件

7.  管理网络配置

8.  管理系统配置

9.  管理安全

安全功能变更

网络安全功能

删除的安全功能

角色、权限、特权和授权

查看特权

文件和文件系统安全的变更

再次引入了 aclmode 属性

加密 ZFS 文件系统

不可变区域

10.  在虚拟环境中管理 Oracle Solaris 发行版

11.  用户帐户管理和用户环境更改

12.  使用 Oracle Solaris 桌面功能

A.  从以前的 Oracle Solaris 11 发行版转换到 Oracle Solaris 11

角色、权限、特权和授权

以下信息说明了角色、权限和特权在 Oracle Solaris 11 中的作用:

查看特权

当将特权直接指定给用户时,实际上,特权位于每个 shell 中。未直接将特权指定给用户时,用户必须打开一个配置文件 shell。例如,当具有指定特权的命令位于用户权限配置文件列表内的权限配置文件中时,用户必须在配置文件 shell 中执行此命令。

要在联机时查看特权,请参见 privileges(5)。显示的特权格式由开发者使用。

$ man privileges
Standards, Environments, and Macros                 privileges(5)

NAME
     privileges - process privilege model
...
     The defined privileges are:

     PRIV_CONTRACT_EVENT

         Allow a process to request reliable delivery  of  events
         to an event endpoint.

         Allow a process to include events in the critical  event
         set  term  of  a  template  which  could be generated in
         volume by the user.
...

示例 9-1 查看直接指定的特权

如果已经为您直接指定了特权,则基本特权集包含的特权会多于缺省的基本特权集。在以下示例中,用户能始终访问 proc_clock_highres 特权。

$ /usr/bin/whoami
jdoe
$ ppriv -v $$
1800:   pfksh
flags = <none>
        E: file_link_any,…,proc_clock_highres,proc_session
        I: file_link_any,…,proc_clock_highres,proc_session
        P: file_link_any,…,proc_clock_highres,proc_session
        L: cpc_cpu,dtrace_kernel,dtrace_proc,dtrace_user,…,sys_time
$ ppriv -vl proc_clock_highres
        Allows a process to use high resolution timers.