JavaScript is required to for searching.
Omitir Vínculos de navegación
Salir de la Vista de impresión
Administración de Oracle Solaris 11.1: servicios de seguridad     Oracle Solaris 11.1 Information Library (Español)
search filter icon
search icon

Información del documento

Prefacio

Parte I Descripción general de la seguridad

1.  Servicios de seguridad (descripción general)

Parte II Seguridad de sistemas, archivos y dispositivos

2.  Gestión de seguridad de equipos (descripción general)

3.  Control de acceso a sistemas (tareas)

4.  Servicio de análisis de virus (tareas)

5.  Control de acceso a dispositivos (tareas)

Configuración de política de dispositivos (tareas)

Configuración de política de dispositivos (mapa de tareas)

Cómo ver una política de dispositivos

Cómo auditar cambios en la política de dispositivos

Cómo recuperar información MIB-II IP de un dispositivo /dev/*

Gestión de asignación de dispositivos (tareas)

Gestión de asignación de dispositivos (mapa de tareas)

Cómo activar la asignación de dispositivos

Cómo autorizar a usuarios para que asignen un dispositivo

Cómo ver la información de asignación de un dispositivo

Cómo asignar de manera forzada un dispositivo

Cómo desasignar de manera forzada un dispositivo

Cómo cambiar los dispositivos que se pueden asignar

Cómo auditar la asignación de dispositivos

Asignación de dispositivos (tareas)

Cómo asignar un dispositivo

Cómo montar un dispositivo asignado

Cómo desasignar un dispositivo

Protección de dispositivos (referencia)

Comandos de la política de dispositivos

Asignación de dispositivos

Componentes de la asignación de dispositivos

Servicio de asignación de dispositivos

Perfiles de derechos de asignación de dispositivos

Comandos de asignación de dispositivos

Estado de error de asignación

Archivo device_maps

Archivo device_allocate

Secuencias de comandos device-clean

6.  Verificación de la integridad de archivos mediante el uso de BART (tareas)

7.  Control de acceso a archivos (tareas)

Parte III Roles, perfiles de derechos y privilegios

8.  Uso de roles y privilegios (descripción general)

9.  Uso del control de acceso basado en roles (tareas)

10.  Atributos de seguridad en Oracle Solaris (referencia)

Parte IV Servicios criptográficos

11.  Estructura criptográfica (descripción general)

12.  Estructura criptográfica (tareas)

13.  Estructura de gestión de claves

Parte V Servicios de autenticación y comunicación segura

14.  Uso de módulos de autenticación conectables

15.  Uso de Secure Shell

16.  Secure Shell (referencia)

17.  Uso de autenticación simple y capa de seguridad

18.  Autenticación de servicios de red (tareas)

Parte VI Servicio Kerberos

19.  Introducción al servicio Kerberos

20.  Planificación del servicio Kerberos

21.  Configuración del servicio Kerberos (tareas)

22.  Mensajes de error y resolución de problemas de Kerberos

23.  Administración de las políticas y los principales de Kerberos (tareas)

24.  Uso de aplicaciones Kerberos (tareas)

25.  El servicio Kerberos (referencia)

Parte VII Auditoría en Oracle Solaris

26.  Auditoría (descripción general)

27.  Planificación de la auditoría

28.  Gestión de auditoría (tareas)

29.  Auditoría (referencia)

Glosario

Índice

Asignación de dispositivos (tareas)

La asignación de dispositivos reserva el uso de un dispositivo a un usuario a la vez. Los dispositivos que requieren un punto de montaje deben montarse. Los siguientes procedimientos muestran a los usuarios la manera de asignar dispositivos.

Cómo asignar un dispositivo

Antes de empezar

La asignación de dispositivos debe estar activada, como se describe en Cómo activar la asignación de dispositivos. Si se requiere autorización, el usuario debe contar con la autorización.

  1. Asigne el dispositivo.

    Especifique el nombre del dispositivo.

    % allocate device-name
  2. Verifique que el dispositivo esté asignado.

    Ejecute el comando idéntico.

    % allocate device-name
    allocate. Device already allocated.

Ejemplo 5-5 Asignación de un micrófono

En este ejemplo, el usuario jdoe asigna un micrófono: audio0.

% whoami
jdoe
% allocate audio0

Ejemplo 5-6 Asignación de una impresora

En este ejemplo, un usuario asigna una impresora. Nadie más puede imprimir en printer-1 hasta que el usuario la haya desasignado o hasta que la impresora se asigne de manera forzada a otro usuario.

% allocate /dev/lp/printer-1

Para ver un ejemplo de una desasignación forzada, consulte Cómo desasignar de manera forzada un dispositivo.

Ejemplo 5-7 Asignación de una unidad USB

En este ejemplo, un usuario asigna una unidad USB, rmdisk1.

% allocate rmdisk1

Errores más frecuentes

Si el comando allocate no puede asignar el dispositivo, se muestra un mensaje de error en la ventana de consola. Para obtener una lista de los mensajes de error de asignación, consulte la página del comando man allocate(1).

Cómo montar un dispositivo asignado

Los dispositivos se montan automáticamente si se le otorgan los privilegios adecuados. Siga este procedimiento si el dispositivo no logra montarse.

Antes de empezar

Ha asignado el dispositivo. Se le asignaron los privilegios requeridos para montar el dispositivo, como se describe en Cómo autorizar a usuarios para que asignen un dispositivo.

  1. Asuma un rol que permita asignar y montar un dispositivo.
    % su - role-name
    Password: <Type role-name password>
    $
  2. Cree y proteja un punto de montaje en el directorio principal del rol.

    Únicamente debe realizar este paso la primera vez que necesita un punto de montaje.

    $ mkdir mount-point ; chmod 700 mount-point
  3. Enumere los dispositivos asignables.
    $ list_devices -l
    List of allocatable devices
  4. Asigne el dispositivo.

    Especifique el nombre del dispositivo.

    $ allocate device-name
  5. Monte el dispositivo.
    $ mount -o ro -F filesystem-type device-path mount-point

    Donde

    -o ro

    Indica que el dispositivo se montará en el modo de sólo lectura. Utilice -o rw para que el dispositivo pueda escribirse.

    -F filesystem-type

    Indica el formato del sistema de archivos del dispositivo. Generalmente, un CD-ROM se formatea con un sistema de archivos HSFS. Un disquete suele formatearse con un sistema de archivos PCFS.

    device-path

    Indica la ruta del dispositivo. La salida del comando list_devices -l incluye ruta_dispositivo.

    mount-point

    Indica el punto de montaje creado en el Paso 2.

Ejemplo 5-8 Asignación de una unidad de CD-ROM

En este ejemplo, un usuario asume un rol que permite asignar y montar una unidad de CD-ROM: sr0. La unidad está formateada como un sistema de archivos HSFS.

% roles
devicealloc
% su - devicealloc
Password: <Type devicealloc password>
$ mkdir /home/devicealloc/mymnt
$ chmod 700 /home/devicealloc/mymnt
$ list_devices -l
...
device: sr0 type: sr files: /dev/sr0 /dev/rsr0 /dev/dsk/c0t2d0s0 ...
...
$ allocate sr0
$ mount -o ro -F hsfs /dev/sr0 /home/devicealloc/mymnt
$ cd /home/devicealloc/mymnt ; ls
List of the contents of CD-ROM

Errores más frecuentes

Si el comando mount no puede montar el dispositivo, se muestra un mensaje de error: mount: insufficient privileges. Compruebe lo siguiente:

Póngase en contacto con el administrador si todavía no puede montar el dispositivo asignado. Cómo solucionar problemas de asignación de privilegios y RBAC es un punto de partida.

Cómo desasignar un dispositivo

La desasignación permite que otros usuarios asignen y utilicen el dispositivo cuando usted haya terminado.

Antes de empezar

Debe haber asignado el dispositivo.

  1. Si el dispositivo está montado, desmóntelo.
    $ cd $HOME
    $ umount mount-point
  2. Desasigne el dispositivo.
    $ deallocate device-name

Ejemplo 5-9 Desasignación de un micrófono

En este ejemplo, el usuario jdoe desasigna el micrófono: audio.

% whoami
jdoe
% deallocate audio0

Ejemplo 5-10 Desasignación de una unidad de CD-ROM

En este ejemplo, el rol de asignador de dispositivos desasigna una unidad de CD-ROM. Después de que se imprime el mensaje, se expulsa el CD-ROM.

$ whoami
devicealloc
$ cd /home/devicealloc
$ umount /home/devicealloc/mymnt
$ ls /home/devicealloc/mymnt
$ 
$ deallocate sr0
/dev/sr0:      326o
/dev/rsr0:     326o
…
sr_clean: Media in sr0 is ready.  Please, label and store safely.