JavaScript is required to for searching.
Ignorer les liens de navigation
Quitter l'aperu
Administration d'Oracle Solaris : Administration de base     Oracle Solaris 10 1/13 Information Library (Français)
search filter icon
search icon

Informations document

A propos de ce manuel

1.  Outils de gestion d'Oracle Solaris (présentation)

2.  Utilisation de Solaris Management Console (tâches)

Solaris Management Console (présentation)

Description de Solaris Management Console

Outils de Solaris Management Console

Pourquoi utiliser Solaris Management Console ?

Organisation de Solaris Management Console

Modification de la fenêtre de Solaris Management Console

Documentation de Solaris Management Console

Niveau de contrôle d'accès basé sur les rôles

Devenir superutilisateur (root) ou prendre un rôle

Connexion en tant que superutilisateur (root) ou utilisation d'un rôle

Utilisation des outils de gestion Solaris avec RBAC (liste des tâches)

Si vous êtes le premier à vous connecter à la console

Création du rôle d'administrateur principal

Création du premier rôle (Administrateur principal)

Prise du rôle d'administrateur principal

Démarrage de Solaris Management Console

Démarrage de la console en tant que superutilisateur ou avec rôle

Utilisation des outils de gestion d'Oracle Solaris dans un environnement de service de noms (liste des tâches)

Fichiers de sécurité RBAC

Conditions requises pour l'utilisation de Solaris Management Console dans un environnement de service de noms

Portée de la gestion

Fichier /etc/nsswitch.conf

Création d'une boîte à outils pour un environnement spécifique

Ajout d'un outil à une boîte à outils

Démarrage de Solaris Management Console dans un environnement de service de noms

Ajout d'outils à Solaris Management Console

Ajout d'un outil existant à une boîte à outils

Installation d'un outil non fournis en standard

Dépannage de Solaris Management Console

Dépannage d'un rôle dans Solaris Management Console

3.  Utilisation d'Oracle Java Web Console (tâches)

4.  Gestion des comptes utilisateur et des groupes (présentation)

5.  Gestion des comptes utilisateur et des groupes (tâches)

6.  Gestion de la prise en charge client-serveur (présentation)

7.  Gestion des clients sans disque (tâches)

8.  Présentation de l'arrêt et de l'initialisation d'un système

9.  Arrêt et initialisation d'un système (présentation)

10.  Arrêt d'un système (tâches)

11.  Modification du comportement d'initialisation d'Oracle Solaris (tâches)

12.  Initialisation d'un système Oracle Solaris (tâches)

13.  Gestion des archives d'initialisation d'Oracle Solaris (tâches)

14.  Dépannage de l'initialisation d'un système Oracle Solaris (tâches)

15.  x86 : Initialisation avec le GRUB (référence)

16.  x86 : Initialisation d'un système qui ne met pas en oeuvre GRUB (tâches)

17.  Utilisation d'Oracle Configuration Manager

18.  Gestion des services (présentation)

19.  Gestion des services (tâches)

20.  Gestion des logiciels (présentation)

21.  Gestion des logiciels à l'aide des d'outils d'administration système d'Oracle Solaris (tâches)

22.  Gestion des logiciels à l'aide des commandes de package Oracle Solaris (tâches)

23.  Gestion des patchs

A.  Services SMF

Index

Devenir superutilisateur (root) ou prendre un rôle

La plupart des tâches d'administration, telles que l'ajout d'utilisateurs ou la gestion de systèmes de fichiers, nécessite que vous vous connectiez pour la première fois en tant que root (UID=0) ou que vous preniez un rôle, si vous utilisez RBAC. Le compte root, également connu comme le compte superutilisateur, est utilisé pour effectuer des modifications système et peut passer outre la protection des fichiers utilisateur dans des situations d'urgence.

Le compte superutilisateur et les rôles doivent être utilisées uniquement pour effectuer des tâches d'administration pour empêcher des modifications hasardeuses du système. Le problème de sécurité associé au compte superutilisateur est le fait que l'utilisateur dispose de l'accès complet au système, même lorsque vous effectuer de petites tâches.

Dans un environnement non-RBAC, vous pouvez vous connecter au système en tant que superutilisateur ou utiliser les commandes su pour accéder au compte superutilisateur. Si RBAC est implémenté, vous pouvez prendre des rôles à l'aide de la console ou utiliser su et indiquer un rôle.

Lorsque vous utilisez la console pour effectuer des tâches d'administration, vous pouvez effectuer l'une des opérations suivantes :

Un des principaux avantages de RBAC est que des rôles peuvent être créés pour accorder un accès limité à des fonctions spécifiques uniquement. Si vous utilisez RBAC, vous pouvez exécuter des applications sans restriction en endossant un rôle plutôt que devenir superutilisateur.

Pour obtenir des instructions détaillées sur la création du rôle d'administrateur principal, reportez-vous à la section Création du premier rôle (Administrateur principal). Pour une présentation de RBAC, reportez-vous au Chapitre 9, Using Role-Based Access Control (Tasks) du manuel System Administration Guide: Security Services.

Connexion en tant que superutilisateur (root) ou utilisation d'un rôle

Connectez-vous en tant que superutilisateur ou prenez un rôle à l'aide de l'une des méthodes suivantes. Chaque méthode requiert que vous connaissiez le mot de passe du superutilisateur ou le mot de passe du rôle.

  1. Connectez-vous en tant que superutilisateur à l'aide de l'une des méthodes suivantes :
    • Connectez-vous en tant qu'utilisateur, puis procédez de la façon suivante :
      1. Démarrez Solaris Management Console.
      2. Sélectionnez un outil de gestion Solaris.
      3. Connectez-vous en tant que root.

      Cette méthode permet d'effectuez des tâches de gestion à partir de la console.

      Pour plus d'informations sur le démarrage de Solaris Management Console, reportez-vous à la section Démarrage de Solaris Management Console dans un environnement de service de noms.

    • Connectez-vous en tant que superutilisateur sur la console système.
      hostname console: root
      Password: root-password
      #

      Le signe dièse (#) est l'invite du shell pour le compte superutilisateur.

      Cette méthode offre un accès complet à la totalité des commandes et outils du système.

    • Connectez-vous en tant qu'utilisateur, puis en tant que superutilisateur en utilisant la commande su sur la ligne de commande.
      % su
      Password: root-password
      #

      Cette méthode offre un accès complet à la totalité des commandes et outils du système.

    • Connectez-vous à distance en tant que superutilisateur.

      Cette méthode n'est pas activée par défaut. Vous devez modifier le fichier /etc/default/login pour pouvoir vous connecter à distance en tant que superutilisateur sur la console système. Pour plus d'informations sur la modification de ce fichier, reportez-vous au Chapitre 3, Controlling Access to Systems (Tasks) du manuel System Administration Guide: Security Services.

      Cette méthode offre un accès complet à la totalité des commandes et outils du système.

  2. Prenez un rôle.

    Choisissez l'une des méthodes suivantes :

    • Connectez-vous en tant qu'utilisateur, puis assumez un rôle en utilisant la commande su sur la ligne de commande.
      % su role
      Password: role-password
      $

      Cette méthode permet d'accéder à l'ensemble des commandes et des outils auxquels le rôle a accès.

    • Connectez-vous en tant qu'utilisateur, puis procédez de la façon suivante :
      1. Démarrez Solaris Management Console.
      2. Sélectionnez un outil de gestion Solaris.
      3. Prenez un rôle.

      Pour plus d'informations sur le démarrage de Solaris Management Console, reportez-vous à la section Démarrage de la console en tant que superutilisateur ou avec rôle.

      Cette méthode permet d'accéder à l'ensemble des outils de gestion Solaris auxquels le rôle a accès.