跳過導航連結 | |
結束列印檢視 | |
![]() |
Oracle Solaris 10 1/13 新增功能 Oracle Solaris 10 1/13 Information Library (繁體中文) |
1. Oracle Solaris 10 1/13 發行版本的新增功能
Oracle Configuration Manager 10.3.7.1
Oracle Solaris Zones Preflight System Checker
x86:64 位元:Oracle Intel Sandy Bridge-EP 平台的錯誤管理
x86:AMD 系列 15h 處理器的 AMD 通用 MCA 驅動程式支援
x86:ATA Pass Through 指令的 SATA 支援
本節說明此發行版本中的安全性增強功能。
從 Oracle Solaris 10 1/13 發行版本開始,您可在 /usr/sfw/bin/sparcv9 與 /usr/sfw/bin/amd64 目錄取得 64 位元版本的 openssl 指令行公用程式。您可使用 64 位元版本的 openssl 指令,以執行 64 位元模式的 OpenSSL 程式庫的基準測試和功能測試。
備註 - 32 位元版本的 openssl 指令位於 /usr/sfw/bin/openssl 目錄。
如需更多資訊,請參閱 openssl(5) 線上手冊。
/etc/security/policy.conf 檔案中新的 RESTRICTIVE_LOCKING 選項,是 Oracle Solaris 10 9/10 與 Oracle Solaris 10 8/11 發行版本所引進的,它可進行密碼和帳戶建立行為,這是選擇性的選項。
RESTRICTIVE_LOCKING 選項的預設行為保留下列變更:
指派新密碼不會將已鎖定的帳戶解除鎖定
NOLOGIN 帳戶的帳戶鎖定需要兩個步驟
如果 policy.conf 檔案中的 RESTRICTIVE_LOCKING 選項設為 NO,安全性管理員可以下列其中一個方式配置系統:
保留 Oracle Solaris 10 9/10 與 Oracle Solaris 10 8/11 發行版本中引進的限制性鎖定原則
保留與下列產品的相容性:設計成預期有 passwd(1)、useradd (1M) 及相關公用程式之行為的 Sun Identity Manager、協力廠商或網站開發的安全性系統
如需有關 RESTRICTIVE_LOCKING 選項的更多資訊,請參閱 /etc/security/policy.conf 檔案。另請參閱 passwd(1) 線上手冊與 policy.conf(4) 線上手冊。