JavaScript is required to for searching.
Ignorer les liens de navigation
Quitter l'aperu
Guide d'administration système d'Oracle Solaris Cluster     Oracle Solaris Cluster 3.3 3/13 (Français)
search filter icon
search icon

Informations document

Préface

1.  Présentation de l'administration d'Oracle Solaris Cluster

2.  Oracle Solaris Cluster et RBAC

Configuration et utilisation de RBAC avec Oracle Solaris Cluster

Profils de droits RBAC dans Oracle Solaris Cluster

Création et assignation d'un rôle RBAC avec un profil de droits de gestion Oracle Solaris Cluster

Création d'un rôle à l'aide de l'outil Rôles administratifs

Création d'un rôle à partir de la ligne de commande

Modification des propriétés RBAC d'un utilisateur

Modification des propriétés RBAC d'un utilisateur à l'aide de l'outil des comptes utilisateur

Modification des propriétés RBAC d'un utilisateur à partir de la ligne de commande

3.  Arrêt et initialisation d'un cluster

4.  Méthodes de réplication de données

5.  Administration des périphériques globaux, du contrôle de chemin de disque et des systèmes de fichiers de cluster

6.  Gestion du quorum

7.  Administration des interconnexions de cluster et des réseaux publics

8.  Ajout et suppression d'un noeud

9.  Administration du cluster

10.  Configuration du contrôle de l'utilisation de la CPU

11.  Application de patchs au logiciel et au microprogramme d'Oracle Solaris Cluster

12.  Sauvegarde et restauration d'un cluster

13.  Administration d'Oracle Solaris Cluster avec les interfaces graphiques

A.  Exemple

Index

Modification des propriétés RBAC d'un utilisateur

Vous pouvez modifier les propriétés RBAC d'un utilisateur en utilisant soit l'outil de comptes utilisateur, soit la ligne de commande. Pour modifier les propriétés RBAC d'un utilisateur, choisissez l'une des procédures suivantes.

Modification des propriétés RBAC d'un utilisateur à l'aide de l'outil des comptes utilisateur

Avant de commencer

Pour modifier les propriétés d'un utilisateur, vous devez exécuter la collection d'outils utilisateur en tant qu'utilisateur root ou prendre un rôle auquel le profil de droits d'administrateur principal est assigné.

  1. Démarrez l'outil des comptes utilisateur.

    Pour exécuter l'outil des comptes utilisateur, démarrez Solaris Management Console, comme décrit à la section How to Assume a Role in the Solaris Management Console du manuel System Administration Guide: Security Services. Ouvrez la collection d'outils utilisateur et cliquez sur l'icône Comptes utilisateur.

    Une fois l'outil des comptes utilisateur démarré, les icônes des comptes utilisateur existants s'affiche dans la volet d'affichage.

  2. Cliquez sur l'icône du compte utilisateur à modifier et sélectionnez Propriétés dans le menu Action (ou double-cliquez sur l'icône du compte utilisateur).
  3. Cliquez sur l'onglet approprié dans la boîte de dialogue pour la propriété à modifier, comme suit :
    • Pour modifier les rôles assignés à l'utilisateur, cliquez sur l'onglet Rôles et déplacez l'assignation de rôle à modifier vers la colonne appropriée : Rôles disponibles ou Rôles attribués.

    • Pour modifier les profils de droits attribués à l'utilisateur, cliquez sur l'onglet Droits et déplacez-le dans la colonne appropriée : Droits disponibles ou Droits attribués.


      Remarque - Evitez d'assigner des profils de droits directement à des utilisateurs. La méthode préconisée consiste à obliger les utilisateurs à prendre des rôles afin d'effectuer des applications privilégiées. Cette stratégie encourage les utilisateurs à ne pas abuser des privilèges.


Modification des propriétés RBAC d'un utilisateur à partir de la ligne de commande

  1. Connectez-vous en tant que superutilisateur ou prenez un rôle octroyant l'autorisation RBAC solaris.cluster.modify.
  2. Choisissez la commande appropriée :
    • Pour modifier les autorisations, rôles ou profils de droits assignés à un utilisateur défini dans l'étendue locale, exécutez la commande usermod(1M).

    • Ou, pour modifier les autorisations, rôles ou profils de droits assignés à un utilisateur défini dans l'étendue locale, modifiez le fichier user_attr.

      Utilisez cette méthode uniquement si vous n'avez pas d'autre choix.

    • Pour modifier les autorisations, rôles ou profils de droits assignés à un utilisateur défini dans un service de noms, exécutez la commande smuser(1M).

      Cette commande nécessite l'authentification en tant que superutilisateur ou un rôle autorisé à modifier les fichiers utilisateur. Vous pouvez appliquer smuser à tous les services de noms. smuser est exécuté en tant que client du serveur Solaris Management Console.