JavaScript is required to for searching.
Omitir Vínculos de navegación
Salir de la Vista de impresión
Guía de administración del sistema de Oracle Solaris Cluster     Oracle Solaris Cluster 3.3 3/13 (Español)
search filter icon
search icon

Información del documento

Prefacio

1.  Introducción a la administración de Oracle Solaris Cluster

2.  Oracle Solaris Cluster y RBAC

Instalación y uso de RBAC con Oracle Solaris Cluster

Perfiles de derechos de RBAC en Oracle Solaris Cluster

Creación y asignación de una función de RBAC con un perfil de derechos de administración de Oracle Solaris Cluster

Creación de un rol con la herramienta de roles administrativos

Creación de una función desde la línea de comandos

Modificación de las propiedades de RBAC de un usuario

Modificación de las propiedades de RBAC de un usuario con la herramienta de cuentas de usuario

Modificación de las propiedades de RBAC de un usuario desde la línea de comandos

3.  Cierre y arranque de un cluster

4.  Métodos de replicación de datos

5.  Administración de dispositivos globales, supervisión de rutas de disco y sistemas de archivos de cluster

6.  Administración de quórum

7.  Administración de interconexiones de clusters y redes públicas

8.  Adición y eliminación de un nodo

9.  Administración del cluster

10.  Configuración del control del uso de la CPU

11.  Aplicación de parches de software y firmware de Oracle Solaris Cluster

12.  Copias de seguridad y restauraciones de clusters

13.  Administración de Oracle Solaris Cluster con las interfaces gráficas de usuario

A.  Ejemplo

Índice

Modificación de las propiedades de RBAC de un usuario

Puede modificar las propiedades de RBAC de un usuario con la herramienta User Accounts o la línea de comandos. Para modificar las propiedades de RBAC de un usuario, elija uno de los procedimientos siguientes.

Modificación de las propiedades de RBAC de un usuario con la herramienta de cuentas de usuario

Antes de empezar

Para modificar las propiedades de un usuario, debe ejecutar User Tool Collection (Recopilación de herramientas de usuario) como usuario root o asumir un rol que tenga asignado el perfil de derechos de administrador principal.

  1. Inicie la herramienta User Accounts (Cuentas de usuario).

    Para ejecutar la herramienta de cuentas de usuario, inicie Solaris Management Console, como se describe en How to Assume a Role in the Solaris Management Console de System Administration Guide: Security Services. Abra User Tool Collection (Recopilación de herramientas de usuario) y haga clic en el ícono User Accounts (Cuentas de usuario).

    Una vez que se inicia la herramienta User Accounts (Cuentas de usuario), los íconos de las cuentas de usuario existentes se muestran en el panel de visualización.

  2. Haga clic en el ícono User Account (Cuenta de usuario) que se va a modificar y seleccione Properties (Propiedades) en el menú Action (Acción) (o haga doble clic en el ícono de la cuenta de usuario).
  3. Haga clic en la ficha adecuada en el cuadro de diálogo de la propiedad que se va a cambiar, como se indica a continuación:
    • Para cambiar los roles que están asignados al usuario, haga clic en la ficha Roles y mueva la asignación de rol que se va a cambiar a la columna apropiada: roles disponibles o roles asignados.

    • Para cambiar los perfiles de derechos que están asignados al usuario, haga clic en la ficha Rights (Derechos) y mueva la asignación de perfil de derecho que se va a cambiar a la columna adecuada: derechos disponibles o derechos asignados.


      Nota - Evite la asignación de perfiles de derechos directamente a los usuarios. El enfoque preferido es requerir que los usuarios asuman roles para ejecutar aplicaciones con privilegios. Esta estrategia desalienta que los usuarios se aprovechen de los privilegios.


Modificación de las propiedades de RBAC de un usuario desde la línea de comandos

  1. Conviértase en superusuario o asuma una función que proporcione la autorización de RBAC solaris.cluster.modify.
  2. Elija el comando adecuado:
    • Para cambiar las autorizaciones, los roles o los perfiles de derechos que se asignan a un usuario que está definido en un ámbito local, utilice el comando usermod(1M).

    • Otra posibilidad es editar el archivo user_attr.

      Use este método sólo en caso de emergencia.

    • Para cambiar las autorizaciones, los roles o los perfiles de derechos que se asignan a un usuario que está definido en un servicio de nombres, utilice el comando smuser(1M).

      Este comando requiere la autenticación por parte de un superusuario o de un rol que pueda modificar archivos de usuario. Puede aplicar el comando smuser a todos los servicios de nombres. smuser se ejecuta como cliente del servidor de Solaris Management Console.