对于在本地范围内或在 LDAP 系统信息库中定义的用户,要更改分配给该用户的用户属性,请使用 usermod 命令。有关更多信息,请参见 usermod(1M) 手册页。
要更改分配给本地范围内定义的用户的授权、角色或权限配置文件,还可以编辑 user_attr 文件。
只有在紧急情况下才能使用此方法。
要管理本地的或者某个名称服务(例如 LDAP 系统信息库)中的角色,请使用 roleadd 或 rolemod 命令。有关更多信息,请参见 roleadd(1M) 或 rolemod(1M) 手册页。
这些命令需要由能够更改用户配置文件的 root 角色来执行才能通过验证。可以将这些命令应用于所有名称服务。请参见在 Oracle Solaris 11.2 中管理用户帐户和用户环境 中的用于管理用户、角色和组的命令。
无法修改 Oracle Solaris 11 附带的强制特权和停止权限配置文件。