Transición de Oracle® Solaris 10 a Oracle Solaris 11.2

Salir de la Vista de impresión

Actualización: Diciembre de 2014
 
 

Acerca de los perfiles de derechos

Los perfiles de derechos son colecciones de autorizaciones y otros atributos de seguridad, comandos con atributos de seguridad y perfiles de derechos suplementarios. Oracle Solaris proporciona muchos perfiles de derechos. Puede modificar perfiles de derechos existentes y crear otros nuevos. Tenga en cuenta que los perfiles de derechos deben estar asignados en orden, del más al menos potente.

    A continuación, se incluyen algunos de los perfiles de derechos que se encuentran disponibles:

  • Administrador del sistema: perfil que puede realizar la mayoría de las tareas que no están relacionadas con la seguridad. Este perfil incluye varios perfiles diferentes para crear un rol poderoso. Utilice el comando de perfiles para mostrar información sobre este perfil. Consulte el Example 9–1.

  • Operador: es un perfil con capacidades limitadas para gestionar archivos y medios sin conexión.

  • Gestión de impresoras: perfil que proporciona un número limitado de comandos y autorizaciones para controlar la impresión.

  • Usuario básico de Solaris: perfil que permite a los usuarios utilizar el sistema dentro de los límites de la política de seguridad. Este perfil aparece de manera predeterminada en el archivo policy.conf.

  • Usuario de consola: perfil para el propietario de la estación de trabajo. Este perfil proporciona acceso a autorizaciones, comandos y acciones para la persona que está utilizando el equipo.

Otros perfiles de derechos que están disponibles en esta versión incluyen el perfil de derechos de todos y el perfil de derechos de detención. Consulte el Capítulo 8, Referencia para derechos Oracle Solaris de Protección de los usuarios y los procesos en Oracle Solaris 11.2 .

Ejemplo 9-1  Visualización de información sobre el perfil de derechos de administrador del sistema

Utilice el comando profiles para mostrar información sobre un perfil de derechos determinado. En el siguiente ejemplo, la información sobre el perfil de derechos de administrador del sistema se visualiza de la siguiente manera:

$ profiles -p "System Administrator" info
name=System Administrator
desc=Can perform most non-security administrative tasks
profiles=Install Service Management,Audit Review,Extended Accounting Flow
Management,Extended Accounting Net Management,Extended Accounting Process Management,
Extended Accounting Task Management,Printer Management,Cron Management,Device Management,
File System Management,Log Management,Mail Management,Maintenance and Repair,
Media Backup,Media Catalog,Media Restore,Name Service Management,Network Management
Object Access Management,Process Management,Project Management,RAD Management,
Service Operator,Shadow Migration Monitor,Software Installation,System
Configuration,User Management,ZFS Storage Management
help=RtSysAdmin.html