Protección de los usuarios y los procesos en Oracle® Solaris 11.2

Salir de la Vista de impresión

Actualización: Julio de 2014
 
 

Cómo volver a ordenar derechos asignados

Debe volver a ordenar los perfiles de derechos de un usuario sin un comando sin privilegios está vigente para el usuario en lugar de su versión con privilegios. Para obtener más información, consulte Orden de búsqueda para derechos asignados.

Antes de empezar

Debe convertirse en un administrador con el perfil de derechos de seguridad de usuario asignado. Para obtener más información, consulte Uso de sus derechos administrativos asignados.

  1. Visualice la lista de perfiles de derechos asignados actualmente al usuario o al rol.

    La lista se muestra en orden.

    % profiles username | rolename
  2. Asigne los perfiles de derechos en el orden correcto.
    # usermod | rolemod -P "list-of-profiles"
Ejemplo 7-4  Asignación de perfiles de derechos en un orden específico

En este ejemplo, el administrador determina que un perfil de derechos con comandos con privilegios se muestra después del perfil de todos los derechos para el rol devadmin.

# profiles devadmin

    Basic Solaris User
    All
    Device Management

Por lo tanto, el rol devadmin no puede ejecutar los comandos de gestión de dispositivo con los privilegios asignados del rol.

El administrador reasigna los perfiles de derechos para devadmin. Con el nuevo orden de asignación, los comandos de gestión de dispositivo se ejecutan con sus privilegios asignados.

# rolemod -P "Device Management,Basic Solaris User,All"

# profiles devadmin

    Device Management
    Basic Solaris User
    All