Mit der Eigenschaft file-mac-profile können Sie Zonen mit einem schreibgeschützten Root-Dateisystem ausführen. Mit dieser Funktion können Sie zwischen vier vordefinierten Profilen wählen, mit denen bestimmt wird, welcher Anteil eines Zonendateisystems nur schreibgeschützt ist, selbst bei Prozessen, die über die Berechtigung allzone verfügen. Siehe zonecfg file-mac-profile Property in Creating and Using Oracle Solaris Zones .