Oracle® Solaris 11 - Sicherheitsbestimmungen

Druckansicht beenden

Aktualisiert: Sep 2014
 
 

Energieverwaltungsfunktion für Benutzer entfernen

Führen Sie diese Schritte durch, damit Benutzer auf der Konsole eines Systems dieses weder anhalten noch abschalten können. Diese Softwarelösung funktioniert nicht, wenn die Systemhardware vom Konsolenbenutzer ausgeschaltet werden kann.

Bevor Sie beginnen

Sie müssen die root-Rolle übernehmen. Weitere Informationen finden Sie unter Using Your Assigned Administrative Rights in Securing Users and Processes in Oracle Solaris 11.2 .

  1. Überprüfen Sie den Inhalt des Rechteprofils "Console User".
    % profiles -p "Console User" info
    	name=Console User
    	desc=Manage System as the Console User
    	auths=solaris.system.shutdown,solaris.device.cdrw,
                  solaris.smf.manage.vbiosd,solaris.smf.value.vbiosd
    	profiles=Suspend To RAM,Suspend To Disk,Brightness,CPU Power Management,
                     Network Autoconf User
    	help=RtConsUser.html
  2. Erstellen Sie ein Rechteprofil, das Rechte im Profil "Console User" enthält, die der Benutzer behalten soll.

    Anweisungen finden Sie unter How to Create a Rights Profile in Securing Users and Processes in Oracle Solaris 11.2 .

  3. Setzen Sie das Rechteprofil "Console User" in der Datei /etc/security/policy.conf in Kommentare.
    #CONSOLE_USER=Console User
  4. Weisen Sie einem Benutzer das Rechteprofil zu, das Sie unter Step 2 erstellt haben.
    • Wenn zahlreiche Benutzer ein Rechteprofil gemeinsam verwenden, kann das Einrichten dieses Wertes in einem Rechteprofil eine akzeptable Lösung sein.

      # usermod -P shared-profile username
    • Sie können das Profil auch in der Datei policy.conf für jedes System einzeln zuweisen.

      # pfedit /etc/security/policy.conf...
      #PROFS_GRANTED=Basic Solaris User
      PROFS_GRANTED=shared-profile,Basic Solaris User

Siehe auch

Weitere Informationen finden Sie im Abschnitt policy.conf File in Securing Users and Processes in Oracle Solaris 11.2 sowie in den Manpages policy.conf(4) und usermod(1M).