Oracle® Solaris 11.2 Handbuch zur Sicherheitscompliance

Druckansicht beenden

Aktualisiert: Juli 2014
 
 

Rechte zur Ausführung des compliance-Befehls

    Oracle Solaris stellt zwei Rechteprofile für die Compliancebewertung und Berichtgenerierung bereit.

  • Das Rechteprofil "Compliance Assessor" (Compliancebewerter) berechtigt Benutzer, Bewertungen auszuführen, sie im Bewertungsspeicher abzulegen, Berichte zu generieren und Bewertungen aus dem Speicher zu löschen.

  • Das Rechteprofil "Compliance Reporter" (Complianceberichte) berechtigt Benutzer zur Generierung neuer Berichte aus vorhandenen Bewertungen.

    Für die Complianceunterbefehle sind folgende Rechte erforderlich:

  • compliance assess-Befehl – Erfordert sämtliche Berechtigungen sowie die Autorisierung solaris.compliance.assess. Das Rechteprofil "Compliance Assessor" stellt diese Rechte bereit.

  • compliance delete-Befehl – Erfordert Schreibzugriff auf den Bewertungsspeicher sowie die Autorisierung solaris.compliance.assess. Das Rechteprofil "Compliance Assessor" stellt diese Rechte bereit.

  • compliance list-Befehl – Kann von allen Benutzern mit Basisrechten ausgeführt werden. Dieser Befehl bietet eine vollständige Sichtbarkeit der Benchmarks und Bewertungen.

  • compliance report-Befehl – Kann von allen Benutzern ausgeführt werden. Die Reichweite der Funktionen hängt jedoch von den Rechten des jeweiligen Benutzers ab. Benutzer, denen entweder das Profil "Compliance Assessor" oder "Compliance Reporter" zugewiesen ist, können neue Berichte im Bewertungsspeicher generieren. Alle Benutzer können vorhandene Berichte anzeigen. Benutzer, die lediglich über Basisrechte verfügen, können jedoch keine Berichte generieren.