Oracle® Solaris 10에서 Oracle Solaris 11.2로 전환

인쇄 보기 종료

업데이트 날짜: 2014년 12월
 
 

플러그 가능한 인증 모듈 변경 사항

    다음 PAM(플러그 가능한 인증 모듈) 변경 사항이 도입되었습니다.

  • 사용자별 PAM 스택을 사용으로 설정하는 모듈 - 새 pam_policy 키와 함께 사용할 때 사용자 단위로 PAM 인증 정책을 구성할 수 있습니다(user_attr(4)). 또한 기본 pam.conf 파일이 업데이트되어서 다음 예제에 표시된 대로 사용자의 확장 속성에서 또는 사용자에 지정된 프로파일에서 pam_policy를 지정하여 이 기능을 사용할 수 있습니다.

    # usermod -K pam_policy=krb5_only username

    pam_user_policy(5)를 참조하십시오.

  • /etc/pam.d의 PAM 구성 - 서비스별 파일을 사용한 PAM 구성에 대한 지원을 추가합니다. 그 결과, /etc/pam.conf 파일의 내용이 관련 PAM 서비스 이름을 기반으로 /etc/pam.d/ 디렉토리 내의 여러 파일로 마이그레이션되었습니다. 이 방식은 Oracle Solaris에서 PAM을 구성하기 위한 올바른 방법이며 모든 새로운 설치에 사용되는 기본 방법입니다. /etc/pam.conf 파일은 계속 참조되며 이 파일에서 기존에 또는 새로 변경한 사항을 계속 인식할 수 있습니다.

    /etc/pam.conf 파일을 편집한 적이 없는 경우 이 파일에는 /etc/pam.d/ 디렉토리의 서비스별 파일과 동일하다는 설명만 포함되어 있습니다. 이전에 LDAP 또는 Kerberos를 사용으로 설정하기 위해 /etc/pam.conf 파일을 편집한 경우 /etc/pam.conf.new라는 새 파일 이름이 변경 사항과 함께 제공됩니다. pam.conf(4)를 참조하십시오.

  • definitive 플래그가 pam.conf에 추가됨 – 이 릴리스에서 pam.conf 파일에 definitive control_flag가 포함됩니다. pam.conf(4)를 참조하십시오.