Oracle® Solaris 11.2의 사용자 및 프로세스 보안

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

지정된 권한 검색 순서

직접 또는 권한 프로파일을 통해 사용자나 역할에 security attributes(보안 속성)을 지정할 수 있습니다. 검색 순서는 사용되는 보안 속성 값에 영향을 미칩니다. 첫번째 발견된 속성 인스턴스의 값이 사용됩니다.


주 -  권한 부여 순서는 중요하지 않습니다. 권한 부여는 누적형입니다.

    사용자가 로그인하면 다음 검색 순서로 권한이 지정됩니다.

  • useraddusermod 명령으로 사용자에게 직접 지정된 권한. 가능한 권한 지정 목록은 user_attr 데이터베이스를 참조하십시오.

  • useraddusermod 명령으로 사용자에게 지정된 권한 프로파일. 이러한 지정 항목은 순차적으로 검색됩니다.

    • 먼저 인증된 권한 프로파일이 검색됩니다.

      순서는 인증된 프로파일 목록의 첫번째 프로파일, 해당 보충 프로파일, 인증된 프로파일 목록의 두번째 프로파일, 해당 보충 프로파일 등입니다. auths 값(누적형)을 제외하면, 값의 첫번째 인스턴스는 시스템이 사용하는 것입니다. 권한 프로파일에 지정할 수 있는 속성에는 사용자 및 보충 프로파일에 지정할 수 있는 모든 권한이 포함됩니다. 목록은 user_attr 데이터베이스를 참조하십시오.

    • 그런 다음 다시 인증할 필요가 없는 권한 프로파일이 동일한 방식으로 검색됩니다.

  • Console User 권한 프로파일 값. 자세한 내용은 권한 프로파일 참조를 참조하십시오.

  • Stop 권한 프로파일이 지정된 경우 보안 속성의 평가가 중지됩니다. Stop 프로파일이 지정된 후에는 어떤 속성도 지정되지 않습니다. Stop 프로파일은 Console User 권한 프로파일을 평가한 후 policy.conf 파일의 기타 보안 속성(AUTHS_GRANTED 포함)을 평가하기 전에 평가됩니다. 자세한 내용은 권한 프로파일 참조를 참조하십시오.

  • policy.conf 파일의 Basic Solaris User 권한 프로파일 값.

  • policy.conf 파일의 AUTHS_GRANTED 값.

  • policy.conf 파일의 AUTH_PROFS_GRANTED 값.

  • policy.conf 파일의 PROFS_GRANTED 값.

  • policy.conf 파일의 PRIV_DEFAULT 값.

  • policy.conf 파일의 PRIV_LIMIT 값.