Oracle® Solaris 11 安全准则

退出打印视图

更新时间: 2014 年 9 月
 
 

保护用户和分配额外权限

/etc/security/policy.conf 文件中为用户分配了基本特权集、权限配置文件和授权,就如同系统访问受限制和监视中介绍的初始用户一样。这些权限均可配置。您可以拒绝用户的基本权限以及增加用户权限。

Oracle Solaris 可通过灵活的口令复杂度要求、可针对不同站点要求进行配置的验证以及用户权限管理(使用权限配置文件、授权和特权来限制和分配可信用户的管理权限)为用户提供保护。此外,称为角色的特殊共享帐户可以只为用户分配这些管理权限(如果用户承担该角色)。在 RBAC 上管理的授权角色 (ARMOR) 软件包提供了预定义角色。