在 Oracle® Solaris 11.2 中确保用户和进程的安全

退出打印视图

更新时间: 2014 年 7 月
 
 

名称服务范围和权限验证

名称服务范围会影响所指定的权限在什么情况下可用。角色的范围可以限定为单个主机。或者,此范围也可以包括由某种名称服务(如 LDAP)提供服务的所有主机。在名称转换服务 svc:/system/name-service/switch 中指定系统的名称服务范围。遇到第一个匹配项时,查找便会停止。例如,如果某个权限配置文件存在于两个名称服务范围中,则只会使用第一个名称服务范围中的各项。如果 files 是第一个匹配项,则角色的范围将限定为本地主机。有关命名服务的信息,请参见nsswitch.conf(4) 手册页、使用 Oracle Solaris 11.2 目录和命名服务:DNS 和 NIS 以及使用 Oracle Solaris 11.2 目录和命名服务:LDAP