在 Oracle® Solaris 11.2 中确保用户和进程的安全

退出打印视图

更新时间: 2014 年 7 月
 
 

授权命名约定

授权具有内部使用的名称。例如,solaris.system.date 是一个授权的名称。授权具有简短说明,此说明显示在图形用户界面 (graphical user interface, GUI) 中。例如,Set Date & Timesolaris.system.date 授权的说明。

根据约定,授权名称由供应商 Internet 名称(顺序颠倒过来)、主题区域、任何子区域以及功能组成。授权名称的各个部分以点分隔。例如,com.xyzcorp.device.access 便是一个授权名称。此约定的例外是 Oracle 的授权,它使用前缀 solaris 而不是 Internet 名称。使用命名约定,管理员可以用层次化方式应用授权。通配符 (*) 可以表示点右侧的所有字符串。

以下示例说明了授权使用方式:"Network Link Security"(网络链路安全)权限配置文件只有 solaris.network.link.security 授权,而 "Network Security"(网络安全)权限配置文件以 "Network Link Security"(网络链路安全)配置文件为补充配置文件,另外加上了 solaris.network.*solaris.smf.manage.ssh 授权。