在 Oracle® Solaris 11.2 中管理 Kerberos 和其他验证服务

退出打印视图

更新时间: 2014 年 9 月
 
 

PAM 的新增功能

    Oracle Solaris 11.2 发行版中的 PAM 框架包括以下新增功能:

  • pam_unix_account 模块支持对所有或指定 PAM 服务实施基于时间的访问控制。因此,调用 PAM 的安全相关操作可以限定到特定日期和时间。或者,您也可以提供一个时区。请参见 pam_unix_account(5) 手册页。

  • 可以将 access_timesaccess_tz 这两个关键字分配给用户和角色。与所有用户安全属性一样,这些关键字在所有名称服务中均受支持。有关更多信息,请参见 user_attr(4) 手册页。