Trusted Extensions 配置和管理

退出打印视图

更新时间: 2014 年 7 月
 
 

如何创建权限配置文件以实现方便的授权

如果站点安全策略允许,您可能希望创建权限配置文件,该文件包含对可执行需要授权的任务的用户进行的授权。要使特定系统的每个用户得以授权,请参见如何修改 policy.conf 缺省值

开始之前

您必须具有全局区域中的 "Security Administrator"(安全管理员)角色。

  1. 创建包含以下一种或多种授权的权限配置文件。

    有关分步过程,请参见在 Oracle Solaris 11.2 中确保用户和进程的安全 中的如何创建权限配置文件

      下列授权可能便于用户使用:

    • solaris.device.allocate-授权用户分配外围设备,例如麦克风或 CD-ROM。

      缺省情况下,Oracle Solaris 用户可以对 CD-ROM 进行读取和写入。不过,在 Trusted Extensions 中,只有可以分配设备的用户能够访问 CD-ROM 驱动器。分配供使用的驱动器需要授权。因此,要在 Trusted Extensions 中对 CD-ROM 进行读取和写入,用户需要 "Allocate Device"(分配设备)授权。

    • solaris.label.file.downgrade-授权用户降低文件的安全级别。

    • solaris.label.file.upgrade-授权用户提高文件的安全级别。

    • solaris.label.win.downgrade-授权用户从较高级别文件选择信息并将所选信息放到较低级别文件中。

    • solaris.label.win.noview-授权用户移动信息而不查看所移动的信息。

    • solaris.label.win.upgrade-授权用户从较低级别文件选择信息并将所选信息放到较高级别文件中。

    • solaris.login.remote-授权用户远程登录。

    • solaris.print.nobanner-授予用户打印无标题页打印件的权限。

    • solaris.print.unlabeled-授予用户打印不显示标签的打印件的权限。

    • solaris.system.shutdown-授权用户关闭系统和关闭区域。

  2. 将权限配置文件指定给用户或角色。

    有关逐步说明,请参见在 Oracle Solaris 11.2 中确保用户和进程的安全 中的为用户指定权限