Trusted Extensions 配置和管理

退出打印视图

更新时间: 2014 年 7 月
 
 

如何检验 Trusted Extensions 角色是否有效

要检验每个角色,请承担相应的角色。然后,执行只有该角色可以执行的任务,并尝试不允许该角色执行的任务。

开始之前

如果您配置了 DNS 或路由,则必须在创建角色之后,检验该角色是否有效之前,进行重新引导。

  1. 对于每个角色,以可以承担相应角色的用户身份登录。
  2. 承担角色。
    • 在没有运行多级别桌面的系统上,打开一个终端窗口。
      1. 切换到该角色。
        % su - rolename
      2. 验证 PRIV_PFEXEC 标志是否有效。
        # ppriv $$
        ...
        flags = PRIV_PFEXEC
        ...
    • 在多级别桌面上,承担该角色。

      在以下可信窗口条中,用户名为 tester


      image:图中显示了包含用户名 tester 的可信窗口条。
      1. 在可信窗口条中,单击您的用户名。
      2. 从分配给您的角色列表中,选择一个角色。
  3. 测试该角色。

    有关更改用户属性所需的授权,请参见 passwd(1) 手册页。

    • "System Administrator"(系统管理员)角色应该能够创建用户和修改需要 solaris.user.manage 授权的用户属性,如用户的登录 shell。"System Administrator"(系统管理员)角色应该不能更改需要 solaris.account.setpolicy 授权的用户属性。

    • "Security Administrator"(安全管理员)角色应该能够更改需要 solaris.account.setpolicy 授权的用户属性。"Security Administrator"(安全管理员)应该不能创建用户或更改用户的登录 shell。