Oracle® VM Server for SPARC 3.2 管理ガイド

印刷ビューの終了

更新: 2015 年 5 月
 
 

権利プロファイルを使用して 1 つのコンソールへのアクセスを制御する方法

  1. コンソールの承認チェックを有効にして、ドメインコンソールへのアクセスを制限します。
    primary# svccfg -s vntsd setprop vntsd/authorization = true
    primary# svcadm refresh vntsd
    primary# svcadm restart vntsd
  2. 単一のドメインに対する承認を承認記述データベースに追加します。

    次の例のエントリは、ドメインコンソールに対する承認を追加します。

    solaris.vntsd.console-domain:::Access domain Console::
  3. 特定のドメインコンソールにアクセスするための承認を持つ権利プロファイルを作成します。
    • Oracle Solaris 10 OS: /etc/security/prof_attr ファイルを編集します。
      domain Console:::Access domain
      Console:auths=solaris.vntsd.console-domain

      このエントリは 1 行に収める必要があります。

    • Oracle Solaris 11 OS: profiles コマンドを使用して、新しいプロファイルを作成します。
      primary# profiles -p "domain Console" \
      'set desc="Access domain Console";
      set auths=solaris.vntsd.console-domain'
  4. 権利プロファイルをユーザーに割り当てます。

    次のコマンドは、プロファイルをユーザーに割り当てます。

    • Oracle Solaris 10 OS: 権利プロファイルを割り当てます。
      primary# usermod -P "All,Basic Solaris User,domain Console" username

      All および Basic Solaris User プロファイルは必須です。

    • Oracle Solaris 11 OS: 権利プロファイルを割り当てます。
      primary# usermod -P +"domain Console" username