Guide d'administration d'Oracle® VM Server for SPARC 3.3

Quitter la vue de l'impression

Mis à jour : Octobre 2015
 
 

Contrôle de l'accès à une console de domaine à l'aide de droits utilisateur

Par défaut, tous les utilisateurs peuvent accéder à toutes les consoles de domaines. Pour contrôler l'accès à une console, configurez le démon vntsd de manière à ce qu'il procède à une vérification des autorisations. Le démon vntsd fournit la propriété SMF (Service Management Facility, utilitaire de gestion des services) appelée vntsd/authorization. Cette propriété peut être configurée de manière à activer la vérification des autorisations des utilisateurs et des rôles pour une console de domaine ou un groupe de consoles. Pour activer le contrôle d'autorisation, utilisez la commande svccfg pour définir la valeur de cette propriété sur true. Lorsque cette option est activée, vntsd écoute et accepte les connexions uniquement sur localhost. Si la propriété listen_addr indique une autre adresse IP lorsque vntsd/authorization est activé, vntsd ignore l'autre adresse IP et continue d'écouter uniquement sur localhost.


Caution

Mise en garde  - Ne configurez pas le service vntsd pour utiliser un hôte autre que localhost. Si vous spécifiez un hôte différent de localhost, vous n'êtes plus empêché de vous connecter aux consoles de domaine invitées à partir du domaine de contrôle. Si vous vous connectez à distance à un domaine invité à l'aide de la commande telnet, les informations d'identification de connexion sont transmises en texte clair sur le réseau.


Par défaut, une autorisation d'accès à toutes les consoles invitées est présente dans la base de données de description de l'autorisation locale.

solaris.vntsd.consoles:::Access All LDoms Guest Consoles::

Servez-vous de la commande usermod pour affecter les autorisations requises à des utilisateurs ou des rôles dans les fichiers locaux. Avec cette commande, seul l'utilisateur ou le rôle qui possède les autorisations requises peut accéder à une console de domaine ou un groupe de consoles donnés. Pour affecter des autorisations à des utilisateurs ou des rôles dans un service de noms, reportez-vous au manuel System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP) .