要将 Oracle Solaris 非全局区域配置为不可变区域,请执行本任务。
![]() | 注意 - 启用 Oracle Solaris 非全局区域不变性之后,不能添加、修改或删除区域用户帐户和密码,如本任务中所述。但是,可以部署一个 LDAP 目录,使其包含特定于区域的信息,例如用户、角色、组、权限配置文件等,由此解决这个问题。 |
![]() | 注意 - Oracle Solaris 不可变区域功能限于默认情况下在 Oracle Solaris 非全局区域中实施的 ZFS 数据集。其他文件系统、池或数据集不遵循不可变区域策略,然而可以使用其他方式(例如,使用只读回送挂载)控制对这些文件元素的访问。 |
请参见登录到计算服务器并更改默认密码。
如果以下命令返回一个值,表明 Oracle Solaris 非全局区域正在运行,您必须将其关闭。
# zoneadm list | grep -w "zone_name"
# zonecfg -z zone_name set file-mac-profile=fixed-configuration
# zonecfg -z zone_name set file-mac-profile=none
# zoneadm -z zone_name boot