Go to main content
Guía de administración para Oracle® VM Server for SPARC 3.4

Salir de la Vista de impresión

Actualización: Agosto de 2016
 
 

Cómo controlar el acceso a una única consola mediante roles

  1. Restrinja el acceso a una consola de dominio activando la comprobación de autorización de consola.
    primary# svccfg -s vntsd setprop vntsd/authorization = true
    primary# svcadm refresh vntsd
    primary# svcadm restart vntsd
  2. Agregue una autorización para un único dominio a la base de datos de descripciones de autorizaciones.

    El nombre de autorización proviene del nombre del dominio y tiene el formato solaris.vntsd.console-domain:

    solaris.vntsd.console-domain:::Access domain Console::
  3. Cree un rol con la nueva autorización para permitir el acceso únicamente a la consola del dominio.
    primary# roleadd -A solaris.vntsd.console-domain role-name
    primary# passwd role-name
    New Password:
    Re-enter new Password:
    passwd: password successfully changed for role-name
  4. Asigne el rol role-name a un usuario.
    primary# usermod -R role-name username
Ejemplo 4  Acceso a una única consola de dominio

En este ejemplo se muestra cómo terry asume el rol ldg1cons y accede a la consola de dominio ldg1.

En primer lugar, agregue una autorización para un único dominio, ldg1, a la base de datos de descripciones de autorizaciones.

solaris.vntsd.console-ldg1:::Access ldg1 Console::

Luego, cree un rol con la nueva autorización para permitir el acceso únicamente a la consola del dominio.

primary# roleadd -A solaris.vntsd.console-ldg1 ldg1cons
primary# passwd ldg1cons
New Password:
Re-enter new Password:
passwd: password successfully changed for ldg1cons

Asigne el rol ldg1cons al usuario terry, asuma el rol ldg1cons y acceda a la consola de dominio.

primary# usermod -R ldg1cons terry
primary# su terry
Password:
$ id
uid=700300(terry) gid=1(other)
$ su ldg1cons
Password:
$ id
uid=700303(ldg1cons) gid=1(other)
$ telnet localhost 5000
Trying 0.0.0.0...
Escape character is '^]'.

Connecting to console "ldg1" in group "ldg1" ....
Press ~? for control options ..

En el ejemplo siguiente, se muestra que el usuario terry no puede acceder a la consola de dominio ldg2:

$ telnet localhost 5001
Trying 0.0.0.0...
Connected to 0.
Escape character is '^]'.
Connection to 0 closed by foreign host.