Go to main content
Oracle® VM Server for SPARC 3.4 管理ガイド

印刷ビューの終了

更新: 2016 年 8 月
 
 

権利プロファイルを使用してすべてのドメインコンソールへのアクセスを制御する方法

  1. コンソールの承認チェックを有効にして、ドメインコンソールへのアクセスを制限します。
    primary# svccfg -s vntsd setprop vntsd/authorization = true
    primary# svcadm refresh vntsd
    primary# svcadm restart vntsd
  2. solaris.vntsd.consoles 承認を持つ権利プロファイルを作成します。

    profiles コマンドを使用して、新しいプロファイルを作成します。

    primary# profiles -p "LDoms Consoles" \
    'set desc="Access LDoms Consoles"; set auths=solaris.vntsd.consoles'
  3. 権利プロファイルをユーザーに割り当てます。
    primary# usermod -P +"LDoms Consoles" username
  4. ユーザーとしてドメインコンソールに接続します。
    $ telnet localhost 5000
使用例 3  権利プロファイルの使用によるすべてのドメインコンソールへのアクセスの制御

次の例は、権利プロファイルを使用してすべてのドメインコンソールへのアクセスを制御する方法を示しています。profiles コマンドを使用して、solaris.vntsd.consoles 承認を持つ権利プロファイルを権利プロファイル記述データベース内に作成します。

primary# profiles -p "LDoms Consoles" \
'set desc="Access LDoms Consoles"; set auths=solaris.vntsd.consoles'

権利プロファイルをユーザーに割り当てます。

primary# usermod -P +"LDoms Consoles" sam

次のコマンドは、ユーザーが sam であり、AllBasic Solaris User、および LDoms Consoles 権利プロファイルが有効であることを確認する方法を示しています。telnet コマンドは、ldg1 ドメインコンソールにアクセスする方法を示します。

$ id
uid=702048(sam) gid=1(other)
$ profiles
All
Basic Solaris User
LDoms Consoles
$ telnet localhost 5000
Trying 0.0.0.0...
Connected to 0.
Escape character is '^]'.

Connecting to console "ldg1" in group "ldg1" ....
Press ~? for control options ..