Pour spécifier le niveau (total ou partiel) des privilèges de configuration attribués à
un utilisateur en particulier, ajoutez la ligne suivante au fichier /etc/user_attr :
nom_de_compte::::auths=niveau_des_privilèges
nom_de_compte représente le nom du compte de l'utilisateur et niveau_des_privilèges le
niveau d'autorisation attribué à ce dernier.
Par exemple, pour attribuer l'intégralité des privilèges (niveau des privilèges
com.sun.netstorage.fsmgr.config) au compte utilisateur pierredurant,
ajoutez la ligne de commande suivante au fichier /etc/user_attr :
pierredurant::::auths=com.sun.netstorage.fsmgr.config
Pour limiter les privilèges de pierredurant au transfert et à la restauration des
systèmes de fichiers (niveau des privilèges com.sun.netstorage.fsmgr.
operator.file) ainsi qu'à l'exportation, l'importation et l'attribution des VSN
(niveau des privilèges com.sun.netstorage.operator.media), ajoutez la ligne
de commande suivante au fichier /etc/user_attr :
pierredurant::::auths=com.sun.netstorage.fsmgr.operator.file,
com.sun.netstorage.fsmgr.operator.media
Pour créer un compte multiutilisateur
Vous pouvez créer un compte File System Manager générique utilisable par
plusieurs utilisateurs parmi lesquels seuls certains disposeront d'un rôle privilégié.
1. Ajoutez le compte à l'aide des commandes useradd et passwd.
Par exemple, pour ajouter le nom de compte multiutilisateur invité, tapez ce qui
suit :
# /usr/sbin/useradd guest
# /usr/bin/passwd invité
2. Pour ajouter le rôle, utilisez les commandes roleadd et passwd.
Pour créer le rôle admin bénéficiant de privilèges spéciaux dans le compte invité,
tapez ce qui suit :
# /usr/sbin/roleadd admin
# /usr/bin/passwd admin
Chapitre 3 Installation et configuration de Sun StorageTek SAM
35