Accéder au contenu France-Français
Accueil HP.com France Produits et Services Support et Pilotes Espaces Comment Acheter
» Contacter HP
Plus d'options
Accueil HP.com France
Guide d'administration Software Distributor : HP-UX 11i v1, 11i v2 et 11i v3 > Chapitre 9 Sécurité de SD-UX

Définition des droits, par commande

» 

Documentation technique

Manuel complet en PDF
» Commentaires
Début du contenu

 » Table des matières

 » Glossaire

 » Index

Intégration (swpackage)

  • Si le dépôt n'existe pas, swpackage vérifie que l'utilisateur a l'autorisation d'insertion sur l'hôte cible.

  • swpackage vérifie que l'utilisateur a l'autorisation d'insertion dans le dépôt cible.

  • swpackage vérifie que l'utilisateur a l'autorisation d'écriture sur le produit cible, s'il existe déjà.

Liste (swlist)

  • Pour lister des dépôts potentiels, l'agent source vérifie que l'utilisateur contrôleur a l'autorisation de lecture sur l'hôte.

  • Pour lister des produits potentiels, l'agent source vérifie que l'utilisateur contrôleur a l'autorisation de lecture dans le dépôt ou le répertoire racine.

Recherche des tâches (sd, swjob)

  • Pour utiliser le CLI (swjob) ou le GUI (sd) pour visualiser des informations concernant les tâches lancées par un système hôte local, le contrôleur vérifie que l'utilisateur dispose des droits de lecture sur le système hôte.

  • Pour utiliser la ligne de commande ou l'interface utilisateur (GUI) pour accéder à un fichier de consignation de cible, l'agent cible vérifie que l'utilisateur contrôleur dispose de l'accès en lecture au répertoire racine ou au dépôt cible.

Copie (swcopy)

  • Toute opération de liste requise pour cette fonction doit être vérifiée comme il est décrit à la section swlist ci-dessus.

  • Si le dépôt n'existe pas, swcopy vérifie que l'utilisateur a l'autorisation d'insertion sur l'hôte cible.

  • L'agent cible vérifie que l'utilisateur contrôleur a l'autorisation d'insertion sur le dépôt cible.

  • L'agent cible vérifie que l'utilisateur contrôleur a l'autorisation d'écriture sur le produit cible, s'il existe déjà.

  • L'agent source vérifie que l'agent cible a l'autorisation de lecture sur le produit source.

  • L'agent source (dépôt) vérifie que le dépôt est enregistré. Si ce n’est pas le cas, l’agent vérifie que l’utilisateur contrôleur et le système d’agent cible ont tous deux l’autorisation d’insertion sur l’hôte source.

Installation (swinstall)

  • Toute opération de liste requise pour cette fonction doit être vérifiée comme il est décrit à la section swlist ci-dessus.

  • L'agent cible vérifie que l'utilisateur contrôleur a l'autorisation d'insertion sur le répertoire racine cible.

  • L'agent cible vérifie que l'utilisateur contrôleur a l'autorisation d'écriture sur le répertoire racine cible si le produit existe déjà.

  • L'agent source (dépôt) vérifie que l'agent cible a l'autorisation de lecture sur le produit source.

Suppression (swremove)

  • Si l'objet est un produit contenu dans un dépôt, l'agent cible vérifie que l'utilisateur contrôleur a l'autorisation d'écriture dans le produit cible.

  • Si l'objet est un produit contenu dans un répertoire racine, l'agent vérifie que l'utilisateur contrôleur a l'autorisation d'écriture dans le répertoire racine.

  • Si l'objet est un dépôt ou un répertoire racine, ou le dernier produit contenu dans l'un d'eux, l'agent doit, avant de supprimer le contenant, vérifier que l'agent cible a l'autorisation de suppression dans le dépôt ou le répertoire racine.

Configuration (swconfig)

  • Le système fait les mêmes vérifications de droits d'accès que pour l'opération swremove ci-dessus, sauf que cette commande ne s'applique pas aux dépôts.

Vérification (swverify)

  • Si l'objet est un produit contenu dans un répertoire racine, l'agent cible vérifie que l'utilisateur contrôleur a l'autorisation de lire le produit cible.

  • Si l'objet est un produit contenu dans un répertoire racine, l'agent cible vérifie que l'utilisateur contrôleur a l'autorisation d'écriture dans le répertoire racine (du fait que les scripts sont exécutés).

Enregistrement des dépôts (swreg)

  • Pour enregistrer un nouveau dépôt, le démon cible exige un droit de lecture dans le dépôt à enregistrer et un droit d'insertion sur l'hôte.

Modification des ACL (swacl)

  • Pour modifier une ACL, le droit d'écriture est nécessaire.

  • Pour afficher une ACL, le droit d'affichage est nécessaire.

Scripts de requête (swask)

  • Pour interroger un utilisateur et obtenir des informations d'installation, le système fait appel à des scripts de contrôle.

Modification (swmodify)

  • Pour modifier ou ajouter des informations à la base de données de produits installés (IPD) ou aux fichiers de catalogues de dépôt, le droit d'écriture est exigé.

Version imprimable
Respect de la vie privée L'utilisation de ce site implique que vous en acceptez les conditions
© 1997, 2000-2003, 2006, 2007, 2008 Hewlett-Packard Development Company, L.P.