上一主题: 与本地 UNIX 安全同步下一主题: HP-UX 限制


示例:同步

以下示例涉及名为 /var/temp/newdata 的文件和名为 fowler 的用户,并假设 FILE 类中的一个记录已代表该文件。

  1. 关闭 seosd 后台程序,以便能够编辑 seos.ini 文件:
    # secons ‑s
    
  2. 以拥有编辑 seos.ini 文件的权限的用户身份登录,编辑 seos.ini 文件,使 [seos] 部分中的 SyncUnixFilePerms 行如下所示:
    SyncUnixFilePerms = acl
    

    请记住,acl 表示 UNIX 选项根据 CA ControlMinder ACL 调整 UNIX ACL。 只要该标记保持设置为 acl,UNIX 选项就具有该功能。

  3. 重新启动 seosd 后台程序:
    # seosd
    
  4. 调用 selang,然后发出以下 selang 命令:
    authorize FILE /var/tmp/newdata uid(fowler) access(r w) unix
    

    该命令授予 fowler 对新数据文件的“Read”和“Write”访问权限,并通过指定 UNIX 选项授予相应的本地 UNIX 权限。