Я назначил пользователю профиль «Безопасность пользователя», чтобы он мог сбрасывать пароли пользователей и разблокировать учетные записи.
Записывает ли Solaris, когда пользователи запускают pfexec?
Я не видел записей в /var/adm/messages
. Я ничего не видел в журналах аудита, используя praudit <audit_log_file> | grep pfexec
.
Нашел, что это зарегистрировано в классе аудита as
. Затем используя:
auditreduce -c as <audit_log_file> | praudit | grep "profile command"