คำถามติดแท็ก privileges

ในการคำนวณสิทธิ์จะถูกกำหนดเป็นการมอบอำนาจผ่านระบบคอมพิวเตอร์ สิทธิ์คือสิทธิ์ในการดำเนินการ

1
ทำไม x86 ซีพียูจึงใช้ 2 ใน 4 เสียงดัง?
ดังนั้นทั้งระบบ Linux หรือ Windows ที่ใช้ x86 จะใช้วงแหวน 0 สำหรับโหมดเคอร์เนลและแหวน 3 สำหรับโหมดผู้ใช้เท่านั้น เหตุใดโปรเซสเซอร์จึงแยกความแตกต่างของเสียงกริ่งที่แตกต่างกันสี่แบบถ้าพวกเขาทั้งหมดใช้เพียงสองเสียง และสิ่งนี้มีการเปลี่ยนแปลงในสถาปัตยกรรม AMD64 หรือไม่?


1
วิธีการปฏิเสธการยกระดับโปรแกรมหรือไม่
Windows มีรายการ"ปฏิเสธคำขอยกระดับอัตโนมัติ"หรือไม่ หากผู้ใช้เป็น"ผู้ใช้มาตรฐาน"เป็นไปได้ที่ Windows จะปฏิเสธคำขอยกระดับโดยอัตโนมัติโดยเปลี่ยนการConsentPromptBehaviorUserตั้งค่านโยบายกลุ่มเป็นปฏิเสธคำขอยกระดับอัตโนมัติ : Prompt for credentials on the secure desktop.( ค่าเริ่มต้น ) เมื่อการดำเนินการต้องการการยกระดับสิทธิ์ผู้ใช้จะได้รับพร้อมท์บนเดสก์ท็อปที่ปลอดภัยเพื่อป้อนชื่อผู้ใช้และรหัสผ่านอื่น หากผู้ใช้ป้อนข้อมูลรับรองที่ถูกต้องการดำเนินการจะดำเนินต่อไปด้วยสิทธิ์ที่เกี่ยวข้อง Prompt for credentialsเมื่อการดำเนินการต้องการการยกระดับสิทธิ์ผู้ใช้จะได้รับแจ้งให้ป้อนชื่อผู้ใช้และรหัสผ่านของผู้ดูแลระบบ หากผู้ใช้ป้อนข้อมูลรับรองที่ถูกต้องการดำเนินการจะดำเนินต่อไปด้วยสิทธิ์ที่เกี่ยวข้อง Automatically deny elevation requestsเมื่อการดำเนินการต้องการการยกระดับสิทธิ์ข้อความแสดงข้อผิดพลาดที่ปฏิเสธการเข้าถึงที่กำหนดค่าได้จะปรากฏขึ้น องค์กรที่ใช้เดสก์ท็อปในฐานะผู้ใช้มาตรฐานสามารถเลือกการตั้งค่านี้เพื่อลดการโทรติดต่อฝ่ายช่วยเหลือ สิ่งนี้มีประโยชน์ในสถานการณ์ที่โปรแกรมอาจพรอมต์ให้ยกระดับ แต่สิ่งนั้นต้องการฝ่ายช่วยเหลือจากฝ่ายช่วยเหลือในการเรียกใช้อาคารสามหลัง (เพื่อป้อนข้อมูลประจำตัวของพวกเขาบนไหล่ ) เมื่อพวกเขาไปถึงที่นั่นพวกเขาค้นพบว่าผู้ใช้ไม่ควรรันโปรแกรมนั้น เราต้องการให้แอปพลิเคชันทำงานในฐานะผู้ใช้มาตรฐาน (อาจได้รับข้อผิดพลาดถูกปฏิเสธการเข้าถึง ) เนื่องจากเป็นคำตอบที่ถูกต้อง แต่การตั้งค่านั้นใช้กับโปรแกรมทั้งหมดที่ยกระดับ เป็นไปได้ไหมที่จะ ทำเครื่องหมายโปรแกรมหรือ เพิ่มลงในรายการ เพื่อที่จะถูกปฏิเสธคำขอยกระดับโดยอัตโนมัติและทำงานในฐานะผู้ใช้มาตรฐาน? ปัญหาเกิดขึ้นเมื่อโปรแกรมผิดพลาด: ทำเครื่องหมายเป็นrequestedExecutionLevelของrequireAdministratorในรายการที่ฝังหรือภายนอก ได้มีการตรวจสอบตัวเลือกความเข้ากันได้ "เรียกใช้โปรแกรมนี้มีผู้ดูแลระบบ" ตรวจพบว่าเป็นโปรแกรมติดตั้ง (เช่นตั้งชื่อinstallหรือsetup) ผ่านการEnableInstallerDetectionวิเคราะห์พฤติกรรม หมายเหตุ: สมมติว่าrequestedExecutionLevel: asInvokerแอพลิเคชันไม่มีประจักษ์หนึ่งอาจแนะนำให้เพิ่มที่ระบุอย่างชัดแจ้ง …

2
Ubuntu และการยกระดับสิทธิ์ใน i3wm
ฉันใช้ i3wm (www.i3wm.org) เป็นตัวจัดการหน้าต่างสำหรับ Ubuntu 11.10 x64 ดูเหมือนว่าเวทมนตร์ชิ้นใดก็ตามที่ควบคุมระดับความสูงนั้นทำงานไม่ถูกต้อง ไม่ใช่ปัญหากับ i3wm perse แต่เป็นสิ่งที่จัดทำโดย gnome และ unity ที่ฉันขาดหายไปและจำเป็นต้องดำเนินการด้วยตนเอง ตัวอย่าง: ในความสามัคคีถ้าฉันเรียกใช้ศูนย์ซอฟต์แวร์ฉันได้รับการพร้อมท์สำหรับรหัสผ่านผู้ดูแลระบบของฉันและทุกอย่างทำงานได้ตามที่คาดไว้ ใน i3wm การใช้งานศูนย์ซอฟต์แวร์ไม่พร้อมท์และทำให้ฉันไม่สามารถติดตั้งอะไรได้เลย (เว้นแต่ว่าฉันจะทำ sudo software-center จาก CLI) มีกระบวนการ / แอปพลิเคชันที่ฉันควรใช้เพื่อให้แอปถามรหัสผ่านของผู้ดูแลระบบเมื่อจำเป็นหรือไม่ มันยอดเยี่ยมมากที่ได้ฟังก์ชั่นการทำงานเล็กน้อยใน i3

2
Avecto Privilege Guard - วิธีการเรียกใช้จากบรรทัดคำสั่ง?
ระบบปฏิบัติการ: Windows 7 Enterprise PG ทำงานผ่านการคลิกขวาที่ Windows Explorer เมื่อมีการเลือกปฏิบัติการและเลือกรายการเมนู Privilege Guard อย่างไรก็ตามมีการตัดสิ่งนี้ลงในไฟล์ script \ batch ดังนั้นฉันไม่ต้องจำทำเช่นนี้สำหรับบางแอพ

2
ฉันจะกำหนดค่าแอปพลิเคชันของฉันให้ทำงานในฐานะผู้ดูแลระบบอัตโนมัติได้อย่างไร
ฉันได้สร้างไฟล์ปะแก้ที่มีไฟล์ปฏิบัติการอยู่ภายในโดยใช้คุณสมบัติ Winrar SFX หลังจากเรียกใช้งานไฟล์ SFX และการแตกไฟล์จะสิ้นสุดลงไฟล์ปฏิบัติการของฉันจะไม่ทำงานเพราะไม่มีสิทธิ์ของผู้ดูแลระบบ ฉันสงสัยว่าฉันจะให้สิทธิ์การเข้าถึงแก่ผู้ดูแลระบบในไฟล์นั้นได้ด้วยวิธีการเขียนโปรแกรม (เช่นไฟล์แบตช์) ฉันรู้ว่าฉันสามารถคลิกขวาไปที่ "คุณสมบัติ" เลือกแท็บ "ความเข้ากันได้" จากนั้นทำเครื่องหมายที่ช่อง "ดำเนินการในฐานะผู้ดูแลระบบ" ปัญหาคือผู้ใช้ที่จะดาวน์โหลดตัวแก้ไขนั้นไม่ทราบ (และ exe ของฉันจะทำงานเฉพาะเมื่อคุณคลิกขวาและเลือก "เปิดเป็นผู้ดูแลระบบ" แต่จะไม่เปิดหรือแสดงป๊อปอัป UAC) ฉันลองมาหลายวิธีแล้วเช่น "ลิฟต์นักวิ่ง (ยกระดับฉัน)" เป็นต้น แต่จริงๆแล้วฉันกำลังมองหาบางสิ่งที่ง่ายกว่า ฉันแค่ต้องทำให้ exe ทำงานเป็นผู้ดูแลระบบเสมอ

4
เรียกใช้โปรแกรมที่ไม่มีสิทธิ์ระดับผู้ดูแลใน Windows 7 [ซ้ำกัน]
คำถามนี้มีคำตอบอยู่ที่นี่แล้ว : บังคับให้โปรแกรมรัน * โดยไม่มีสิทธิ์ผู้ดูแลระบบหรือ UAC (9 คำตอบ) ปิดให้บริการใน7 ปีที่ผ่านมา บัญชีของฉันใน Windows 7 เป็นบัญชีผู้ดูแลระบบ เมื่อฉันเปิดกล่อง Run (WinKey + R) ฉันถูกเตือนว่า "งานนี้จะถูกสร้างขึ้นด้วยสิทธิ์ระดับผู้ดูแลระบบ" มีวิธีใดบ้างในการรันโปรแกรมด้วยตนเอง แต่ไม่มีสิทธิ์ระดับผู้ดูแลเมื่อเข้าสู่ระบบในฐานะผู้ดูแลระบบ

4
จะป้องกันมือที่สกปรกจากการสัมผัสคุกกี้ของฉันได้อย่างไร
ตามคำถามอื่นของฉันดูเหมือนว่าคุกกี้ของฉันจะไม่มีการป้องกัน (ฉันควรทราบว่าเนื่องจากมีเวลาที่ฉันเพิ่งลบคุกกี้ด้วยตนเองจากไฟล์อินเทอร์เน็ตชั่วคราว) ดังนั้นเพื่อให้คำถามของฉันกว้างขึ้นเล็กน้อย: จะป้องกันไม่ให้โปรแกรมในคอมพิวเตอร์ของฉันเข้าถึงทรัพยากรบางอย่างในคอมพิวเตอร์ของฉันได้อย่างไร หรือวิธีอื่น ๆ : จะเปิดการเข้าถึงทรัพยากรบางอย่างเฉพาะกับโปรแกรมที่เลือกได้อย่างไร หรือคำขอที่ทำไม่ได้ดูเหมือนว่า: วิธีการทำให้โปรแกรมขออนุญาตเมื่อพวกเขาต้องการเข้าถึงทรัพยากรบางอย่าง? แม้ว่า Windows 7 จะเป็นกฎในการขอสิทธิ์ผู้ดูแลระบบเมื่อมีการเปลี่ยนแปลงไฟล์ระบบ อย่างไรก็ตามการเข้าถึง (ฉันหมายถึงเพียงแค่ดู) ทรัพยากรเปิดให้ทุกโปรแกรม เครื่องเสมือนดูเหมือนจะเป็นตัวเลือก แต่โปรแกรมเหล่านั้นที่แยกจากเครื่องเสมือนไม่มีโอกาสที่จะดูทรัพยากรใด ๆ ของระบบด้านนอก (โฮสต์) ซึ่งดูเหมือนจะไม่เป็นที่นิยม ฉันกำลังใช้ Windows 7 ตอนนี้ แต่ยินดีต้อนรับการแก้ไขปัญหาระบบปฏิบัติการ

2
เป็นวิธีที่ถูกต้องในการป้องกันผู้ใช้ที่ไม่ใช่รูทจากการปิดระบบหรือรีบูต
สมมติว่าคุณได้ตั้งค่าระบบหลายที่นั่งสำหรับใช้ในโรงเรียนหรือห้องสมุดทำให้ GDM สามารถเปิดใช้งานเซสชัน X หลายรายการพร้อมกันโดยใช้ผู้ใช้ / คีย์บอร์ด / จอภาพที่แตกต่างกัน ตามค่าเริ่มต้นใน Debian / Ubuntu ใน Gnome คุณไม่จำเป็นต้องรูทการปิดหรือรีบูต แต่นี่หมายความว่าผู้ใช้สามารถเลือก "รีบูต" หรือ "ปิดระบบ" และเริ่มต้นกับผู้ใช้สามคน คุณได้ปิดกั้นการเข้าถึงทางกายภาพไปยังเซิร์ฟเวอร์เพื่อให้พวกเขาไม่สามารถกดปุ่มเปิดปิดหรือรีเซ็ต วิธีที่ถูกต้องในการปิดการใช้งานฟังก์ชั่น "ปิด" และ "รีบูต" ซึ่งผู้ใช้ทั่วไปจะต้องสัมผัสผ่าน GDM / Gnome / ตัวจัดการหน้าต่างที่คุณใช้อยู่คืออะไร?

4
“ เข้าสู่ระบบ” เพื่อ phpMyAdmin ผ่านผู้ใช้ที่แตกต่างกัน
ฉันต้องการช่างเทคนิค (การตลาด / การขาย) เพื่อเข้าถึงข้อมูลที่ฉันจัดการเป็นประจำผ่าน phpMyAdmin: ไม่มีความสามารถในการแก้ไข / แทรก / ลบ โดยที่ฉันไม่ต้องสร้างโปรแกรมดูฐานข้อมูลพิเศษ ฉันได้สร้างผู้ใช้ใหม่ด้วยสิทธิ์ที่ จำกัด แต่ฉันไม่ต้องการให้ผู้ที่ไม่ใช่ช่างเทคนิคของฉันต้องใช้พรอมต์คำสั่งและเรียนรู้คำสั่ง mysql อย่างดีที่สุดฉันต้องการให้เขาสามารถไปที่ phpmyadmin UI แต่มีความสามารถเท่านั้นที่อนุญาต (ในกรณีนี้เป็นแบบอ่านอย่างเดียว) ฉันต้องตั้งค่า phpmyadmin แยกต่างหากโดยที่ผู้ใช้ที่ควบคุมคือผู้ใช้ที่อ่อนแอกว่านี้หรือไม่ หรือมีอินเทอร์เฟซ "ล็อกอินในฐานะผู้ใช้เฉพาะ" ที่ฉันพลาดไปในเอกสารประกอบ UPDATE: ฉันเคยเห็นหน้าจอเข้าสู่ระบบตามที่แนะนำใน googletorp เมื่อฉันใช้ pmas ที่ติดตั้งอัตโนมัติโดยโฮสต์ แต่ไม่เคยติดตั้งรุ่นที่ไม่ได้ใช้ในกล่อง ฉันพยายามแสดงความคิดเห็นออก $ cfg ['เซิร์ฟเวอร์'] [$ i] ['ผู้ใช้'] และ $ cfg ['เซิร์ฟเวอร์'] [$ i] ['ผ่าน'] แนะนำ googletorp …

1
ให้สิทธิ์ผู้ใช้ MySQL ในการสร้างฐานข้อมูลและอนุญาตให้เข้าถึงฐานข้อมูลเหล่านั้นเท่านั้น
เป็นไปได้หรือไม่ที่จะให้สิทธิ์ผู้ใช้ MySQL ในการสร้างฐานข้อมูลใหม่เช่นว่าพวกเขาสามารถเข้าถึงฐานข้อมูลที่พวกเขาสร้างได้อย่างสมบูรณ์ (รวมถึงความสามารถในการ DROP ฐานข้อมูลเหล่านั้น) แต่นอกเหนือจากฐานข้อมูลที่พวกเขาสร้างขึ้นเองพวกเขาไม่ควรมีสิทธิ์ในฐานข้อมูลของผู้ใช้รายอื่น ไวยากรณ์ CREATE USER / GRANT จะทำให้เกิดอะไรขึ้น การแก้ไข: (ตามคำตอบของjohnshen64 ) สมมติว่าคุณต้องการให้ผู้ใช้appserverสร้างและเข้าถึงฐานข้อมูลใหม่ได้ ในฐานะรูทสร้างโพรซีเดอร์ที่เก็บไว้ต่อไปนี้: DROP PROCEDURE หากมี CreateAppDB อยู่; DELIMITER // สร้าง PROCEDURE CreateAppDB ( IN db_name VARCHAR (50)) เริ่ม - สร้างฐานข้อมูล SET @s = CONCAT ('สร้างฐานข้อมูล', db_name); เตรียมความพร้อมจาก @s; ดำเนินการ stmt; DEALLOCATE เตรียม stmt; - …

2
ทำไมฉันไม่มีสิทธิ์ในการสร้างไฟล์ข้อความในไดเรกทอรีรากของฉัน
เมื่อฉันคลิกขวาในหน้าต่างที่แสดงไดเรกทอรี C: \ ของฉันใน Windows 7 และพยายามสร้างไฟล์ข้อความใหม่ฉันได้รับข้อความแสดงข้อผิดพลาด: "ไคลเอ็นต์ไม่ได้รับสิทธิ์ที่จำเป็น" เหตุใดจึงเป็นเช่นนี้และฉันจะเปลี่ยนได้อย่างไร

2
เกตหมายถึงอะไรในระบบปฏิบัติการ Multics
ฉันอ่านระบบปฏิบัติการ Multics ในคำอธิบายส่วน (หนังสือ) มีส่วนหนึ่งสำหรับจำนวนประตูสำหรับส่วน ประตูหมายถึงอะไร ฉันรู้ว่ากระบวนการสามารถป้อนวงแหวนที่มีสิทธิพิเศษสูงกว่าได้ถ้าอนุญาตให้ใช้ (ใช้หนึ่งในเซกเมนต์ที่ถูกต้องเป็นจุดเริ่มต้น) แต่ฉันไม่รู้ว่าเกตหมายความว่าอะไร ขอบคุณ

2
เปิดไฟล์ที่มีสิทธิ์ของผู้ดูแลระบบใน Windows
มีไฟล์context.xmlอยู่ในเส้นทาง: C:\Program Files\Apache Software Foundation\Apache Tomcat 7.0.22\conf\context.xml ฉันต้องแก้ไขไฟล์นี้ แต่ผมไม่สามารถที่จะทำเช่นนั้นเมื่อฉันพยายามที่จะบันทึกการแก้ไข(Ctrl + S) , Access Deniedฉันได้รับข้อความ ฉันจะเปิดไฟล์ประเภทนี้โดยใช้สิทธิ์ผู้ดูแลระบบได้อย่างไร หากต้องการเรียกใช้ซอฟต์แวร์ประเภทใดก็ได้ที่ต้องการสิทธิ์ผู้ดูแลระบบฉันเพียงคลิกเรียกใช้ในฐานะผู้ดูแลระบบ ฉันจะทำอย่างไรในกรณีนี้ หมายเหตุ: ฉันเป็นผู้ดูแลระบบบนคอมพิวเตอร์ของฉัน หมายเหตุ: ตอบฉันตามบริบทของ Windows 7

1
ฉันจะรู้ได้อย่างไรว่า zsh ทำงานด้วยสิทธิ์พิเศษหรือไม่
ใน. zshrc ของฉันฉันมีคำสั่งที่เปิดใช้อินสแตนซ์ของโปรแกรมต่าง ๆ เช่น Mozilla Firefox และ Evolution เห็นได้ชัดว่าฉันไม่ต้องการที่จะเปิดพวกเขาเป็นรากดังนั้นฉันต้องการตรวจสอบว่าฉันเป็นรากก่อนที่จะเปิดพวกเขา ฉันจะทำสิ่งนี้ได้อย่างไร
2 zsh  root  privileges 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.