คำถามติดแท็ก privileges

ในการคำนวณสิทธิ์จะถูกกำหนดเป็นการมอบอำนาจผ่านระบบคอมพิวเตอร์ สิทธิ์คือสิทธิ์ในการดำเนินการ

2
ผู้ดูแลระบบ Windows 10 และ Linux SuperUser
ฉันเข้าใจว่าใน Windows 10 Administrator นั้นเทียบเท่ากับ SuperUser ใน Linux แต่ฉันไม่ได้มีอำนาจเดียวกับเครื่องของฉันเป็น Linux ให้กับsuหรือsudo เป็นตัวอย่างใน Linux ด้วยsudoคำสั่งเช่น rm -rf / --no-preserve-root จะไม่เป็นปัญหา แต่ใน windows ฉันไม่สามารถลบโฟลเดอร์Window.oldได้แม้ว่าจะเป็นผู้ดูแลระบบและทำการควบคุมทั้งหมดจากการรักษาความปลอดภัย และการเป็นเจ้าของด้วย takeown /F Windows.old ยังพยายามใช้rimrafเครื่องมือจากNPM ยังคงไม่ลบไฟล์อย่างสมบูรณ์ ดังนั้นคำถามของฉันคือมีวิธีใดใน Windows 10 ที่จะควบคุมอย่างเต็มที่เหมือนกับที่sudoให้หรือนั่นเป็นวิธีที่ windows ใช้งานได้


6
“ ทำงานในฐานะผู้ดูแลระบบ” ในบัญชีผู้ใช้มาตรฐาน
ฉันจะเรียกใช้พรอมต์คำสั่งในฐานะผู้ดูแลระบบจากบัญชีผู้ใช้มาตรฐานได้อย่างไร CTRL-SHIFT-ENTER ไม่ปรากฏว่า "ทำงานเป็น" ไม่ทำงาน ฉันคิดว่าเป็นเพราะฉันเข้าสู่ระบบเป็นบัญชีส่วนตัวแบบมาตรฐาน เป็นไปได้หรือไม่ที่จะ "เรียกใช้ในฐานะผู้ดูแลระบบ" จากบัญชีที่ถูก จำกัด ประเภทนี้? ฉันมีรหัสผ่านผู้ดูแลระบบฉันแค่ต้องได้รับการแจ้งเตือนอย่างใด

1
เป็นไปได้ไหมที่จะ จำกัด กระบวนการรูท?
ฉันคิดว่าเป็นไปได้ในทางใดทางหนึ่ง (ฮาร์ดแวร์ของซอฟต์แวร์) เพื่อ จำกัด กระบวนการรูทจากการเข้าถึงทรัพยากรบางอย่าง? ฉันรู้ว่าอาจจะไม่มีวิธีแก้ปัญหาที่มีอยู่ แต่วิธีการเกี่ยวกับกระบวนการ super root? หรือการ จำกัด การเข้าถึงที่ประมวลผลด้วย pid 1 เท่านั้นที่สามารถเข้าถึงบางสิ่งได้ หรือกระบวนการที่ทำงานในพื้นที่หน่วยความจำบางอย่างสามารถเข้าถึงบางสิ่งได้หรือไม่

0
จำกัด สิทธิ์ของบริการ systemd ให้น้อยที่สุด
ฉันจะเขียนไฟล์บริการ systemd สำหรับfai จอ (8) daemon นี้รับฟังพอร์ตเดียวรับการเชื่อมต่อ TCP และเขียนไฟล์บันทึกเดียวพร้อมข้อมูลที่น่าสนใจ เพื่อลดพื้นผิวการโจมตีในระบบบริการควรทำงานด้วยสิทธิ์น้อยที่สุด ทำตามคำแนะนำเกี่ยวกับตัวเลือกสำหรับการทำให้ระบบหน่วยบริการแข็งขึ้นฉันมากับไฟล์บริการนี้: [Unit] Description=FAI Monitor Daemon [Service] Type=simple ExecStart=/usr/sbin/fai-monitor -l /run/fai-monitor/fai-monitor.log DynamicUser=true RuntimeDirectory=fai-monitor RuntimeDirectoryMode=755 MemoryDenyWriteExecute=true NoNewPrivileges=true PrivateTmp=true PrivateUsers=true ProtectHome=true ProtectSystem=strict PrivateDevices=true ProtectKernelTunables=true ProtectControlGroups=true RestrictAddressFamilies=AF_INET AF_INET6 RestrictRealtime=true TasksMax=16 MemoryHigh=10M SystemCallFilter=~@mount @debug @privileged ในขณะนี้ดูเหมือนว่าจะค่อนข้าง จำกัด ไฟล์บริการค่อนข้าง verbose มีวิธีอื่นในการ จำกัด การบริการให้เหลือน้อยที่สุดเท่าที่จะเป็นไปได้หรือไม่ โดยเฉพาะอย่างยิ่งสิ่งที่RestrictEverything=trueน่าสนใจจะน่าสนใจเมื่อได้รับอนุญาตรายการทรัพยากรที่อนุญาตต่อไป

1
ผู้ดูแลระบบสามารถเรียกใช้แอปพลิเคชัน แต่เกิดข้อผิดพลาดในขณะที่ผู้ใช้ที่เป็นผู้ดูแลระบบสามารถทำงานได้โดยไม่มีข้อผิดพลาด
ฉันมีแอปพลิเคชันที่สามารถเรียกใช้ในฐานะผู้ดูแลระบบได้โดยไม่มีข้อผิดพลาด แต่ในขณะที่ผู้ดูแลระบบเรียกใช้มันทำให้เกิดข้อผิดพลาด The input string was not in correct formatข้อผิดพลาดในการสมัคร ฉันพยายามคิดออก แต่ไม่สามารถทำได้เนื่องจากคนส่วนใหญ่กำลังมองหาสิทธิ์ผู้ดูแลระบบที่จะเรียกใช้ฉันมองว่าทำไมผู้ดูแลระบบไม่สามารถเรียกใช้โปรแกรมโดยไม่มีข้อผิดพลาดได้ mssql-2008 r2โปรแกรมที่เกี่ยวข้องกับ การตั้งค่าเข้าสู่ระบบ SQL จะเหมือนกันสำหรับทั้งผู้ใช้

1
ดำเนินการกระบวนการ Windows ด้วยสิทธิ์ต่ำกว่า [ซ้ำ]
คำถามนี้มีคำตอบอยู่ที่นี่แล้ว: บังคับให้โปรแกรมรัน * โดยไม่มีสิทธิ์ผู้ดูแลระบบหรือ UAC 9 คำตอบ ฉันเห็นหลายหัวข้อที่นี่เกี่ยวกับวิธีการตั้งโปรแกรมซอฟต์แวร์ให้ขอสิทธิ์ผู้ดูแลระบบบน Windows แต่ในกรณีของฉันฉันมีตัวติดตั้งซอฟต์แวร์ที่ทำงานด้วยสิทธิ์ผู้ดูแลระบบและในตอนท้ายของการติดตั้งจะต้องดำเนินการกระบวนการอื่นด้วยสิทธิ์ จำกัด (ในฐานะผู้ใช้ที่เข้าสู่ระบบ) ทั้งโปรแกรมติดตั้งและซอฟต์แวร์ที่ติดตั้งสร้างโดยฉันโดยใช้ Delphi ฉันกำลังค้นคว้าเกี่ยวกับเรื่องนี้ตลอดทั้งวันและดูเหมือนว่าจะเป็นงานที่ยากมากที่จะประสบความสำเร็จด้วยภาษาโปรแกรมเท่านั้น คำถามของฉันคือหากมีคำสั่ง Windows บางคำสั่งที่ฉันสามารถใช้เพื่อ "เรียกใช้" ปฏิบัติการที่มีสิทธิ์ต่ำกว่าหรืออาจเป็นรายการกำหนดค่าที่ฉันสามารถรวมกับซอฟต์แวร์ที่ติดตั้งเพื่อหลีกเลี่ยงการทำงานด้วยสิทธิ์ผู้ดูแลระบบ ความคิดใด ๆ ยินดีต้อนรับ! ขอบคุณ!

1
สุดยอดลูกค้า REPLICATION prev กับผู้ใช้ MySQL ภายนอก
ฉันพยายามสร้าง MySQL MySQL แต่ฉันไม่สามารถให้สิทธิ์SUPER,REPLICATION CLIENTกับpowerdnsผู้ใช้ภายนอก ฉันใช้ phpMyAdmin และให้สิทธิ์ALL PRIVILEGESแก่powerdnsผู้ใช้ แต่ยังใช้งานไม่ได้ .. คำสั่งSHOW SLAVE STATUS;บนโฮสต์ / ไคลเอ็นต์ภายนอก (ผู้ใช้ = powerdns): ERROR 1227 (42000): Access denied; you need the SUPER,REPLICATION CLIENT privilege for this operation คำสั่งSHOW GRANT;บนโฮสต์ / ไคลเอ็นต์ภายนอก (ผู้ใช้ = powerdns): +-----------------------------------------------------------------------------------------------------------------------------------------------+ | Grants for powerdns@xx.xx.xx.xxx | +-----------------------------------------------------------------------------------------------------------------------------------------------+ | GRANT ALL …

0
ป้องกันผู้ใช้ระดับสูงติดตั้งหรือถอนการติดตั้งซอฟต์แวร์ใน Windows 7
ใครบ้างรู้ว่ามันเป็นไปได้ที่จะสร้างบัญชีผู้ใช้ใน Windows 7 ด้วยสิทธิ์การติดตั้ง / ถอนการติดตั้งที่กำหนดเอง เรามีแอพพลิเคชั่นที่ต้องการให้ผู้ใช้ตั้งค่าเป็น Power User / Admin เพื่อให้ทำงานได้อย่างราบรื่น แต่ฉันไม่ต้องการให้ผู้ใช้รายนี้ติดตั้งหรือถอนการติดตั้งซอฟต์แวร์อื่น ๆ ฉันรับทราบถึงการปิดใช้งาน Windows Installer ใน GPO แต่ไม่สามารถแก้ไขปัญหาของฉันได้มีตัวติดตั้งหลายประเภทที่ไม่ได้ใช้ Windows Installer ฉันยังตระหนักถึงสิทธิ์ปัจจุบันของบัญชีของเขาที่จะสามารถย้อนกลับการเปลี่ยนแปลงที่ฉันทำ (เพิ่งสันนิษฐานว่าเขาไม่ได้ฉลาดในขณะนี้) การเปลี่ยนประเภทบัญชีของเขาเป็นผู้ใช้มาตรฐานไม่ใช่ตัวเลือกซอฟต์แวร์จะไม่ทำงานอย่างถูกต้อง การใช้ "Run As" ยังไม่สามารถแก้ปัญหาได้ ใครรู้ว่าการตั้งค่าที่ฉันต้องทำที่นี่?

3
วิธีการเรียกใช้โปรแกรมเป็นสิทธิพิเศษจากกล่องทำงานใน Windows 7?
ฉันต้องการเริ่มต้นแอปพลิเคชันด้วยสิทธิ์ผู้ดูแลระบบจากกล่องโต้ตอบเรียกใช้ใน Windows 7 ฉันจะทำเช่นนั้นได้อย่างไร

0
ผู้ใช้ที่ไม่ใช่ผู้ดูแลระบบสามารถเพิ่มสิทธิ์ผู้ดูแลระบบเองได้หรือไม่?
เมื่อใดก็ตามที่ฉันรีบูต Windows 7 ฉันพบว่าผู้ใช้โดเมนของฉันที่ฉันเข้าสู่ระบบและทำงานไม่ได้เป็นส่วนหนึ่งของกลุ่มผู้ดูแลระบบท้องถิ่น (หรือกลุ่มใด ๆ ที่รวมอยู่ในกลุ่มผู้ดูแลระบบหรือกลุ่มผู้ดูแลโดเมน) ซึ่งเป็นผลจากนโยบายโดเมน ระหว่างการรีบูต ดังนั้นฉันต้องเพิ่มผู้ใช้โดเมนของฉันไปยังกลุ่มผู้ดูแลระบบภายในเครื่องเมื่อรีบูตแต่ละครั้ง ฉันคิดว่าผู้ดูแลระบบเท่านั้นที่สามารถเพิ่มผู้ใช้ในกลุ่มผู้ดูแลระบบ ดังนั้นทำไมจึงเป็นไปได้ว่าผู้ใช้ที่ไม่ใช่ผู้ดูแลระบบสามารถเพิ่มตัวเองลงในผู้ดูแลระบบได้? ฉันยังงงงวยกับสถานการณ์นี้เพราะฉันเชื่อว่าสิทธิ์ / การเข้าถึงบางอย่างจำเป็นต้องรีบูตเพื่อเพิ่มในกลุ่มผู้ดูแลระบบจะมีผลบังคับใช้ แต่ในการรีบูตนโยบายโดเมนจะไม่รวมผู้ใช้โดเมนของฉันจากกลุ่มผู้ดูแลระบบ กลุ่ม.

1
วิธีการเรียกใช้โปรแกรมตามปกติด้วยสิทธิ์ของผู้ดูแลระบบไม่เป็นกระบวนการพื้นหลังโดยใช้ Task Scheduler
ฉันได้ดูคำถามอื่น ๆ ใน superuser และออนไลน์และพวกเขาทั้งหมดดูเหมือนจะแนะนำให้ใช้ Task Scheduler สำหรับสิ่งที่ฉันต้องการจะทำ เพียงแค่ฉันต้องการเรียกใช้โปรแกรมของฉันที่ STARTUP หรือ Boot ด้วยสิทธิ์ของผู้ดูแลระบบ จนถึงตอนนี้ฉันไม่สามารถทำได้สำเร็จ ฉันได้ทำเครื่องหมายไฟล์exeของฉันให้ทำงานในฐานะผู้ดูแลระบบและวางลิงก์ไว้ในโฟลเดอร์เริ่มต้น มันเริ่มต้นโปรแกรมของฉันโดยไม่มีสิทธิ์ของผู้ดูแลระบบ ตัวกำหนดเวลางานดูเหมือนว่าจะมีแนวโน้ม แต่มันเป็นเพียงการเริ่มต้นโปรแกรมของฉันเป็นกระบวนการพื้นหลังและฉันสามารถเห็นโปรแกรมของฉันอยู่ภายใต้กระบวนการพื้นหลัง แต่หน้าต่างหลักของโปรแกรมของฉันไม่โหลด ฉันได้ติดตามสิ่งที่มีคนแนะนำโดยใช้ Task Scheduler ดังนี้ Create a Scheduled Task. Rather than triggering at a specific time, you trigger it at startup. In the "Create Task" dialog, select the following: General (tab) - …
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.