В UNIX-подобных системах обычные пользователи могут получить более высокие привилегии с помощью команды sudo
(или они могут временно переключать пользователя с помощью su
). Однако с помощью правильно сконфигурированных файлов sudoers
и PAM вы можете запретить обычным пользователям полностью получить более высокие привилегии, так что даже если бы они обладали административными учетными данными, им пришлось бы входить в систему как этот пользователь.
В Windows UAC, когда для какого-либо приложения требуется доступ с более высоким уровнем привилегий, зарегистрированному в настоящее время пользователю предлагается ввести учетные данные привилегированной учетной записи.
Мне было интересно, если Windows предоставляет механизм, аналогичный sudo
, чтобы не дать обычным пользователям полностью получить более высокий доступ.