Type de. Normalement, le sudo
de Linux vous permet de prendre des privilèges d'administrateur pour une période de temps. Tout comme l'UAC de Windows. Mais, sudo
peut également être utilisé pour effectuer une action en tant qu'autre utilisateur, à condition que vous disposiez des privilèges de super utilisateur.
L'UAC élève l'utilisateur actuellement connecté en lui donnant un privilège système nécessaire pour faire quelque chose marqué comme nécessitant des droits d'administrateur.
- Si vous êtes un administrateur, il vous sera demandé de confirmer que vous souhaitez accorder un accès administratif au processus
- Si vous êtes un utilisateur standard, vous serez invité à entrer les informations d'identification d'un compte administrateur
Le but de l'UAC est de s'assurer que l'utilisateur physique réel avec des privilèges administratifs veut qu'une action se produise, pas un processus automatisé. Un processus peut s'exécuter de trois manières :
- l'utilisateur peut cliquer avec le bouton droit sur le programme et choisir "Exécuter en tant qu'administrateur"
- le programme se manifeste pour un niveau d'intégrité de
requireAdministrator
- le programme se manifeste pour un niveau d'intégrité de
highestAvailable
et l'utilisateur est un administrateur
Sudo élève l'utilisateur actuellement connecté en changeant l'utilisateur actuel en root, ou un autre utilisateur, et exécute une commande en tant que cet utilisateur. La liste des commandes et qui peut faire quoi est définie dans /etc/sudoers. Sudo demande un mot de passe, votre mot de passe, mais le met en cache pendant un certain temps afin que vous n'ayez pas à le saisir à nouveau. Le but de sudo est de permettre à un nombre limité d'utilisateurs normaux d'exécuter certaines commandes qui doivent être exécutées en tant que root ou d'autres utilisateurs.
Certaines choses dans Windows, telles que l'installation de périphériques, demanderont un mot de passe administrateur s'ils ne disposent pas des privilèges appropriés pour faire quelque chose. C'est un peu comme sudo, mais à moins que vous ne personnalisiez vos attributions de droits, vos utilisateurs et vos groupes sous Windows, n'importe quel administrateur peut autoriser l'action.