Předmět Autor Datum
Pojem správce patří do světa Windows. Linux má roota.
Wikan 28.01.2016 11:30
Wikan
s tím, že role správce je mnohem zábavnější než nudný kořen.
kmochna 28.01.2016 11:42
kmochna
no, ono to až tak jednoznačné není. Správce je ten, kdo má přiřazena práva pro administraci pro svů…
touchwood 28.01.2016 11:48
touchwood
že se trochu uptám: nedávný postoj k jafimu- chci aby bylo vyřčeno , kdo je na windows bůh? po sw st…
kmochna 28.01.2016 11:55
kmochna
doména je "jen" přenos lokální autentizace na úroveň síťové (plus samozřejmě vzdálená správa). Je to…
touchwood 28.01.2016 12:39
touchwood
dostane klíč od domu. toho admin vyštípe- řekl bych, že to je kooperace, s tím, že mé právo musí bý…
kmochna 28.01.2016 12:47
kmochna
tak obecně platí, že lokální přístup má vždy (lokálně) větší "právo", protože je jednoduše lokální.…
touchwood 28.01.2016 13:31
touchwood
děkuji. doufám, že to pochopí i ms s jeho haraburdím. edit// lokálně znamená souborově - tím nechci…
kmochna 28.01.2016 16:31
kmochna
Pro svůj uživatelský účet? Já mám totiž v nastavení uživatelů dva typy účtů, normální a správce. Tak…
qqqq 28.01.2016 11:55
qqqq
Neviem kto robil preklad a co tym myslel, ale musel by som vidiet ID toho uzivatela a potom ti povie…
fleg 28.01.2016 12:12
fleg
obecně: Správce je ten, kdo může vykonat akci roota. Nevím o čem přesně mluvíš, protože jsi napsal…
touchwood 28.01.2016 12:35
touchwood
Bavíme-li se ubntu, pak "správce" je sudo user, který má oprávnění na všechny části systému (příkaze…
JR_Ewing 28.01.2016 12:35
JR_Ewing
Takže spávce je vlastně root. Ale k čemu je teda heslo roota, když ho spávce může změnit ikdyž ho ne…
qqqq 29.01.2016 01:03
qqqq
Správce je možné udělat zpět normálním uživatelem a naopak správcem někoho jiného. Roota nikoli. Ja…
JR_Ewing 29.01.2016 06:18
JR_Ewing
Ne a ne a ne. Oprosti se od tupého modelu práv Windows, kde (pokud nevlezeš do GPO a nevytvoříš si g…
touchwood 29.01.2016 06:59
touchwood
Oprosti se od tupého modelu práv Windows, kde (pokud nevlezeš do GPO a nevytvoříš si granulární skup…
kmochna 29.01.2016 11:35
kmochna
jde o to, že Windows neumí dát právo admina jen konkrétní aplikaci. Buď vše, nebo nic. viz: http://…
touchwood 29.01.2016 14:27
touchwood
takhle ne. umí si zešikanovat proces, hive v registry, objekt a soubor. hezký článek- !/usr/bin/pas…
kmochna 29.01.2016 19:12
kmochna
když změníš jako běžný správce heslo roota, převzal jsi přece komplet správu stroje. ;-) Proto má sm…
touchwood 29.01.2016 20:13
touchwood
aha, ono je to všude stejný. :)) stejně bych tam juknul...
kmochna 29.01.2016 20:16
kmochna
co znám, toto zatím platí, aspoň do w7: A ohledně tvé otázky, zcela jednoznačně je na Windows "bohe…
lední brtník 29.01.2016 20:45
lední brtník
myslíš v bezpečnost/sladké tajemství? pěkně se tam čte, na prd píše. edit// teď mi reklama vyhodila…
kmochna 29.01.2016 20:51
kmochna
férový přístup od os by byl, že administrator má přístup na stejné úrovni jako system nebo nověji tr…
lední brtník 29.01.2016 22:02
lední brtník
já to svým způsobem chápu. ojeb je znalost- sleduje tě, jestli na to máš, své právo si musíš uzmout.… poslední
kmochna 30.01.2016 05:35
kmochna

no, ono to až tak jednoznačné není.

Správce je ten, kdo má přiřazena práva pro administraci pro svůj uživatelský účet - nejen celého systému, ale třeba jen jeho části, popř. aplikace, nebo, je zařazen do skupiny wheel, popř. je sudoer.

root je naopak jeden jediný (unikátní) účet v unixovém systému, který má neomezená práva. Aneb root je v daném systému bůh, může jej i celý smazat. Práva roota lze pomocí sudoers granulárně přenést na další správce.

doména je "jen" přenos lokální autentizace na úroveň síťové (plus samozřejmě vzdálená správa). Je to úplně totéž jako bys na Linuxu změnil autentizaci v PAM např. na LDAP.

Čistě technicky síťový admin (resp. síťově ověřený účet) dostane lokální práva admina, nic víc a nic míň.

A ohledně tvé otázky, zcela jednoznačně je na Windows "bohem" (pokud to tak lze v tomto lehce omezeném systému nazvat) účet SYSTEM.

tak obecně platí, že lokální přístup má vždy (lokálně) větší "právo", protože je jednoduše lokální. Ono to platí i obráceně, s lokálním adminem nezmůžeš nic na síti, pokud nemáš všude stejné účty a hesla. A rovněž obecně platí, že lokální účty se v udržovaných doménách scramblují centrálním heslovacím toolem a prakticky vůbec se nepoužívají (takže jako by nebyly).

obecně: Správce je ten, kdo může vykonat akci roota.

Nevím o čem přesně mluvíš, protože jsi napsal jen "linux", ale očividně se rozepisuješ o nějakém klikátku v nějaké distribuci. A ještě jednou: zatím co správce a "tzv. normální uživatel" jsou skupina uživatelů, root uživatelem není. Viz třeba rozdíl v homedir.

Bavíme-li se ubntu, pak "správce" je sudo user, který má oprávnění na všechny části systému (příkazem "sudo su" se přihlásíš jako regulerní root, aniž by se to ptalo na heslo roota, taktéž ho může změnit). Uživatel tato oprávnění nemá. Takže operace, na které chce system napsat tvé heslo (instalace software, aktualizace atd.), ty uživatel nemůže.

Správce je možné udělat zpět normálním uživatelem a naopak správcem někoho jiného. Roota nikoli.

Jak už Touchwood psal - správce není root. Root je jenom jeden. Žádné "vlastně" není. Když správce není, tak heslo roota změnit nemůže. I tak se dá ubuntu nastavit.

Ne a ne a ne. Oprosti se od tupého modelu práv Windows, kde (pokud nevlezeš do GPO a nevytvoříš si granulární skupiny oprávnění) existuje jen skupina administrators (no dobrá, ještě power users a backup/network operators) a pak už jen Users. Unix/Linux je daleko mocnější a v právech detailnější, protože je taky starší a určen pro masivnější nasazení než Windowsí klikatura.

Správce může měnit v tomto konkrétním případě heslo roota jen proto, že v této konkrétní distribuci k tomu dostal práva (distro bylo takto zjednodušeno pro Winklikače) a zároveň jen proto, že při té změně hesla se stane samotným rootem.

Takové pokleslé chování ovšem není standardem, na velkých systémech s mnoha uživateli se s právy šetří a správci dostávají jen ta práva, která potřebují.

Oprosti se od tupého modelu práv Windows, kde (pokud nevlezeš do GPO a nevytvoříš si granulární skupiny oprávnění)

:)) možná nastavuješ jinde. co vím w10, 8 si doupravují privilegium a nastavení svýma kb. jádro je čisté. admin musí hovořit se systémem. právo silnějšího. nedávná šlamastyka s dwx se vyřeší třeba odebráním práv na příslušný soubor registry na určitý účet. vydal jsem se cestou blokace setupu v naplánovaných. ať to zkusí prolomit chytrák v ms. byla by to jeho smrt. to na lenochu asi nemáte, co?

férový přístup od os by byl, že administrator má přístup na stejné úrovni jako system nebo nověji trusted installer. jenže nemá, je tam jen pohůnkem a musí hledat ojeb, jak zůstat adminem.
za tuto degradaci je u mě každá další vyjebávací verze windows shitem, o kterém mohu trousit zlá, nepěkná, draze zaplacená slůvka. to má za to.

Zpět do poradny Odpovědět na původní otázku Nahoru