Lista winnt@man.lodz.pl
[Lista archiwów] [Inne Listy]

Re: [WINNT] Uruchom jako administrator - prawoklik, a konto administrato

To: winnt@man.lodz.pl
Subject: Re: [WINNT] Uruchom jako administrator - prawoklik, a konto administrator
From: "Grzegorz Niemirowski" <grzegorz@grzegorz.net>
Date: Tue, 9 Feb 2021 16:26:39 +0100
jedrek <wonzespamem@w.on> napisał(a):
Czy uruchamianie aplikacji spod prawokliku "uruchom jako administrator",
gdy  jesteśmy zalogowani na koncie należącym do grupy administratorów,
nadaje  jeszcze jakieś wyższe uprawnienia dla takiej aplikacji, niż
gdyby była  uruchamiana na tym samym koncie jako typowy dwuklik?
Taki prawoklik administracyjny ma jeszcze większą moc sprawczą niż już
samo  bycie zalogowanym na konto z grupy administratorów? Czyli jakiś
taki  administrator do kwadratu? ;-)
Zwalnia to jeszcze jakieś ukryte hamulce czy co? Bez tego aplikacja
nadal ma  jakieś kagańce założone? Jakieś tam ekstra otwarte drzwi do
modyfikacji  plików systemowych są dostępne przez prawoklik
administracyjny? Chyba, że to się tak przyjeło, bo opisy do różnych
programów zakładają, że  być może klikacz robi urochomienie z konta
zwykłego użytkownika? A potem  płacz, że działanie aplikacji zostało
ubite, nie zrobiła tego co planowano?

Niestety jest tu spory bałagan i to wszystko nie jest takie jak się wydaje. Sprawa była prosta w XP. Albo byłeś adminem albo nie. Jak nie byłeś, to mogłeś kliknąć Uruchom jako administrator i wówczas podając hasło konta Administrator logowałeś się na to konto dla tego jednego programu.

A potem przyszła Vista. Ludzie masowo pracowali na XP na kontach administracyjnych, co było niezgodne z zasadami bezpieczeństwa i coś trzeba było z tym zrobić. Wymyślono coś takiego, że jak się jest na koncie należącym do grupy Administratorzy (ale nie na koncie Administrator), to dostawało się dwa zestawy uprawnień: normalny (zgodny z uprawnieniami konta, czyli administracyjny) oraz obniżony. Więc na koncie administracyjnym pracowało się w sumie jak zwykły użytkownik ale na żądanie można było sobie podnieść uprawnienia. I tutaj dochodzimy do sedna. Funkcja Uruchom jako administrator nie powoduje, że uruchamiasz z jakiegoś innego konta. Uruchamiasz ze swojego, jako Ty, tylko że ze swoimi oryginalnymi uprawnieniami a nie obniżonymi.

Dlatego masz wrażenie, że Uruchom jako administrator daje wyższe uprawnienia niż bycie zalogowanym jako administrator. I masz rację: jest zwolnienie ukrytych hamulców.

--
Grzegorz Niemirowski
https://www.grzegorz.net/

<Pop. w Wątku] Aktualny Wątek [Nast. w Wątku>