Berechtigungen
Berechtigungen (oder „Zugriffsrechte“) bestimmen, welche Aktionen ein Benutzerkonto auf einem Computersystem ausführen darf. Damit sind häufig Dateisystemberechtigungen gemeint, die festlegen, welche Benutzerkonten auf einem System bestimmte Dateien und Ordner besitzen und darauf zugreifen können. Der Begriff kann sich auch auf die Möglichkeit eines Benutzerkontos beziehen, bestimmte Aufgaben in einer Datenbank oder einer datenbankgestützten Anwendung auszuführen.
Mehrbenutzer-Betriebssysteme wie Windows, Unix, Linux und macOS verwenden Dateisysteme mit integrierten Berechtigungssystemen. Jeder Benutzer verfügt über ein Benutzerkonto, zu dem mehrere von ihm kontrollierte Benutzerordner gehören. Benutzer können außerdem Teil einer Gruppe mit anderen Benutzern sein, die eine ähnliche Rolle haben. Für jede Datei und jeden Ordner im Dateisystem wird eine Zugriffskontrollliste (ACL) verwendet, in der festgelegt ist, welche Konten und Gruppen darauf zugreifen und sie ändern können.
Zusätzlich zu den Standardbenutzerkonten enthalten diese Systeme auch spezielle Konten mit „Root“- oder „Administrator“- bzw. „Superuser“-Berechtigungen, die vollständige Kontrolle über alle Dateien und Ordner auf dem System bieten. Ein Programm mit Root-Berechtigungen könnte jedoch Systemdateien oder andere Programme ändern oder beschädigen. Stattdessen können Programme in speziellen Konten ausgeführt werden, die als „Systemkonten“ oder „Systembenutzerkonten“ bezeichnet werden und über eingeschränkte Berechtigungen verfügen, um den Zugriff eines Programms auf das zu beschränken, was es benötigt.
Zulässige Vorgänge
Jede Datei und jeder Ordner verfügt über eigene Berechtigungsstufen für den Besitzer, andere Mitglieder der Gruppe des Besitzers und alle anderen Benutzer auf dem System. Auf einen Ordner angewendete Berechtigungen werden von seinen Dateien und Unterordnern geerbt.
Die Berechtigungen von Unix, Linux und macOS gewähren Konten Zugriff auf drei Vorgänge:
- Lesen ermöglicht einem Konto, den Inhalt von Dateien und Ordnern anzuzeigen.
- Schreiben ermöglicht einem Konto, Dateien und Unterordner zu erstellen und zu ändern.
- Ausführen ermöglicht dem Konto, Programme innerhalb eines Ordners auszuführen.
Das Berechtigungssystem von Windows umfasst eine ähnliche Reihe von Vorgängen:
- Lesen ermöglicht einem Konto, den Inhalt einer Datei oder eines Ordners anzuzeigen.
- Schreiben ermöglicht dem Konto, Dateien und Unterordner zu erstellen und zu ändern.
- Lesen und Ausführen ermöglicht einem Benutzer, Dateien anzuzeigen und Programme auszuführen, ohne Dateien zu ändern.
- Ändern ermöglicht das Erstellen, Ändern oder Löschen von Dateien und Unterordnern.
- Vollzugriff ermöglicht einem Konto, alles zu tun, einschließlich des Änderns der Berechtigungen, die anderen Benutzerkonten gewährt wurden.
Testen Sie Ihr Wissen