権限

権限(または「特権」)は、ユーザーアカウントがコンピューターシステム上で実行できる操作を決定します。多くの場合、ファイルシステムの権限を指し、システム上のどのユーザーアカウントが特定のファイルフォルダーを所有し、アクセスできるかを指定します。この用語は、ユーザーアカウントがデータベースやデータベースを基盤とするアプリケーションで特定のタスクを実行できることを指す場合もあります。

Windows、Unix、Linux、macOSなどの複数ユーザー対応オペレーティングシステムは、組み込みの権限システムを備えたファイルシステムを使用します。各ユーザーにはユーザーアカウントがあり、そのアカウントにはユーザーが管理する複数のフォルダーが含まれます。また、同様の役割を持つ他のユーザーとグループを構成することもあります。ファイルシステム上の各ファイルとフォルダーは、どのアカウントやグループがアクセスおよび変更できるかを指定するアクセス制御リスト(ACL)を使用します。

macOSでファイルの権限を変更する
macOSでファイルの権限を変更する

これらのシステムには、標準のユーザーアカウントに加えて、「root」、「administrator」、「superuser」の権限を持つ特別なアカウントも含まれています。これらの権限は、そのシステム上のすべてのファイルとフォルダーを完全に制御できます。ただし、root権限を持つプログラムは、システムファイルや他のプログラムを変更したり、損傷させたりする可能性があります。その代わりに、プログラムは「system accounts」または「system user accounts」と呼ばれる特別なアカウントで実行できます。これらのアカウントは、プログラムが必要とする範囲だけにアクセスを制限するため、限定された権限を提供します。

許可される操作

各ファイルとフォルダーには、その所有者、所有者のグループに属する他のメンバー、およびシステム上のその他すべてのユーザーに対して、それぞれ異なる権限レベルが設定されています。フォルダーに適用された権限は、その中のファイルとサブフォルダーに継承されます。

UnixLinux、およびmacOSの権限では、アカウントに次の3つの操作へのアクセスを与えます。

  • 読み取りでは、アカウントがファイルとフォルダーの内容を表示できます。
  • 書き込みでは、アカウントがファイルとサブフォルダーを作成および変更できます。
  • 実行では、アカウントがフォルダー内のプログラムを実行できます。

Windowsの権限システムにも、同様の一連の操作があります。

  • 読み取りでは、アカウントがファイルまたはフォルダーの内容を表示できます。
  • 書き込みでは、アカウントがファイルとサブフォルダーを作成および変更できます。
  • 読み取りと実行では、ユーザーがファイルを変更せずに表示し、プログラムを実行できます。
  • 変更では、ファイルとサブフォルダーを作成、変更、または削除できます。
  • フルコントロールでは、他のユーザーアカウントに付与された権限の変更を含め、アカウントがすべての操作を実行できます。
更新日 April 19, 2023 著者: Brian P.
レビュー: Per C.

quiz知識をテストする

What does a keylogger record?

A
Keystrokes
0%
B
Passwords
0%
C
Login attempts
0%
D
Network packets
0%
Correct! Incorrect!     View the Keystroke definition.
More Quizzes →

Tech Terms コンピューター辞書

このページの権限の定義は、TechTerms.comの著者が執筆したオリジナルの定義です。このページを参照または引用する場合は、定義の直下にある緑色の引用バーをご利用ください。

私たちの目標は、コンピューター用語をわかりやすく説明することです。すべての定義において正確さとわかりやすさを追求しています。フィードバックや新しい技術用語の提案がある場合は、お問い合わせください

Tech Terms ニュースレター

毎日または毎週のニュースレターで技術知識を高めましょう!今すぐ購読して、新しい用語やクイズをメールでお受け取りください。

無料のTechTermsニュースレターに登録する

メールの受信頻度を選択してください

各メールのリンクから、いつでも登録解除または頻度変更ができます。 ご質問はこちらからお問い合わせください。

注意:ニュースレターは英語で配信されます。