権限
権限(または「特権」)は、ユーザーアカウントがコンピューターシステム上で実行できる操作を決定します。多くの場合、ファイルシステムの権限を指し、システム上のどのユーザーアカウントが特定のファイルやフォルダーを所有し、アクセスできるかを指定します。この用語は、ユーザーアカウントがデータベースやデータベースを基盤とするアプリケーションで特定のタスクを実行できることを指す場合もあります。
Windows、Unix、Linux、macOSなどの複数ユーザー対応オペレーティングシステムは、組み込みの権限システムを備えたファイルシステムを使用します。各ユーザーにはユーザーアカウントがあり、そのアカウントにはユーザーが管理する複数のフォルダーが含まれます。また、同様の役割を持つ他のユーザーとグループを構成することもあります。ファイルシステム上の各ファイルとフォルダーは、どのアカウントやグループがアクセスおよび変更できるかを指定するアクセス制御リスト(ACL)を使用します。
これらのシステムには、標準のユーザーアカウントに加えて、「root」、「administrator」、「superuser」の権限を持つ特別なアカウントも含まれています。これらの権限は、そのシステム上のすべてのファイルとフォルダーを完全に制御できます。ただし、root権限を持つプログラムは、システムファイルや他のプログラムを変更したり、損傷させたりする可能性があります。その代わりに、プログラムは「system accounts」または「system user accounts」と呼ばれる特別なアカウントで実行できます。これらのアカウントは、プログラムが必要とする範囲だけにアクセスを制限するため、限定された権限を提供します。
許可される操作
各ファイルとフォルダーには、その所有者、所有者のグループに属する他のメンバー、およびシステム上のその他すべてのユーザーに対して、それぞれ異なる権限レベルが設定されています。フォルダーに適用された権限は、その中のファイルとサブフォルダーに継承されます。
Unix、Linux、およびmacOSの権限では、アカウントに次の3つの操作へのアクセスを与えます。
- 読み取りでは、アカウントがファイルとフォルダーの内容を表示できます。
- 書き込みでは、アカウントがファイルとサブフォルダーを作成および変更できます。
- 実行では、アカウントがフォルダー内のプログラムを実行できます。
Windowsの権限システムにも、同様の一連の操作があります。
- 読み取りでは、アカウントがファイルまたはフォルダーの内容を表示できます。
- 書き込みでは、アカウントがファイルとサブフォルダーを作成および変更できます。
- 読み取りと実行では、ユーザーがファイルを変更せずに表示し、プログラムを実行できます。
- 変更では、ファイルとサブフォルダーを作成、変更、または削除できます。
- フルコントロールでは、他のユーザーアカウントに付与された権限の変更を含め、アカウントがすべての操作を実行できます。
知識をテストする