权限
权限(或“特权”)决定用户帐户可以在计算机系统上执行哪些操作。它通常指文件系统权限,用于指定系统上的哪些用户帐户拥有特定文件和文件夹,以及可以访问这些文件和文件夹。该术语也可以指用户帐户在数据库或数据库驱动的应用程序中执行特定任务的能力。
Windows、Unix、Linux 和 macOS 等多用户操作系统使用带有内置权限系统的文件系统。每个用户都有一个用户帐户,其中包含多个由该用户控制的文件夹。用户还可能属于一个由其他具有类似角色的用户组成的组。文件系统中的每个文件和文件夹都使用访问控制列表(ACL),用于指定哪些帐户和组可以访问和修改它。
除了标准用户帐户外,这些系统还包括一些具有“root”“administrator”或“superuser”权限的特殊帐户,它们可以完全控制该系统上的所有文件和文件夹。但是,具有 root 权限的程序可能会修改或损坏系统文件或其他程序。因此,程序可以在称为“系统帐户”或“系统用户帐户”的特殊帐户下运行,这些帐户提供有限的权限,将程序的访问范围限制为其所需的内容。
允许的操作
每个文件和文件夹都为其所有者、所有者组的其他成员以及系统上的所有其他用户设置了不同的权限级别。应用于文件夹的权限会由其文件和子文件夹继承。
Unix、Linux 和 macOS 权限允许帐户执行三种操作:
- 读取允许帐户查看文件和文件夹的内容。
- 写入允许帐户创建和修改文件及子文件夹。
- 执行允许帐户在文件夹中运行程序。
Windows 中的权限系统具有一组类似的操作:
- 读取允许帐户查看文件或文件夹的内容。
- 写入允许帐户创建和修改文件及子文件夹。
- 读取和执行允许用户查看文件并运行程序,但不能修改文件。
- 修改允许用户创建、修改或删除文件及子文件夹。
- 完全控制允许帐户执行所有操作,包括更改授予其他用户帐户的权限。
测试你的知识