Správce počítače: Porovnání verzí

Smazaný obsah Přidaný obsah
Addbot (diskuse | příspěvky)
m Bot: Odstranění 23 odkazů interwiki, které jsou nyní dostupné na Wikidatech (d:q255063)
m narovnání přesměrování
Řádek 1:
'''Správce počítače''' je v [[Informatika (počítačová věda)|informatice]] název pro [[Systémový administrátor|systémového administrátora]], tj. systémového uživatelského účtu (též ''správce systému'', ''superuser''), který má [[Operační systém|operačním systému]] nejvyšší oprávnění, které je prakticky absolutní. Jednoduchý princip absolutních oprávnění (tzv. „boha“) je základem mnoha [[Operační systém|operačních systémů]], mezi něž patří řada [[Windows NT]] ([[Windows XP]], [[Windows 7]] atp.), všechny [[UN*X|unixové systémy]] a další.
 
== Charakteristika ==
Za standardních okolností nelze činnost superuživatele omezit, což lze považovat za vadu bezpečnostního návrhu systému, protože správce může v systému provést jakoukoliv činnost a posléze o ní zničit všechny stopy a důkazy. Odlišným modelem jsou systémy, kde může být vytvořeno několik oddělených administrátorů s omezenými oprávněními (například systém [[OpenVMS]]), takže případná nekalá činnost může být ostatními správci odhalena (tzv. ''princip tří klíčů od trezoru'').<ref>Bankovní instituce používají principu ''tři klíče od trezoru'', protože k úspěšnému vykradení se musí všichni tři majitelé klíčů domluvit. A ve trojici se obvykle dva spojí proti třetímu, z čehož vzniknou rozpory, kterých využije policie k dopadení pachatelů.</ref>
 
Pro správce systému nejsou ve většině případů [[KernelJádro (informatika)|jádrem systému]] vyhodnocována oprávnění a jiná omezení, která jsou jinak pro běžné uživatele limitující. V některých případech však může být správce systému omezen, avšak toto omezení může sám snadno zrušit. V [[UN*X|unixových]] systémech například nemůže uživatel ''root'' manipulovat se souborem, který má nastaven atribut ''immutable bit'' (pomocí příkazu [[chattr]]). V systémech [[Windows NT]] například nemůže ''Administrator'' přistupovat do adresáře, do kterého nemá nastavena oprávnění, avšak může převzít vlastnictví a oprávnění si přidělit.
 
== Unixové systémy ==