중복 가능성 :
내 계정이 관리자 그룹의 구성원 인 경우 관리자 권한으로 명령을 실행해야하는 이유는 무엇입니까?
이미 관리자 인 경우 Windows 7 “관리자 권한으로 실행”
나는 인터넷에서 연구했지만 “User Access Control”을 제외하고 아무것도 찾지 못했습니다.
여기에 senario가 있습니다.
내 로그인 이름에 대한 모든 관리자 권한이 있습니다. 가서 정책을 볼 때 나는 관리자라고합니다.
하지만 regsvr32를 사용하여 DLL을 등록 할 때. 그것은 나에게 관리자로서의 오류를 준다.
배치 파일을 admin으로 실행하면 성공적으로 실행되고 구성 요소를 등록합니다.
나는 관리자로서 모든 권리를 가질 때 혼란 스럽다. 왜 다시 “Admin”으로 실행해야합니까?
답변
그것이 UAC가하는 일입니다.
정상적으로 시작된 프로세스에서 관리자 권한을 제거합니다.
이렇게하면 불필요한 곳에서는 위험한 관리자 권한을 사용하지 않아도됩니다.
답변
수퍼 유저 또는 관리자가 필요하지 않은 권한으로 일상적인 작업을 실행하지 않는 것이 컴퓨터 보안의 기본 개념입니다. Windows는 UNIX와는 약간 다른 방식으로이 기본 원칙을 구현합니다.
UNIX 시스템에서 관리 사용자는 두 개 이상의 계정에 액세스 할 수 있습니다. 이러한 계정 중 하나에는 수퍼 유저 권한이 있으며 일반적으로 root
계정과 다른 사람은 그렇지 않습니다. 대개 모든 관리자가 공유하는 하나의 진정한 관리 계정 만 있습니다.
Windows에서는 이와 다르게 수행합니다. 관리자는 대개 모든 권한을 가진 단일 계정 만 보유합니다. 그러나 관리자가 특별히 요청하지 않는 한 관리자 권한으로 작업을 실행하지 않습니다.
“관리자 권한으로 실행”은 UNIX에서 “루트로 실행”과 동일하다고 생각할 수 있습니다. 즉, 권한을 부여 할 수있는 권한을 작업에 부여하는 것이지만 일반적인 작업은 필요하지 않습니다.
개념적으로 Windows 구현은보다 논리적입니다. 그러나 실제적이고 실제적인 응용 프로그램에서는 더 단순한 UNIX 접근 방식만큼이나 잘 작동하지 않는 것 같습니다.
답변
이 스레드를 통해 읽기 : http://forums.atomicmpc.com.au/lofiversion/index.php?t45049.html
SLaks가 말했듯이, 이것이 UAC의 목적입니다.