Это не совсем прямой аналог и группы sudo там нет. Просто все участники группы "Администраторы" (кроме встроенной учётной записи Administrator c RID 500, которая по умолчанию теперь отключена) по умолчанию "опускаются" до уровня пользователя и должны подтвердить повышение привилегий в окошке UAC. Если же учётная запись не состоит в группе "Администраторы", то при необходимости повышения прав спрашивается имя и пароль от учётной записи которая там состоит. Разумеется есть настройка, при которой пароль запрашивается и у членов группы "Администраторы" (для пущей безопасности). А вот чтобы у пользователя не состоящего в группе "Администраторы" спрашивался именно его пароль (или просто всплывало окошко подтверждения) и после успешного ввода/подтверждения операция выполнялась с администраторскими правами - про такое первый раз слышу. Вроде без стороннего ПО такого функционала не добиться, если ошибаюсь - буду рад ссылке где всё расписано. Ну а учётка в группе "Администраторы" это уже не пользователь, а "админ".
Да нет, вы абсолютно правы. Просто правда жизни такова что как правило на домашних пк пользователь всегда в группе администраторы, а пуще того - вообще работают под учеткой админа. Так что для пользователя разницы нет - если он хочет ушатать систему - он это сделает.
Ну это понятно, там и UAC часто отключается ибо "мешает работать". Другой вопрос, что на домашних пк может оказаться хотя бы 1 человек "в теме", который может затруднить ушатывание системы остальными. Без админских прав загадить пользователь сможет только свой профиль.
no subject
Date: 2012-08-10 05:52 pm (UTC)no subject
Date: 2012-08-10 06:27 pm (UTC)no subject
Date: 2012-08-10 07:24 pm (UTC)