管理特权的工作原理是什么?

新建的文件一样,您的计算机也有很多系统正常运行所需的文件。如果这些重要的系统文件被不当更改,会导致多种项目遭到破坏,因此在默认情况下保护会这些文件不受更改。特定的应用程序也会修改系统的重要部分,因此也受保护。

保护它们的方式是仅允许具有管理特权的用户更改文件或使用某些应用程序的。在日常使用中,您不需要更改系统文件或使用这些应用程序,因此,在默认情况正,您没有管理员特权。

有时您需要使用这些应用程序,因此您可临时获得管理特权,以允许您进行更改。如果应用程序需要管理员特权,它将向您询问密码。例如,如果您要安装某个新软件,则软件安装程序(软件包管理器)将向您询问管理员密码,以便它可将新的应用程序添加至该系统。一旦完成,您的管理员特权将再次被收回。

Admin privileges are associated with your user account. Some users are allowed to have admin privileges and some are not. Without admin privileges you will not be able to install software. Some user accounts (for example, the "root" account) have permanent admin privileges. You shouldn't use admin privileges all of the time, because you might accidentally change something you did not intend to (like delete a needed system file, for example).

总之,管理员特权使您可在需要时更改系统的重要部分,但可防止您意外操作。

“超级用户”是什么意思?

拥有管理员特权的用户有时称为超级用户。这只是因为该用户比正常用户拥有更多特权。您可看到人们讨论如 susudo 这样的内容;这些是临时提供给您“超级用户”(管理)特权的程序。

管理员特权为何有用?

进行重要的系统更改前要求用户拥有管理员特权非常有用,因为它可防止您的系统被有意或无意地破坏。

如果您始终拥有管理员特权,则您可能意外更改重要文件,或者错误运行更改重要内容的应用程序。仅在需要时临时获取管理员特权降低了这些错误发生的风险。

Only certain trusted users should be allowed to have admin privileges. This prevents other users from messing with the computer and doing things like uninstalling applications that you need, installing applications that you don't want, or changing important files. This is useful from a security standpoint.