无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 1059|回复: 0
打印 上一主题 下一主题

多用户操作系统

[复制链接]
跳转到指定楼层
1#
发表于 2013-3-19 13:15:28 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
      多用户多任务操作系统中的进程是工作在特定域中的,每个域所定义的可执行操作是特定的,即在某个域中对某个对象的访问权为可读写,而在另一个域中对此对象的访问权可能规定为只读访问。这样在前一个域中的进程可以对此对象作读写操作,而工作在后一个域中的进程却只能对该对象进行读操作,而不能对其进行写入操作。

      使诸进程工作在被指定的域中是提高多用户多任务操作系统稳定性与安全性的一种有效的方法,而这种域的定义体现在使用者面前的便是登录及用户(进程)的身份。例如以管理员身份登录系统,那么登录后可以做很多危险的事,象局域网监控软件格式化某个分区、配置页面文件、设定某个硬件为可用或不可用、删除其他用户账户、建立新的管理员组成员以及为组或用户指派或取消特定权限等等。所有这些操作在以权利小于等于Power Users的身份登录后是绝对被禁止的。

      在Windows XP中,域的实现是基于NTFS文件系统和内核两方面的,其中基于NTFS文件系统的域管理机制是更底层的保护机制,是文件系统级别的访问限制机制;而基于内核的域访问限制只能提供最基本的限制,达不到自主访问控制的要求。所以在微软的极力倡导下也仍然没有使用他们的NTFS分区的用户,他们的系统还是有一定的进程域的管理能力的。只是管理的势力范围并不全面而已。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-12-28 15:56

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表