المستخدم المتميز

قائمة مجموعات المستخدمين كما هي معروضة في نظام Arch Linux . هنا، المستخدم المتميز هو "root".

في مجال الحوسبة ، يُعدّ المستخدم المتميز حساب مستخدم خاص يُستخدم لإدارة النظام . وبحسب نظام التشغيل ، قد يكون اسم هذا الحساب root أو administrator أو admin أو supervisor . وينص مبدأ أقل الامتيازات على أن تعمل معظم التطبيقات والمستخدمين ضمن حساب عادي لأداء مهامهم، لأن حساب المستخدم المتميز قادر على إجراء تغييرات غير مقيدة، قد تكون ضارة، على مستوى النظام بأكمله.

في بعض الحالات، يُحدد اسم الحساب ما إذا كان المستخدم مستخدمًا ذا صلاحيات فائقة. وفي حالات أخرى، لا يُعد اسم الحساب عاملًا حاسمًا؛ ففي الأنظمة الشبيهة بنظام يونكس، على سبيل المثال، يُعتبر المستخدم الذي يحمل مُعرّف مستخدم (UID) يساوي صفرًا هو المستخدم ذو الصلاحيات الفائقة [أي uid=0]، بغض النظر عن اسم ذلك الحساب؛ [ 1 ] وفي الأنظمة التي تُطبّق نموذج أمان قائم على الأدوار ، يُمكن لأي مستخدم يحمل دور المستخدم ذي الصلاحيات الفائقة تنفيذ جميع إجراءات حساب المستخدم ذي الصلاحيات الفائقة.

يونكس والأنظمة الشبيهة بيونكس

في أنظمة تشغيل الحواسيب الشبيهة بنظام يونكس (مثل لينكس )، يُعدّ "root" الاسم المتعارف عليه للمستخدم الذي يمتلك جميع الصلاحيات (لجميع الملفات والبرامج) في جميع الأوضاع (أحادي أو متعدد المستخدمين). ومن الأسماء البديلة "baron" في نظام BeOS و "avatar" في بعض إصدارات يونكس. [ 2 ] غالبًا ما يوفر نظام BSD حساب "toor" (اختصارًا لكلمة "root" مكتوبة بالعكس) بالإضافة إلى حساب "root". [ 3 ] وبغض النظر عن الاسم، فإنّ معرّف المستخدم الخاص بالمستخدم الخارق هو دائمًا 0. ويستطيع مستخدم "root" القيام بالعديد من الأمور التي لا يستطيع المستخدم العادي القيام بها، مثل تغيير ملكية الملفات والربط بمنافذ الشبكة التي يقلّ رقمها عن 1024.

ربما يعود أصل تسمية "root" إلى كون "root" هو حساب المستخدم الوحيد الذي يملك صلاحية تعديل الدليل الجذر لنظام يونكس. كان هذا الدليل يُعتبر في الأصل الدليل الرئيسي لـ "root" [ 4 ] ، ولكن معيار التسلسل الهرمي لنظام ملفات يونكس يوصي الآن بأن يكون الدليل الرئيسي لـ "root" هو /root [ 5 ] . أول عملية يتم تشغيلها في نظام شبيه بيونكس ، والتي تُسمى عادةً init ، تعمل بصلاحيات "root". تقوم هذه العملية بإنشاء جميع العمليات الأخرى بشكل مباشر أو غير مباشر، والتي ترث صلاحيات العمليات الأصلية. يُسمح فقط للعملية التي تعمل بصلاحيات "root" بتغيير مُعرّف المستخدم الخاص بها إلى مُعرّف مستخدم آخر؛ وبمجرد القيام بذلك، لا يمكن التراجع. يُطلق على هذه العملية أحيانًا اسم " إسقاط صلاحيات "root" ، وغالبًا ما تُجرى كإجراء أمني للحد من الضرر الناتج عن احتمال تلوث العملية. مثال آخر هو تسجيل الدخول والبرامج الأخرى التي تطلب من المستخدمين بيانات اعتمادهم، وفي حالة المصادقة الناجحة ، تسمح لهم بتشغيل البرامج بصلاحيات حساباتهم.

يُنصح عادةً بعدم استخدام حساب الجذر (root) كحساب مستخدم عادي، [ 6 ] [ 7 ] لأن أخطاءً إملائية بسيطة في إدخال الأوامر قد تُلحق ضررًا جسيمًا بالنظام. بدلًا من ذلك، يُنصح باستخدام حساب مستخدم عادي، ثم استخدام الأمر su (استبدال المستخدم) أو sudo (استبدال المستخدم). يتطلب استخدام su معرفة كلمة مرور الجذر، بينما يتطلب استخدام sudo منح المستخدم صلاحية التشغيل "كجذر" ضمن ملف /etc/sudoers ، عادةً بشكل غير مباشر عن طريق إضافته إلى مجموعة wheel ، [ 8 ] أو adm ، [ 9 ] أو admin ، أو sudo .

لعدة أسباب، يُفضل استخدام الأمر sudo بشكل عام الآن – على سبيل المثال، لأنه يترك سجلاً تدقيقياً لمن استخدم الأمر وما هي العمليات الإدارية التي قام بها. [ 10 ]

تمنح بعض أنظمة التشغيل، مثل macOS وبعض توزيعات لينكس (وأبرزها أوبونتو [ 6 ] )، المستخدمَ المُنشأَ تلقائيًا صلاحية التشغيل كمسؤول النظام (root) عبر sudo ، ولكن يتم ضبط هذه الخاصية بحيث تطلب كلمة المرور قبل تنفيذ أي إجراءات إدارية. في بعض الحالات، يكون حساب المسؤول (root) مُعطَّلاً افتراضيًا، فلا يُمكن استخدامه مباشرةً. [ 6 ] في أنظمة التشغيل المُخصصة للأجهزة المحمولة، مثل Apple iOS و Android ، يكون الوصول إلى حساب المسؤول (root) غير مُتاح عمدًا، ولكن يُمكن استغلال نظام الأمان للحصول عليه. في بعض الأنظمة، مثل Plan 9 ، لا يوجد حساب مسؤول (root) على الإطلاق. [ 11 ]

ويندوز

في أنظمة ويندوز NT والإصدارات الأحدث المشتقة منها (مثل ويندوز 2000 ، وويندوز XP ، وويندوز سيرفر 2003 ، وويندوز فيستا / 7 / 8 / 10 / 11 )، يجب وجود حساب مسؤول واحد على الأقل (في ويندوز XP والإصدارات الأقدم) أو حساب قادر على رفع صلاحياته إلى مستوى المستخدم المتميز (في ويندوز فيستا/7/8/10/11 عبر ميزة التحكم في حساب المستخدم ). [ 12 ] في ويندوز XP والإصدارات الأقدم، يوجد حساب مسؤول مدمج يبقى مخفيًا عند وجود حساب مستخدم مكافئ له. [ 13 ] يُنشأ حساب المسؤول المدمج هذا بكلمة مرور فارغة. [ 13 ] يُشكل هذا مخاطر أمنية، إذ يُمكن للمستخدمين المحليين الوصول إلى الكمبيوتر عبر حساب المسؤول المدمج إذا تُركت كلمة المرور فارغة، لذا يُعطل هذا الحساب افتراضيًا في ويندوز فيستا والإصدارات الأحدث بفضل ميزة التحكم في حساب المستخدم (UAC). [ 13 ] لا يستطيع المستخدمون عن بُعد الوصول إلى حساب المسؤول المدمج.

حساب مسؤول ويندوز ليس نظيرًا دقيقًا لحساب الجذر في يونكس ، فحساب المسؤول المدمج وحساب مسؤول المستخدم يتمتعان بنفس مستوى الصلاحيات. حساب المستخدم الافتراضي في أنظمة ويندوز هو حساب مسؤول. على عكس حسابات المسؤولين في أنظمة macOS ولينكس وويندوز فيستا/7/8/10، فإن حسابات المسؤولين في أنظمة ويندوز التي لا تدعم ميزة التحكم في حساب المستخدم (UAC) لا تحمي النظام من معظم مخاطر الوصول الكامل إلى الجذر. من هذه المخاطر انخفاض مقاومة النظام للبرامج الضارة. لتجنب ذلك والحفاظ على أمان النظام الأمثل في أنظمة ويندوز التي لا تدعم UAC، يُنصح بالمصادقة عند الضرورة باستخدام حساب مستخدم عادي، إما عبر كلمة مرور مُعينة لحساب المسؤول المدمج، أو باستخدام حساب مسؤول آخر.

في حسابات المسؤولين في أنظمة التشغيل Windows Vista/7/8/10/11، ستظهر نافذة تطلب المصادقة عند تشغيل عملية بصلاحيات إدارية. عادةً، لا تتطلب حسابات المسؤولين بيانات اعتماد المستخدم للمصادقة على نافذة التحكم في حساب المستخدم (UAC)، بينما تتطلب حسابات المستخدمين العاديين إدخال اسم المستخدم وكلمة المرور لحساب مسؤول. في نظام التشغيل Windows XP (والأنظمة الأقدم)، لا تتطلب حسابات المسؤولين المصادقة لتشغيل عملية بصلاحيات إدارية. يشكل هذا الأمر ثغرة أمنية أدت إلى تطوير نظام UAC. يمكن للمستخدمين ضبط عملية للتشغيل بصلاحيات إدارية من حساباتهم العادية عن طريق ضبط العملية على "التشغيل كمسؤول" أو باستخدام الأمر runas والمصادقة على النافذة باستخدام بيانات اعتماد (اسم المستخدم وكلمة المرور) لحساب مسؤول. يُفقد جزء كبير من فائدة المصادقة من حساب عادي إذا كانت كلمة مرور حساب المسؤول فارغة (كما هو الحال في حساب المسؤول المدمج في Windows XP والأنظمة الأقدم)، ولذلك يُنصح بتعيين كلمة مرور لحساب المسؤول المدمج. حتى مع إمكانية الوصول كمسؤول، فإن بعض ملفات النظام محمية بواسطة حسابات نظام ذات مستوى أعلى، وهي SYSTEM و NT Service/TrustedInstaller والتي تشبه مستخدم الجذر في نظام Linux .

في نظام التشغيل Windows NT ، الإصدار 2000 والإصدارات الأحدث، يكون حساب المستخدم الجذر هو حساب المسؤول. [ 14 ]

نوفيل نت وير

في نوفيل نت وير ، كان يُطلق على المستخدم الخارق اسم "المشرف"، [ 15 ] لاحقًا "المسؤول".

أوبن في إم إس

في نظام التشغيل OpenVMS، "SYSTEM" هو حساب المستخدم المتميز لنظام التشغيل.

الأنظمة الشخصية القديمة

في معظم أجهزة الكمبيوتر الشخصية التي صُنعت في سبعينيات وثمانينيات القرن الماضي، يتمتع أي مستخدم للنظام بصلاحيات كاملة، ولا يوجد مفهوم لحسابات المستخدمين. يسمح نظام ويندوز 95 بإنشاء حسابات متعددة، بحيث يمكن لكل حساب أن يمتلك ملف تعريف تفضيلاته الخاص؛ ومع ذلك، لا يزال لكل مستخدم تحكم إداري كامل في الجهاز.

انظر أيضاً

مراجع

  1. "getpwid" . opengroup.org . مؤرشف من الأصل بتاريخ 22 أغسطس 2015. تم الاطلاع عليه بتاريخ 12 يناير 2019 .
  2. ملف المصطلحات (الإصدار 4.4.7) مؤرشف بتاريخ 18 أبريل 2021 على موقع Wayback Machine ، catb.org
  3. "ما هو حساب toor ذو المعرّف الفريد 0؟" مؤرشف بتاريخ 22 ديسمبر 2020 في أرشيف Wayback Machine ، freebsd.org
  4. "ما هو الجذر؟ - تعريف من مشروع معلومات لينكس" . لينفو. مؤرشف من الأصل بتاريخ 2021-05-08 . تم الاطلاع عليه بتاريخ 2012-08-07 .
  5. "/root : المجلد الرئيسي لمستخدم الجذر (اختياري)" . مؤرشف من الأصل بتاريخ 25-05-2005 . تم الاطلاع عليه بتاريخ 11-05-2015 . 
  6. 1 2 3 "Rootsudo" . ubuntu.com . مؤرشف من الأصل في 5 نوفمبر 2011. تم الاطلاع عليه في 16 سبتمبر 2015 .
  7. "4.4. الضوابط الإدارية" . redhat.com . مؤرشف من الأصل في 5 يونيو 2015. تم الاطلاع عليه في 16 سبتمبر 2015 .
  8. "2.3. تهيئة صلاحيات sudo" . redhat.com . مؤرشف من الأصل بتاريخ 22 ديسمبر 2019. تم الاطلاع عليه بتاريخ 16 سبتمبر 2015 .
  9. "فرق adm - root" . مؤرشف من الأصل في 5 نوفمبر 2016. تم الاسترجاع في 1 أغسطس 2016 .
  10. برايان ووترينغ (2005). مراقبة سلامة المضيف باستخدام أوزيريس وسامهاين . إلسيفير. ص 32. ISBN  978-0-08-048894-3أُرشف من المصدر الأصلي بتاريخ 24-05-2024 . تم الاطلاع عليه بتاريخ 17-12-2018 .
  11. كوكس، روس؛ غروس2، إريك؛ بايك، روب ؛ بريسوتو، ديف؛ كوينلان، شون، الأمن في الخطة 9 ، مختبرات بيل ، مؤرشف من الأصل في 11 يوليو 2018{{citation}}: صيانة CS1: الأسماء الرقمية: قائمة المؤلفين ( رابط )
  12. "شركة مايكروسوفت" . Microsoft.com. مؤرشف من الأصل بتاريخ 11 يوليو 2012. تم الاطلاع عليه بتاريخ 7 أغسطس 2012 .
  13. ١ ٢ ٣ "تمكين وتعطيل حساب المسؤول المدمج" . microsoft.com. ٢٥ يوليو ٢٠٠٨. مؤرشف من الأصل في ٢٧ نوفمبر ٢٠١٣. تم الاطلاع عليه في ٢٦ فبراير ٢٠١٤ .
  14. "حساب النظام المحلي" . microsoft.com . مايكروسوفت. مؤرشف من الأصل في 13 مارس 2016. تم الاطلاع عليه في 16 سبتمبر 2015 .
  15. "إنشاء مستخدم مشرف (مُجلّد) على كل خادم NetWare 4" مؤرشف بتاريخ 7 نوفمبر 2017 في Wayback Machine ، 1 فبراير 1996، novell.com
  • تعريف الجذر - من مشروع معلومات لينكس (LINFO)
  • مقدمة في أمان نظام التشغيل ماك أو إس إكس