В UNIX-подобных системах обычные пользователи могут получить более высокие привилегии с помощью sudoкоманды (или они могут временно переключать пользователя с помощью su). Тем не менее, с правильно настроенным sudoersи РАМ файл, вы можете предотвратить нормальные пользователям получать более высокие привилегированности полностью, таким образом, что даже если бы они были в распоряжении административных полномочий, они должны войти в систему как пользователь.
В Windows UAC, когда для какого-либо приложения требуется доступ с более высоким уровнем привилегий, зарегистрированному в настоящее время пользователю предлагается ввести учетные данные привилегированной учетной записи.
Мне было интересно, если Windows предоставляет аналогичный механизм sudo, чтобы не дать обычным пользователям полностью получить более высокий доступ.
Но даже когда
sudoзаблокирован, вы все равно можете использоватьsu, если знаете необходимые учетные данные. Это не совсем «предотвращено полностью».