А какой тогда смысл в учетной записи администратора, если не спросят пароль? И какой он по умолчанию, пустой? Т.е. с точки зрения безопасности его надо завести самому сразу после установки оси? Я читал где-то, что уч. запись администратора по умолчанию вообще не активирована.
И в чем отличие члена группы администраторов от администратора?
Надо бы разобраться с этим делом, ерунда какая-то получается
не вижу, что здесь может быть непонятного.
в семерке любая программа, запущенная "обычным образом", выполняется с правами пользователя из группы Users. у меня нерусская семерка. вот, что в ней написано про эту группу: "Users are prevented from making accidental or intentional system-wide changes and can run most applications". Users ограничены в выполнении случайных или намеренных изменений в системе и могут выполнять большинство приложений. если приложение не лезет ни в какие специальные области памяти, места на дисках, (что относится к большинству пользовательских приложений) то для его запуска с лихвой хватит прав группы Users. если же приложению нужно больше, оно должно быть запущено с бОльшими правами. у самого приложения должно быть право на выполнение операций, "чувствительных к безопасности системы".
поэтому и есть такая штука, как "run as administrator". запуская приложение данным способом, мы даем приложению права админа - чтобы оно могло записать что-то в регистр или в файл в каком-нибудь системном каталоге и т.д.
выполнение "run as administrator" происходит по-разному для разных пользователей. если ты сам админ, ты просто нажимаешь на правую кнопку мышки и выбираешь "run as administrator". поскольку ты сам админ, система подразумевает, что ты знаешь, что делаешь, и разрешает тебе запуск приложения из-под админа.
ежели ты не админ, то выполнение run as administrator потребует у тебя админский пароль - иначе тогда любой пользователь сможет запустить какую-нибудь гадость, которая, имея права админа, может натворить много чего. т.е. запуск приложения run as administrator в контексте пользователя-неадмина (в том смысле, что приложение запускается в пределах сессии пользователя без админских прав) предполагает наличие рядом админа, который санкционирует такой запуск данного приложения вводом админского пароля.
блин.. как-то многословно получилось.. :scratch_one-s_head:
да. а сделано это из соображений, понятно, безопасности. если будет запущено какое-нибудь приложение без ведома залогиненного пользователя (вирус или другая вредоносная программа), или даже сознательно - что сплошь и рядом случается со старушками, которые любят открывать приаттаченные к мейлам скрипты - то, по крайней мере вред от такого запуска будет сведен к минимуму. потому что по-умолчанию оно будет запущено с правами пользователя группы Users.