Цитата
То, что в линухе права сохраняются - это просто следствие идентификации пользователя по uid и отсутствия родной поддержки доменной авторизации.
не будем забывать, что в мире линуксов поддержка доменной авторизации представлена в гораздо большем колличестве вариантов, чем под виндой
к сожалению, самые гибкие и масштабируемые решения здесь платные. из бесплатных аналогов АД можно назвать только новелловский eD и вот еще новую ее переделку от редхеда - непомню как называется
кстати говоря, АД - внаглую спертый ЛДАП
в линуксе нет родного и неродного. это система, которую можно собирать так, как хочет рут. его вообще можно собрать так, что каждый фолдер на своей машине будет
Цитата
А он тупо вызовет symlink и все
да лан - я свою мысль ясно высказал
можно просто задать для него список разрешенных команд (в т.ч. и алиасов)
Цитата
В винде это тоже скриптец. Просто он стандартный, вживленный в винду, его гуглить не надо.
ха-ха
нерут не сможет вырубить удаленно машину с удаленки по дефолту

видимо я непонял, что имеется ввиду
впрочем, для локального юзера тоже можно запретить операции с выключением или какой-нить перезагрузкой
не пытайтесь сравнить гибкость винды и *никсов

Цитата
В винде права пользователей на запуск приложений работают точно так же как и в линухе, без обращения к реестру.
Цитата
похоже, но не так
Просто некоторые действия, которые в линухе выполняются только приложениями, в винде можно выполнить только вызовом системных функций. Вот и приходится вводить на них отдельные права.
еще раз говорю не нужно сравнивать теплое с зеленым
тем более, что мелкософт сама пытается отойти от практики использования коллбеков в системных вызовах
Цитата
Не думаю что под линуксом со старфорсом меньше проблем
это не линуксовое приложение
или, может, линуксовые пакеты влегкую в винде запускаются? в таком случае я сильно недооценивал эту ось

Цитата
Авторы у sf криворукие
а это проблема не программеров sf, а микрософта
впрочем, сейчас они жестко отвязали юзера от админа и 20% виндовых программ перестали работать на висте
Цитата
А в линуксе разве не так? Сам видел много раз, сидят админы под своими профилями, а чуть что у них всегда еще один стол (или как там его) открыт, и там они под su колбасятся, или под рутом.
у меня такие админы долго не задерживаются
не смог освоить суду - пошел искать новую работу
за оставленный открытый терминал даже на локальную машину даю по ушам. если на сервер - последствия будут еще сурьезнее
Цитата
Ну так и какая в пень разница? Или мы не сечем в этом?, - просветите.
пообщайтесь с админом серьезной конторы - банка или финансовой компании...
читал вот - в лукойле, например, при входе даже у посетителей, не говоря уже о персонале, - отнимают всю электронику - даже мп3 плееры, не говоря уже о телефонах, кпк, флешках, фрихендсах...
компы там - терминалы. инфу на свой акк легче залить, чем ее оттуда вынуть
а вы тут про локальных админов...

Цитата
и тогда ты на машине админ
да так обычно и делают
вот только локальный-то все-равно админ
а если еще и браузер интренет-эксплорер...
кстати, есть такая байка - чем больше в сети локальных админов, тем сильнее админ любит пиво