Systemrolle

Berechtigungen oder Anweisungen die bestimmen, wie Benutzer und Gruppen auf ein System zugreifen

  ·  2 min read

#EA

Eine Systemrolle ist eine vordefinierte Sammlung von Berechtigungen oder Anweisungen, die bestimmen, wie ein Benutzer auf ein System zugreift oder wie ein KI-Modell reagiert. Je nach Kontext kann eine Systemrolle festlegen, welche Aktionen ein Benutzer ausführen darf (z.B. Objekte in einer Software erstellen oder bearbeiten).

In KI-Anwendungen gibt die Systemrolle dem Modell eine grundlegende Anweisung oder einen Kontext für seine Antworten.

Funktionsweise

  • Definition: Systemrollen definieren eine Gruppe von Zugriffsrechten oder ein Verhalten.
  • Zuweisung: Sie sind danach Benutzern, Arbeitsplätzen oder anderen Rollen zuzuweisen.
  • Auswirkung: Die Zuweisung einer Systemrolle hat Auswirkungen darauf, was der zugewiesene Benutzer oder das Modell tun kann.

Unix-Benutzer #

Unter Unix bestimmen Rollen und Gruppen die Zugriffsrechte:

  • Benutzer haben nur Zugriff auf eigene Dateien und zugewiesene Ressourcen.
  • Gruppen fassen Benutzer mit ähnlichen Rechten zusammen und erleichtern die Verwaltung.
  • Root ist der Administrator mit uneingeschränkten Rechten.

Benutzerrollen-Arten #

Root-Benutzer: Systemadministrator mit uneingeschränkten Rechten, der alle Aktionen ausführen und jeden Benutzer beeinflussen kann.

Normale Benutzer: Reguläre Benutzer, die auf ihre eigenen Heimatverzeichnisse und die von der Gruppe oder dem Administrator zugewiesenen Ressourcen beschränkt sind.

Systembenutzer: Dies können auch Maschinenentitäten sein, die für bestimmte Systemdienste und Prozesse laufen.

Benutzer und Gruppen #

Benutzer (User): Jeder, der sich am System anmeldet, ist ein Benutzer mit einer eindeutigen Benutzer-ID (UID).

Gruppen: Eine Gruppe mit mehreren zusammengefassten Benutzern ermöglicht eine effizientere Verwaltung der Zugriffsrechte. Gruppen-Mitglieder haben spezielle Zugriffsbestimmungen auf die Dateien oder Verzeichnisse dieser Gruppe.

Rollen und Berechtigungen #

Sudo-fähige Benutzer: Benutzer, denen über das Sudo-Tool die Rechte des Root-Benutzers verliehen wurden, können administrative Aufgaben ausführen.

Gruppenmitgliedschaften: Die Mitgliedschaft in einer Gruppe definiert die Berechtigungen für die Gruppe.

Dateiberechtigungen: Jede Datei und jedes Verzeichnis hat spezifische Berechtigungen für Besitzer, Gruppe und andere Benutzer.