이전 항목: sesudo 유틸리티-UNIX에서 다른 사용자로서 명령 실행

다음 항목: seuidpgm 유틸리티-트러스트된 프로그램 추출


sesudo 유틸리티-Windows에서 다른 사용자로서 명령 실행

Windows에 해당

sesudo 유틸리티는 다른 사용자의 권한으로 사용자 한 명에 대한 명령을 실행합니다. sesudo 유틸리티는 다른 사용자(대상 사용자)의 권한을 빌려 한 개 이상의 명령을 실행합니다. 이 유틸리티를 통해 일반 사용자는 mount 명령과 같은 슈퍼 사용자 권한이 필요한 작업을 수행할 수 있습니다.

이런 방식으로 명령 실행에 대한 사용자 권한을 관리하는 규칙은 SUDO 클래스의 액세스 규칙으로 정의되어 있습니다. SUDO 클래스의 레코드에는 명령 스크립트가 있으며 sesudo로 해당 스크립트를 실행할 수 있는 사용자와 실행할 수 없는 사용자를 모두 지정할 수 있습니다.

참고: sesudo에 의해 호출된 프로그램을 실행하는 사용자는 Windows용 CA ControlMinder에서 변경될 수 없습니다.

이 명령의 형식은 다음과 같습니다.

sesudo {-h|-list|-do record [params]}
‑-h

온라인 도움말 화면을 표시합니다.

‑list

실행 가능한 sesudo 명령을 나열합니다. 이는 CA ControlMinder 데이터베이스에 정의된, 실행 권한이 있는 SUDO 레코드입니다.

-do record [params]

sesudo가 다른 사용자로서 명령을 실행하도록 지정합니다.

레코드

sesudo 유틸리티를 사용해 실행하려는 명령에 대해 보안 관리자가 제공한 SUDO 클래스 레코드의 이름을 지정합니다.

params

(선택 사항) 실행 중인 명령에 보내려는 매개 변수를 지정합니다.