Привилегии, допустимые на VMS-системе
ACNT
Допускает, чтобы вы ограничили объясняющие сообщения.
ALLSPOOL
Доступ в буферный файл устройства.
ALTPRI
Назначает приоритет (позволяет установку любого приоритетного значения).
BUGCHK
Проверяет наличие при входе.
BYPASS
Дает возможность игнорировать защиту.
CMEXEC/CMKRNL
Изменяют режим выполнения программы/ядра. Эти привилегии допускают выполнение процесса подпрограммы с ядром системы и в режиме доступа EXECUTIVE.
CMKRNL — наиболее мощная защитная привилегия на VMS из возможных, и если она у вас есть, то с ее помощью вы можете закрыть что угодно. Кроме того, они необходимы для того, чтобы получить доступ непосредственно к структурам данных ядра.
DETACH
Эта привилегия допускает создание так называемых отсоединяемых процессов в произвольных UIC.
DIAGNOSE
Позволяет диагностировать устройства.
EXQUOTA
Допускает превышение вам дискового пространства.
GROUP
Разрешение воздействовать на другие процессы в том же самом ранге.
GRPNAM
Допускает вставку групповых логических имен в таблицу групповых логических имен.
GRPPRV
Дает возможность обратиться к объектам группы системы через поле защиты системы.
Допускает выдачу логических запросов ввода/вывода. MOUNT
Запрос на монтирование или демонтирование ресурсов. NETMBX
Допускает создание сетевых соединений.
Допускает выполнение функций оператора. PFNMAP
Допускает отображение к специфическим физическим страницам. PHYJO
Допускает выполнение физических ввода/вывода.
Создание постоянных общих кластеров событий. PRMGBL
Допускает создание постоянных глобальных разделов. PRMMBX
Допускает создание постоянных почтовых ящиков. PSWAPM
Допускает изменение режима перестановки процессов. READALL
Устанавливает доступ для чтения ко всем документам. SECURITY
Дает возможность выполнения зависимых функций защиты.
• Предоставляет доступ ко всем привилегиям. SHARE
Допускает обращение к устройствам, распределенных по другим пользователям. Это используется для назначения почтовых ящиков системы.
Дает возможность изменения объектов в общедоступной памяти. SYSGBL
Допускает создание общесистемных постоянных глобальных разделов.
SYSLCK
Допускает блокирование общесистемных ресурсов. SYSNAM
Допускает вставку системных логических имен в таблицу имен. SYSPRV
Если процесс проводит эту привилегию, то это соответствует процессу загрузки опознавательного кода пользователя системы.
ТМРМВХ
Допускает создание временных почтовых ящиков. VOLPRO
Допускает отмену защиты тома (раздела жесткого диска). WORLD
Если эта привилегия то вы можете воздействовать на
Другие процессы в мировой сети.
Для того, чтобы определить, какие привилегии вы имеете, введите команду:
$ show proc/priv