Blob Blame History Raw
<?xml version="1.0" encoding="utf-8"?>
<page xmlns="http://projectmallard.org/1.0/" xmlns:its="http://www.w3.org/2005/11/its" type="topic" id="tech-polkit" xml:lang="de">

  <info>
    <link type="guide" xref="tech" group="polkit"/>

    <credit type="author copyright">
      <name>Federico Mena Quintero</name>
      <email its:translate="no">federico@gnome.org</email>
      <years>2013</years>
    </credit>

    <include xmlns="http://www.w3.org/2001/XInclude" href="cc-by-sa-3-0.xml"/>

    <desc>Zugriffskontrolle für die von D-Bus bereitgestellten Systemdienste</desc>
  
    <mal:credit xmlns:mal="http://projectmallard.org/1.0/" type="translator copyright">
      <mal:name>Mario Blättermann</mal:name>
      <mal:email>mario.blaettermann@gmail.com</mal:email>
      <mal:years>2009-2012, 2016</mal:years>
    </mal:credit>
  
    <mal:credit xmlns:mal="http://projectmallard.org/1.0/" type="translator copyright">
      <mal:name>Christian Kirbach</mal:name>
      <mal:email>christian.kirbach@gmail.com</mal:email>
      <mal:years>2011, 2012, 2015, 2017, 2018</mal:years>
    </mal:credit>
  
    <mal:credit xmlns:mal="http://projectmallard.org/1.0/" type="translator copyright">
      <mal:name>Aljosha Papsch</mal:name>
      <mal:email>al@rpapsch.de</mal:email>
      <mal:years>2012</mal:years>
    </mal:credit>
  </info>

<title>Polkit</title>

  <p>Polkit, oder Policy Kit, verarbeitet die Regeln, nach denen unprivilegierte Prozesse mit privilegierten Prozessen über <link xref="tech-d-bus">D-Bus</link>-APIs kommunizieren. Zum Beispiel sollte es nicht allen Programmen gestattet sein, den Rechner mit dem <link xref="tech-network-manager">NetworkManager</link> vom Netzwerk zu trennen.</p>

  <p>Polkit ermöglicht dem Systemadministrator die Festlegung unterschiedlicher Regeln für unterschiedliche Dienste. Zum Beispiel darf nur ein Benutzer mit physischem Zugriff auf die Hardware Laufwerke und Datenträger ein- und aushängen. wer nicht direkt darauf zugreifen kann, muss das Systemverwalterpasswort eingeben. Auf einem Heimrechner sind die meisten Regeln eher liberal, da Sie davon ausgehen können, dass die Benutzer selbst auf ihre Rechner achten. Im Unternehmensumfeld werden die Regeln deutlich restriktiver sein.</p>

  <p>GNOME verwendet PolicyKit, wenn eine Anwendung für die Ausführung einer Operation besondere Privilegien erfordert.</p>

  <list style="compact">
    <item><p><link href="http://www.freedesktop.org/wiki/Software/polkit">Die Internetseite von Polkit</link></p></item>
  </list>

</page>