ベストアンサー1
グラフィカルワークステーションコンソールで作業しているユーザーは、ルート認証や再起動などのパスワードを必要とせずに複数のプログラムを実行できることを知っています。このプロセスには、/usr/sbin/userhelper
元々設計されたものよりも広い文脈でSUIDプログラムを賢く使用することが含まれます。
グラフィカルユーザーは、/usr/bin/consolehelper
特定のプログラム可能認証モジュール(PAM)に基づいて認証ジョブを構成する中間エイリアスプログラムを実行し、SUIDプログラムにコマンドを送信して特権ユーザープログラムを実行します。ユーザーに適切な権限がない場合、要求されたプログラムはユーザーのLinux環境で実行されます。
現在展開されているように再起動に必要なPAM設定ファイルには、ユーザーがコンソールにログインしているか、現在のルートで実行されてパスワード要求を無効にするかどうかを確認するためのものが含まれています。