NT 系统和 Fuchsia 系统都没有 root 权限,没有任何一个用户拥有所有的权限 NT 的 Administrators 组是用户可以获得的最高权限,但是仍然非常有限 NT AUTHORITY\LOCAL SERVICE 连联网权限都没有 NT AUTHORITY\NETWORK SERVICE 也就能联网,其他权限还不如标准用户 NT AUTHORITY\SYSTEM 是系统内置服务的最高权限账户,然而并不是系统的最高权限,并且第三方服务想要以 SYSTEM 运行就必须弹 UAC 让 Administrators 组批准 TrustedInstaller 可以随便写入磁盘文件和注册表,但是只有 TiWorker 才能调用
现在的状况,就跟我在 如何评价 Midori ( Operating System )?里写的一样,现在大家只是把 Linux 当成一堆跑在内核态写得巨烂但又勉强能用的底层代码,上面一个深受 Plan 9 影响的 Linux namespace+cgroups container 环境,再上面是 Plan 9 风格的系统抽象和 linux 库+protobuf+stubby 的实现。很不幸,我感觉我们会长期处在这个状态。