Les vrais utilisateurs utilisent des comptes d'utilisateurs
Chaque processus s'exécute en tant qu'utilisateur particulier
Un utilisateur particulier possède chaque fichier
Un utilisateur humain / réel a un vrai shell de connexion, par ex. / bin / sh, / bin / bash, / bin / csh
Un utilisateur humain a généralement un répertoire personnel (la plupart du temps dans / home)
Utilisateurs virtuels
Un utilisateur virtuel ou un compte de service fonctionne généralement sous forme de démon ou est lié à un processus comme des coques Web, des FTP ou un service exécutant sur le système, plutôt qu'à une personne utilisant le système.
Un utilisateur virtuel a son propre ensemble de privilèges, par exemple, ses propres fichiers et ses propres ports réseau.
Un compte de service peut ne pas avoir la capacité d'utiliser une coquille. Il est utilisé pour exécuter des services avec une portée et un privilège restreint.
Ces comptes isolent divers services qui fonctionnent sur une machine pour ne pas marcher sur les orteils des autres.