有些程序需要调用者通常没有的、范围严格受控的访问权限。对于可执行普通文件,set-user-ID 位可以让新进程获得文件所有者的用户 ID 作为有效用户 ID。随后,程序可以执行该身份获准的操作,同时保留调用者的信息。