Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
pascalformac PowerBook 190


Inscrit le: 04 Sep 2004 Messages: 3734
|
Posté le: Dim 10 Déc 2006 à 20:38 Sujet du message: |
|
|
blackjmac a écrit: |
Si tout est fait correctement, chaque utilisateur pourra utiliser le logiciel sans aucun souci |
bien sur
à condition qu'il soit bien placé , pas dans un compte utilisateur ( maison/application) ce choix là , par definition, restreint l'utilisation à cet utilisateur |
|
Revenir en haut de page |
|
 |
blackjmac Modérateur

Inscrit le: 04 Jan 2005 Messages: 16711 Localisation: /Library/Scripts/
|
Posté le: Dim 10 Déc 2006 à 20:40 Sujet du message: |
|
|
on ne va pas tourner en rond, on l'a déjà dit et redit  _________________ La mine d'or pour OS X - http://www.versiontracker.com/macosx/
 |
|
Revenir en haut de page |
|
 |
pascalformac PowerBook 190


Inscrit le: 04 Sep 2004 Messages: 3734
|
Posté le: Dim 10 Déc 2006 à 20:57 Sujet du message: |
|
|
blackjmac a écrit: | on ne va pas tourner en rond, on l'a déjà dit et redit  |
pourtant cher blackjmac , si on se refère à ton avatar
tu aimes tourner en rond
( ok je sors)  |
|
Revenir en haut de page |
|
 |
blackjmac Modérateur

Inscrit le: 04 Jan 2005 Messages: 16711 Localisation: /Library/Scripts/
|
Posté le: Dim 10 Déc 2006 à 20:59 Sujet du message: |
|
|
justement, il tourne en rond pour m'éviter de faire pareil  _________________ La mine d'or pour OS X - http://www.versiontracker.com/macosx/
 |
|
Revenir en haut de page |
|
 |
Aghaster PowerBook de Cuir

Inscrit le: 10 Déc 2006 Messages: 22 Localisation: Quebec
|
Posté le: Lun 11 Déc 2006 à 3:35 Sujet du message: |
|
|
passwd root
Ça te demande un pass pour ton account root.
Ensuite, dans un terminal, :
su
et voilà tu es root. |
|
Revenir en haut de page |
|
 |
blackjmac Modérateur

Inscrit le: 04 Jan 2005 Messages: 16711 Localisation: /Library/Scripts/
|
Posté le: Lun 11 Déc 2006 à 10:22 Sujet du message: |
|
|
Surtout pas !
Même pour un utilisateur avancé, le compte root n'a pas besoin d'être activé - il y a des commandes qui permettent d'ouvrir une session root, dans Terminal, sans que ce compte soit activé. De cette manière on évite l'ouverture de la session root sous Aqua ! _________________ La mine d'or pour OS X - http://www.versiontracker.com/macosx/
 |
|
Revenir en haut de page |
|
 |
Aghaster PowerBook de Cuir

Inscrit le: 10 Déc 2006 Messages: 22 Localisation: Quebec
|
Posté le: Mar 12 Déc 2006 à 5:14 Sujet du message: |
|
|
blackjmac a écrit: | Surtout pas !
Même pour un utilisateur avancé, le compte root n'a pas besoin d'être activé - il y a des commandes qui permettent d'ouvrir une session root, dans Terminal, sans que ce compte soit activé. De cette manière on évite l'ouverture de la session root sous Aqua ! |
ben dis-moi alors, si l'account root n'est pas activé il te suffit juste d'un password utilisateur et bam tu peux mettre un mot de passe sur l'account root sans problème. Bravo la sécurité, j'ai cassé un mec qui croyait que les mac étaient supers sécurs de cette manière.
Ah et en passant, qui a dit qu'on devait ouvrir la session root sous aqua? faudrait franchement être stupide pour faire ce genre de truc, sérieux. Étant linuxien, je ne me sers de l'account root que dans un terminal, jamais dans ma session de mon environnement graphique préféré. Ça tombe dans les pires choses à faire. |
|
Revenir en haut de page |
|
 |
blackjmac Modérateur

Inscrit le: 04 Jan 2005 Messages: 16711 Localisation: /Library/Scripts/
|
Posté le: Mar 12 Déc 2006 à 5:42 Sujet du message: |
|
|
1 - ce n'est pas un compte user qui fait partie des sudoers - aucune chance avec ce type de compte
2 - aucun ordinateur ne peut être totalement sécurisé dès qu'il y a un accès physique
3 - le compte root peut être désactivé et on peut l'utiliser dans le Terminal, il suffit de savoir comment faire et avoir les droits d'admin mais pour ça, il faut déjà connaître les commandes unix du système. de cette manière, on évite la possibilité d'ouverture de la session root par quelqu'un de non autorisé. _________________ La mine d'or pour OS X - http://www.versiontracker.com/macosx/
 |
|
Revenir en haut de page |
|
 |
pascalformac PowerBook 190


Inscrit le: 04 Sep 2004 Messages: 3734
|
Posté le: Mar 12 Déc 2006 à 11:42 Sujet du message: |
|
|
blackjmac a écrit: |
2 - aucun ordinateur ne peut être totalement sécurisé dès qu'il y a un accès physique
. |
exact et même sans rien bidouiller de compliqué
( il suffit d'un autre Mac et d'un cable, pas la peine de détailler c'est connu , et utile ou... d'un cd d'install) |
|
Revenir en haut de page |
|
 |
pascalformac PowerBook 190


Inscrit le: 04 Sep 2004 Messages: 3734
|
Posté le: Ven 15 Déc 2006 à 21:15 Sujet du message: |
|
|
je remonte ce sujet
Je voudrai savoir comment vous regleriez de manière simple un des effets annexes, lié à certans downloads précis sur d'une architecture de type
-utilisateur standard pour le quotidien
-utilisateur admmi pour l'entretien , install etc
En utilisation quotidienne je telecharge , sur ce compte standard , divers choses, des pdfs , des fichiers divers
Par vieille habitude j'y charge encore des applis qui m'interessent
de fait ces fichiers ont des droits liés à cet utilisateur standard
Si je déplace des applis downloadées via ce compte standard , vers par exemple le sous dossier dans Appli/ Appli persos ( sur lequel l'utilsateur n'a pas de droit) j'ai bien sur une interdiction puis demande de droit ( d'admi)
normal
y aurait il un moyen simple pour simplifier ?
A part faire ces downloads depuis le compte admi , je ne vois pas de solutions simples
je pourrai éventuellement faire comme suit:
*reperer des trucs via le compte usuel SANS les telecharger
*organiser un systeme d'alerte - pense bête afin de préparer les futurs downloads pour le compte admi ( listing , email, bookmark en ligne sur un compte genre netvibes partagé etc )
*faire les manips directement sur le compte admi avec les droits corrects par défaut
Pour l'instant c'est la solution la plus simple qui me vient
D'autres idées? |
|
Revenir en haut de page |
|
 |
blackjmac Modérateur

Inscrit le: 04 Jan 2005 Messages: 16711 Localisation: /Library/Scripts/
|
Posté le: Ven 15 Déc 2006 à 22:55 Sujet du message: |
|
|
Le dossier destinataire de tes téléchargements dans /Utilisateurs/Partage ?
de cette manière, ce que tu veux installer, tu l'y laisses et ce, dont tu as besoin dans ton compte, tu le places où tu veux
 _________________ La mine d'or pour OS X - http://www.versiontracker.com/macosx/
 |
|
Revenir en haut de page |
|
 |
pascalformac PowerBook 190


Inscrit le: 04 Sep 2004 Messages: 3734
|
Posté le: Ven 15 Déc 2006 à 23:11 Sujet du message: |
|
|
ben j'y ai pensé mais pas forcement top
car les droits par défaut sont dans un premier temps , par definition, ceux des fichiers telechargés via un compte qui n'a pas de droit admi , faudrait changer tout sur chaque fichier à chaque fois
un peu lourd
même chose si je glisse vers boite de depot de l'admi, les droits étant d'abord sont ceux du compte d'ou ils viennent quelque soit l'endroit où on les met
Mais je suis optimiste je trouverai un truc
sans doute autour de l'idée de la gestion intégrale depuis un compte admi, ce qui après tout est dans la logique de l'architecture comptes standards/ compte admi. |
|
Revenir en haut de page |
|
 |
blackjmac Modérateur

Inscrit le: 04 Jan 2005 Messages: 16711 Localisation: /Library/Scripts/
|
Posté le: Ven 15 Déc 2006 à 23:15 Sujet du message: |
|
|
le dossier Partage sert à partages les éléments entre les comptes du même ordinateur. Ce qui s'y trouve peut être utilisé par tous les comptes et tu peux changer les autorisations, à partir d'un autre compte (ou le possesseur). _________________ La mine d'or pour OS X - http://www.versiontracker.com/macosx/
 |
|
Revenir en haut de page |
|
 |
pascalformac PowerBook 190


Inscrit le: 04 Sep 2004 Messages: 3734
|
Posté le: Ven 15 Déc 2006 à 23:19 Sujet du message: |
|
|
mais je sais bien
ce que j'aimerai c'est eviter d'avoir à changer les droits à chaque fois
je ferai divers essais |
|
Revenir en haut de page |
|
 |
ch-vox Modérateur

Inscrit le: 22 Oct 2003 Messages: 19379 Localisation: La Réunion
|
Posté le: Sam 16 Déc 2006 à 9:06 Sujet du message: |
|
|
pas évident ton truc en effet, faudrait veiller à ne plus utiliser ton compte admin que pour l'administration de ta machine et son entretien, ainsi tu ne te casserais plus la tête (non ? )  _________________ Vincent
MacBook Pro Retina 15" mi-2014 Core i7 2,5GHz 16 Go 512 Go (SSD) NVIDIA GeForce GT 750M macOS X 14.5 |
|
Revenir en haut de page |
|
 |
blackjmac Modérateur

Inscrit le: 04 Jan 2005 Messages: 16711 Localisation: /Library/Scripts/
|
Posté le: Sam 16 Déc 2006 à 12:48 Sujet du message: |
|
|
c'est la raison pour laquelle je dis "quitte à passer le compte d'utilisation en admin" aussi - le premier compte ne sert qu'aux diagnostiques, maintenance et dépannage.
Travailler avec un compte User standard quand on est seul utilisateur de la machine est trop contraignant. Les comptes standard ont le sens quand quelqu'un d'autre, moins calé, utilise l'appareil.  _________________ La mine d'or pour OS X - http://www.versiontracker.com/macosx/
 |
|
Revenir en haut de page |
|
 |
pascalformac PowerBook 190


Inscrit le: 04 Sep 2004 Messages: 3734
|
Posté le: Sam 16 Déc 2006 à 13:06 Sujet du message: |
|
|
là ca rentre dans le vaste débat de l'utilité réelle de l'architecture 1 admi pour gestion, le reste en standard
( architecture qui est tout de même à la fois securisée et contraignante , j'en ai conscience)
Par ailleurs j'installe pas des applis tous les jours
il est probable que
-soit je mets mon compte standard usuel en admi ( en plein ou sur que appli)
- soit je mets en place un fichier de note -pense bête genre " à installer" dans "Partagé" ou un systeme d'allerte mail ( ca c'est le plus rapide)
- soit je m'amuserai avec un site de collaboration ou autre nitevibes
( y en a plein ) |
|
Revenir en haut de page |
|
 |
blackjmac Modérateur

Inscrit le: 04 Jan 2005 Messages: 16711 Localisation: /Library/Scripts/
|
Posté le: Sam 16 Déc 2006 à 13:10 Sujet du message: |
|
|
le plus simple serait de passer ton compte d'utilisation en admin mais avec un mot de passe (mais pas "admin" ) _________________ La mine d'or pour OS X - http://www.versiontracker.com/macosx/
 |
|
Revenir en haut de page |
|
 |
pascalformac PowerBook 190


Inscrit le: 04 Sep 2004 Messages: 3734
|
Posté le: Sam 16 Déc 2006 à 14:00 Sujet du message: |
|
|
blackjmac a écrit: | le plus simple serait de passer ton compte d'utilisation en admin mais avec un mot de passe |
euhhh , il me semble que tous les comptes users OSX ont un mot de passe
même " mot de passe vide" est un mot de passe pour l'OS |
|
Revenir en haut de page |
|
 |
blackjmac Modérateur

Inscrit le: 04 Jan 2005 Messages: 16711 Localisation: /Library/Scripts/
|
Posté le: Sam 16 Déc 2006 à 14:03 Sujet du message: |
|
|
Non, si tu crées un compte sans mot de passe, il n'en a pas (et c'est très mauvais) _________________ La mine d'or pour OS X - http://www.versiontracker.com/macosx/
 |
|
Revenir en haut de page |
|
 |
|