2 votes

Séparation des dossiers personnels des utilisateurs lorsque les deux utilisateurs sont membres du groupe `staff`.

Je veux séparer deux dossiers personnels, /Users/justin y /Users/anotherUser de sorte qu'un utilisateur ne puisse pas voir le contenu de l'autre.

Ma première tentative a été de modifier les permissions du groupe everyone pour /Users/justin de "Lecture seule" (par défaut) à "Aucun accès", et de même pour "anotherUser".

after changing permissions of /Users/justin

Mais "un autre utilisateur" peut toujours lire le contenu du fichier /Users/justin . Je pense que c'est parce que les deux utilisateurs sont membres de la staff groupe.

  /Users ls -l
total 0
drwxrwxrwt  15 root     wheel   480  2 May 09:51 Shared
drwxr-xr-x+ 14 altuser  staff   448 20 Jun 13:24 altuser
drwxr-x---@ 86 justin   staff  2752 20 Jun 17:56 justin

Si j'ai bien compris, par défaut, MacOS attribue à tous les utilisateurs des staff .

Comment puis-je séparer les deux dossiers personnels sans les supprimer de la liste des dossiers de l'entreprise ? staff ? Ou est-il possible de les retirer de staff ?

0 votes

Veuillez ajouter la sortie du terminal en tant que texte en faisant un copier/coller à partir du terminal, c'est beaucoup plus facile à lire.

0 votes

Sur mes Macs, les utilisateurs administrateurs peuvent voir une liste des dossiers dans les comptes d'un autre utilisateur, mais les dossiers ont un signe "No entry" et ne sont pas accessibles (sans modifier les permissions, ce qui, comme on l'a dit, peut être fait par n'importe quel utilisateur administrateur).

0 votes

Avez-vous supprimé les deux utilisateurs du groupe d'administration ? Si ce n'est pas le cas, ils peuvent s'octroyer l'accès à tout dossier qui n'est pas crypté avec une clé distincte sur le système de fichiers.

4voto

nohillside Points 82672

Vous pouvez supprimer l'accès en lecture pour staff à partir du répertoire d'origine par en lui attribuant la valeur "Pas d'accès" dans le champ "Partage et autorisation" (votre première capture d'écran). en retirant le staff (ou en exécutant sudo chmod 700 justin altuser dans le terminal).

PS : Cela suppose qu'aucun des deux utilisateurs n'est un utilisateur administrateur (parce que les utilisateurs administrateurs peuvent évidemment le changer facilement).

0 votes

Merci. Il n'y a pas d'option "Pas d'accès" pour le groupe du personnel, seulement lecture/écriture, lecture seule et "Ecriture seule (Drop Box)" (sic). Je viens de supprimer staff entièrement comme suggéré par Tetsujin. chmod fonctionnerait également.

0 votes

@Justin Il est important de tester une réponse avant de la poster. En effet, le réglage à 0700 supprime le groupe du personnel dans la fenêtre d'information (mais affiche tout le monde comme "Pas d'accès").

4voto

Tetsujin Points 95239

Par défaut, presque tout le contenu de premier niveau d'un dossier utilisateur devrait déjà être configuré de cette façon - il n'y a pas de groupe, seulement le propriétaire et tout le monde. Owner est r/w, everyone est sans accès.

enter image description here


enter image description here

Il suffit de supprimer entièrement le groupe pour rétablir les valeurs par défaut.

enter image description here

Bien sûr, comme déjà mentionné - n'importe quel autre administrateur peut annuler cela. Vous n'avez aucun pouvoir en tant qu'administrateur qui n'appartienne pas également à tous les autres administrateurs.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X