2 votes

L'utilisateur invité a des problèmes de trousseau de clés jusqu'à ce que je redémarre.

Nous avons quelques systèmes utilisés comme des systèmes à usage général. Nous avons configuré les systèmes pour qu'ils activent l'utilisateur invité ; périodiquement, lorsque l'on essaie de se connecter au système, une notification de trousseau de clés s'affiche pour indiquer qu'il ne peut pas accéder au trousseau de clés local. Une fois connecté, l'ouverture d'applications comme Safari donne un message d'erreur indiquant qu'il n'est pas possible d'accéder à un trousseau ("Voulez-vous réinitialiser les paramètres par défaut ?!").

Redémarrez le système, il se comporte normalement... pas d'erreur de trousseau.

Je me suis connecté via ssh en tant qu'utilisateur administrateur et j'ai vérifié que lorsque l'utilisateur invité se déconnecte, les fichiers du répertoire personnel... et probablement les fichiers du trousseau... ont disparu pour l'invité. En se connectant, le répertoire personnel de l'invité est recréé.

La première idée est que quelque chose conserve les fichiers du trousseau ouverts même lorsqu'ils sont supprimés et ne ferme pas l'identifiant du fichier, mais je n'ai rien vu dans lsof qui conserve les fichiers des invités ouverts entre les connexions.

Le système d'exploitation est 10.10.1. Mes questions sont les suivantes : comment puis-je savoir ce qui met en cache les informations d'identification du trousseau pour l'invité ? Existe-t-il un moyen d'effacer ce qui affecte la connexion de l'invité sans que les utilisateurs aient à "l'éteindre et le rallumer" ?

1voto

rcjh Points 1

Lorsque vous personnalisez le compte d'utilisateur invité en copiant /Users/Guest dans le modèle local de l'utilisateur invité, vous devez vérifier que le dossier du modèle a un nom vide. ./Library/Keychains/ répertoire.

Cela permettra au système de créer un trousseau de clés lors de l'initialisation du nouvel utilisateur invité.

0voto

zeeple Points 1400

Je me suis constamment battu avec ce problème sur plusieurs versions d'OSX. J'ai fini par accepter que la façon dont OSX gère l'utilisateur invité est tout simplement boguée comme F, et vous devez simplement redémarrer de temps en temps. Ce que voromax a dit à propos de la suppression des fichiers du trousseau dans le dossier trousseau (mais pas le dossier trousseau lui-même) est vrai, mais je suppose que vous le saviez déjà, sinon il ne se comporterait pas normalement après le redémarrage.

0voto

Sur Big Sur 11.6, en ce qui concerne la configuration de l'utilisateur invité à partir d'un modèle :

Voromax ci-dessus fait référence à la procédure suivante :

"Lorsque vous personnalisez le compte d'utilisateur invité en copiant le dossier /Users/Guest dans le modèle d'utilisateur invité localisé, vous devez vérifier que le dossier du modèle contient un répertoire vide ./Library/Keychains/.

Cela permettra au système de créer un trousseau de clés lors de l'initialisation du nouvel utilisateur invité."

J'ai fait cela, et le système n'a PAS créé de trousseau de connexion pendant l'initialisation du nouvel utilisateur invité.

Ce comportement a-t-il changé depuis 2016 ? Existe-t-il une nouvelle façon d'accomplir cette tâche ?

L'accès aux trousseaux dans le compte d'utilisateur invité montre les trousseaux par défaut comme éléments locaux (verrouillés) et aucun trousseau de connexion.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X