4 votes

Partage et autorisations a deux entrées "tout le monde", uniquement pour les applications d'Apple.

OS X 10.12.6, Sierra

My Sharing & Permissions says "Vous avez un accès personnalisé" et affiche deux entrées pour "tout le monde" où la première est réglée sur "Personnalisé".

  • Cela semble uniquement affecter chacune des applications d'Apple dans les dossiers Applications et Utilitaires. Je ne sais pas quels autres fichiers sont affectés mais une recherche aléatoire n'a trouvé que des applications Apple. Toutes les applications tierces ne sont pas impactées.

  • J'ai effectué une réparation des autorisations à l'aide de Onyx mais cela n'a eu absolument aucun effet sur ces applications.

  • Je ne peux pas modifier manuellement les autorisations car le signe moins est grisé après avoir déverrouillé (voir l'image). Même si je le pouvais, cela prendrait beaucoup de temps pour trouver et réparer manuellement.

  • Je ne sais pas ce qui a déclenché ce problème car je viens de le découvrir aujourd'hui. Cependant, j'ai récemment cloné mon disque dur sur un nouveau disque SSD à l'aide de Carbon Copy Cloner.

  • J'ai déjà suivi cette procédure officielle d'Apple pour réparer les autorisations de mon dossier personnel et je ne semble pas rencontrer de problèmes à ce niveau.

  • Tout semble fonctionner, cependant, je rencontre quelques problèmes étranges comme mon profil de couleur ICC ne reste pas après un redémarrage (les autorisations semblent bonnes dans la Bibliothèque), mais l'utilitaire ColorSync plante instantanément lorsque je clique sur le bouton "Réparer" ou "Vérifier".

entrer la description de l'image ici

J'ai déjà trouvé et suivi ce fil de discussion, mais la réponse n'a pas aidé.

4voto

klanomath Points 63400

Ceci est un comportement normal de la fenêtre d'informations sur le partage et les autorisations dans les systèmes macOS protégés par SIP.

Les trois derniers sont les autorisations POSIX:

rwxr-xr-x@  3 root      wheel  restreint   102 juil. 22  2017 Activity Monitor.app
    com.apple.rootless

rwx lire/écrire(/traverser(exécuter)) pour l'utilisateur root/system
   r-x lire(/traverser(exécuter)) pour le groupe wheel
      r-x lire(/traverser(exécuter)) pour tout le monde

La première entrée (tout le monde > Personnalisé) est le résultat du drapeau restreint/com.apple.rootless et peut être interprétée comme un ACL: groupe:tout le monde refuser suppression et l'ACL ne peut pas être modifié!


Une (ancienne) liste de tous les fichiers et dossiers protégés par SIP/restrictions peut être trouvée ici: Protection de l'intégrité du système - Ajout d'une autre couche au modèle de sécurité d'Apple

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X