Vienas iš dažniausiai rekomenduojamų saugaus skaičiavimo metodų yra kasdienės veiklos vykdymas standartinėje vartotojo abonemente ir rezervinių paskyrų rezervavimas, skirtas tik programoms įdiegti, sistemos nustatymams reguliuoti ir kitaip konfigūruoti sistemą. Ši sąranka padeda užkirsti kelią nesėkmėms, atliekamoms standartinėje sąskaitoje, paveikti pasaulinius sistemos išteklius. Pavyzdžiui, kenkėjiškų programų atakos ar klaidos programoje bus lengviau pasiekti aplanką Programos, pasauliniai bibliotekos aplankai ir kiti administratoriaus paskyroms atviri ištekliai. Todėl naudodamiesi standartinių leidimų paskyra padėsite išvengti problemų ar pavojų, kurie gali turėti įtakos sistemos ištekliams be jūsų aiškaus leidimo.
Kai kurie žmonės gali turėti abejonių dėl griežtesnių standartinių sąskaitų naudojimo, nes bijo, kad prireikus negalės keisti sistemos; tačiau OS X tai neturėtų būti problema. Daugeliu atvejų, kai užduočiai reikalingos administratoriaus teisės, sistema pareikalaus tinkamų įgaliojimų, net jei šios užduotys bus iškeltos iš standartinės paskyros. Todėl galite toliau dirbti standartinėje sąskaitoje, kad būtų išvengta automatinių sistemos nustatymų ir išteklių pakeitimų, ir tada, kai reikia, būkite pasirengę autentifikuoti.
Tai lengva padaryti, kai pirmą kartą nustatėte sistemą, kur galite naudoti sąrankos asistentą, kad sukurtumėte numatytąjį administratoriaus paskyrą, o po to nurodykite standartines naudotojų paskyras visiems, kurie naudojasi sistema. Tačiau, jei dirbote administratoriaus paskyroje, tada kurdami ir perkeldami į naują standartinę paskyrą bus šiek tiek našta, nes turėsite perkonfigūruoti visus savo nustatymus, programas ir internetines paslaugas be duomenų perkėlimo į naują sistemą.
Tačiau vietoj to, kad nerimautumėte perėjimu prie naujos sąskaitos, galite pakeisti savo einamąją sąskaitą iš administratoriaus į standartinę sąskaitą ir tokiu būdu nustatyti tuos pačius apribojimus. Norėdami tai padaryti, pirmiausia turite sukurti naują administratoriaus paskyrą sistemos (arba vartotojų ir grupių) sistemos nuostatose ir tada atsijungti nuo dabartinės paskyros ir prisijungti prie naujos administratoriaus paskyros. Kai prisijungsite prie naujos sąskaitos, grįžkite į „Paskyrų sistemos parinktis“, pasirinkite seną „admin“ paskyrą ir išvalykite „Leisti vartotojui valdyti šį kompiuterį“, jei norite jį pažeminti.
Kai kuriais retais atvejais žmonės gali pastebėti, kad visos sistemos paskyros yra standartinės, be jokių administratoriaus parinkčių. Šios situacijos dažniausiai pasitaiko dėl sistemos migracijos ar atkūrimo klaidų, o dėl to, kad nėra administratoriaus paskyros, reikės ypatingo dėmesio, kad būtų atkurta.
Yra keletas būdų, kurių galite imtis, jei jūsų sistemoje nėra administratoriaus paskyros. Pirmasis yra naudojamas sukurti naują administracinę paskyrą, naudodami terminalą „Single User“ režimu. Vieno naudotojo režimas apeis sistemoje esančias sąskaitas ir įkelia sistemą tik į terminalo aplinką, turinčią root teises. Tai leidžia visiškai naudotis sistema, naudojant komandinę eilutę, ir leis jums keisti sistemos katalogą ir sukurti naują administratoriaus paskyrą.
Norėdami tai padaryti, pirmiausia iš naujo paleiskite sistemą, tuo pačiu metu laikydami komandų ir S klavišus, kol pamatysite komandų eilutę, o tada paleiskite šią komandą, kad leistumėte rašyti įkrovos diską (tai saugumo tikslais yra išjungta):
kalnas /
Kai paleisite šią komandą, atlikite šią procedūrą, kad sukurtumėte naują administratoriaus paskyrą:
- Patikrinkite, ar nėra administratoriaus grupės, naudodami šią komandą:
dscl. -read / Grupės / admin Grupės nariai
- Jei administratoriaus grupė neegzistuoja, gausite DS klaidą kaip išvestį, kuri iš dalies teigia, kad įrašas nerastas. Tokiu atveju jums reikės sukurti administratoriaus grupę vykdant šias komandas; tačiau jei taip yra, pereikite prie 3 žingsnio toliau:
dscl. -create / Groups / admin
dscl. sukurti / grupuoti / administruoti „RealName“ administratoriai
dscl. -create / Groups / admin PrimaryGroupID 80
dscl. -create / Groups / admin Slaptažodis \ t
dscl. -create / Groups / admin Grupės nario šaknis
Šios komandos sukurs grupę, po to suteiks jam tinkamą pavadinimą, o tada nustatykite grupės ID, kuris naudojamas OS X administratoriaus grupėje. Šis numeris priskiriamas visiems ištekliams, kuriuos grupė gali pasiekti, ir priskirti jį naujai sukurtai administratorių grupei, ji taps tikra administratoriaus grupe, nes kiekvienas narys turės prieigą prie šių išteklių. Galiausiai mes suteikiame grupei tuščią slaptažodį, todėl reikės naudoti nario slaptažodžius darbui (reikia autentifikavimo) ir paskui priskirti grupei šakninę paskyrą.
- Priskirkite naudotojo paskyrą administratoriaus grupei vykdydami šią komandą. Šioje komandoje USERNAME pakeiskite trumpu paskyros, kurią norite būti administratoriumi, pavadinimu. Šiuo metu tai gali būti bet kokia paskyra:
dscl. -create / Groups / admin Grupės narystė USERNAME
Ši procedūra reikalauja, kad įvestumėte teisingą skaičių komandų, ir kadangi „Terminal“ komandų rašymas gali sukelti nepageidaujamus ar painius rezultatus, galite naudoti „OS X“ sąrankos asistentą, kad sukurtumėte administratoriaus paskyrą. Norėdami tai padaryti, paleisdami į „Single User“ režimą ir nustatydami rašymo prieigos failų sistemą (žr. Aukščiau), atlikite šią komandą:
rm /var/db/.AppleSetupDone
Tai pašalins nematomą failą sistemoje, kuri rodo, kad sąrankos asistentas jau buvo paleistas. Todėl, pašalindami šį failą ir iš naujo paleisdami, naudosite sąrankos asistentą ir atliksite sistemą, kad sukurtumėte naują administratoriaus paskyrą, naudodami patogią sąsają.
Palikite Komentarą