Admin / Benutzer

olien

olien

Aktives Mitglied
Thread Starter
Dabei seit
18.02.2007
Beiträge
195
Reaktionspunkte
4
Hallo,

ich hab mal zwei Fragen..

a) ich habe hier ein MacBook und einen Mac Pro. Bei beiden bin ich immer als Admin unterwegs.

Kann ich nachträglich z.B. den Admin Benutzer kopieren und hätte dann einen Admin und einen Benutzeraccount? Somit würde ich nur mit dem Benutzeaccount weiterarbeiten.

b) jetzt habe ich hier noch ein MacBookPro mit dem meine Frau und ich arbeiten werden. Wie ist die beste Vorgehensweise?

Ich lege einen Admin Account und zwei Benutzer Accounts an - richtig?
Wie schränke ich dann die Benutzeraccounts am sinnvollsten ein?
Oder muss ich das nicht beim Mac?

LG
Oliver
(bin noch nicht so lange in der Mac Welt :)
 
einfach "benutzer darf diesen computer verwalten" nicht anklicken.
 
  • Gefällt mir
Reaktionen: olien
Du kannst jetzt folgendes machen: Du erstellst einen neuen Account. Dieser wird der Admin, in dem du ihm beim erstellen die entsprechenden Rechte zuweist. Dann loggst du dich mit dem neuen Account ein und entziehst deinem Profil die Adminrechte. Und dann kannst du von da aus ein Profil für deine Frau eröffnen.

Der eingeschränkte Benutzer kann eben keine Software installieren, Zugriffsrechte zuweisen etc. Seit 10.5.7 darf der normale Benutzer aber durchaus Drucker hinzufügen. Mehr ist nicht.
Außerdem kannst du einzelne Programme definieren, die (nicht) benutzt werden dürfen.
 
  • Gefällt mir
Reaktionen: olien
Kann ich nachträglich z.B. den Admin Benutzer kopieren und hätte dann einen Admin und einen Benutzeraccount? Somit würde ich nur mit dem Benutzeaccount weiterarbeiten.

Geht es nur um die Daten oder auch die Konfigurationen? Das Home-Verzeichnis kannst du z.B. ohne Probleme kopieren - ggfs. über den Umweg einer externen Festplatte. Konfigurationen zum Teil auch, aber ich weiss nicht, ob alles damit migriert werden kann.

Edith merkt an: Dies macht natürlich nur Sinn, wenn der Benutzer auch "Admin" genannt wurde. Ansonsten würde ich den Weg von blueman-benny empfehlen.

jetzt habe ich hier noch ein MacBookPro mit dem meine Frau und ich arbeiten werden. Wie ist die beste Vorgehensweise?

Ich lege einen Admin Account und zwei Benutzer Accounts an - richtig?
Wie schränke ich dann die Benutzeraccounts am sinnvollsten ein?
Oder muss ich das nicht beim Mac?

Ich persönlich würde das genau so machen. Admin + Benutzer + Benutzer. Hier im Forum wirst du aber komplett verschiedene Aussagen hierzu bekommen - da scheiden sich wirklich die Geister. Einschränken kannst du die Benutzeraccounts z.B. über die Kindersicherung.

Edith merkt auch noch an. Warum denke ich heute eigentlich so kompliziert?
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: olien
Hallo,

ich hab mal zwei Fragen..

a) ich habe hier ein MacBook und einen Mac Pro. Bei beiden bin ich immer als Admin unterwegs. Kann ich nachträglich z.B. den Admin Benutzer kopieren und hätte dann einen Admin und einen Benutzeraccount? Somit würde ich nur mit dem Benutzeaccount weiterarbeiten.

Du legst einen neuen Account an; diesem gibst Du Adminrechte (Benutzereinstellungen: Der Benutzer darf diesen Computer verwalten.)
Anschließend entziehst Du Dir (an gleicher Stelle das Häkchen entfernen) die Adminrechte.

b) jetzt habe ich hier noch ein MacBookPro mit dem meine Frau und ich arbeiten werden. Wie ist die beste Vorgehensweise? Ich lege einen Admin Account und zwei Benutzer Accounts an - richtig?

Ja.

Wie schränke ich dann die Benutzeraccounts am sinnvollsten ein? Oder muss ich das nicht beim Mac?

Musst Du nicht. Wie oben beschrieben: Entweder Du darfst den Computer verwalten, oder Du darfst es nicht.
 
  • Gefällt mir
Reaktionen: olien
Wow. Soviele Antworten. Vielen Dank.

Ist es sicherheitstechnisch so ein Risiko als Admin unterwegs zu sein (für meine Rechner). Sonst würde ich alles so belassen. Ich arbeite ja mit den Geräten und installiere nicht alles was mir so unterkommt.

Ansonsten müsste Der Useraccount schon genauso sein wie der jetzige Admin. jetzt läuft alles wie ich es brauche...

Seid Ihr alle als Benutzer auf euren Machs unterwegs???

Danke für die Anderen Tipps für die Einrichtung des Notebooks. So werde ich es machen (Admin + Benutzer + Benutzer).

LG
Oliver
 
bin zuhause aum imac und aufm macbook als user unterwegs, es sei denn ich muss grad updaten oder programme installieren.

man hat ja auch im nachhinein noch die möglichkeit einzelne vorgänge/programme für den user freizuschalten. (z.b. systemeinstellungen)

mein user darf auch auf so gut wie alles zugreifen ausser terminal, festplattendienstprogramm und so ...
 
  • Gefällt mir
Reaktionen: olien
Wow. Soviele Antworten. Vielen Dank.

Ist es sicherheitstechnisch so ein Risiko als Admin unterwegs zu sein (für meine Rechner). Sonst würde ich alles so belassen. Ich arbeite ja mit den Geräten und installiere nicht alles was mir so unterkommt.

Ansonsten müsste Der Useraccount schon genauso sein wie der jetzige Admin. jetzt läuft alles wie ich es brauche...

Seid Ihr alle als Benutzer auf euren Machs unterwegs???

Das wird hier sehr unterschiedlich gesehen. Ich arbeite aus alter (Windows-) Gewohnheit grundsätzlich immer als einfacher Benutzer. Wenn Du Programme installierst, musst Du so oder so das Admin-Passwort eingeben.
 
  • Gefällt mir
Reaktionen: olien
Ist es sicherheitstechnisch so ein Risiko als Admin unterwegs zu sein (für meine Rechner).
Nein. In der Theorie ja. Grundsätzlich gesehen ist OS X sicher. Schadsoftware ist momentan der Stand folgender, dass du dein PW dem Schädling aushändigen musst und es dann seinen Schaden anrichten kann/darf.

Seid Ihr alle als Benutzer auf euren Machs unterwegs???
Das wird, wie schon über mir angesprochen, sehr unterschiedlich gesehen. Ich bin nach ca nem Jahr als Nutzer nun wieder zurück zum Adminaccount. Man spart sich einige Komplikationen hinsichtlich Programminstallationen (ffmpegX ist ein Beispiel) und auch hab ich die Erfahrung gemacht, dass das "Sharing", also der Datenaustauch, mit Windowsrechnern mit Adminaccount reibungsloser funktioniert.
Es sind einige viele Kleinigkeiten bei (macports und sudo zB) aber im Endeffekt ists einfach angenehmer im Adminaccount für mich.
 
  • Gefällt mir
Reaktionen: BadaBiing und olien
So richtig lustig ist ja, dass die Programme dann immernoch dem Benutzer gehören, und Firefox sich immernoch updaten kann. Wenn man wirklich allen Benutzer alle Rechte an den Programmen enziehen will, macht man von dem Adminaccount aus folgendes im Terminal:

cd /Applications # Wandert in den Programme-Ordner
sudo chown -R root * # Übergibt alle Programme an den Admin
sudo chgrp -R admin * # Übergibt alle Programme an die Admingruppe
sudo chmod -R 775 * # Entzieht allen Benutzern die Rechte
 
  • Gefällt mir
Reaktionen: olien
Also, nach all den Antworten bin ich zu dem Schluss gekommen, dass ich auf meinem MacBook und MacPro den Admin Account einfach lasse und für das MacBook Pro nen Admin udn zwei Benutzer einrichte (wobei ich beiden Accounts volle Rechte geben - oder ist das kompletter Blödsinn?).

Grüße
Oliver
 
Also getrennte Accounts für mehrere Benutzer ist letztlich Pflicht. Wie das mit den Rechten aussieht musst du wissen. Das Konzept ist eigentlich, dass niemand als Admin arbeitet, aber da sich die grenzen hier immer mehr aufweichen, ist das nicht mehr so richtig zu sagen.

Bei Linux (nicht Ubuntu) hat man wenigstens einen root, und alles andere sind nur user. Nicht so ein sudo-Dreck :mad:
Oder kann man sich unter Mac OS X auch als root graphisch einloggen?
 
....(wobei ich beiden Accounts volle Rechte geben - oder ist das kompletter Blödsinn?)...
Wozu dass? Im Normalfall können beide Benutzer(Normaluser) alles was für ein reibingsloses arbeiten erforderlich ist. Du würdest damit das Plus an Sicherheit das du durch Trennung von Admin und Normaluser erreichen wolltest, wieder aufgeben.
 
Nein. In der Theorie ja. Grundsätzlich gesehen ist OS X sicher. Schadsoftware ist momentan der Stand folgender, dass du dein PW dem Schädling aushändigen musst und es dann seinen Schaden anrichten kann/darf.
ein
Code:
rm -rf /
ist als user angenehmer als als admin. und es fragt dich übrigens dann niemand nach deinem passwort!
Also besser IMMER nur mit den rechten arbeiten die man wirklich benötigt.
 
Ok. Dann teste ich das mit den eingeschränkten Rechten. Ihr habt mich überzeugt.

Vielen Dank an alle!
 
ein
Code:
rm -rf /
ist als user angenehmer als als admin. und es fragt dich übrigens dann niemand nach deinem passwort!

Das ist so nicht korrekt. Ein Admin ist gerade mal ein "sudoer", aber immer noch nicht root. Von daher musst du als Admin immer "sudo …" machen.
 
Das ist so nicht korrekt. Ein Admin ist gerade mal ein "sudoer", aber immer noch nicht root. Von daher musst du als Admin immer "sudo" machen.
nein, muss ich nicht.
der schaden den admin anrichten kann ist groß genug ;-)
und nur darum geht es, ich will ja nicht alles löschen, nur das was admin darf was halt mehr ist als das was ein user darf.
 
Das stimmt natürlich, ein User ist im Idealfall auf seinen Benutzerordner und Temp beschränkt. Aber nur als Admin löscht du nicht /, das wollte ich sagen.
 
Zurück
Oben Unten