2. Benutzer, ja oder nein?

Dann hab ich halt 24/7 Schreibrechte in /Applications, das wird mich auch nicht umbringen.

Prima, das hast Du dann wohl. Und alle Apps die Du startest ebenso :hehehe:
 
Die Frage ist doch: Was ist tut denn wirklich weh, wenn's mal soweit kommen sollte, dass irgendwer / irgendwas Schreibrechte auf deinem Mac missbraucht? Dass dann ALLE relevanten Daten in ~ weg sein können (Filme, Dokumente, Mails, Photos, MP3,.....), oder dass dann noch was am System zerstört wird? Wenn die ganzen Daten weg sind hat man vom intakten System doch eh nix mehr. Klar hat man von seinen Daten ein Backup, aber das umfasst doch sowieso auch das System.
 
Komisch, ich muß immer trotzdem nochmal mein Passwort eingeben, trotz dass ich mit Adminrechten unterwegs bin. Ist aber auch nicht so dramatisch.

Viel schlimmer find ich bei der Trennung der Benutzerkonten die Rechteverwaltung bei gemeinsamen Dateien. Das umfasst sowohl iTunes Musikdateien (da kann man nämlich, wenn man nicht der Ersteller der Datei ist z.B. keine Infos zu einem Titel eingeben), als auch alle Dateien im Ordner "Für alle Benutzer". Wenn ich die Datei nicht erstellt habe, dann kann ich sie auch nicht ändern. Es sei denn ich schmeisse bei Benutzer in eine Gruppe und vererbe per ACLs die Schreibrechte auf den entsprechenden Ordner und die enthaltenen Dateien. Es funktioniert zwar, es ist mir aber jedesmal ein Graus erst alles einstellen zu müssen.

Gruß
Heiko
 
Komisch, ich muß immer trotzdem nochmal mein Passwort eingeben, trotz dass ich mit Adminrechten unterwegs bin. Ist aber auch nicht so dramatisch.
Das ist auch gut so! Denn ansonsten könnten man dank 'sudo' wirklich ALLES und JEDERZEIT editieren und ausführen.
Viel schlimmer find ich bei der Trennung der Benutzerkonten die Rechteverwaltung bei gemeinsamen Dateien. Das umfasst sowohl iTunes Musikdateien (da kann man nämlich, wenn man nicht der Ersteller der Datei ist z.B. keine Infos zu einem Titel eingeben), als auch alle Dateien im Ordner "Für alle Benutzer". Wenn ich die Datei nicht erstellt habe, dann kann ich sie auch nicht ändern. Es sei denn ich schmeisse bei Benutzer in eine Gruppe und vererbe per ACLs die Schreibrechte auf den entsprechenden Ordner und die enthaltenen Dateien. Es funktioniert zwar, es ist mir aber jedesmal ein Graus erst alles einstellen zu müssen.
Arbeitest du mit Tiger oder Leopard? Ich meine dass sich das seit 10.5 doch gebessert hat. Ein Benutzer hat nur dann Schreibrechte bei Dateien anderer Nutzer wenn der betroffene dies vorger genehmigt hat. Das geschieht nunmal über die Rechte. Versteh da nicht ganz das Problem. :confused:
 
  • Gefällt mir
Reaktionen: magheinz
Arbeitest du mit Tiger oder Leopard? Ich meine dass sich das seit 10.5 doch gebessert hat. Ein Benutzer hat nur dann Schreibrechte bei Dateien anderer Nutzer wenn der betroffene dies vorger genehmigt hat. Das geschieht nunmal über die Rechte. Versteh da nicht ganz das Problem. :confused:

Ich rede von Leopard. Wenn ich meinetwegen bei Benutzer 1 eine CD ins iTunes einlesen lasse und Benutzer 2 eine Info bei der CD, z.B. den Albumtitel, ändern will, dann geht das nicht, da er keine Schreibrechte besitzt. Und wenn man am Rechner produktiv arbeitet und Dateien mehrere Benutzer bearbeiten müssen, dann muß man die Rechte ja für jede Datei einzeln umändern. Ich glaube nicht, dass das immer so toll ist...

Gruß
Heiko
 
Wieso für jede Datei?
Du öffnest vom Musikordner den Infodialog, stellst die Rechte für alle in der selben Gruppe (müsste glaub ich reichen) auf Schreibrechte und wendest es dann auf alle Objekte in dem Ordner an.
 
Das stimmt ja, nur muß ich es manuell erst anstoßen. Wenn der zweite Benutzer aber nicht da ist (ich rede jetzt in meinem Fall von meiner Freundin und mir) und ich nicht ihr Passwort wüsste, dann würde ich in die Röhre kucken unter Umständen, wenn sie die Änderung vergessen hätte. Insofern wirst du mir bestimmt Recht geben, wenn ich meine mit ACLs ist die Sache komfortabler. Und es funktioniert ja auch prima - könnte aber einfacher gelöst werden, schon von Haus aus. So ein Affenzirkus und so ne Paranoia wegen Dateirechten könnte Apple für bestimmte Ordner von Haus aus vermeiden, indem schon meinetwegen für den Ordner "für alle Benutzer" mit Lese- und Schreibzugriff für alle Computerbenutzer freigegeben wäre. Nun ja, andere mögen das anders sehen, ich selber hatte zu Windowszeiten keine Probleme damit, dass es im Prinzip keinerlei Dateirechte gab - sehe aber natürlich ein, dass in vielen Situationen sowas sehr von Vorteil sein kann (und ich nutze das ja auch).

Gruß
Heiko
 
Muss nochmals fragen: Neues System und alle Updates gemacht. Nun eben 10.5.2

Bis jetzt habe ich einen Benutzer. Nun will ich einen zweiten noch anlegen, der eben gewisse Programme nutzt und andere eben nicht. Wie mache ich das???
Angenommen CS3 wollen beide nutzen, aber Logic Pro nur der eine. Wie fange ich am besten an? Stimmt es, dass Programme die nur der eine nutzt, in den Programmordner installiere, die in dem Home- Verzeichnis des jeweiligen Benutzer, zu installieren sind, auch lediglich von diesem dann genutzt werden können und der andere Benutzer dann nicht "zugemüllt" wird? Es geht mir darum, dass ich spezielle Progis nur beim einen Benutzer brauche und dieser Benutzer in einem halben Jahr evtl. gelöscht wird und durch einen neuen Benutzer ersetzt wird, der dann wieder andere Programme hat. Ich möchte eben vermeiden, dass der "Hauptnutzer" dann noch "Reste" des anderen Bentzers hat. Sind meine Überlegungen richtig? Wollte nachfragen, bevor ich anfange Alles zu installieren!
DANKE
 
ZoliTeglas schrieb:
Nun will ich einen zweiten noch anlegen, der eben gewisse Programme nutzt und andere eben nicht. Wie mache ich das???
Angenommen CS3 wollen beide nutzen, aber Logic Pro nur der eine. Wie fange ich am besten an?
Nur die Programme ausführen die man ausführen möchte? :confused:
Zumüllen tut eh nichts. Die Programme können doch alle nach /Applications , es sei denn jemandem soll der Zugriff auf ein Programm VERWEHRT werden. Dann müsste man besagtes Programm in den/die Homeordner des/der anderen Benutzer kopieren und aus /Applications rauslassen.

Der Hauptnutzer hat absolut null Müll davon zu trage wenn andere ihre Programme nutzen, auch wenn diese an einem Ort liegen der von allen zugänglich ist, wie zB /Applications. Schließlich haben andere Nutzer gar keine Schreibrechte und können im Home vom Hauptnutzer rein gar nichts bewirken, auch nicht bei den Systemordnern. Es dei denn natürlich man gibt das Adminpasswort bei Installationen o.ä. ein. Man kann sich eigentlich gut daran orientieren, dass sobald man Adminrechte braucht meist ein Schreiben außerhalb des eigenen Home stattfinden muss/will.
 
Genau das ist es eben! Wie kann ich aber (wenn das Adminpasswort benutzt wird/gebraucht wird) sagen, dass ein Programm, welches der 2. Benutzer nur verwendet (in diesem Fall ein Programm namens "R" mit dem man programmiert) auch später wieder gelöscht wird, ohne dass noch Kram irgendwo auf der Platte liegt?
Ich will also: Benutzer B soll ein Programm haben, welches nur er verwenden muss/kann/soll und wen ich später den Benutzer B lösche, ist der ganze Kram weg (in meinem Fall Java- Umgebung, R, Matlab usw...). Würdet ihr die Programme in den Home/Programme- Ordner legen, oder doch in den allgemeinen Programme Ordner?
 
Ich will also: Benutzer B soll ein Programm haben, welches nur er verwenden muss/kann/soll und wen ich später den Benutzer B lösche, ist der ganze Kram weg (in meinem Fall Java- Umgebung, R, Matlab usw...). Würdet ihr die Programme in den Home/Programme- Ordner legen, oder doch in den allgemeinen Programme Ordner?
Wenn du beim Löschen des Benutzers B angibst, dass er auch den Benutzerordner löschen soll, dann ist eh alles futsch von 'B', natürlich auch die Programme die in seiner Umgebung liegen. Und da Benutzer 'B' NICHT außerhalb seiner Umgebung etwas erstellen/verändern kann [*1] ist damit alles frisch und geklärt. ;)




[1] es sei denn man gibt das Adminpasswort bei Installationen o.ä. an. Das deutet nämlich sogut wie immer darauf hin, dass etwas außerhalb der eigenen Umgebung geschrieben werden muss.
 
Ich habe nur 2 Profile: Einen Admin-Pool und einen Normalen. Die Trennung von den Privaten Sachen und den verschiedenen "Arbeitsumgebungen" erledigt sich bei mir via Spaces...
 
Ich habe nur 2 Profile: Einen Admin-Pool und einen Normalen. Die Trennung von den Privaten Sachen und den verschiedenen "Arbeitsumgebungen" erledigt sich bei mir via Spaces...

Das geht bei mir leider nicht, da ich zB. 2 Mailaccounts nur über das Uni-Netz abrufen kann (bzw. die anderen eben nicht). Heisst: Wenn ich Mail starte, gehen 4 nicht und zwei gehen! Deshalb wollte ich die Umgebungen trennen.....

Danke DETTO: Nutzt Jemand so Programme wie AppZapper oder sowas zum Deinstallieren? Wenn ich ein Programm names R installiere und dann wieder deinstalliere, kann ich ja schlecht mit Spotlight nach "R" suchen, ohne 5 Millionen Treffer zu haben :)
 
Ich habe mittlerweile ebenfalls 3 Accounts eingerichtet.

1.) Administrator
2.) Privat mit sämtlichen Bildern, Musik und sonstiger privater Dinge
3.) Arbeit, mit sämtlichen für die Firma relevanten Informationen wie Präsentationen, Datenblättern, etc....

Lässt sich prima mit arbeiten. Spaces war für mich hier keine Alternative.
 
Danke DETTO: Nutzt Jemand so Programme wie AppZapper oder sowas zum Deinstallieren? Wenn ich ein Programm names R installiere und dann wieder deinstalliere, kann ich ja schlecht mit Spotlight nach "R" suchen, ohne 5 Millionen Treffer zu haben :)
Kein Problem. :cake:
Die meisten Proramme machen genau das: sie suchen mit dem selben Namen, grenzen vll auf einige Ordner/Orte ein um nicht einen Riesenberg zu finden. Lässt sich aber (einmal eine Suche angelegt) mit dem Finder genauso (wenn nicht besser) erledigen:

Du erstellst im Finder eine Suche die "Diesen Mac" durchsucht und mit dem "+" fügst du hinzu, dass "Systemdateien enthalten" sind. Dann noch ein Klick aufs "+" bei gedrückter alt-Taste um auf "Keiner" stellen zu könnne um damit (darunter) die "Art" "Andere" "Safari-Verlaufsobjekte" auszuschließen. Das ganze als Suche speichern und in die Seitenleiste verfrachten lassen.

Jetzt kannst du die Suche jederzeit benutzen um alles auf deinem Mac zu durchsuchen, also auch Ordner wie Library usw (dort wo auch Appzapper und Konsorten rumsuchen). Wenn dein Programm nur R heißt, hilft vll den Programmhersteller in die Suche einzutippen. Beispiel bei Candybar (www.panic.com/candybar), ich würde also panic in die Suche eingeben.
 
Zurück
Oben Unten