1 votos

Cómo restaurar los permisos de usuario por defecto (MacOS 13 Ventura)

Fondo

Tengo 3 Macs en casa, todos con MacOS 13 Ventura. Todos estos Mac se ejecutan en ordenadores relativamente nuevos, pero los sistemas se han transmitido mediante copias de seguridad de Migration Assistant/Time Machine desde principios de la década de ~2010 (OSX Snow Leopard y Lion).

Recientemente he descubierto que los permisos de usuario en estos Macs probablemente están mal (es decir, no son los permisos por defecto). No estoy seguro de por qué es, pero puede ser que he cambiado las cosas debido a la ignorancia muy atrás en el pasado, o migraciones, etc, puede haber alterado las cosas.

Justificación: Estoy preocupado por razones de seguridad, y, además, aunque no he tenido muchos problemas con estos Macs, un problema es cuando se intenta utilizar el uso compartido de archivos a través de la red local, puedo ver las carpetas de carga en el Mac remoto, pero no hay archivos en ella se cargará (Sólo veo un cursor de espera girando y el texto "Cargando ") - a menos que si se especifica carpetas y usuarios particulares para compartir, que no debería ser necesario dado que me estoy autenticando con un usuario administrador en el Mac de destino - que es por eso que empecé a sospechar que los permisos podrían ser erróneos.

Pregunta

¿Debería, y si es así, cómo puedo restaurar o aplicar los permisos de usuario predeterminados de Apple, sin tener que borrar mis sistemas y volver a crearlos desde cero? (Suponiendo que esto sea una buena idea?)

SIP está activado, y como se mencionó que estoy ejecutando la última versión de MacOS a partir de febrero de 2023 - por lo tanto, muchas viejas preguntas diferentes respuestas pueden no aplicarse.


Información adicional

En uno de mis Macs, he creado un nuevo usuario administrador (llamado prueba ) para ver cuáles son los permisos por defecto de las carpetas comunes de Inicio. ADVERTENCIA : No puedo garantizar que estos son correctos para un sistema completamente nuevo, esto es sólo lo que veo en un nuevo usuario en un Mac no restaurado de fábrica - por favor, no intente replicar:

  • Mac #1
    • prueba (Nuevo usuario de prueba):
      • ~ (Carpeta de inicio test )
        • prueba (yo): Leer y escribir
        • personal: Sólo lectura
        • a todos: Sin acceso
      • ~/Desktop , ~/Documents , ~/Downloads , ~/Library :
        • prueba (yo): Leer y escribir
        • todos: Sin acceso
      • ~/Library :
        • prueba (yo): Leer y escribir
        • a todos: Sin acceso
      • ~/Public :
        • prueba (yo): Leer y escribir
        • personal: Sólo lectura
        • todos: Sólo lectura
      • Macintosh HD/Applications
        • sistema: Lectura y escritura
        • admin: Leer y escribir
        • todos: Sólo lectura
        • NOTA : Estos Applications los grupos me parecen extraños. Como son compartidos por todos los usuarios del ordenador es posible que no sean los permisos por defecto de Apple. Mi otro Mac hace en lugar de sistema: Lectura y escritura y admin: Leer y escribir , han usuario (yo): Lectura y escritura y personal: Sólo lectura .

A continuación se muestra la configuración de mis cuentas en uso activo en mis Macs.

A destacar: en algunas carpetas veo usuarios peculiares llamados: com.apple.sharepoint.group.1 com.apple.sharepoint.group.2 , com.apple.sharepoint.group.3 y Buscando (un cursor de espera giratorio y contenidos que no se cargan) - ¡estos tienen permisos "Personalizados"!

  • Mac #1

    • usuario (Antiguo usuario):
      • ~ (Carpeta de inicio user )
        • usuario (yo): Lectura y escritura
        • personal: Sólo lectura
        • todos: Sólo lectura (Sin acceso en prueba )
      • ~/Desktop , ~/Documents , ~/Downloads
        • usuario (yo): Lectura y escritura
        • todos: Sólo lectura (Sin acceso en prueba )
      • ~/Library :
        • usuario (yo): Lectura y escritura
        • a todos: Sin acceso
      • ~/Public :
        • usuario (yo): Lectura y escritura
        • personal: No existe en absoluto (staff: Sólo lectura en prueba )
        • todos: Sólo lectura
      • Macintosh HD/Applications
        • sistema: Lectura y escritura
        • admin: Leer y escribir
        • todos: Sólo lectura
  • Mac #2

    • usuario (Antiguo usuario):
      • ~ (Carpeta de inicio user )
        • usuario (yo): Lectura y escritura
        • personal: Sólo lectura
        • todos: Sólo lectura (Sin acceso en prueba )
      • ~/Desktop , ~/Documents , ~/Downloads
        • usuario (yo): Lectura y escritura
        • personal: Sólo lectura (el personal no existe aquí en prueba )
        • todos: Sólo lectura (Sin acceso en prueba )
      • ~/Library :
        • usuario (yo): Lectura y escritura
        • todos: Sin acceso
      • ~/Public :
        • com.apple.sharepoint.group.1: Personalizado (¡No sé qué es esto!)
        • usuario (yo): Lectura y escritura
        • personal: No existe en absoluto (personal: Sólo lectura en prueba )
        • todos: Sin acceso (Sólo lectura en prueba )
      • Macintosh HD/Applications
        • sistema: Lectura y escritura
        • admin: Leer y escribir
        • todos: Sólo lectura
  • Mac #3

    • usuario (Antiguo usuario):
      • ~ (Carpeta de inicio user )
        • com.apple.sharepoint.group.2: Personalizado (¡No sé qué es esto!)
        • Buscando : A medida (No sé qué es esto. No carga correctamente - ¡muestra un cursor de espera girando!)
        • usuario (yo): Lectura y escritura
        • personal: No existe en absoluto (staff: Sólo lectura en prueba )
        • todos: Sin acceso
      • ~/Desktop , ~/Documents , ~/Downloads
        • usuario (yo): Lectura y escritura
        • todos: Sólo lectura (Sin acceso en prueba )
      • ~/Library :
        • usuario (yo): Lectura y escritura
        • todos: Sin acceso
      • ~/Public :
        • usuario (yo): Lectura y escritura
        • personal: No existe en absoluto (personal: Sólo lectura en prueba )
        • todos: Sólo lectura
      • Macintosh HD/Applications
        • usuario (yo): Lectura y escritura (No existe en prueba . sistema: Sólo lectura existe en su lugar)
        • personal: Sólo lectura (No existe en prueba . admin: Sólo lectura existe en su lugar)
        • a todos: Sólo lectura

Editar: Más información adicional

Alguna información adicional tras el post original.

En el "Mac #3" de arriba, al intentar compartir mi Home ( ~ ) específicamente ( Configuración del sistema > Compartir > Compartir archivos > > Carpetas compartidas ), veo lo siguiente:

  • Usuario desconocido: Custom
  • Usuario desconocido: Custom
  • Usuario desconocido: Custom
  • Usuario desconocido: Custom
  • Mi usuario (yo): Lectura y escritura
  • A todos: Sin acceso

Relacionado con los "Usuarios desconocidos" está probablemente el cursor de espera que gira sin cesar para los permisos de "Obtener información" en la página de inicio ( ~ ) carpeta [mi usuario está truncado de la captura de pantalla, pero tiene Lectura y Escritura, y Todo el mundo tiene Sin acceso]. :

enter image description here

Si intento compartir el ~/Downloads específicamente, en cambio veo esto en Compartir Archivos:

  • Descargas: Personalizar
  • Datos de discordia: Personalizado ("Discord Data" es una carpeta en Descargas)
  • Descargas: Personalizar
  • Descargas: Personalizar
  • Mi usuario (yo): Lectura y escritura
  • A todos: Sin acceso

Y los siguientes permisos para obtener información [mi usuario está truncado de la captura de pantalla, pero tiene Lectura y Escritura, y Todo el mundo tiene Sin acceso]. :

enter image description here

0voto

user43889 Puntos 266

Esta respuesta es una indicación, no una solución detallada, para restablecer los permisos.

Howard Oakley (Electic Light Company) ha tratado, al menos en dos ocasiones, los misterios de restablecer los permisos de la carpeta de inicio:

Tiene algunos años, pero es una lectura esencial: ¿Algo raro que no puedes arreglar? Sierra reintroduce los permisos de reparación

Más reciente: Reparación de los permisos de la carpeta Inicio: un misterio

¿Por qué "misterio"? Porque esto no está debidamente documentado por Apple y utiliza comandos que no se mencionan en ninguna man página.

Pruebe a utilizar diskutil resetUserPermissions que le dará unas breves instrucciones de uso. También el comando Recovery mode repairHomePermissions . Ambos no están documentados y no se sabe exactamente qué cambian.

No he utilizado ninguno de los dos y, si lo haces, asegúrate de tener un plan de copia de seguridad y recuperación en caso de desastre.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X