¿Cuál es el proceso (si lo hay) para desactivar la capacidad de otros usuarios de crear cuentas locales en un dispositivo MacOS (incluidos los administradores locales)? Una alternativa sería también deshabilitar la capacidad de los administradores locales para crear cuentas locales por completo, lo cual también está bien, ya que utilizamos el Directorio Activo para la autenticación. Sé que en Windows puedo utilizar políticas de grupo locales y de AD para gestionar esto en los sistemas de Windows, pero no estoy familiarizado con una aplicación de políticas de grupo local en MacOS.
Gestionamos centralmente la encriptación completa del disco en nuestro móvil y los usuarios crean sus propios inicios de sesión en los dispositivos de la organización es algo que nos gustaría evitar.
Muchas gracias de antemano.
2 votos
No hacer que el usuario(s) sea(n) administrador(es) es probablemente la forma más efectiva de hacerlo.
1 votos
Estoy totalmente de acuerdo, pero lamentablemente no estoy en condiciones de recomendar un cambio de política, todavía. Hemos tenido un nuevo director desde que se nos pidió que dejáramos de solicitar una justificación comercial para los derechos de administración, así que es posible que podamos cambiar las cosas a su debido tiempo, pero no inmediatamente. Al tratarse de una institución académica, el tema de los derechos de administración es, por desgracia, complicado.
1 votos
Sé exactamente a lo que te refieres... Me dedico exactamente a eso.