2 votos

¿Es posible crear un usuario con todos los derechos de admin * excepto * la capacidad de interrumpir un proceso en particular y acceder a una carpeta en particular?

En Windows, no es realmente factible. Es posible en linux con control de acceso obligatorio (por ejemplo). Así que usted puede tener un filtro web, pero el sudoer serían capaces de interferir con él (al menos no sin mucho esfuerzo, potencialmente dejando el sistema inoperable). Al mismo tiempo un sudoer puede modificar prácticamente todo lo demás.

¿Qué opciones tengo en OS X para ello?

1voto

Oskar Puntos 1242

Yo no puedo ver ninguna manera de que usted podría lograr esto sin tener que reescribir el sistema operativo y los modelos de seguridad.

  • El acceso a una carpeta específica será trivialmente manejado al cifrar el contenido de una carpeta o archivo y no compartir la clave para desbloquear los datos en la APF. Puesto que usted no puede mantener al usuario root de la lectura de un archivo o carpeta, y el usuario admin puede convertirse en root (que es la definición de usuario Admin en macOS) por lo tanto todo lo que un usuario administrador puede establecer, otro puede deshacer.
  • La prevención de la capacidad de cualquier usuario admin para enviar señal SIGKILL (o cualquier otro interesante IPC comandos) para cualquier proceso en ejecución será problemático técnicamente sin modificar el propio sistema operativo.

Lo mejor que puedes hacer es tratar de depender de Portero y la prevención de la sudo de su usuario admin por este excelente pregunta:

Yo no puedo ver un caso en el que no sólo hacen que el usuario no es un administrador y hacerse de una manera en que pueden hacer lo que sea admin cosas que usted quiere que hagan, mediante la concesión de acceso adicional y no la concesión de la administración de estado para los usuarios que no confían.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X