• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Es regnet, ist neblig und kalt, alle sind krank und der Chef wird zunehmend cholerisch. Das Thema des Monats ist also folgerichtig --> Das Grau(en)
    Wir sind gespannt, war Euch dazu einfällt! Zum Wettbewerb --> Klick
  • Auch in diesem Jahr möchten wir auf unserer Webseite mit einem passenden Banner etwas weihnachtliche Stimmung verbreiten. Jeder Apfeltalker kann, darf und sollte uns einen Banner-Entwurf zusenden, wie und wo das geht, könnt Ihr hier nachlesen --> Klick

Time Machine Backup mit 2 Benutzerprofilen

Regerford

Ribston Pepping
Registriert
02.11.09
Beiträge
298
Folgende Konfiguration:

- MacBook Pro mit Mountain Lion (10.8.5)
- 2 Benutzer
- jeder Benutzer hat ein eigenes Passwort
- jeder Benutzer hat eine eigene Ordnerstruktur (z.B. eigene Bilder)
- jeder Benutzer hat einen eigenen iTunes Account/Passwort und eine eigene iTunes Mediathek

Frage: Wenn ich mich als Benutzer 1 anmelde und ein Time Machine Backup mache, werden dann die Bilder und Lieder von Benutzer 2 mitgesichert oder soll ich mich dann zusätzlich als Benutzer 2 erneut anmelden und von dort aus ein zweites TM Backup machen?
 
Zuletzt bearbeitet:
  • Like
Reaktionen: Macinho92

MACaerer

Charlamowsky
Registriert
23.05.11
Beiträge
13.008
Die TimeMachine hat Root-Rechte und sichert alles Benutzer-übergreifend, unabhängig davon ob sie von einem Benutzer aus oder von System (automatisch) gestartet wurde

MACaerer
 
  • Like
Reaktionen: Regerford

Ohelm

Granny Smith
Registriert
14.07.11
Beiträge
13
Habe eine ähnliche Konstellation. Egal von welchem Benutzer das Backup angestoßen wurde, es sichert die gesamte Macintosh HD mitsamt aller Benutzerverzeichnisse.

Nur ist es bei mir NICHT so, wie im Forenbeitrag vom Mai geschrieben:

http://www.apfeltalk.de/forum/time-machine-sicherung-t438506.html

Bei mir kann jeder Benutzer einfach auf die Time Machine navigieren und in den Backup-Ordnern der anderen herumstöbern, Bilder gucken, Dokumente ansehen etc...

Das kann doch wohl nicht sein, oder?

Die roten Einbahnstraßen-Symbole gibts bei mir nicht... Wie mach ich sie wieder an?

Vielen Dank schon mal,

Axel
Timemachineverzeichnisstruktur.jpg
 
Zuletzt bearbeitet:

MacAlzenau

Golden Noble
Registriert
26.12.05
Beiträge
22.597
Normal ist das nicht. Sieht das direkt auf dem Rechner genauso aus? TM übernimmt ja normalerweise alle Rechte, so wie sie im Original vorliegen.
Hast du die Rechte mal irgendwie bearbeitet?
Welches Betriebssystem benutzt du?
 

Ohelm

Granny Smith
Registriert
14.07.11
Beiträge
13
Danke für die Antwort. Von "Rechten" habe ich keine Ahnung. Vom Verständnis her denke ich aber, dass es irgendetwas mit "automatischen" Einloggen oder gespeicherten Passwörtern für vormals geöffnete Freigaben zu tun haben müsste... kann aber eigentlich nicht sein.

Zur Hardware:

iMac 2009 frisch formatiert und mit neu aufgesetztem Mavericks. Zwei Benutzer - ich und meine Frau.
Mac Mini 2012, ehemals Mountain Lion mit ebenfalls zwei Benutzern, nun auf Mavericks geupdatet.
MacBook Pro 2010 mit einem immer wieder hochgeupdateten Betriebssystem. Beginnend mit iOS 10.4 Tiger 2006 oder so. Nur ich alleine bin Benutzer.

Backupmedium ist eine gestern gekaufte TimeCapsule. Also noch nie dran Rumgepfuscht, partitioniert oder ähnliches. Lediglich den Namen "Data" der Festplatte habe ich in TimeCapsule HD geändert. Direkt im AirPort-Dienstprogramm der TimeCapsule.

Das Backup des iMac lässt sich mit allen drei Rechnern im Klartext sehen und dort jeweils auch sämtliche Benutzerkonten und Dateien.

Ich kann also (auch) mit dem iMac auf die TimeCapsule HD navigieren und sehe dort beide Benutzer (siehe Screenshot zwei Beiträge weiter oben).
Es sind eben NICHT die gleichen Berechtigungen, wie sie auch auf der Macintosh HD des iMac vorliegen.
Wenn ich direkt auf der Macintosh HD zu dem jeweils anderen Benutzerkonto navigiere, sehe ich das:

Zugriff von anderem Benutzer.jpg

Auf der Macintosh HD ist alles gut: Lauter schöne Verbotsschilder.
Auf der TimeCapsule HD ist alles für jeden Benutzer eines jeden Computers sichtbar.

?!?

Was tun?

Es betrifft wie geschildert, den jungfräulichsten aller meiner Macs, auf dem auch noch nie etwas herumgehackt wurde.

Vielen Dank,

Axel
 
Zuletzt bearbeitet:

Ohelm

Granny Smith
Registriert
14.07.11
Beiträge
13
Gib mir nen Hinweis. Was hab ich überlesen?
 

Rastafari

deaktivierter Benutzer
Registriert
10.03.05
Beiträge
18.150
Die TC kennt als Alternative das Konzept getrennter Benutzerkonten, die mit separaten Kennworten geschützt sind.
Richtest du ein eigenes Capsule-Konto nur für TimeMachine ein, und lässt du die Sicherung auch in den dadurch entstehenden geschützten Bereich vornehmen, können keine Benutzer mehr direkt auf die davon verwendeten Imagedateien zugreifen um deren Zugriffsbeschränkungen komplett zu umgehen.
Das gleiche gilt für die Verwendung eines verschlüsselten Sicherungsvolumes. Dieses bietet dann wirklich völlige Vertraulichkeit, denn nur das schützt auch vor einem unbefugten Zugriff unmittelbar auf die Hardware des Geräts.
 

Ohelm

Granny Smith
Registriert
14.07.11
Beiträge
13
Vielen Dank.
Zum zweiten Deiner Punkte: In der Anleitung (print oder web?!?) habe ich gelesen, dass TimeMachine die Verschlüsselung anbietet - aber nur, wenn die Sicherung auf einer externen Platte ist - also ausdrücklich NICHT bei Time Capsule. Und: Wenn die Sicherung selbst gesichert ist (also das Sparsebundle?!?), wenn man dann als einer der zwei Benutzer da drin rumstöbert, dann ist man doch drin, im geschützten Bereich und kann wieder das vom Anderen sehen, oder?


Punkt 1 (Konzept getrennter Benutzerkonten) hört sich nach dem an, was ich gerne hätte.

Ich verstehe nicht, wie Du das meinst. Wo richte ich ein Benutzerkonto für TimeMachine ein? Auf dem iMac?
Das verstehe ich nicht. Wenn ich jetzt Benutzer 1 auf dem iMac habe und Benutzer 2 und einer im Benutzerkonto des anderen herumstöbern kann (auf der TC), dann ändert es doch nichts, wenn sich nun noch ein Benutzer 3 zu den anderen beiden gesellt - also das von Dir empfohlene zusätzliche "Capsule-Konto".

Oder was meinst Du damit, dass ich die Sicherung in den "dadurch entstehenden geschützten Bereich" vornehmen lassen soll?

Axel

PS.: Meinst Du das?
http://www.apfeltalk.de/forum/time-capsule-mehreren-t145373.html
Gibt's eine Step by Step Anleitung?
 

Rastafari

deaktivierter Benutzer
Registriert
10.03.05
Beiträge
18.150
habe ich gelesen, dass TimeMachine die Verschlüsselung anbietet - aber nur, wenn die Sicherung auf einer externen Platte ist - also ausdrücklich NICHT bei Time Capsule.
Und das soll wo stehen? Irgendwie steht hier in glasklarem Deutsch das genaue Gegenteil, schon mal gesehen?

Und: Wenn die Sicherung selbst gesichert ist (also das Sparsebundle?!?), wenn man dann als einer der zwei Benutzer da drin rumstöbert, dann ist man doch drin, im geschützten Bereich und kann wieder das vom Anderen sehen, oder?
Natürlich. Wenn du anderen Leuten deine Verschlüsselungskennworte preisgibst, dann werden sie diese selbstredend auch benutzen.
Und sudo ist kein veganes Schnitzel.

Wo richte ich ein Benutzerkonto für TimeMachine ein? Auf dem iMac?
Auf der TC natürlich.

Oder was meinst Du damit, dass ich die Sicherung in den "dadurch entstehenden geschützten Bereich" vornehmen lassen soll?
Dass *KEIN* Benutzer das Kennwort kennen soll, das von TM zur Anmeldung an der Kapsel verwendet wird.
Ausser dem einen Eigentümer des Geräts, der das später evtl für eine Komplettwiederherstellung des Rechners wieder braucht.
Ansonsten wird TM das im Systemschlüsselbund sicher aufbewahren.

Gibt's eine Step by Step Anleitung?
see pics
 

Ohelm

Granny Smith
Registriert
14.07.11
Beiträge
13
Langsam google ich mich ins Thema. Der Tipp, den ich gebraucht hätte, wäre gewesen:
In Time Capsule -> Laufwerke -> Laufwerk schützen: "Mit Accounts".

So weit war ich gar nicht. Deshalb ergab Dein Tipp mit drittem Benutzer "Time Machine" auch keinen Sinn. Jetzt schon.

Ein neues Problem:

Gestern hatte ich ja im Airportdienstprogramm die Data-Partition in TimeCapsule HD umbenannt.
Gehe ich nun per Finder in die TimeCapsule, sehe ich da zwei Ordner:

Benutzername (Art: Netzwerkordner)
TimeCapsule HD (Art: Netzwerkordner)... also den von Gestern.

In der TimeCapsule HD sind irgendwo die Sparsebundles von gestern drin. Ich sehe sie nicht. Ich muss sie nicht retten - ich will sie nur löschen, denn sie verbrauchen 1/2 TB. Am besten, den ganzen Netzwerkordner "TimeCapsule HD".

Wie?

Lösche ich sie nun im Airport Dienstprogramm, wo ich sie auch umbenannt habe?
Dort wird sie nämlich als einzige "Partition" aufgeführt, die ich nun löschen würde.
Im Finder nennt sie sich jedoch "Netzwerkordner" und es sind dort auch die anderen Netzwerkordner der einzelnen Benutzer die sich beim Umswitchen der TC auf "Laufwerke schützen: mit Accounts" erstellt haben.

Wo und wie lösche ich den Kram von Gestern?

Besten Dank

Axel


Oder mit anderen Worten:
Jeder per AirportDienstprogramm erstellte Benutzer hat einen Netzwerkordner - oder: Zu jedem Netzwerkordner gibt's einen Benutzer mit Passwort.
Nur der Netzwerkordner von Gestern, zu dem gibt's ja gar keinen Benutzernamen.
 

Rastafari

deaktivierter Benutzer
Registriert
10.03.05
Beiträge
18.150
Werden Platten (egal ob intern oder USB) ganz ohne Kennwort, oder nur mit einem einzigen Laufwerkskennwort freigegeben, dann wird jedes gefundene Volume zu einer einzelnen Freigabe im Netz. Der Titel ist dabei immer der Name des Volumes, und der Inhalt wird 1:1 angezeigt.
Diese einfache Standardeinstellung hattest du bisher.

Wird die Accountverwaltung aktiviert, ändert sich das. Zunächst wird auf jedem Volume ein Ordner "Shared" angelegt. Dieser Ordner wird zur neuen Wurzel der Freigabe, die den Volumenamen trägt und allen Benutzern gezeigt wird. Sämtliche Nutzer (und auch Gastbenutzer) sehen also nach wie vor eine Freigabe für jedes Volume, und je nach ihren Kontoprivilegien dürfen sie auch drauf zugreifen, aber diese Freigabe enthält nur noch das was sich im Ordner Shared befindet. Alles was sich auf der HD nicht in, sondern neben diesem Ordner befindet, ist für alle Benutzer unzugänglich.

Dann wird noch ein zweiter Ordner angelegt, diesmal aber nur auf dem ersten von mehreren Volumes.
(Ich habe keine Capsule, aber dort müsste im Zweifelsfall immer die erste Partition der internen HD diese Rolle einnehmen. Bei einer AP Extreme, die ja bis auf die fehlende HD das gleiche Gerät ist, geht es nach der Reihenfolge, mit der die Platten am USB erkannt werden. Dort muss man darauf achten dass die als "erste" vorbestimmte HD auch am ersten Ausgang eines USB-Hubs angeschlossen, und auch als erste eingeschaltet wird - zumindest bei der Neueinrichtung, bei der diese neuen Ordner angelegt werden.)
Dieser zweite Ordner trägt den Namen "Users", und dort drin wird für jeden Benutzer (bei der erstmaligen Anmeldung) ein Unterordner mit dessen Namen erzeugt. Dieser Unterordner wird zu einer zweiten Freigabe, die als Titel den Kontonamen trägt und die nur diesem einen Benutzer angeboten wird. Auch hier also das gleiche Prinzip: Was im Netz als ein Volume sichtbar ist, ist in Wirklichkeit nur dieser eine Ordner, alles was ausserhalb liegt bleibt unzugreifbar.

Beispiel:
Du hast neben der internen auch noch zwei externe Platten verbunden. Alle Platten enthalten nur jeweils ein Volume.
Du legst drei Konten auf dieser AP an, namens: "Admin", "User" und "Zombie", jeder jeweils mit eigenem Kennwort.
Es entsteht folgende Ordnerstruktur (schwarz), und unter den Nutzerkonten wird diese nur noch beschränkt verfügbar (farbig, hier als Beispiel für das Konto 'Zombie'. Für die anderen Konten sieht das gleich aus, nur mit jeweils einem anderen der privaten Ordner.):
Code:
Interne Capsule HD
        Users
                Admin
                User
                Zombie  [COLOR="#0000FF"]---->  "Zombie"[/COLOR]
        Shared  [COLOR="#0000FF"]------------>  "Interne Capsule HD"[/COLOR]

Externe HD 1
        Shared [COLOR="#0000FF"] ------------>  "Externe HD 1"[/COLOR]

Externe HD 2
        Shared [COLOR="#0000FF"] ------------>  "Externe HD 2"[/COLOR]
Wie du jetzt auf die restlichen bzw bisherigen Inhalte der HD zugreifen kannst?
Überhaupt nicht.
(Das ist der Plan. Normalerweise macht man die Konfiguration ja mit einer Platte, die sowieso noch völlig leer ist.)

Du machst jetzt ganz einfach folgendes:

- Du gehst in deine TM-Einstellungen und entfernst dort das bisher eingetragene Sicherungsvolume.
D.h. nicht nur einfach die Backups ausschalten, sondern das Zielvolume ganz annullieren, auf "Kein Backup-Volume" stellen.
(Die Backups selbst sowie die Einstellungen für ausgeschlossene Objekte werden dabei nicht verloren gehen.)
Das Programm Systemeinstellungen schliessen, um die neue Einstellung im System bekannt zu machen.

- Du meldest dich nacheinander unter jedem der eingerichteten Konten mindestens ein mal an der Kapsel an, damit der passende private Ordner neu angelegt wird. Unter jedem der Konten aktivierst du sowohl die private als auch die gemeinsame Freigabe.
(Hint: Um dich mit anderem Namen anmelden zu können, musst du erst alle Freigaben dieses Servers wieder trennen.)

- Du schaltest im AP-Dienstprogramm wieder auf die vorherige, einfachere Methode der Freigabe um. (Die eingerichteten Konten und Kennworte bleiben dabei erhalten.)

- Du aktivierst die Freigabe erneut und siehst sie wieder so wie gewohnt, nur die beschriebenen neuen Ordner sind dazugekommen.

- Du verschiebst alle Daten, die auch zukünftig für alle Benutzer sichtbar sein sollen, in den Ordner 'Shared'.

- Du verschiebst alle Sparsebundles die TM angelegt hat in den für das TM-Konto eingerichteten privaten Ordner.
Falls du statt eines solchen separaten Kontos lieber ein gewöhnliches Admin-Konto benutzen willst, mit dem du auch sonst arbeitest, dann eben in dessen privaten Bereich. Funktioniert auch. Ich empfehle aber ein spezielles Konto ausschliesslich für TM-Backups, und natürlich musst du dem den Lese- und Schreibzugriff gewähren.

- In die restlichen privaten Ordner schiebst du jeweils die Dinge die nur unter dieser Anmeldekennung erreichbar sein sollen - egal wie auch immer du bei der Erstellung von neuen Konten vorgegangen bist.

- Wenn du möchtest, rein optional also, kannst du dafür sorgen dass die TM-Images auch in diesem einfachen Freigabemodus ganz normal zugreifbar bleiben - falls du zum Umorganisieren der Platteninhalte später mal wieder hierhin umschalten möchtest und du auch in diesem Modus wie gewohnt die Zeitmaschine benutzen willst.
Dazu legst du einfach Symbolische Links an, die von der ursprünglichen Position auf die neue verweisen (nicht andersherum!). Es empfiehlt sich dabei eine rein relative Angabe des Ziels, das macht den Link robuster.
Beispiel:
Code:
[I][COLOR="#008080"]# Vorgabe:
# Deine interne Platte heisst "Capsule HD"
# Dein TM-Konto hast du "Kronos" getauft
# Der Gerätename des zu sichernden Mac lautet "Ottos iMac"[/COLOR][/I]

cd  "/Volumes/Capsule HD"

[I][COLOR="#008080"]# Falls du die Images bereits an den neuen Ort verschoben hast,
# überspringe das folgende. Ansonsten geht hier ein Backup auf Reisen:[/COLOR][/I]

sudo mv  "Ottos iMac.sparsebundle"  Users/Kronos

[I][COLOR="#008080"]# Und jetzt an alter Stelle den Link erzeugt.
# (beachte den Punkt am Ende)[/COLOR][/I]

sudo ln -s  "Users/Kronos/Ottos iMac.sparsebundle"  .

[COLOR="#008080"][I]# Weitere Links für andere Rechner?  Dann...[/I][/COLOR]

exit
Dann kannst du die Freigabe auswerfen und wieder in den neuen Freigabemodus schalten.

Jetzt aktivierst du das TM-Zielvolume neu.
Zunächst musst du dafür sorgen dass das Volume überhaupt sicht- und auswählbar wird, dazu melde dich einfach ein einziges mal im Finder mit der TM-Kennung an der TC an, ganz so als ob das dein eigenes Konto wäre.
(Der Button "Capsule konfigurieren" hilft dir hier nichts - der will dich nur dazu bringen, den vereinfachten Freigabemodus wieder einzurichten, den du ja los werden willst.)

Gehe dann ins TM-Setup und wähle das aktivierte Volume aus, das jetzt in der Liste erscheint (unter dem Namen des TM-Kontos auf der Capsule). Das Setup wird dich erneut nach der Benutzerkennung und dem Kennwort fragen, mit dem es zukünftig auch ohne dein Zutun das Volume finden und aktivieren kann. Das Kennwort wird im Systemschlüsselbund gespeichert werden.
Die bereits vorhandenen Backups und Einstellungen werden wiedererkannt und automatisch weiterverwendet.
Sobald TM damit begonnen hat einen neuen Snapshot zu schreiben kannst du das gerade eben noch manuell aktivierte TM-Volume wieder auswerfen. TM verwendet jetzt bereits seine eigene, für dich unsichtbare Anmeldung im Hintergrund. Zukünftig benutzt du selbst dieses TM-Login nicht mehr, es sei denn du musst einen weiteren Rechner neu konfigurieren, dann wiederholt sich das kleine Intermezzo mit der helfenden manuellen Anmeldung.

ACHTUNG:
Den Namen und das Kennwort des Capsule-Kontos für TM solltest du wahrlich gut aufbewahren, und zwar NIEMALS auf den Rechnern die du dort sicherst. Sonst kommst du nämlich genau dann nicht mehr an die Info ran, wenn du sie am dringendsten benötigst.
Du wirst es kennen müssen, wenn du von der Recovery-HD aus eine Komplettwiederherstellung fahren musst - und zwar schon VOR dem Restore.

Nochmal ACHTUNG:
Das Einrichten getrennter Logins auf der Capsule schützt die Backup-Daten nicht vor ernsthaft böswilligen Zugriffen. Wer auch immer einen physischen Zugriff auf die Hardware erlangt, braucht die Kapsel nur auf ihren Werkszustand zu resetten um "gewaltsam" an alle Platteninhalte zu gelangen.
Wenn du die Informationen in deinen Backups also auch vor Einbrechern und Aliens geschützt sehen willst, musst du *zusätzlich* die Verschlüsselung im TM-Setup einschalten.
 

Ohelm

Granny Smith
Registriert
14.07.11
Beiträge
13
Vieeeeeelen Dank.

Die ersten Schritte Deiner Anleitung hatte ich schon herausgefunden. Was noch fehlte, was DAS HIER:

- Du schaltest im AP-Dienstprogramm wieder auf die vorherige, einfachere Methode der Freigabe um. (Die eingerichteten Konten und Kennworte bleiben dabei erhalten.)

- Du aktivierst die Freigabe erneut und siehst sie wieder so wie gewohnt, nur die beschriebenen neuen Ordner sind dazugekommen.

- Du verschiebst alle Daten, die auch zukünftig für alle Benutzer sichtbar sein sollen, in den Ordner 'Shared'.

Ich wusste nicht (oder habe mich nicht getraut), in der TimeCapsule zwischen "Account-Anmeldungs-Variante" und "Gerätepasswort-Variante" hin und her zu springen.
Bei aktivierter Gerätepasswort-Variante konnte ich dann alles sehen, von dem Du geschrieben hast und die das Karteileichen-sparsebundle von gestern löschen bzw. verschieben.


Die Option mit den Links folgt dann später mal.

Noch mal besten Dank
 

Macinho92

Erdapfel
Registriert
28.08.18
Beiträge
1
Folgende Konfiguration:

- MacBook Pro mit Mountain Lion (10.8.5)
- 2 Benutzer
- jeder Benutzer hat ein eigenes Passwort
- jeder Benutzer hat eine eigene Ordnerstruktur (z.B. eigene Bilder)
- jeder Benutzer hat einen eigenen iTunes Account/Passwort und eine eigene iTunes Mediathek

Frage: Wenn ich mich als Benutzer 1 anmelde und ein Time Machine Backup mache, werden dann die Bilder und Lieder von Benutzer 2 mitgesichert oder soll ich mich dann zusätzlich als Benutzer 2 erneut anmelden und von dort aus ein zweites TM Backup machen?
Folgende Konfiguration:

- MacBook Pro mit Mountain Lion (10.8.5)
- 2 Benutzer
- jeder Benutzer hat ein eigenes Passwort
- jeder Benutzer hat eine eigene Ordnerstruktur (z.B. eigene Bilder)
- jeder Benutzer hat einen eigenen iTunes Account/Passwort und eine eigene iTunes Mediathek

Frage: Wenn ich mich als Benutzer 1 anmelde und ein Time Machine Backup mache, werden dann die Bilder und Lieder von Benutzer 2 mitgesichert oder soll ich mich dann zusätzlich als Benutzer 2 erneut anmelden und von dort aus ein zweites TM Backup machen?






Hy ich bin neu hier und weiß auch nicht wie ich ein eigenes Thema öffnen kann, ich hoffe du bist mir nicht böse. Ich bräuchte mal eure Hilfe.

Ich habe ein time machine back up gemacht von einem mac und habe es auf dem anderen mac drauf gemacht . Jetzt habe ich aber 2 benutzer und eine volle festplatte, weil 220 gb auf dem ersten benutzer drauf waren und beim TMB waren es 230. Wie kann ich den ersten benutzer samt datein löschen ? also all das was vor dem TMB war brauche ich nicht mehr. Ich brauche nur das was ich mit dem TMB drauf gemacht habe aber jetzt sind beide benutzer drauf und den ersten Brauche ich nicht . Kann mir da jemand gelfen ?

Ich wäre wirklich sehr dankbar . Und sorry das ich dein Feed benutzt habe aber ich weiß einfach nicht wie ich ein neues Thema öffnen kann.

Danke im vorraus .