• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Es regnet, ist neblig und kalt, alle sind krank und der Chef wird zunehmend cholerisch. Das Thema des Monats ist also folgerichtig --> Das Grau(en)
    Wir sind gespannt, war Euch dazu einfällt! Zum Wettbewerb --> Klick
  • Auch in diesem Jahr möchten wir auf unserer Webseite mit einem passenden Banner etwas weihnachtliche Stimmung verbreiten. Jeder Apfeltalker kann, darf und sollte uns einen Banner-Entwurf zusenden, wie und wo das geht, könnt Ihr hier nachlesen --> Klick

Zugriffsrechte werden nicht übernommen/aktiviert.

MacBookPro9.1

Granny Smith
Registriert
13.07.20
Beiträge
14
Hallo liebe Obstliebhaber!

Ich habe ein Problem zum Thema Zugriffsrechte... und zwar kann ich die setzen respektive ändern, die sind jedoch trotzdem nicht aktiv...

- Ich kann beispielsweise wenn ich von einer externen HD Boote auf Dateien in meinem (interne SSD Benutzer) zugreifen auf welche ich nicht Zugriff haben dürfte. (Das setzen der Zugriffsrechte über den Finder bewirkt irgendwie nichts richtig)

Was ich erreichen möchte:
Zu meinem Account als auch zu "mein Ordner" auf der internen 1TB HD soll nur ich Zugriff haben ( und andere Leute nicht, sowohl nicht von anderen Macs, Windows oder Linux aus)

Das Problem hatte ich schon länger und wohl von früher irgenwie mitgeschleift. Ich hoffe mir kann da jemand weiterhelfen.

Hardware und Setup:
MacBookPro 9.1 Mid 2012 Mojave 10.14.16
Intern sind im ursprünglichen HD Schacht eine 512 GB SSD Verbaut und im alten DVD Laufwerk ist eine 1TB grosse HD.
- Auf "Mac-SSD5" habe ich normal das Betriebsystem, Programme sowie zwei Benutzer Ordner inklusive deren normale Inhalte Library etc.. , Schreibtisch
>Mein eigentlicher Account (Adminrechte) welchen ich vor langer Zeit erstellt habe und immer wieder mitgezügelt habe
(Ich habe irgendwann mal Name etc. angepasst oder so... generelle ist der Account sehr alt und wurde immer mitgezügelt.
> einen zweiten Admin Account den ich aber nie benutze.

- Auf "Mac-Daten" habe ich in einen Hauptordner mit vielen/den meisten Daten, Dokumente und Fotos.
Diesen Hauptordner habe ich von meinem Benutzer aus erstellt und die Zugriffsrechte so geändert das nur "ich" darauf Zugriff habe, das klappt aber nicht .


Zur Installation:
MacOS Mojave habe ich via USB Stick Clean installed danach via Setup Assistant den Benutzer und alle Programme etc. rübergezügelt.

Folgende Probleme treten auf was einem Experten ev. weiterhilft:
Folgende Probleme traten bei einem Test System NICHT auf:

-Systemsprache ist Deutsch aber einige Dialoge "Shutdown" sind auf Englisch oder halb halb.
- Wollte ich File Vault aktivieren kriege ich folgende Meldung:
ein Wiederherstellungsschlüssel von deiner Firma, Schule oder Institution festgelegt wurde. Klicke auf "Fortfahren".
Weiss nicht ob das neu bei Mojave ist? Mein Benutzeraccount wurde allerdings tatsächlich vor sehr langer Zeit an der Hochschule für mich erstellt.
- Ich kann zwar die Zugriffsrechte via Finder setzen, komme aber trotzdem an Orte rein wo ich nicht dürfte > in meinen Benutzerordner wenn ich fremd reingehe oder auch den Ordner auf der internen HD wo ich meine Daten abgelegt habe.
 

Marcel Bresink

Filippas Apfel
Registriert
28.05.04
Beiträge
8.885
Ist auf dem betroffenen Volume die Option "Eigentümer auf diesem Volume ignorieren" eingeschaltet? Falls ja, ist das das Problem, denn dann laufen alle Berechtigungen durch ein kompliziertes Abbildungsverfahren, das die tatsächlichen Zugriffsrechte für die Sicht desjenigen Benutzers vorübergehend umdefiniert, in dessen Bildschirmsitzung das Volume gerade gemountet wurde.

Ein zweites generelles Problem ist es, Berechtigungen mit dem Finder einzustellen. Der Finder zeigt nicht die tatsächlichen Einstellungen an, sondern vereinfacht sie, teilweise auf sehr irreführende Weise. Die Berechtigungen müssen über die Befehlszeile oder über Drittanbieterprogramme eingestellt werden.
 
  • Like
Reaktionen: dg2rbf

MacBookPro9.1

Granny Smith
Registriert
13.07.20
Beiträge
14
Danke für die Rückmeldung.

Die Option "Eigentümer auf diesem Volumen ignorieren" ist nicht eingeschalten.

Ich vermute, ich habe das Zugriffsrechte Problem mitgeschleift. Als ich den Benutzer samt Inhalt übernommen habe > das habe ich bereits mehrfach gemacht, der Benutzer ist recht alt und wurde glaube ich ursprünglich an der Uni für mich erstellt.

Bei einem Testsystem (Clean install, neuer Benutzer angelegt nichts übernommen) habe ich a) alle Dialoge in Deutsch und b) die Zugriffsrechte korrekt.

Hier mal ein paar Screenshots.
Der erste ist von der obersten Ebene der Externen Festplatte.
Bildschirmfoto 2020-07-18 um 11.10.47.png
Idealerweise würde ich die oberste Ebene für die normale Nutzung frei haben (Datenablage, gemeinsamer Zugriff.
Derzeit habe ich dort aber nur einen einzigen Ordner "My Files" diesen Ordner möchte ich aber so eingerichtet haben
das nur ich mit meinem Hauptbenutzer darauf zugriff habe.

Hier:
Bildschirmfoto 2020-07-18 um 11.11.31.png

Im Vergleich mein Benutzerordner sowie den Ordner "My Files" auf der internen 1TB Festplatte "Mac-Daten"

Wenn ich mich mit dem anderen Benutzer anmelde habe ich zwar auf den richtigen Benutzerordner korrekterweise keinen Zugriff, allerdings auf den Ordner "My Files" vollen Zugriff lesen und schreiben obwohl mir dort genau das gleiche angezeigt wird wie hier im Screenshot > also chrisride (ich) Lesen & Schreiben obwohl ich mich mit einem anderen Benutzer und Passwort angemeldet habe.

Frage: wenn ich das nicht mit dem Finder machen kann soll(obwohl das so aussieht als würde es klappen)
Wie mache ich es dann... > via Terminal?
Für ein paar Tips wäre ich dankbar... Muss ja nicht eine ausführliche Anleitung sein, ev. Link oder Schlagwörter wie/wo ich das suchen kann.
 

HobbesTigger

Granny Smith
Registriert
18.03.20
Beiträge
15
Hi,
ich habe mich über Jahre auch immeg wiede mit diesem Thema rumschlagen müssen. Anleitungen zur Benutzerverwaltung per Terminal finden sich zu Hauf im Netz. ich empfehle dir aber Tinker Tool System. Eine software, mit der duch das, und vielen anderes ratz fatz einstellen und kontrollieren lässt. Außerdem konnte ich damit auch ausgefeilte Benutzerrechte vergeben, die mit dem Standardrechteset allein nicht möglich gewesen wären.
Und der Entwickler ist jederzeit gerne bereit zu helfen. Du kennst ihn schon ;)

Viele Grüße, Robert
 

MacBookPro9.1

Granny Smith
Registriert
13.07.20
Beiträge
14
Ja, ich werde mich mal umschauen und recherchieren wie sich das über Terminal erreichen lässt.

Gemäss Apple müsste es eigentlich auch über den Finder gehen.

Ich dachte das ev. wo anders der Wurm drin sein könnte, dies deshalb weil ich teilweise Dialoge in Englisch oder Englisch/Deutsch habe was ja nicht normal ist
 

MacBookPro9.1

Granny Smith
Registriert
13.07.20
Beiträge
14
Ich hab das Problem lösen können!🤓

Ich hatte die Zugriffsrechte falsch gesetzt im Finder.
In meinem vorherigen Post in den Screenshot seht Ihr, dass ich die Zugriffsrechte auf meinem anderen Ordner gleich gesetzt habe wie die Zugriffsrechte für meinen Benutzerordner 🏦 (Das Häuschen).
Korrekt wäre aber die Zugriffsrechte so zu setzen wie die einzelnen Ordern IM Benutzerordner.

Die Ordner "Dokumente" oder "Bilder" haben folgende (2) Zugriffsrechte:
Ich > Lesen&Schreiben
Everyone > Keine Rechte

Der Benutzerordner selber hat folgende 3 Zugriffsrechte:
Ich > Lesen&Schreiben
staff > Nur Lesen
everyone > Nur Lesen

Ich habe also den obersten Ordner auf der 2.HD via Info/Finder so angepasst wie die einzelnen Ordner im Benutzerordner.
Dann > auf alle Unterobjekte anwenden. > Das hat ca. 20 Minuten oder mehr gedauert (ca. 700 GB Daten)

Danach hatte ich korrekterweise nur noch von meinem Benutzer aus Zugriff auf diesen Ordner.
Logge ich mich mit dem anderen (auch Admin Account) ein, sehe ich nur einen Ordner mit dem Verbots-Simbol.

Was mir allerdings aufgefallen ist:
1) Time Machine erkennt diese Änderung nicht richtig.
Ich habe danach ein Time Machine Backup laufen lassen, dieses hat mir 700 GB an Backup erstellt.
Die Daten sind aber für mich nicht ersichtlich doppelt vorhanden.
Ich werde jetzt alle Backups dieses Ordners löschen und neu anlegen.
(Und hoffen das ich deswegen keine Daten verliere die ich irgendwann mal aus dem Ordner gelöscht habe)

2) Frage:
Ich finde es ungewöhnlich und schlecht, dass scheinbar jeder mit Zugang zu meinem Mac und einem Admin Account
Meine Rechte an diesem Ordner manipulieren kann. Ein Fremder, anderer Admin Account kann den Ordner problemlos öffnen, darin Sachen ändern als auch mir, ich der diesen Ordner erstellt und nur für mich zugänglich gemacht hat, die Zugriffsrechte enziehen.
Ist das so wirklich normal und so gedacht?? Keine Ahnung inwieweit man auch von Windows darauf Zugriff haben kann?
Ich kenne folgende 2 Optionen die das unterbinden 1) Firmware Passwort festlegen 2) File Vault anwenden.

3) Das scheint ein anderes Problem zu sein. Teilweise habe ich (wie schon erwähnt) gewisse Dialoge auf English (Shutdown) oder gemischt Englisch/Deutsch


Kann ich den Beitrag irgendwie als gelöst markieren?
 

Dx667

Stina Lohmann
Registriert
26.11.17
Beiträge
1.037
Als root user hast du natürlich immer Zugriff auf die Daten. Ebenso auch von externen Systemen.
So etwas lässt sich nur durch eine Verschlüsselung verhindern.
 

MacBookPro9.1

Granny Smith
Registriert
13.07.20
Beiträge
14
Ok dachte ich mir...Also ich meine den normalen Admin Account halt.
Finde das schlecht riskant gelöst.
Bei sensiblen Daten wäre eine Verschlüsselung (File Vault oder alternativ nur gewisse Daten separat verschlüsseln) Pflicht.

Das ich das jetzt so (korrekt) eingerichtet habe... Bringt mir das irgendeine Sicherheit/Schutz?
Jeder mit einem Mac (mit Window/Linux auch??) und Zugang zu meinem Mac (respektive der HD) kann ohne jegliches Wissen
komplett auf alle meine Daten zugreifen, die einsehen, löschen, hinzufügen oder mich vor dem Zugriff sperren.

Nutzt du > DX667 oder auch die anderen alle File Vault?

Das Firmware Passwort verhindert ja irgendwie zu viele Features als das ich das nutzen möchte.
 

Dx667

Stina Lohmann
Registriert
26.11.17
Beiträge
1.037
Wenn jemand physisch Zugriff zu deinem Rechner hat kannst du ihn nur durch eine Verschlüsselung sichern.

Ja, ich habe alle meine Systeme verschlüsselt.
 
  • Like
Reaktionen: dg2rbf