• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

[leo] Gruppenmitgliedschaft eines Nutzers ändern

Bier

Pomme au Mors
Registriert
24.08.07
Beiträge
867
Hi!

Wenn man bei Leopard einen Nutzer erstellt, ist dieser erst einmal Mitglied der Nutzergruppe staff. Ich möchte ihn aber völlig deprivilegieren, d. h. in eine reine Nutzergruppe zuordnen.

Beispiel: Ich habe einen Nutzer "foobar" erstellt via GUI:

id foobar:

Code:
id=503(foobar) gid=501 groups=501,98(_lpadmin),102(com.apple.sharepoint.group.1),20(staff),104(com.apple.sharepoint.group.2)

Damit hat er als Staff Member hohe Zugriffsrechte. Einen reinen Nutzer zu stellen war mit bisweilen per
Code:
dseditgroup
(Vergleich: http://en.wikipedia.org/wiki/NetInfo_Manager) nicht möglich.) Der NetInfo Manager selbst ist ja rausgefallen.

So habe ich nun ein Problem, da ich die Zugriffe nicht explizit regeln kann... Jemand ne Ahnung wie ich das mache? Ich möchte eigentlich nur Lesezugriff per ssh bzw. sftp gewähren, mehr nicht. Die Daten sollen nur vom Mac geladen werden dürfen, nichts anderweitig in meinen Privatordnern gelesen oder geschreiben werden...


Gruß,
Bier
 

dahui

Carmeliter-Renette
Registriert
22.10.06
Beiträge
3.303
also die gruppe selbst kann man in den systemeinstellungen ändern

user rechtsklick erweiterte optionen

eine neue gruppe erstellen wäre dann noch offen o_O

dahui
 

MacMark

Jakob Lebel
Registriert
01.01.05
Beiträge
4.874

eine reine Nutzergruppe zuordnen

id foobar:

Code:
id=503(foobar) gid=501 groups=501,98(_lpadmin),102(com.apple.sharepoint.group.1),20(staff),104(com.apple.sharepoint.group.2)

Damit hat er als Staff Member hohe Zugriffsrechte. …

Was sind "hohe Zugriffsrechte"?
Woran siehst Du hier, welche Zugriffsrechte die Gruppe staff hat?
Staff ist die Leo-Normalnutzergruppe. Leo-Admins sind in admin.
 

Bier

Pomme au Mors
Registriert
24.08.07
Beiträge
867
Ah... dann hat sich das erledigt. Danke :)
 

Bier

Pomme au Mors
Registriert
24.08.07
Beiträge
867
Ja, so einfach war das dann doch nicht. Also die Gruppenverwaltung unter Leopard ist nicht ohne. Extrem komplex *g*.

Neben der Tatsache, dass es die neuen "Sharing Only" Nutzer gibt, gibts da auch einige andere Veränderungen. Standardmäßig kann z. B. ein Nutzer der Gruppe Staff das Homes eines anderen Nutzers lesen. Das ist für mich, der ich im Nutzermodus arbeite, ungut.
(Selbstredend per chmod änderbar, aber erst mal ist es so)

Des Weiteren ist jeder Nutzer von vornherein Mitglied der Gruppe "lpadmin". Drucken soll der aber nix... also müsste ich ihn da rausnehmen, was widerrum ins sehr sensible Backend führt.
 

MacMark

Jakob Lebel
Registriert
01.01.05
Beiträge
4.874
Ja, so einfach war das dann doch nicht. Also die Gruppenverwaltung unter Leopard ist nicht ohne. Extrem komplex *g*.

Neben der Tatsache, dass es die neuen "Sharing Only" Nutzer gibt, gibts da auch einige andere Veränderungen. Standardmäßig kann z. B. ein Nutzer der Gruppe Staff das Homes eines anderen Nutzers lesen.
Wie soll er sonst ins jeweilige Public kommen und zur Dropbox?
Die Documents-Verzeichnisse etc. sind nicht zugreifbar für andere.

Das ist für mich, der ich im Nutzermodus arbeite, ungut.
(Selbstredend per chmod änderbar, aber erst mal ist es so)
Was soll "Nutzermodus" sein?

Des Weiteren ist jeder Nutzer von vornherein Mitglied der Gruppe "lpadmin". Drucken soll der aber nix... also müsste ich ihn da rausnehmen, was widerrum ins sehr sensible Backend führt.
Warum soll er nicht drucken?
Welches "Backend"?