Чи повинен я зробити свого основного користувача адміністратором чи ні?


15

Протягом довгого часу у мене на Mac було два облікові записи: обліковий запис адміністратора, який я зазвичай не використовую, і "звичайний користувач", який я використовую для щоденної роботи. Я зробив це, тому що працювати в обліковому записі з меншими привілеями слід безпечніше.

Недолік - це те, що я отримую більше спливаючих вікон безпеки. І я вважаю, що звичайна практика Apple все ще дає вам права адміністратора, коли ви робите стандартну установку.

Я незабаром встановлю чисту систему, тому моє запитання: чи варто продовжувати використовувати два облікові записи чи просто мати один рахунок для всього? Чи є на практиці два облікові записи більш безпечними ? чи я просто дратую себе без реальних причин?


4
Я погоджуюся з рекомендацією просто використовувати обліковий запис адміністратора, з однією поправкою: я завжди створюю 2-й обліковий запис адміністратора (щойно називається "адміністратор" або якийсь такий), який я використовую у випадку, якщо мій основний обліковий запис адміністратора потрапить. Мені це знадобилося лише дуже, дуже рідко, але це приємна сітка безпеки "про всяк випадок".
TJ Luoma

Відповіді:


21

Давайте відрізнятимемо користувача, який є однією особою, від користувача, який є єдиним обліковим записом UNIX .

Що стосується мети обмеження привілеїв на обліковий запис комп’ютера, а не для особи, яка ним керує, створення двох окремих облікових записів користувачів у Mac OS X є надмірним, і якщо ви запитаєте мене, досить недоцільно. Навіть в обліковому записі адміністратора немає прав на зміну будь-якої критичної системи без автентифікації як користувача root, що вимагає повторного введення пароля вручну.

Єдиною значною додатковою привілеєм, яку має обліковий запис адміністратора, є можливість переходу на кореневий (привілейований) рахунок. Якщо ви знайомі з sudoкомандою в оболонці, це дуже те саме.

Ви б створили звичайний обліковий запис користувача на відміну від облікового запису адміністратора, якщо ви хочете обмежити привілеї особи, яка керує комп’ютером, наприклад, з дітьми чи працівниками.


Дякую. Тож якщо я правильно розумію, без внесення судових рішень (введення пароля) у користувача адміністратора є майже ті ж обмеження, що і у звичайного користувача? У такому випадку у мене немає жодної причини працювати в звичайному обліковому записі, і я встановлю свою нову систему, використовуючи лише обліковий запис адміністратора.
Майкл ван дер Ґреджет

1
В основному, обліковий запис адміністратора - це звичайний обліковий запис із доступом до sudo.
Джеррі

@Gerry, це близько, але не зовсім те саме - я надав своїм звичайним привілеям користувачеві sudo, і мені все одно потрібно автентифікуватись з моїм адміністратором для розблокування панелей налаштувань тощо.
SilverWolf - Відновіть Моніку
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.