প্রারম্ভকালে / লগইন করার সময় কোনও ফাইলভল্ট 2 ভলিউম আনলক করার কোনও ব্যবহারকারীর ক্ষমতা অক্ষম করুন


28

আমি সম্প্রতি আমার ম্যাকগুলির একটিতে সিংহের একটি ক্লিন ইনস্টল করেছি। ইনস্টলেশন প্রক্রিয়াটি একটি প্রশাসনিক ব্যবহারকারী অ্যাকাউন্ট তৈরি করেছে। ইনস্টলেশন শেষে, আমি পুরো ডিস্কের জন্য ফাইলভোল্ট সক্ষম করেছি। তারপরে, আমি একটি অতিরিক্ত প্রশাসনিক ব্যবহারকারী তৈরি করেছি। উভয় ব্যবহারকারী লগইন করার সময় ড্রাইভটি ডিক্রিপ্ট করতে সক্ষম হন।

ব্যবহারকারীকে মুছে না ফেলে বা অস্থায়ীভাবে ফাইলভোল্ট অক্ষম না করে আমি একজনের কীভাবে ডিক্রিপশন অধিকারগুলি বাতিল করব? আমি একজন ব্যবহারকারীর প্রশাসনিক সুবিধাকে বাতিল করার চেষ্টা করেছি, তাদের নিয়মিত ব্যবহারকারী করে তুলছি, তবে তারা বুটের সময় ড্রাইভটি ডিক্রিপ্ট করতে সক্ষম হয় are


যেহেতু ব্যবহারকারীর হোম ফোল্ডারটি একটি এনক্রিপ্টড ডিস্কে (পাশাপাশি সমস্ত অ্যাপ্লিকেশন হিসাবে) সঞ্চিত থাকে আপনি যদি সেই ডিস্কটি এনক্রিপ্ট না করে থাকেন তবে সেই ব্যবহারকারীর অ্যাকাউন্টটি স্থগিত করতে পারেন। সম্ভবত আমি কিছু মিস করছি - তবে এটি করা আক্ষরিক অসম্ভব বলে মনে হচ্ছে।
bmike

এটি কোনও উত্তর নয়, আমাদের উত্তর খুঁজে পেতে সহায়তা করার জন্য কিছু ব্যাকগ্রাউন্ডের তথ্য। আমার কাছে এখনও মন্তব্য করার মতামত নেই। অনুমতিটি পরিবর্তনের জন্য জায়গাটি আমরা খুঁজে পেতে পারি তবে এটি প্রকৃত পক্ষে সম্ভব হয়। অ্যাপলের 22 জুলাই, 2011 সমর্থন নিবন্ধে ["ওএস এক্স লায়ন: ফাইলওয়াল্ট 2 সম্পর্কে]" [এ], তারা নিম্নলিখিতটি উল্লেখ করেছেন:> ফাইলভোল্ট আনলকের জন্য সক্ষম নয় এমন ব্যবহারকারীরা কেবল আনলক-সক্ষম হওয়ার পরে সেই ম্যাকটিতে লগ ইন করতে সক্ষম হবেন ব্যবহারকারী ড্রাইভটি চালু বা আনলক করেছেন। একবার আনলক হয়ে গেলে কম্পিউটারটি ঘুমা না হওয়া, হাইবারনেট করা বা বন্ধ না হওয়া পর্যন্ত ড্রাইভটি আনলকড এবং সমস্ত ব্যবহারকারীর কাছে উপলব্ধ থাকে। এইচ
ভেষজ মন

আপনি যখন ফাইলভল্ট 2 সক্ষম করেন কম্পিউটারে যদি ইতিমধ্যে একাধিক ব্যবহারকারীর অ্যাকাউন্ট থাকে, তবে এটি আপনাকে জিজ্ঞাসা করবে আপনি কোন ব্যবহারকারীদের বুটের সময় ড্রাইভটি ডিক্রিপ্ট করার অনুমতি দিতে চান। সুতরাং, কেবলমাত্র কিছু ব্যবহারকারীর অ্যাকাউন্টেই অ্যাক্সেস পাওয়া সম্ভব। আপনার যদি অ্যামি এবং ব্যারি ব্যবহারকারী থাকে এবং কেবল অ্যামিকে অ্যাক্সেস দেয় তবে ব্যারি তার অ্যাকাউন্টে স্যুইচ করার আগে তাকে বুট করার সময় লগ ইন করতে হবে। আপনারা ঠিক বলতে পারেন যে আমার বিধিনিষেধের কারণে তা করা অসম্ভব, তবে আমি এখনও হাল ছাড়ছি না। :-)
কেসিপির্কেট

বাহ - দেখে মনে হচ্ছে অসম্ভব বলার আগে আমার আরও অধ্যয়ন করা দরকার :-) আমি দেখতে পেতাম কীভাবে এই ব্যবহারকারীর কীচেইনে কী (পাসওয়ার্ডের চেয়ে) সংরক্ষণ করে এটি সম্পন্ন হবে। আপনি কি সেখানে দেখতে চেয়েছেন যে এটি এতটা সহজ?
bmike

আমি একটি নিবন্ধ পেয়েছি যা দাবি করেছে যে ডিক্রিপশন কীটি ব্যবহারকারীর কীচেইনে সঞ্চিত আছে। লগইন বা সিস্টেম কীচেনগুলিতে আমি এর কোনও প্রমাণ পাই না। যে কোনও ক্ষেত্রে, এটি অর্থবোধ করবে না, যেহেতু কীচেনগুলি এনক্রিপ্ট করা পার্টিশনে সংরক্ষণ করা হয়েছে। প্রথমে ড্রাইভটি ডিক্রিপ্ট না করে তাদের কাছে যাওয়ার কোনও উপায় নেই। আমি একটি নিবন্ধ পড়েছি (এটি এখন খুঁজে পাচ্ছি না) দাবি করেছে যে এনক্রিপশন কীটি পুনরুদ্ধার পার্টিশনে সংরক্ষণ করা হয়েছে, তবে আমি এটি দেখেছি এবং লক্ষণীয় কিছু খুঁজে পাচ্ছি না। এটি বেশ ধোঁয়াশা।
সি কেক্রিকেট

উত্তর:


37

Fdesetup ব্যবহার করুন:

sudo fdesetup remove -user username

দেখুন: http://derflounder.wordpress.com/2012/07/25/ using-fdesetup-with-mountain-lions-filevault-2/


এটি মাউন্টেন সিংহের জন্য সঠিক, যদিও আমি নিশ্চিত নই 1) এটি সিংহের জন্য কাজ করে বা 2) যখন প্রশ্নটি মূলত জিজ্ঞাসা করা হয়েছিল তখন সিংহটিতে এটি ছিল।
টিজে লুওমা

এটি ম্যাভারিক্সেও কাজ করে
ডিভন_সি_মিলার

3
এবং এটি ওএস এক্স 10.10 ইয়োসেমাইটেও কাজ করে।
রাফায়েল বুগাজিউস্কি

1
sudo fdesetup remove -user usernameম্যাকোস 10.12 সিয়েরাতেও কাজ করে!
জৌমে

1
sudo fdesetup remove -user usernameম্যাকোস 10.13 হাই সিয়েরার জন্যও কাজ করে।
কাপা 21

4

এটা অসম্ভব নয়। (যদিও আপনি যদি ব্যবহারকারীকে মুছে ফেলে থাকেন তবে আপনি এটি আরও জটিল করে তুলতে পারেন!)

আমি 'জয়দিস্ক' নিবন্ধটি লিঙ্ক করেছি এবং এটি পরীক্ষা করেছি যে এটি এখনও 10.7.4 তে কাজ করে:

ধরে নিন যে আপনার একটি প্রশাসক ব্যবহারকারী 'চার্লি' রয়েছে যা আপনি কম্পিউটারটি ব্যবহার করতে সক্ষম হতে চান, তবে কম্পিউটারটি আনলক না করে:

sudo su - charlie  
$ passwd 
Changing password for charlie.
Old Password:**[enter old password here]**
New Password:**[press enter]**
Retype New Password:**[press enter]**
$ 

মনে রাখবেন যে আপনি এটি করতে পারবেন না:

sudo passwd charlie
Changing password for charlie.
New password:

কারণ আপনি 'নতুন পাসওয়ার্ড প্রম্পট' পেলে এন্টার টিপলে তা ফিরে আসবে এবং বলবে:

Password unchanged.

3

দেখে মনে হচ্ছে অস্থায়ীভাবে ব্যবহারকারীদের পাসওয়ার্ডগুলি EFI বুট মেনু থেকে সরিয়ে দেয়:

http://www.tuaw.com/2011/12/12/prevent-certain-accounts-from-unlocking-filevault-2/

দুর্ভাগ্যক্রমে, আমার ক্ষেত্রে, কিছু ব্যবহারকারী ওপেন ডাইরেক্টরি মোবাইল ব্যবহারকারী এবং আমি তাদের পাসওয়ার্ড খালি রাখতে সেট করার কোনও উপায় খুঁজে পাচ্ছি না।


2

ফাইলভল্ট 2 এবং পুনরুদ্ধার এইচডি

পুনরুদ্ধার এইচডি পুনরুদ্ধার ওএসের সাথে বিভ্রান্ত হওয়ার দরকার নেই (একটি অন্যটির চেয়ে বড়) greater

আপনি যখন কোনও ব্যবহারকারীর জন্য ফাইলভোল্ট 2 সক্ষম করেন: এনক্রিপ্ট করা গোপন অ্যাপল_বুট পুনরুদ্ধার এইচডি পার্টিশনটি এনক্রিপ্ট করা প্রারম্ভিক পরিমাণের চেয়ে পৃথক তবে সমালোচিত, EFI- সম্পর্কিত এবং অন্যান্য ফাইলগুলিতে লেখার জন্য অস্থায়ীভাবে মাউন্ট করা হয়। আপনি যদি এই ফাইল সিস্টেমের ক্রিয়াকলাপটি দেখতে চান তবে আনলক উদ্দেশ্যে কোনও ব্যবহারকারীকে সক্ষম করে তোলা:

  • সম্পন্ন ক্লিক করার আগে , fs_usage বা fseventer এর মতো অ্যাপ্লিকেশন হিসাবে একটি কমান্ড ব্যবহার করুন ।

কার্যকলাপ দিকে এক পলক তাকালেই প্রস্তাব দেওয়া অ এনক্রিপ্ট ভলিউম যে সম্পাদনাগুলি - এনক্রিপ্ট ভলিউমে ব্যবহারকারীর অ্যাকাউন্টের সাথে সম্পর্কিত - হয় nontrivial

যদি কোনও ব্যবহারকারীকে আনলক করার জন্য অনুপযুক্ত কর্তৃত্ব দেওয়া হয়

সিংহের আপডেট হতে পারে (বিল্ড 11 এ 511 এর চেয়ে বড় কিছু) EFI লগইনউইনডো থেকে এমন একটি ব্যবহারকারী সরিয়ে দেওয়ার একটি উপায় সরবরাহ করবে, যে ব্যবহারকারী আর আরম্ভের পরিমাণটি আনলক করতে সক্ষম হবে না।

এর মধ্যে আমি কেবল দুটি পদ্ধতি ব্যবহার করতে পারি তা ভাবতে পারি।

পদ্ধতি A: অক্ষম করুন তারপর ফাইলভল্ট সক্ষম করুন

  1. ফাইলভল্ট 2 অক্ষম করুন

  2. পশ্চাদপদ রূপান্তর সম্পূর্ণ করার অনুমতি দিন

  3. অপারেটিং সিস্টেমটি পুনরায় চালু করুন

  4. ফাইলভল্ট 2 সক্ষম করুন, তবে সেই ব্যবহারকারীর পক্ষে নয়।

পদ্ধতি বি: ব্যবহারকারীর অপসারণ করুন তবে হোম ডিরেক্টরি নয়, ইত্যাদি

আমি এই পদ্ধতিটি পরীক্ষা করি নি, আমি কল্পনা করি যে নিম্নলিখিতগুলি কার্যকর হতে পারে:

  1. ব্যাকআপ

  2. ব্যবহারকারীকে সরিয়ে ফেলুন তবে ব্যবহারকারীর হোম ডিরেক্টরিটি নয়

  3. অপারেটিং সিস্টেমটি পুনরায় চালু করুন

  4. আসল রেকর্ডনামের সাথে একটি নতুন ব্যবহারকারী তৈরি করুন

  5. মূল থেকে পৃথক একটি ইউনিকআইডি নম্বর সেট করুন

  6. নতুন ব্যবহারকারীর সাথে পূর্ববর্তী হোম ডিরেক্টরিটি সংযুক্ত করুন।


0

পূর্ববর্তী সক্ষম ব্যবহারকারীদের ফাইলভোল্ট 2 এনক্রিপ্ট করা ড্রাইভে অ্যাক্সেস কীভাবে অক্ষম করবেন তার খুব সহজ উত্তর এখানে:

টার্মিনালে, ব্যবহার করুন:

sudo fdesetup remove -user Username

এরপরে আপনি সিস্টেম অগ্রাধিকার-> সুরক্ষা এবং গোপনীয়তা -> ফাইলভল্ট সক্রিয় করার জন্য উপলব্ধ ব্যবহারকারীদের তালিকায় অক্ষম ব্যবহারকারীকে দেখতে পাবে যে অক্ষম করা সফল হয়েছিল


3
এটি কীভাবে গৃহীত উত্তর থেকে আলাদা?
nohillside
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.