¿Cómo puede administrar los permisos sobre qué usuarios pueden agregar / modificar a otros usuarios?

2

Sé que en el mundo de Unix, si deseaba ser granular sobre si un usuario podría modificar las cuentas de usuario, puede especificar si puede usar los comandos de usuario y usuario.

No solo estoy buscando la respuesta "solo conviértalos en un usuario administrador", porque básicamente quiero lo siguiente:

El usuario Andy, tiene todos los privilegios de administrador

Usuario Betty, tiene todos los privilegios de administrador, excepto para eliminar a Andy como usuario administrador.

Referencias

[1] Prácticas recomendadas para instalar aplicaciones para varios usuarios ?

    
pregunta HeyWatchThis 08.04.2013 - 16:51

1 respuesta

2

Esto no es posible en OS X.

Un usuario administrador es root. Todos los usuarios administradores son root, si saben cómo hacer algo o entrar en el terminal, pueden hacer cualquier cosa.

Es posible que deba configurar el servidor o elegir una herramienta para hacer esto. Mi herramienta favorita para situaciones en las que necesita dar a los usuarios la capacidad de hacer cosas de administrador y hacer que sean usuarios no administradores es implementar La suite Casper de JAMF .

Si su tiempo no es alto y no le importa reinventar la rueda, puede usar una herramienta como munki para volver a implementar un conjunto de herramientas que permiten% sudo de elementos y envolverlo en su propia capa de autenticación para reducir la posibilidad de permitir el verdadero acceso de administrador, pero nunca he visto un caso donde sea más barato realmente configure esto para comprar una herramienta diseñada exactamente para este caso de uso.

Aún puede hacer uso de los comandos sudo, pero si deja que un usuario sea un privilegio de administrador, puede ejecutar y tendrá la ejecución completa de las versiones de la GUI de las herramientas que pueden crear, destruir usuarios (así como modificar el archivos sudo).

    
respondido por el bmike 08.04.2013 - 16:59

Lea otras preguntas en las etiquetas