OVH Cloud OVH Cloud

Restreindre l'acces d'un utilisateur non admin a son home

28 réponses
Avatar
Herve
Bonjour,

J'ai cr=E9=E9 un utilisateur non admin, en plus de mon compte principal.
Comment faire pour que cet utilisateur ne puisse pas aller ailleurs que
dans son home via le Finder (et tout autre proc=E9d=E9) ?
Actuellement cet utilisateur ne peut aller dans un autre home que le
sien, mais il a acc=E8s via /Volumes aux autres partitions.

Herv=E9

8 réponses

1 2 3
Avatar
patpro ~ patrick proniewski
In article ,
"Herve" wrote:

patpro ~ Patrick Proniewski wrote:
t'as plus vite fait de lancer l'economiseur d'ecran au boot en meme
temps que ton client mail


Veux tu dire : mettre l'économiseur d'écran en permanence sur le
compte principal, et ne pas utiliser de compte "bidon" ?


voila

So oui, comment fait-on pour mettre l'économiseur d'écran dans la
liste des applis lancées au démarrage ?


l'exe qui va bien :

/System/Library/Frameworks/ScreenSaver.framework/Resources/ScreenSaverEng
ine.app/Contents/MacOS/ScreenSaverEngine


patpro


Avatar
Herve
patpro ~ patrick proniewski wrote:
l'exe qui va bien :

/System/Library/Frameworks/ScreenSaver.framework/Resources/ScreenSaverEng
ine.app/Contents/MacOS/ScreenSaverEngine


J'ai voulu tester, mais comme dans la fenêtre de dialogue de choix de
l'élément à ajouter à la liste des éléments lancés au
démarrage, je ne pouvais pas "ouvrir le paquet" j'ai mis
ScreenSaverEngine.app (l'appli complète plutot que l'éxécutalbe.
Grave erreur, car maintenant au démarrage l'économiseur d'écran se
lance, mais impossible d'en sortir, dès que je bouge la souris je me
retrouve avec un écran noir avec seulement le pointeur souris visible.
J'ai essayé de taper mon mot de passe mais la saisie n'est pas
acceptée (son d'alerte à chaque pression de touche).
J'ai essayé de redémarrer avec Shift : les extensions sont bien
désactivées (interminable, ce démarrage sans extensions, c'est
normal ?) mais pas les éléments de l'ouverture de session, donc
retour à l'écran noir sans possibilité de sortie.
J'ai heureusement une partition système de secours, mais comment faire
pour aller retirer cet élément indésirable de la liste des
éléments lancés à l'ouverture de session sur ma partition
principale ?
Peut-on éditer le fichier de préférences en question, ou démarrer
en désactivant les éléments de la liste "ouvrir au démarrage" ?
L'aide dit : "Vous pouvez temporairement empêcher l'ouvert. d'él. au
démarrage ou à l'ouvert. d'une session en maintenant la touche Maj
enfoncée lorsque la barre de progress. apparaît dans la fenêtre de
démarrage." C'est ce que j'ai fait, sans succès...

Hervé

Avatar
patpro ~ Patrick Proniewski
In article ,
"Herve" wrote:

patpro ~ patrick proniewski wrote:
l'exe qui va bien :

/System/Library/Frameworks/ScreenSaver.framework/Resources/ScreenSaverEng
ine.app/Contents/MacOS/ScreenSaverEngine


J'ai voulu tester, mais comme dans la fenêtre de dialogue de choix de
l'élément à ajouter à la liste des éléments lancés au
démarrage, je ne pouvais pas "ouvrir le paquet" j'ai mis
ScreenSaverEngine.app (l'appli complète plutot que l'éxécutalbe.
Grave erreur, car maintenant au démarrage l'économiseur d'écran se
lance, mais impossible d'en sortir, dès que je bouge la souris je me
retrouve avec un écran noir avec seulement le pointeur souris visible.
J'ai essayé de taper mon mot de passe mais la saisie n'est pas
acceptée (son d'alerte à chaque pression de touche).



c'est ~/Library/Preferences/loginwindow.plist qu'il faut éditer/savater

mettre le .app je ne sais pas si c'est ça l'erreur, moi j'aurais plutot
adopté une position prudente :

un script shell avec un 'sleep 30' au début, de sorte que si je quitte
le screensaver il ne se relance pas tout de suite. Et bien sur, pas de
mot de passe.
Après avoir validé, j'aurais viré le 'sleep 30' et activé le mot de
passe.


patpro


Avatar
jeromelebel
Soit tu utilises le fast user switching pour avoir l'écran pour se
logger alors que ton user est loggué, et donc ton user pourra tourner en
tache de fond.
(pour faire ca, crée un deuxieme compte, fast switch dessus, puis
déloggue toi, et tu auras l'écran d'ouverture de session, ou alors,
peut-etre que sur panther tu as directement dans le menuling "Fenêtre
d'ouverture de session...")


Soit tu actives l'économiseur d'écran avec son mot de passe, et donc a
chaque reveille, ton ordinateur aura cet économiseur d'écran et donc
personne pourra aller utiliser ton utilisateur
(pour faire ca, va dans "Sécurité" des prefs systeme pour activer le mot
de passe, et va dans "dashboard et exposé" pour configurer ton "coin
d'écran actif").

Remarque dans la deuxieme solution, lorsque l'économisateur d'écran
demande le mot de passe, il y a aussi un bouton pour passer sur l'écran
d'ouverture de session. Donc la deuxième solution est pas mal, et tu
pourras choisir de laisser l'économisateur ou de passer sur l'ouverture
de session, ce qui finalement revient au même.
Avatar
Herve
Herve wrote:
j'ai mis
ScreenSaverEngine.app (l'appli complète plutot que l'éxécutalbe.
Grave erreur, car maintenant au démarrage l'économiseur d'écran se
lance, mais impossible d'en sortir, dès que je bouge la souris je me
retrouve avec un écran noir avec seulement le pointeur souris visible.


Après avoir pu supprimer le coupable (voir plus bas) j'ai refait un
essai avec l'éxécutable.
Même topo, impossible de reprendre la main sur la machine.

Mais de toute façon ce n'est pas la bonne solution : puisqu'un mot de
passe est nécessaire pour sortir de la veille, lors du réveil
programmé la sortie de veille n'aura pas lieu, et donc la relève du
courrier non plus.
La solution de l'utilisateur bidon sans mot de passe pour sortir de la
veille fonctionne, il faut juste que je l'empêche d'accéder au reste
de mes partitions.

J'ai essayé de redémarrer avec Shift : les extensions sont bien
désactivées (interminable, ce démarrage sans extensions, c'est
normal ?) mais pas les éléments de l'ouverture de session, donc
retour à l'écran noir sans possibilité de sortie.


En fait j'avais appuyé sur Shift pendant le démarrage, alors que
c'est pendant l'ouverture de session qu'il fallait le faire. Donc
problème réglé (mais ça m'intéresse quand même de savoir si on
peut éditer le fichier de préférences sur une partition autre que la
partition système active.

Hervé

Avatar
Herve
Jérôme Lebel wrote:
Soit tu actives l'économiseur d'écran avec son mot de passe, et donc a
chaque reveille, ton ordinateur aura cet économiseur d'écran


Non, l'ordinateur ne pourra pas se réveiller puisqu'il attend la
saisie d'un mot de passe pour sortir de veille, et si rien n'est entré
il se remet en veille au bout de qq secondes.

Hervé

Avatar
blanc
Herve wrote:

Donc cet utilisateur bidon n'a vraiment besoin de rien faire, hormis
pouvoir se déconnecter et basculer sur le compte "normal" via la
permutation rapide d'utilisateurs quand je reviens.


Bon. Alors voilà ce que je propose :

1) Tu télécharges iCab, à moins que tu ne l'aies déjà,
2) Tu passes sous le compte "bidon" (pour l'instant sans restriction),
3) Tu mets iCab dans l'onglet démarrage du compte bidon (et lui
seulement),
4) Tu lances iCab et tu le mets en mode "kiosque" :
Outils -> Mode public (pomme-K)
--> Attention de choisir un mot de passe que tu n'oublieras pas ;-)
5) Profites en pour tester le mode kiosque. Perso je n'ai pas encore
trouvé le moyen de le quitter autrement qu'en refaisant pomme-K (ou en
éteignant l'ordi),
6) Tu fais pomme-K, tu mets ton mots de passe et tu cliques sur
"Quitter" (pas sur "OK"),
7) Tu *** fermes *** la session de bidon et tu reviens chez toi
8) Tu passes bidon en "Finder simplifié" (si tu y arrives... mais je ne
comprends pas pourquoi tu n'y es pas arrivé jusqu'à présent).
Tu peux aussi supprimer l'accés à toute autre appli que iCab.
Tout ce point (8) est à mon avis précaution superflue, mais après tout
autant verrouiller au max,
9) Tu programmes tout comme tu l'as dis,
10) Tu bascules sous "bidon", et fait dormir le mac,
10) En partant éteins donc le moniteur, comme ça économie d'énergie, et
l'oeil de l'étranger ne sera point attiré.

Voilà.

JPaul.
--
/==/==- Jean-Paul BLANC
/ /--/--// quelque-part (somewhere)
|/| L | en (in)
/|| = ||| FRANCE

Avatar
jperrocheau
Herve wrote:

J'ai voulu tester, mais comme dans la fenêtre de dialogue de choix de
l'élément à ajouter à la liste des éléments lancés au
démarrage, je ne pouvais pas "ouvrir le paquet" j'ai mis
ScreenSaverEngine.app (l'appli complète plutot que l'éxécutalbe.
Grave erreur, car maintenant au démarrage l'économiseur d'écran se
lance, mais impossible d'en sortir, dès que je bouge la souris je me
retrouve avec un écran noir avec seulement le pointeur souris visible.


Etre un peu patient pour voir la fenêtre de dévérouillage... surtout si
la machine n'est pas "puissante" (fonction de ce qu'elle est en train de
faire).

J'ai essayé de taper mon mot de passe mais la saisie n'est pas
acceptée (son d'alerte à chaque pression de touche).


Il faut taper le mot de passe avec le point d'insertion dans le champ
idoine.

J'ai essayé de redémarrer avec Shift : les extensions sont bien
désactivées (interminable, ce démarrage sans extensions, c'est
normal ?)


Un filecheck est exécuté.

mais pas les éléments de l'ouverture de session,


Il faut de nouveau maintenir la touche majuscule enfoncée au moment de
la validation du login + mot de passe.

donc retour à l'écran noir sans possibilité de sortie.


Si c'était comme cela, ce serait inutilisable.

J'ai heureusement une partition système de secours, mais comment faire
pour aller retirer cet élément indésirable de la liste des
éléments lancés à l'ouverture de session sur ma partition
principale ?


Voir ci-dessus.

Peut-on éditer le fichier de préférences en question, ou démarrer
en désactivant les éléments de la liste "ouvrir au démarrage" ?
L'aide dit : "Vous pouvez temporairement empêcher l'ouvert. d'él. au
démarrage ou à l'ouvert.


Voir ci-dessus.

d'une session en maintenant la touche Maj enfoncée lorsque la barre de
progress. apparaît dans la fenêtre de démarrage." C'est ce que j'ai fait,
sans succès...


Non, voir ci-dessus.

--
Jacques PERROCHEAU
________________________________________________________________________
e-mail: mailto:

1 2 3