Wie blockiere ich die Finder-Funktion „Dieses Passwort merken“ auf Client-Computern?

Wie blockiere ich die Finder-Funktion „Dieses Passwort merken“ auf Client-Computern?

Ich verwalte einen Mac-Cluster mit gemeinsamer Anmeldung. (Die gemeinsame Anmeldung war nicht meine Idee, aber ich muss damit leben.)

Wir stoßen auf Probleme, wenn Benutzer eine Verbindung zu Fileshares herstellen und das Kontrollkästchen „Dieses Kennwort in meinem Schlüsselbund speichern“ aktivieren, was ein Sicherheitsproblem darstellt.

Gibt es eine Möglichkeit, diese Option zu deaktivieren, sodass Benutzer ihre Fileshare-Anmeldeinformationen nie speichern können?

Antwort1

Die möglicherweise (technisch) etwas elegantere Lösung besteht darin, das Tool „KeyChain Access“ im Ordner „Utilities“ zu verwenden.

Klicken Sie mit der rechten Maustaste auf den Schlüsselbund „Anmelden“ in der linken Spalte und wählen Sie die Option „Schlüsselbundkennwort ändern“. Klicken Sie anschließend erneut mit der rechten Maustaste auf den Schlüsselbund „Anmelden“ und wählen Sie „Schlüsselbund sperren“.

Was Sie tatsächlich getan haben, ist, den Anmeldeschlüsselbund unter einem anderen Passwort als dem des Benutzerkontos zu platzieren, wodurch der Anmeldeschlüsselbund bei der Anmeldung entsperrt wird. Dies wird jetzt nicht mehr passieren.

Wenn beim Besuch einer Netzwerkfreigabe ein Schlüssel für diese Freigabe vorhanden ist, wird der Benutzer aufgefordert, den Schlüsselbund „Anmelden“ zu entsperren, für den er kein Kennwort hat. Anschließend kann er auf „Abbrechen“ klicken, auf die Schaltfläche „Verbinden als“ klicken und die Anmeldedaten für die benötigte Freigabe eingeben.

Wenn für diese Freigabe noch kein Schlüssel vorhanden ist und das Kontrollkästchen „Kennwort zum Schlüsselbund hinzufügen“ aktiviert ist, wird der Benutzer aufgefordert, das „Anmeldekennwort“ für den Schlüsselbund einzugeben, bevor dieser hinzugefügt werden kann. Auch das ist nicht möglich.

Wenn Sie das zweite Szenario wünschen, achten Sie darauf, alle vorhandenen Netzwerkfreigabeschlüssel aus dem Schlüsselbund „Login“ zu löschen.

Beachten Sie auch, dass sowohl MacOS X Mail als auch Safari Schlüsselbunde für den Kontozugriff verwenden und Sie daher nach dem Schlüsselbundkennwort fragen. Wenn Sie diese Apps verwenden, würde ich vorschlagen, einen zweiten Schlüsselbund zu erstellen, diese Schlüssel in diesen zu ziehen und ihn entsperrt zu lassen. Oder geben Sie das Kennwort für diesen zweiten Schlüsselbund weiter. Dies sind nur Beispiele, sie gelten für jedes Tool, das Schlüsselbunde verwendet.

Der Grund dafür, die Netzwerkfreigabeschlüssel nicht in den zweiten Schlüsselbund zu setzen, besteht darin, dass sie immer noch einen doppelten Schlüssel in den Anmeldeschlüsselbund einfügen können. Das Standardverhalten dieses Kontrollkästchens besteht darin, einen Schlüssel in den Anmeldeschlüsselbund zu setzen. Ich glaube nicht, dass dies überschrieben werden kann.

Hoffe, das ist alles verständlich. Wenn nicht, hinterlassen Sie einen Kommentar und ich melde mich, vielleicht mit einem Screenshot.

M.

Antwort2

Ich kenne keine Möglichkeit, es vollständig zu deaktivieren, aber Sie können ein Startskript ausführen, um die Schlüsselbunddatei jedes Mal zu entfernen. Sie müssen nur die Datei in ~/Library/Keychains/ löschen.

Antwort3

Ich bin kein starker Mac-Benutzer, aber ich habe im Internet nach "Deaktivieren des Mac-Schlüsselbunds" gesucht und gelesen, dass man den Schlüsselbund systemweit deaktivieren kann. Ich hätte nie gedacht, dass dies möglich ist, aber ich habe Folgendes gefunden

Um die Aufforderung zur Schlüsselbundverwaltung zu deaktivieren, müssen Sie sie systemweit deaktivieren. Klicken Sie dazu auf Apple > Systemsteuerung > Erweiterungsmanager und suchen Sie dann in der Liste der Erweiterungen nach Schlüsselbundverwaltung. Klicken Sie in das Kästchen links, sodass ein X daneben erscheint. Dadurch wird die Schlüsselbundverwaltung für Ihr gesamtes System deaktiviert.

Ich bin mir nicht sicher, ob das klug ist oder ob es von einem alten System stammt

Ich habe auch von einem Problem gelesen, bei dem Leute ihre Passwörter regelmäßig im AD ändern, so dass der Schlüsselbund dies nicht widerspiegelte, zu dem der Pfad war

Schauen Sie sich unter Programme->Dienstprogramme-Schlüsselbundzugriff die Registerkarte „Erste Hilfe“ in den Einstellungen an. Dort stehen einige Optionen zur Verfügung. Sie können wahrscheinlich die Option „Anmeldeschlüsselbund als Standard festlegen“ deaktivieren.

Ich hoffe, das hilft

verwandte Informationen