A lista de usuários é controlada pelo grupo com.apple.access_ssh
.
- Se o grupo não existir, o Login remoto será definido como "Todos os usuários".
- Se o grupo existir e tiver membros, o Login remoto será definido como "Somente esses usuários".
- Se o login remoto estiver desabilitado, o grupo será renomeado para
com.apple.access_ssh-disabled
, o que preservará os membros para quando estiver ativado.
Você pode ver o grupo e editá-lo manualmente usando o Workgroup Manager sem o Terminal para testes.
PararedefinirtodasasconfiguraçõeseativaroLoginRemoto,vocêpodeexecutaroseguinte.Nosmeustestes,nãofoinecessáriodesabilitarologinremotousandooprimeirocomando,masincluí-loporcompleto.
sudosystemsetup-setremoteloginoffdseditgroup-odelete-qcom.apple.access_sshdseditgroup-odelete-qcom.apple.access_ssh-disabledsudosystemsetup-setremoteloginon
Paraadicionarumusuárioaogrupousandoalinhadecomando,vocêpodeusardseditgroup
,substituindo"username" pelo nome de usuário do usuário para conceder acesso.
dseditgroup -o create -q username -t user com.apple.access_ssh