Como bloquear a mensagem “Remember this password” do Finder em computadores clientes?

3

Estou administrando um cluster de Macs, com login compartilhado. (O login compartilhado não foi ideia minha, mas tenho que viver com isso.)

Estamos encontrando problemas em que os usuários se conectam a compartilhamentos de arquivos e clicam na caixa de seleção "Lembrar esta senha em minhas chaves", que apresenta um problema de segurança.

Existe alguma maneira de desativar esta opção, para que os usuários nunca possam armazenar suas credenciais de compartilhamento de arquivos?

    
por smokris 07.07.2009 / 21:31

3 respostas

2

A solução possivelmente mais elegante (tecnicamente) é usar a ferramenta "KeyChain Access" na pasta Utilities.

Clique com o botão direito do mouse na chave "login" na coluna da esquerda e selecione a opção "alterar a senha do chaveiro". Uma vez feito, clique com o botão direito no chaveiro de login novamente e selecione "Lock Keychain"

O que você efetivamente fez foi colocar as chaves de login sob uma senha separada na senha da conta de usuário, o que desbloqueia as chaves de login no logon. ie. não vai fazer isso agora.

Quando você visita um compartilhamento de rede, se existir uma chave para esse compartilhamento, o usuário será solicitado a desbloquear o chaveiro de "login" para o qual não terá a senha. Eles podem clicar em cancelar, clicar no botão "Conectar como" e preencher os detalhes de login para o compartilhamento de que precisam.

Se uma chave ainda não existir para esse compartilhamento, e eles marcarem a caixa de seleção "Adicionar senha ao chaveiro", será solicitado que forneçam a senha do "login" das chaves antes que ela possa ser adicionada. Que novamente eles não podem fazer.

Se você quiser o segundo cenário, certifique-se de excluir quaisquer chaves de compartilhamento de rede existentes do conjunto de chaves "login".

Observe também que o MacOS X Mail e o Safari usam keychains para acesso à conta, então você será interrogado pela senha do keychain. Se você estiver usando esses aplicativos, sugiro criar um segundo chaveiro, arraste as chaves para aquele e deixe-o desbloqueado. Ou compartilhe a senha desse segundo chaveiro. Estes são apenas exemplos, aplica-se a qualquer ferramenta que usa chaveiros.

O motivo para não colocar as chaves de compartilhamento de rede no segundo conjunto de chaves é que elas ainda podem adicionar uma chave duplicada nas chaves de login. Comportamento padrão dessa caixa de seleção é colocar uma chave no chaveiro de login, não acredito que possa ser substituído.

Espero que tudo faça sentido, deixe um comentário se não e eu vou seguir, talvez com uma captura de tela.

M.

    
por 14.07.2009 / 18:49
1

Eu não sei como desabilitá-lo completamente, mas você pode executar um script de inicialização para remover o arquivo de chaves todas as vezes, você só precisa excluir o arquivo em ~ / Library / Keychains /

    
por 07.07.2009 / 21:42
0

Eu não sou um usuário strong do mac, mas tenho lido na net, procurando por "desabilitar o mac keychain", que você pode desabilitar o keychain em todo o sistema, nunca achei que isso era possível, mas achei o seguinte

To disable the Keychain Access prompt, you will need to disable it system-wide. To do so, click on Apple > Control Panels > Extensions Manager and then in the list of extensions, locate Keychain Access and click in the box to the left so that an X appears beside it. This will disable Keychain Access for your entire system.

Não tenho certeza se isso é sensato ou se é de um sistema antigo

Eu também li sobre um problema em que as pessoas mudam suas senhas regularmente no AD, então o chaveiro não estava refletindo isso, para o qual o caminho era

In Applications->Utilities-Keychain Access take a look at the First Aid tab in preferences. There are a few options available there. You can likely turn off the "Set login keychain as default"

espero que ajude

    
por 07.07.2009 / 21:50