Permessi della cartella El Capitan per rendere gli account admin di sola lettura

1

Ho una cartella con circa otto sottocartelle che contengono una settantina di cartelle contenenti circa 10.000 file. Voglio dare agli studenti l'accesso in lettura ai file, ma voglio impedire loro di cancellare accidentalmente o intenzionalmente i file. Sebbene il mio account amministratore sia elencato come il "proprietario" della cartella di livello superiore e tutte le sue sottocartelle e contenuti, uno studente con un proprio account amministratore può trascinare uno di questi file nel cestino ed eliminarlo usando il loro privilegi di amministratore. C'è un modo per impedirlo? Le autorizzazioni possono essere impostate a livello di root che impedirebbero la cancellazione senza eseguire un comando di terminale?

    
posta Cinepost 05.09.2016 - 23:37
fonte

1 risposta

4

No. Gli account amministratore possono modificare qualsiasi ACL o permesso che fai per tenerli fuori.

  • Admin = root su OS X

Prenderò in considerazione l'ipotesi di posizionare i file su un file server e controllare l'accesso alla condivisione dei file (dove l'account è l'unico amministratore) o rimuovere le autorizzazioni di amministratore dagli account che non possono essere considerati attendibili per non essere dannosi o incuranti.

    
risposta data 06.09.2016 - 00:21
fonte

Leggi altre domande sui tag