모든 OS X 컴퓨터 에는 하나의 루트 계정 만 있으며 기본적으로 비활성화 되어 있습니다. 비밀번호가 없으므로 디렉토리 유틸리티 를 사용하고 활성화 하지 않으면 루트로 로그인 할 수 없습니다 . 루트 로 로그인 하면 시스템이 모든 인증을 우회하므로 비밀번호를 요구하지 않기 때문에 위험 합니다. 이러한 측면에서 OS X 컴퓨터는 실제로 루트 가 없으며 A Good Thing ™입니다.
관리자 계정은 단순히 관리자 그룹 에있는 표준 계정입니다 . 로그인 한 사용자가 수행 한 OS X의 모든 조치는 권한 데이터베이스에 대해 점검됩니다 ( /System/Library/Security/authorization.plist 에서 해당 규칙을 확인하여 인증이 필요하지 않은지 또는 다음과 같이 인증 될 수 있는지를 확인할 수 있습니다) 세션 소유자 (로그인 한 표준 사용자)이거나 관리자 그룹의 구성원이어야하며 매우 세밀한 제어를 제공하므로 시스템 환경 설정 과 같은 세 가지 가능성이 발생할 수 있습니다.잠긴 자물쇠를 클릭하면 클릭하면 인증없이 간단하게 잠금을 해제 할 수 있습니다. 계정 이름이 이미 입력 된 인증 대화 상자를 제공하거나 (사용자임을 확인하십시오) 계정 이름과 비밀번호 필드가 비어있는 인증 대화 상자를 제공 할 수 있습니다 (관리자가 아닌 경우, 자격 증명을 입력하려면 관리자에게 문의하십시오).
일반적으로 컴퓨터의 다른 사용자 (시스템 전체 변경)에 영향을 줄 수있는 모든 항목에는 관리 인증이 필요합니다. 그러나 그보다 더 복잡합니다. 예를 들어 표준 사용자는 / Apps 폴더 (시스템 전체 변경)의 Mac App Store에서 응용 프로그램을 설치할 수 있지만 자체 데이터 내에서만 서명되지 않은 응용 프로그램을 실행하기 위해 GateKeeper를 무시할 수는 없습니다. 표준 사용자는 10-15 분 후에 인증을 요구하지 않는 부작용이있는 sudo 를 호출 할 수 없습니다 . 영리하게 설계된 스크립트는 승인 한 것에 대한 관리자 인증을 요구하지만 그 후에는 알지 못하는 모든 종류의 엉뚱한 것들을 수행합니다.
표준 사용자는 자녀 보호 또는 구성 프로필을 통해 관리 할 수 있으며 암호 정책을 시행 할 수 있습니다. 관리자는 그런 일을 할 수 없습니다.
시스템 무결성 보호 는 사람들이 설치 프로그램 패키지를 통해 클릭하고 암호를 쉽게 제공 하여 사용자 가 가장 약한 링크 가 된 사실을 해결합니다 . SIP는 단지 시스템을 부유 상태로 유지하려고 시도하지만 그 밖의 어떤 것도 실패합니다.
컴퓨터에 한 명의 사용자 (관리자 계정이기도 함)가 있고 계정 암호가 없어도 로그인 창 활동의 형태로 약간의 성가신 감소를 인식하기 위해 내가 본 사람들의 수를 믿지 못할 것입니다.
필요한 경우 관리자 계정으로 전환하기가 어렵다는 귀하의 의견에 동의 할 수 없습니다. 터미널에있는 경우 /System/Library/CoreServices/Finder.app/Contents/MacOS/Finder 를 실행 하여 sudo를 실행하거나 다른 사용자로 Finder 를 시작하는 등의 작업을 수행하기 전에 myadminacct 만 실행하면됩니다 .
GUI에서는 Mac App Store 업데이트 (OS X 업데이트 포함)에 관리자 인증이 필요하지 않습니다. Adobe Flash 업데이트를 포함하여 Downloads 폴더에있는 설치 프로그램 패키지 는 추가 작업을 수행하고 올바른 위치에서 올랐는지 확인 하기 전에 세심한주의를 기울여야 합니다.
그렇기 때문에 표준 계정으로 Mac을 사용하는 것이 내 실수와 감독으로부터 나를 보호하기 때문에 관리자보다 안전하고 안전하다고 생각합니다. 많은 지식이있는 사용자조차도 다운로드 한 모든 스크립트를 한 줄씩 검사하여 비린내가 있는지 확인하지는 않습니다.
예를 들어 앱 (또는 스크립트 또는 실행 파일)을 실행할 수 있거나 네트워크에 액세스 할 수 있거나 실행하지 않은 경우 실행 파일이 시작되지 않을 수있는 조건이나 일정을 도입하는 등 향후 컨트롤이 더욱 엄격해질 수 있기를 바랍니다. 지난 달 정도에 (인증 대화 상자) 명시 적으로 허용하지 않았습니다.