プライマリユーザーを管理者にする必要がありますか?


15

長い間、Macには2つのアカウントがありました。通常は使用しない管理者アカウントと、日常業務に使用する「通常のユーザー」です。これは、特権の少ないアカウントで作業する方が安全であるためです。

欠点は、より多くのセキュリティポップアップが表示されることです。そして、Appleの標準的な慣行は、標準インストールを行う際に管理者権限を与えることです。

私はすぐにクリーンなシステムをインストールするので、私の質問は次のとおりです。実際には2つのアカウントの方が安全ですか?または私は本当の理由もなく自分自身を迷惑にしていますか?


4
私は、1つの修正を加えて、管理者アカウントを使用するという推奨事項に同意します。プライマリ管理者アカウントが使い果たされた場合に使用する2番目の管理者アカウント(「admin」などと呼ばれる)を常に作成します。私はこれを非常にまれにしか必要としませんでしたが、「万が一に備えて」持っているのは良い安全策です。
TJルオマ

回答:


21

レッツ・分化一つであるユーザーの個々の単一であることのユーザからのUNIXユーザーアカウントを

特権をコンピュータアカウントに制限し、それを操作している個人に制限する目的に関しては、Mac OS Xで2つの個別のユーザーアカウントを作成するのはやり過ぎです。管理者アカウントであっても、rootユーザーとして認証せずにシステムの重要なものを変更する権限がないため、パスワードを手動で再入力する必要があります。

管理者アカウントが持つ唯一の重要な追加特権は、ルート(特権)アカウントに切り替える機能です。sudoシェルのコマンドに精通している場合、これはほとんど同じことです。

たとえば、子供や従業員など、コンピューターを操作する個人の特権を制限する場合は、管理者アカウントではなく通常のユーザーアカウントを作成します。


ありがとうございました。(パスワードを入力して)sudo-ingせずに正しく理解すれば、管理者ユーザーは通常のユーザーとほぼ同じ制限がありますか?その場合、通常のアカウントで作業する理由はなく、管理者アカウントのみを使用して新しいシステムをインストールします。
マイケル・ファン・デル・グリント

1
基本的に、管理者アカウントはsudoアクセスを持つ通常のアカウントです。
ジェリー

@Gerry、近いが完全に同じではない-私は通常のユーザーにsudo特権を与えましたが、設定ペインなどのロックを解除するには管理ユーザーで認証する必要があります。
シルバーウルフ-モニカの復活
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.