AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 23033
Accepted
Bill B
Bill B
Asked: 2009-06-10 16:21:47 +0800 CST2009-06-10 16:21:47 +0800 CST 2009-06-10 16:21:47 +0800 CST

您如何在开放访问的计算机实验室中保护 Macintosh 客户端?

  • 772

由于我实际上在工作之外运行 UNIX 供个人使用,这显然使我成为我工作场所新任命的 Macintosh 专家……我有一个开放式计算机实验室(12 个 iMac),将用于有限的视频、照片和音频编辑。没有中央文件服务器,也没有加入任何目录服务——这一切都必须是本地用户登录。

我如何对这些工作站进行学生验证并最大程度地减少我的头痛?根据相关教授的说法,学生将被要求使用自己的外部 HD 进行文件存储。

mac-osx mac
  • 8 8 个回答
  • 302 Views

8 个回答

  • Voted
  1. Zoredache
    2009-06-10T16:24:54+08:002009-06-10T16:24:54+08:00

    一个相对简单但非免费的解决方案是使用 Deep Freeze (链接) 之类的东西。基本上它会让用户做几乎任何他们想做的事情,但是下次系统重新启动时,一切都会恢复到以前的状态。

    家庭使用价格为 45.00 美元,可节省用于教育用途和大量许可证的费用。

    • 3
  2. Keith Stokes
    2009-06-10T16:30:37+08:002009-06-10T16:30:37+08:00

    你看过家长控制吗?自从我使用以来,它已经是 OS X 的一两个版本了,我听说它现在好多了。

    • 2
  3. Clinton Blackmore
    2009-06-10T20:19:36+08:002009-06-10T20:19:36+08:00

    如果每个学生都有一个硬盘,他们可以使用外部帐户。[我相信,如果您在系统偏好设置 -> 帐户中创建一个用户,然后按住 Ctrl 键单击他们的名称,然后选择“高级选项...”,您可以指定他们的主文件夹应该存在于他们的硬盘上。然后,他们只需要在登录屏幕上插入硬盘驱动器,它就会显示可以登录的外部帐户。如果您必须移动帐户,请参阅此提示。

    请务必制作计算机设置的图像。[ NetRestore曾经是可以使用的工具,但它不再可用。 Deploy Studio和InstaDMG是可供研究的工具,Apple 的服务器管理工​​具包括一个图像创建工具,您应该能够在没有服务器的情况下使用它。] 使用图像,您可以将机器设置为相同,如果一个是箍的,你可以重新安装图像。

    如果您选择不使用外部帐户,应该可以将 /Users 文件夹放在单独的分区上,然后再次,如果软件损坏,您可以将其重新映像到原始状态。

    关于 netbooting 的想法,可以使用Mac 客户端或 Linux 机器作为 netbooting 服务器,使用 OS X Server 会容易得多。

    • 2
  4. Best Answer
    Sven
    2009-06-10T17:28:32+08:002009-06-10T17:28:32+08:00

    如果您不想存储任何用户偏好等,并且如果学生根本没有个性化帐户,我会执行以下操作:

    • 创建一个用户,可能没有密码
    • 激活家长控制并禁止更改密码,也许还有其他设置。
    • 不要让用户自动登录,而是显示带有用户图片的登录窗口。
    • 使用您希望该用户的默认值配置每个应用程序
    • 复制用户主目录的这个已知良好状态。
    • 创建一个登录脚本,它将用户 homedir 替换为您刚刚创建的已知良好副本。有关详细信息,请参阅已完成这项工作的 Mike Bombich 的页面。
    • 告诉学生他们完成后必须退出。下一个登录的人将触发恢复脚本。

    通常,非管理员用户应该无法修改他们帐户之外的内容(例如 Applications 文件夹),但可以肯定的是,您可以定期使用Carbon Copy Cloner(再次是 Bombich)甚至 Apple 的 Image 服务器,它们与MacOS X 的服务器版本,并将整个系统恢复到已知的良好状态。

    此外,您可以考虑 OS X 服务器是否不是一项好的投资,因为它允许对计算机和用户的配置进行更详细的限制。如果您不需要文件共享,10 用户版本就足够了,而且作为教育版本,它并不太贵。

    • 1
  5. Clinton Blackmore
    2009-06-10T20:25:37+08:002009-06-10T20:25:37+08:00

    另一个要考虑的选择是使用访客帐户。 用户以访客身份登录,他们完成工作,将其保存到硬盘驱动器上,然后注销。访客帐户被删除。

    唯一的问题是 iMovie、iPhoto 等希望在特定位置找到用户的文件(尽管我相信他们可以在启动这些程序时按住选项键告诉它在哪里可以找到媒体 - 它只是' t 一个友好的选择!)。

    • 1
  6. Rob Moir
    2009-06-10T23:56:56+08:002009-06-10T23:56:56+08:00

    定义“学生证明”。

    我们在我工作的大学所做的就是设置模板帐户(/system/library/User Template)我们希望学生帐户的外观,然后为用户提供工作站上的正常用户权限。我们认为这种方法几乎没有问题。

    会这样吗?如果不是为什么不呢?(只是为了了解您的需求是什么)。

    我们实际上已将 Mac 添加到 Active Directory。这并没有真正给 AD 带来负担,只是允许工作站从已经存在的源获取用户身份验证和详细信息。

    • 1
  7. Chealion
    2009-06-11T07:02:54+08:002009-06-11T07:02:54+08:00

    您想具体锁定哪种访问权限?

    正如其他人所说,作为权宜之计,我建议从所有标准图像开始 - 这样,如果您的计算机出现问题,您可以在出现问题时将其重置为图像。

    要使用 Final Cut、Adobe CS 等程序,您无需成为管理员(Acrobat 除外)。删除管理员权限会删除安装/操作系统的能力。

    最后,如果您想避免它们在不同的硬盘驱动器上启动,您可以启用 Open Firmware 密码(非常类似于 BIOS 密码,但仅在您尝试访问 Open Firmware 或从另一个驱动器启动时提示)。

    • 1
  8. Jon Rhoades
    2009-06-10T17:59:37+08:002009-06-10T17:59:37+08:00

    你应该得到 OSX 服务器——它不必在 Xserve 上运行——mac Mini 或旧 MacBook 就可以。教育副本非常便宜,它将为您提供管理 Mac 的巨大灵活性。

    然后,您可以使用 NetBoot 从光盘映像引导 iMac。每次新登录都会获得一个新的操作系统。

    您可以将它们锁定 - 但让我们面对现实,如果您沿着这条路线走下去,您将每隔几个月重新安装一次 OSX。

    • 0

相关问题

  • Mac OS X:如何在无头机器上运行 GUI 应用程序

  • 全新安装后要安装到 Mac OS X 的程序列表是什么?

  • 多操作系统环境的首选电子邮件客户端

  • 现在从 mac os 在 NTFS 分区上写入是否安全?

  • 最佳混合环境(OS X + Windows)备份?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve