我正在管理具有共享登录的 Mac 集群。(共享登录不是我的主意,但我必须忍受它。)
我们遇到了用户连接到文件共享并单击“在我的钥匙串中记住此密码”复选框的问题,这会带来安全问题。
是否有某种方法可以禁用此选项,以便用户永远无法存储他们的文件共享凭据?
我正在管理具有共享登录的 Mac 集群。(共享登录不是我的主意,但我必须忍受它。)
我们遇到了用户连接到文件共享并单击“在我的钥匙串中记住此密码”复选框的问题,这会带来安全问题。
是否有某种方法可以禁用此选项,以便用户永远无法存储他们的文件共享凭据?
可能稍微更优雅(技术上)的解决方案是使用 Utilities 文件夹中的“KeyChain Access”工具。
右键单击左侧栏中的“登录”钥匙串,然后选择“更改钥匙串密码”选项。完成后,再次右键单击登录钥匙串并选择“锁定钥匙串”
您实际上所做的是将登录钥匙串放在与用户帐户密码不同的密码下,从而在登录时解锁登录钥匙串。IE。它现在不会那样做。
当您访问网络共享时,如果该共享存在密钥,则将要求用户解锁他们没有密码的“登录”钥匙串。然后他们可以单击取消,单击“连接为”按钮并填写他们需要的共享的登录详细信息。
如果该共享的密钥尚不存在,并且他们确实选择了“将密码添加到钥匙串”复选框,他们将被要求提供“登录”钥匙串密码,然后才能添加。这又是他们做不到的。
如果您想要第二种情况,请务必从“登录”钥匙串中删除任何现有的网络共享密钥。
另请注意,MacOS X Mail 和 Safari 都使用钥匙串进行帐户访问,因此会询问您钥匙串密码。如果您正在使用这些应用程序,那么我建议您创建第二个钥匙串,将这些钥匙拖到那个钥匙串中并保持解锁状态。或者分享第二个钥匙串的密码。这些只是示例,它适用于任何使用钥匙串的工具。
没有将网络共享密钥放在第二个钥匙串中的原因是他们仍然可以在登录钥匙串中添加重复的钥匙。该复选框的默认行为是将密钥放入登录钥匙串中,我不相信可以覆盖它。
希望一切都有意义,如果没有,请发表评论,我会跟进,也许有截图。
M。
我不知道完全禁用它的方法,但是您可以每次运行启动脚本来删除钥匙串文件,您只需删除 ~/Library/Keychains/ 中的文件
我不是一个强大的 mac 用户,但我在网上阅读过,搜索“禁用 mac 钥匙串”,你可以在系统范围内禁用钥匙串,我从没想过这是可能的,但我发现了以下内容
不确定这是否明智,或者它是否来自旧系统
我还读到了一个问题,人们在 AD 上定期更改密码,所以钥匙串没有反映这一点,路径是
希望有帮助