Questão:
O login de convidado foi ativado, embora FileVault 2 esteja ativado e o login de convidado desativado
Sairam
2011-10-26 10:56:39 UTC
view on stackexchange narkive permalink

Reinicializei meu Mac ontem depois de instalar a atualização da Apple TS4088. Embora eu tenha desabilitado Logins de Convidados em minhas Preferências de Usuários e habilitado o FileVault 2 desde o início, posso ver o Login de Convidados, que mostra o seguinte aviso

O o computador será reiniciado em um sistema seguro somente safari para o usuário convidado

Existe uma maneira de desativar o usuário convidado? A unidade inteira deve ser criptografada idealmente, mas parece que há um bug?

Guest User Disable screenshot

enter image description here

Perguntas / artigos relacionados:

File Vault 2 - artigo da base de conhecimento da Apple

O FileVault pode mostrar a janela de login como 'nome e senha', não como 'lista de usuários' ?

Não é possível criar uma conta de convidado após ativar o FileVault

Como criar uma conta de pseudo-convidado no Lion com o FileVault 2 ?

Quatro respostas:
Sairam
2011-10-26 11:24:32 UTC
view on stackexchange narkive permalink

Como desativar a exibição de “Usuário convidado” na tela de login do OS X 10.7.2

  • Abra as Preferências do sistema
  • Clique em “Segurança & Privacidade”
  • Clique no cadeado no canto inferior e digite sua senha administrativa para desbloquear o painel de controle
  • Marque a caixa ao lado de “Desativar reinicialização do Safari quando a tela estiver bloqueada”

Isso evita que a conta do usuário convidado seja visível na tela de login durante a reinicialização e na tela de login. Novamente, é altamente recomendável manter isso ativado para fins de segurança, mas se o seu Mac estiver bloqueado com um cabo de segurança ou você não tiver nenhum uso para o Find My Mac, você pode desativar isso e não se sentir mal com isso. / p>

enter image description here

Se você ainda não experimentou, clicar na conta do usuário convidado exibe esta mensagem:

Este computador será reiniciado de forma segura , Sistema apenas Safari para o usuário Convidado.

O processo de reinicialização é rápido e abre diretamente no Safari, não há acesso a mais nada. Sem Finder, sem preferências, nada.

Fonte: osxdaily

Deve-se observar que esta opção só é vista se o Find My Mac estiver ativado.
Scott
2011-12-13 00:15:14 UTC
view on stackexchange narkive permalink

Isso parece ser intencional.

Lembre-se de que toda a unidade ainda está criptografada com o File Vault. O 10.7.2 Usuário somente convidado / Safari só tem acesso / executa a partição de recuperação, não o volume principal onde seus dados de usuário e aplicativos são armazenados.

Se alguém fizer login como usuário convidado, não terá acesso à partição do sistema e, como bônus, o Mac pode ser encontrado via Find-My-Mac.

Esta informação é a chave: "O convidado é executado fora da partição de recuperação". Que é a única opção porque você não tem senha para executar o volume principal.
TCB13
2016-03-25 01:14:30 UTC
view on stackexchange narkive permalink

Este é um problema comum, especialmente com a versão mais recente do OS X como 10.11. O problema que vocês estão enfrentando é causado principalmente por configurações de novos Macs com "Find My Mac" e File Vault habilitado na primeira inicialização.

Você pode remover a conta de convidado:

  1. Desative "Encontrar meu Mac" em Preferências do sistema> iCloud> Encontrar meu Mac
  2. Desative a conta de convidado em Preferências do sistema> Usuários> Usuário convidado

No entanto, pode não ser suficiente !! A tela de login do File Vault não faz parte do sistema - é construída diretamente no EFI. Quando você configura um novo computador / altera contas de usuários, o sistema operacional realmente notifica o EFI sobre as alterações e, aparentemente, pode haver um mas em que desativar o usuário convidado não fará com que o sistema notifique o EFI. , Eu vim com uma solução para forçar a atualização da tela de login EFI:

  1. Certifique-se de que "Find My Mac" e o usuário convidado estejam desativados e reinicie (se o o problema persiste continuar);
  2. Verifique se "System Integrity Protection" (rootless) está habilitado: Execute csrutil status no Terminal App e se diz "System Integrity Protection status: habilitado. " (se disser desativado, faça apenas 2.4 e 2.7):

    2.1. Reinicie seu computador em " Modo de recuperação": Desligue e segure Command + R logo após pressionar o botão liga / desliga;

    2.2. Vá em "Utilitários> Terminal" e execute o comando: csrutil disable ;

    2.3. Reinicie o computador;

    2.4. Após o login, abra o aplicativo Terminal e execute: sudo touch /System/Library/PrivateFrameworks/EFILogin.framework/Resources/EFIResourceBuilder.bundle/Contents/Resources isso forçará a atualização de login EFI;

    2.5. Reinicialize seu computador (novamente) no " Modo de recuperação": Desligue e segure Command + R logo após pressionar o botão liga / desliga;

    2.6. Vá em "Utilitários> Terminal" e execute o comando: csrutil enable ;

    2.7. Reinicialize o computador.

Seu problema deve ser corrigido, usei essa correção em duas máquinas diferentes e parece funcionar perfeitamente.Aproveitar.;)

Kassym Dorsel
2011-10-26 18:43:39 UTC
view on stackexchange narkive permalink

Com 10.7.2 o iCloud está instalado. Se você configurou, se bem me lembro, Find My Mac está habilitado por padrão. Independentemente de suas opções em Grupos de usuários &, o usuário convidado aparecerá.

Para remover o usuário convidado, vá para o painel de preferências do iCloud e desative Encontrar meu Mac. enter image description here

-1 por recomendar a desativação completa do Find My Mac. Isso realmente diminui a segurança.
Eu entendo que ter essa opção ativada pode levar à recuperação de um computador roubado. Embora uma vez que outra pessoa tenha acesso físico ao computador, a única coisa que oferece segurança real é o FileVault. Find My Mac também pode ser facilmente desativado.


Estas perguntas e respostas foram traduzidas automaticamente do idioma inglês.O conteúdo original está disponível em stackexchange, que agradecemos pela licença cc by-sa 3.0 sob a qual é distribuído.
Loading...