systeemvoorkeuren / accounts / beperking / programma's LEK?

Als ik bij systeemvoorkeuren/accounts/beperking/programma's een aantal progjes deactiveer kun je toch als gebruiker toch bij die programma's!

Bijvoorbeeld; Safari of Mail.

Via Sherlock (internetbutton) of Word (send to mail recipient) kun je Safari of Mail gwoon activeren.
Zo krijg ik m’n kinderen nooit in het gareel!

Iemand enig idee hoe je dit toch ‘dicht kan timmeren’?

Ik zou het eerlijk gezegd ook niet weten, het probleem ken ik wel en het is ook behoorlijk storend.

Zo nu en dan ben ik niet de enige die mijn iBook gebruikt, en het zou dan fijn zijn als ik goed kon instellen wat de mogelijkheden van andere gebruikers zijn. Iets wat nu nog niet voldoende werkt.

Ik hoop dat iemand een oplossing heeft.

In de laatste Publish staat dit probleem (met mail) ook beschreven bij Lezers voor Lezers. En de eerste zin van de reactie (ik citeer): Poeh, dat is inderdaad een fors lek op die manier!

Er staan twee opties (er vanuitgaande dat de kinders met een eigen account inloggen):

1 Installeer een ander mailprogramma (bv. Eudora) voor alle andere accounts. Klikken ze op een link dan wordt in ieder geval niet jouw mail programma standaard gebruikt. Je moet wel het progje Misfox hiervoor gebruiken (10.3 kan niet de links aanpassen). Niet vergeten de overige gebruikers toegang tot Misfox te ontzeggen.

2 Geef gebruikers juist wel toegang tot mail. Dan worden er individuele accounts voor die gebruiker aangemaakt en zien ze die van de beheerder niet.

Ok, maar ik heb zelf niet te maken met kinderen. Wanneer anderen mijn iBook gebruiken is dat voornamelijk zakelijk. Bij verhuur van mijn iBook, of uitlenen bij een productie waar ik aan meewerk.

Dat mijn iBook veilig moet zijn is in mijn situatie dus ook wel erg belangrijk.

Gaat het hier trouwens om een lek in het systeem, of om een foute afstelling van de gebruikersinstellingen? In dat eerste geval is het misschien beter als ik ook contact opneem met Apple over dit probleem.

Correct me if I'm wrong, maar je kunt toch gewoon de execute rechten voor bijvoorbeeld mail beperken tot de gebruiker die het -wel- mag?

'k Zal het eens even testen…

[Edit]

Even getest en het werkt inderdaad gewoon simpel door de juiste gebruikers rechten te geven op de betreffende apps. Bijvoorbeeld voor mezelf de rechten van Mail aangepast…

[img:1de4c2357f]http://iruben.com/albums/showpic.php?image_id=906[/img:1de4c2357f]

…en vervolgens als andere gebruiker proberen Mail op te starten…

[img:1de4c2357f]http://iruben.com/albums/showpic.php?image_id=907[/img:1de4c2357f]

…en dat was dus mooi “no go” voor die andere gebruiker, terwijl deze zelfs wel gewoon admin rechten had.

In de praktijk ga je dit laatste natuurlijk ook voorkomen, want als een gebruiker admin rechten heeft kan deze natuurlijk ook de toegangsrechten voor mail weer naar zich toetrekken, maar dat geldt volgens mij in alle gevallen. Dus als je je iBook veilig wilt hebben maak je anderen natuurlijk geen admin.

Je kan safari en mail natuurlijk ook in je eigen thuismap plaatsen, i.p.v in de programma map. Dan kan er gegarandeerd geen andere gebruiker bij komen.

[quote:b4f60b55fa="buurman"]Je kan safari en mail natuurlijk ook in je eigen thuismap plaatsen, i.p.v in de programma map. Dan kan er gegarandeerd geen andere gebruiker bij komen.[/quote:b4f60b55fa]

Precies, komt feitelijk op hetzelfde neer maar dan nog makkelijker inderdaad. Gewoon op een plek zetten waar anderen niet in kunnen, laat een alian achter op de oude plek zodat 'ie toch gevonden wordt et voila!

Ja, heel erg bedankt voor de tips. Had ik eerlijk gezegd nog niet aan gedacht.

Desondanks vind ik het eigenlijk nog steeds wel slordig dat het via de systeemvoorkeuren niet netjes verloopt.

Ik heb wel kinderen... Vooralsnog hebben ze allemaal een eigen account op de computer, en een eigen emailadres, maar geen beperkingen voor programma's. Als ze mail opstarten is dat dus hun eigen mailbox, niet die van mij. Als er iets moet worden geïnstalleerd dan doen ze dat ik overleg en zo mogen in het algemeen niet 'zomaar' achter de computer. Afspraken maken werkt beter dan verbieden of buitensluiten. Voordeel is wel dat de computer in de huiskamer staat en dat laat zich op die manier redelijk controleren.

Even wat meer uitleg: De kinderen hebben ieder 2 accounts die beide in tijd beperkt met Loginmanager. De ene account betreft alle programma's, de andere alle niet-internet programma's.

Zo kunnen ze bv 1 uur/dag internetten, chatten etc. en bv 2 uur/dag huiswerk/spelletjes.

Echter met het omschreven ‘lek’ kunnen ze chatten wat ze willen, nou spreekt mij de oplossing van de rechten toekennen van de applicatie het meest aan maar daar kom ik de (2x2) gebruikersnamen niet tegen.

Nog andere tips/oplossingen?

Het is even expreimenteren, maar ik denk dat je het beste een nieuwe groep kunt aanmaken. Op de serverversie gaat dat heel makkelijk, in de gewone Panther moet je in Netinfo manager duiken of met de terminal.

Je maakt een nieuwe groep aan die heet ‘nonet’ en zorgt dat de twee gebruikers alleen lid van deze greop zijn. Vervolgens zet je op alle verboden applicaties dat deze groep daar geen gebruik van mag maken.

Een andere mogelijkheid is misschien om op deze logins gewoon de netwerkvoorkeuren te wissen en op slot te zetten. Dan kun je het programma wel opstarten, maar geen verbinding maken.

Experimenteren dus. Ik zal vanavond eens kijken of ik de familie kan blokkeren :slight_smile: Nu eerst maar eens aan het werk!

wil je dat van die nieuwe groep nog een uitleggen? ben geen held met Netinfo en Terminal.

Jawel. Zal het even voor je opzoeken / proberen.