Harici disklerdeki diğer kullanıcıların dosyaları nasıl korunur

OS X ile harici bir disk sürücüsü kullanıyorsanız, monte edildiğinde, sistemdeki tüm kullanıcılar için uygun olduğunu fark edebilirsiniz. Bu nedenle, bir USB sürücüsüne kaydettiğiniz dosyalarınız varsa ve onu sisteminize eklerseniz ve kullanıcı hesaplarını değiştirirseniz, bu dosyalar ikinci hesapta görüntülenecektir.

Ayrıca, ağ dosyası paylaşımını etkinleştirdiyseniz, bu sürücüdeki dosyalara ağ üzerinden giriş yapan herhangi bir kullanıcı tarafından erişilebilir.

Bu davranış, özellikle başkalarının dosyalarını görüntülemesini engellemek amacıyla ikincil sürücülere şifreleme kuranlar için biraz görünebilir, ancak bu OS X'te normal davranıştır ve esasen iki şey ifade eder:

  1. Şifreleme kendi başına, yalnızca sürücü kilitlenmişse (yani sistemden çıkarılmışsa veya sistem kapatılmışsa) sürücü içeriğini erişime karşı korumak içindir. Bir kullanıcının dosyalarını aynı sistemdeki başka bir kullanıcıdan korumak anlamına gelmez. Sürücünün kilidini açmak şifresi olanlarla sınırlı iken, kilidi açıldıktan sonra tüm kullanıcılar herhangi bir diğer USB veya Firewire sürücüsü gibi erişebilir.

    İlgili bir notta, şifreli sürücülerin çıkarılmasını söylerseniz, ancak bunları sistemden çıkarmamalarını söylerseniz kolayca yeniden monte edilmeleriyle ilgili geçmiş bir kaygı vardır; Ancak, bu sonuçta bir güvenlik tehdidi değildir. Verileri sistemdeki başka bir hesaptan korumak için şifrelemeyi kullanmayın, çünkü bu amaç onun amacı değildir. Bunun yerine, yalnızca bilgisayarınıza erişmediğiniz bir hırsız veya başka bir üçüncü tarafın dosyalarınıza erişmesini önlemek için kullanın.

  2. Harici sabit sürücüler varsayılan olarak tüm kullanıcılara açıktır. Tüm sabit diskler, sistemdeki diğer klasörler gibi izin kısıtlamaları içerebilse de, harici sürücüler için OS X bu özelliği kapatır. Bunun temel nedeni izin ayarlarının bir işletim sistemi kurulumuna özgü olmasıdır, bu nedenle bir sistem tarafından belirlenenler başka biri tarafından gözlemlenmeyebilir veya tamamen farklı bir şey anlamına geldiği ve dosyalara yanlış erişim ile sonuçlanabileceği şeklinde yorumlanabilir.

Bağımsız olarak kurulursa, şifreleme dosyalarınızı diğer yerel kullanıcılardan korumaz ve sürücü başka bir sistemle kullanıldığında izinlerin üstesinden gelinebilir. Bu nedenle, harici sürücünüzdeki dosyaları tam olarak korumanın yolu, bu özelliklerin her ikisini de etkinleştirmektir.

Bunu yapmak için, önce Bulucu'da sağ tıklayıp Şifreli Sürücü seçeneğini seçerek sürücüde şifrelemeyi etkinleştirin. İstendiğinde kullanılacak şifreyi girin ve ardından sürücünün şifreli bir birim olarak yeniden kurulmasını bekleyin.

Daha sonra, sürücü hakkında bilgi almak için, sürücüyü seçip Komut-I tuşlarına basarak izinleri incelemeyi etkinleştirin. Beliren bilgi penceresinde, Paylaşma bölümünü genişletin ve doğrulamak için kilidi tıklayın. Ardından "Bu birimdeki Sahipliği Yoksay" seçeneğinin işaretini kaldırın.

Bu ayar uygulandığında, sistem artık sürücüde belirli kullanıcılara erişime izin vermek veya reddetmek için ayarlayabileceğiniz sürücü kısıtlamalarına uyacaktır (bunun yalnızca yönetici olmayan hesaplara erişimi yönetmek için işe yarayacağını unutmayın - yönetici hesapları her zaman mümkün olacak kendilerine dosya ve klasörlere erişme izni vermek).

Varsayılan olarak, sürücünün biçimlendirilmiş hesaba sahip olacağından, kullanıcı adınızı Paylaşım ve İzinler listesinde ilk öğe olarak görmelisiniz. Daha sonra sürücünün sistemdeki tüm yerel hesaplar için varsayılan grup olan "personel" (kullanıcı adınızın altında) bir grup ilişkisi olmalıdır. Bu, sizinkinden başka hesaplar için genel izinler belirlemenizi sağlar.

Son olarak, "personel" grubunun üyesi olmayan bir misafir kullanıcı hesabı gibi sistemdeki diğer tüm kullanıcıları kapsayan bir "herkes" grubu bulunmalıdır.

Bu noktada, sürücü için iki olası yaklaşımınız vardır. Birincisi izinlerini ayarlamak, böylece yalnızca ona erişebiliyorsun, ikincisi de sadece hesabınla sınırlı bir alt dizinle ayarlamak, yani diğer hesaplar aynı şeyi yapabiliyor ve sıralı ve özel klasörlerini alabilmeleri. .

Tek kullanıcılı erişim

Sürücüyü yalnızca erişiminiz olacak şekilde ayarlamak için, bilgi penceresinin Paylaşım ve İzinler bölümünde, "personel" grubu için "erişim yok" seçeneğini seçin (veya yalnızca bu grubu tamamen seçip kaldırın). Sonra "herkes" grubunu aynı şekilde "erişime sahip değil" olarak ayarlayın.

İşiniz bittiğinde, küçük dişli menüsüne tıklayın ve bu ayarları tüm kapalı öğelere uygulama seçeneğini seçin (bu adım boş bir sürücüde gerekli değildir).

Bu noktada, tüm sürücü hesabınız için özel ve ayrılabilir bir klasör olacaktır. Sistemdeki diğer hesaplarda bir cihaz olarak görünmesine rağmen, erişmeye çalışırlarsa "izin verilmez" hatası verilir.

Çok kullanıcılı erişim

Sürücüyü, diğer kullanıcıların erişebileceği şekilde ayarlamak için, sürücünün izinlerini varsayılan olarak bırakın; böylece "personel" grubu bozulmaz ve tam okuma ve yazma izinlerine sahip olur. Ardından sürücüyü Finder'da açın ve dosyalarınızı depolamak için üzerinde bir klasör oluşturun. Şimdi bu klasör hakkında bilgi edinin ve yalnızca hesabınız "okuma ve yazma" erişimi olan ve diğerlerinin tümü "erişim yok" olarak ayarlanmış olarak Paylaşım ve İzinler listesinde olacak şekilde ayarlayın.

Buradan, hesabınız bu klasördeki dosyaları görüntüleyebilecek, ancak diğer hesaplar görmeyecek.

Ek bir güvenlik önlemi olarak, sistemdeki her hesap için benzer bir klasör ayarlayabilir ve bittiğinde sürücünün kendisi hakkında bilgi alabilir ve "personel" grubunu "salt okunur" izinlerine ayarlayabilirsiniz (dişli menüsünün seçeneğini kullanmayın) Ekteki öğelere izinleri uygulamak için). Bu kurulumla, başka bir kullanıcı sürücüyü açtığında, öğeleri yalnızca kendi özel klasörlerine ve ne başka bir kullanıcının klasörüne ne de sürücünün en üst seviyesine sürükleyebilecekler.

Kullandığınız yaklaşıma bakılmaksızın, bu noktada diğer kullanıcılardan kaynakları güvence altına alan ve şifreli olan ve böylece izin ayarlarını başka bir bilgisayara ekleyerek geçersiz kılmaya çalışan birinden korunan bir sürücünüz olur.


 

Yorumunuzu Bırakın