Mac OS X Server 安全设置全解析
1. Leopard 管理偏好增强安全策略
在从 Tiger 升级到 Leopard Server 时,添加了一些新策略,并扩展了部分现有策略的功能,具体如下:
- 应用程序 :应用程序的管理功能更加丰富,最重要的是对用户访问应用程序的限制更加高级。可以通过单独选择用户或选择包含应用程序的文件夹来允许或禁止用户访问应用程序。例如,允许访问 /Applications 文件夹中的应用程序,但禁止访问 /Applications/Utilities 文件夹中的所有应用程序。此外,还可以控制允许特定的小部件,并禁用 Front Row 应用程序(在大多数企业环境中,该应用程序并非必需)。
- Finder :新增了限制用户在 Finder 中执行某些任务的选项,如弹出磁盘、连接服务器、重启和刻录光盘或 DVD 等。
- 登录 :对登录过程的控制更加精细。可以控制登录屏幕上显示的用户列表,包括移动账户和网络用户。还可以显示/隐藏重启按钮、禁用自动登录、启用快速用户切换、将本地计算机记录名称设置为服务器上的计算机名称、启用访客访问、控制用户的非活动注销时间以及配置基于计算机的 ACL。在以前的操作系统中,当在登录窗口禁用重启、关机和睡眠按钮时,用户仍可以使用特殊命令(如 >shutdown 或 >restart )来访问这些功能,但在 Leopard 中,这种解决方法已被弃用。
-
超级会员免费看
订阅专栏 解锁全文
111

被折叠的 条评论
为什么被折叠?



