Учетные записи администратора

Если это ваш личный компьютер, то под вашим именем, вероятно, написано: Admin (Администратор). Несложно догадаться, что речь идет об администраторе.
Система предполагает, что администратором - техническим специалистом, несущим за нее ответственность, является тот, кто установил Mac OS X. Это учитель, родитель, местный гуру. Он обслуживает этот компьютер. Только администратору разрешается:
- Устанавливать новые программы в папку Applications (Программы).
- Добавлять новые шрифты, которыми могут пользоваться все.
- Вносить изменения в некоторых панелях системных настроек, включая Network (Сеть), Date & Time (Дата и время), Energy Saver (Экономия энергии) и Startup Disk (Загрузочный том).
- Применять некоторые функции Дисковой утилиты.
- Создавать, перемещать и удалять папки вне своей личной папки.
- Решать, кто будет иметь учетные записи в данной системе.
- Открывать, редактировать или удалять файлы других пользователей.
- Обходить защиту FileVault с помощью мастера-пароля.
Концепция администратора может оказаться новой для вас, но ее необходимо усвоить. Это сродни изготовлению печати, которая хранится в сейфе предприятия и доступ к ней имеют ограниченный контингент лиц. Разработка оттиска печати – довольно длительный и тщательный процесс, так как она должна иметь все необходимые реквизиты и определенную степень защиты от подделки и является непременным атрибутом компании. Быстро и качественно изготовит любые печати и штампы компания «Presto Печати», использующая сертифицированное оборудование.
Во-первых, в Mac OS X есть определенные настройки, изменять которые можно только будучи администратором; это касается и настроек самого пульта Accounts (Учетные записи). Во-вторых, ваша принадлежность к касте администраторов играет гигантскую роль при подключении Мака к другим компьютерам по сети. Наконец, в более глобальном смысле, то, что Мак располагает продвинутой системой учетных записей, наравне с традиционными операционными системами UNIX и Windows, дает ему шанс побороться за применение в крупных компаниях.
В процессе создания учетных записей для других пользователей компьютера вам будет предоставлена возможность сделать каждого из них таким же администратором, каким вы являетесь сами. Наверное, не стоит напоминать, что при этом необходимо проявлять благоразумие. Даруйте такие полномочия только людям, не менее ответственным и технически грамотным, чем вы.
Стандартные учетные записи
Всякий, кто не является администратором, скорее всего, обладает учетной записью типа Standard (Стандартная). Такие пользователи будут иметь обычный доступ к собственным папкам Home (Личное) и некоторым панелям системных настроек, однако проникновение в большинство других сфер системы будет для них запрещено. Mac OS X даже не позволит им создавать на основном жестком диске новые папки - только в личных или в папке Shared (Общая папка)..
В некоторых пультах System Preferences присутствует пиктограмма. Обладатель обычной учетной записи не сможет изменить такие настройки без помощи администратора. К счастью, ему не понадобится выходить из системы, чтобы администратор мог зарегистрироваться и осуществить изменения. Достаточно подозвать администратора, чтобы тот щелкнул по пиктограмме и ввел свое имя и пароль, если, конечно, администратор не против планируемых изменений.
Такая схема рассчитана на семью или учебное заведение, где много людей пользуется одним Маком.
Но она несколько нелепа, если дома или в офисе у каждого есть свой компьютер. Когда вам нужно было, чтобы супруг(а) или менеджер по продажам имели возможность получить некоторые файлы с вашего Мака, приходилось заводить для них полноценные учетные записи вместе с совершенно не нужной им личной папкой.
Вот почему учетные записи типа Sharing Only могут быть столь удобны. Они доступны только из сети. Вы не войдете с ней в Мак непосредственно - у вас нет личной папки! И, разумеется, записи этого типа не позволяют менять настройки или программы вашего Мака. А поскольку у них нет личных папок, нельзя включить для них функцию FileVault.
Иными словами, учетные записи Sharing Only существуют только для доступа к файлам из сети, и регистрация в них происходит при вводе имени и пароля на другой машине.
После создания такой записи становятся доступны все средства совместного доступа к файлам и экрану.