web-dev-qa-db-fra.com

Qu'est-ce que l'utilisateur "roue" sous OS X?

J'ai récemment réinstallé iTunes et j'ai remarqué quelque chose de particulier. La version "originale" d'iTunes a un utilisateur dans les autorisations connues sous le nom de "molette" qui est défini sur "Lecture seule". J'ai traîné cette version d'iTunes dans la corbeille et en ai installé une nouvelle copie. Lorsque je regarde les propriétés d'iTunes, elle ne dit plus roue, mais plutôt admin.

Voici une capture d'écran avec la nouvelle version (à gauche) et l'ancienne version (à droite):

enter image description here

Qu'est-ce que l'utilisateur "wheel" "? Comment est-il défini (je n'arrive pas à le définir dans l'interface graphique)? Pourquoi les autorisations seraient-elles différentes maintenant? Ce n'est pas un problème, je suis terriblement curieux.

108
ralphthemagician

Un peu de couleur:

Mac OS X est issu de BSD UNIX, l’UNIX issu de UC Berkeley . Ils avaient un groupe de personnes de confiance pouvant devenir superutilisateur en utilisant la commande su. Ils ont donc codé leur système UNIX pour autoriser uniquement les utilisateurs de ce groupe spécifique à devenir superutilisateur à l'aide de su. Ils ont choisi le nom de groupe 'wheel', soi-disant référence à d'autres systèmes dotés de WHEEL, éventuellement comme une ' grosse roue '

C'est moins important maintenant que vous avez les popups d'autorisation des interfaces graphiques et Sudo. Vous pouvez utiliser Sudo sans être dans le groupe de roues, je crois.

chgrp devrait être votre ami, une fois que vous êtes root.

105
Rich Homolka

wheel est le groupe d'administrateurs système dans BSD, tout comme root est l'utilisateur administrateur système.

Il est courant d'ajouter des autorisations Sudo aux utilisateurs du groupe wheel.

25
Broam

wheel est le groupe utilisé par OSX pour le 'système'/Applications. Il était présent depuis au moins 1989-03-13 dans le source de BSD Unix .

Mes sources ne savent pas si la connotation est "grande roue" ou "roue de la fortune", mais l'appartenance à la roue est spéciale.

Dans OS X, PAM est utilisé pour définir la stratégie que su(1) utilisera. En particulier, par défaut, seuls les utilisateurs des groupes admin ou wheel peuvent basculer sur l'UID 0 (root). Cette exigence de groupe peut être modifiée en modifiant la section pam_group de /etc/pam.d/su. Voir pam_group(8) pour plus de détails sur la modification de ce paramètre.

10
bbaassssiiee

La connotation "roue" se réfère à "être au volant" ou au contrôle du pont d'un navire.

Je vais essayer de trouver ma source pour cela mais je suis sûr à 100%.

0
cocoonkid