เมื่อเชื่อมต่อไดรฟ์ภายนอกกับไฟล์ส่วนตัวเราจะเห็นหลายครั้งเมื่อ ปล่อยให้เครื่องเชื่อมต่อ หากมีการเปลี่ยนแปลงเซสชันหรือผู้ใช้ไฟล์จะยังคงสามารถเข้าถึงได้เนื่องจากไดรฟ์จะถูกต่อเชื่อมใหม่ในเซสชันใหม่
สิทธิ์และการเข้ารหัส การผสมผสานที่ลงตัว
สิ่งแรกคือการแยกแยะวิธีต่างๆในการเข้ารหัสไดรฟ์สำหรับ รักษาความสมบูรณ์ของข้อมูล ในกรณีที่ระบบลบโดยไม่ได้ตั้งใจหรือถูกขับออกอย่างไม่ถูกต้องจากการให้สิทธิ์ที่จำเป็นเพื่อให้ไฟล์ไม่สามารถเข้าถึงได้โดยตรงโดยที่เราไม่รู้ตัว
หากเราเปิดใช้งานตัวเลือกในการแบ่งปันในเครือข่ายไฟล์จะยังคงมองเห็นได้ ไม่ว่าจะเข้ารหัสหรือไม่ก็ตาม และด้วยรหัสผ่านพวกเขาจะมองเห็นได้ตั้งแต่วินาทีนั้น
เนื่องจากการตั้งค่าระบบเริ่มต้นทั้งหมด ไดรฟ์ภายนอกที่เราเชื่อมต่อจะพร้อมใช้งาน สำหรับผู้ใช้ทั้งหมดตั้งแต่เริ่มต้นแม้ว่าโฟลเดอร์ทั้งหมดอาจมีข้อ จำกัด สิทธิ์ ที่ดีที่สุดคือใช้ทั้งการเข้ารหัสและการตั้งค่าการอนุญาตที่เหมาะสมเพื่อให้แน่ใจว่ามีการรักษาความลับสูงสุดเนื่องจากผู้ใช้ในพื้นที่สามารถข้ามการเข้ารหัสเพียงอย่างเดียวได้และการอนุญาตจะไม่มีความหมายหากหน่วยเชื่อมต่อกับระบบอื่น
การเข้ารหัสลับ
สิ่งแรกคือการเข้ารหัสหน่วยตามที่เราได้อธิบายไว้ในโพสต์ก่อนหน้านี้ เราจะไปที่หน้าต่าง Finder และวางตัวเราไว้ที่ด้านบนของหน่วยด้วยไฟล์ เมนูรอง (ปุ่มขวา)เราจะทำเครื่องหมายว่าเข้ารหัสหน่วยนี้
สิ่งต่อไปที่เราจะทำคือดูสิทธิ์ของหน่วยโดยวางเมาส์เหนือมันและ กด CMD + I และเราจะเปิดแม่กุญแจที่ด้านล่างขวาและทำเครื่องหมายที่ช่อง "Ignore property in this volume" กลุ่มที่เราจะเห็นจะเป็นตัวเราเอง "พนักงาน" ซึ่งมีไว้สำหรับบัญชีท้องถิ่นทั้งหมดที่สามารถแก้ไขการอนุญาตทั่วโลกและ "ทุกคน" ซึ่งมีไว้สำหรับทุกคนที่สามารถเข้าถึงหน่วยได้ทั้งในประเทศหรือผ่านเครือข่าย
สิทธิ์
ด้วยวิธีนี้เราจะจัดการสิทธิ์ของหน่วยเพื่ออนุญาตให้ผู้ใช้ที่เราให้การเข้าถึงเท่านั้น (ใช้ได้เฉพาะ สำหรับบัญชีที่ไม่มีคุณสมบัติของผู้ดูแลระบบเนื่องจากหากมีผู้ดูแลระบบคนอื่นก็สามารถแก้ไขสิทธิ์ได้เช่นกัน) จากที่นี่เรามีความเป็นไปได้สองประการหนึ่งคือการให้สิทธิ์ผู้ใช้คนเดียวหรือเพื่อให้สามารถสร้างผู้ใช้หลายคนได้
- สิทธิ์ผู้ใช้คนเดียว: ด้วยปุ่ม« - »เราจะลบกลุ่ม«พนักงาน»เพื่อป้องกันการเข้าถึงโดยบัญชีในพื้นที่และเราจะออกจากกลุ่ม«ทุกคน»โดยไม่มีการเข้าถึงเพื่อหลีกเลี่ยงการรั่วไหล
- การอนุญาตผู้ใช้หลายคน: ที่นี่ไม่เหมือนก่อนหน้านี้สิ่งที่เราจะทำคือปล่อยให้กลุ่ม "พนักงาน" เป็นแบบอ่านอย่างเดียวและ "ทุกคน" ที่ไม่มีสิทธิ์เข้าถึง ด้วยวิธีนี้เรามั่นใจว่าผู้ใช้อุปกรณ์ในพื้นที่ทั้งหมดสามารถอ่านได้ แต่จะไม่สามารถเข้าถึงได้จากสถานที่อื่น
ข้อมูลมากกว่านี้ - NetsWire แสดงสัญญาณของชีวิตด้วยการเปิดตัว 4.0 เบต้าสาธารณะ
ที่มา - Cnet
บทช่วยสอนที่ยอดเยี่ยม!