12 berichten aan het bekijken - 1 tot 12 (van in totaal 12)
  • Q:
    Bijdrager
    Sufkont

    WD my Password partities met eigen wachtwoorden mogelijk?

    Ik heb een externe ssd, waarop de gebruikers (5) van mijn macbook een eigen partitie hebben.

    Nu wil ik graag dat de kids niet op mijn partitie kunnen komen.

    Dus vraag ik me af of ik per partitie een ander wachtwoord kan aanmaken, zodat iedere gebruiker slechts zijn eigen partitie ziet.

    Daarnaast is uiteraard ook de vraag wat er gebeurd als de externe ssd aan een andere mac/pc wordt gekoppeld.

    Ook dan wil ik niet dat mijn gegevens zichtbaar worden.

    Zou iemand mij kunnen uitleggen wat er mogelijk is en hoe eea te bereiken is?

    Alvast bedankt voor jullie hulp!

    Bijdrager
    Jakko Westerbeke

    <p class=”cite”>Sufkont op 3 september 2018 om 22:35</p>
    Ik heb een externe ssd, waarop de gebruikers (5) van mijn macbook een eigen partitie hebben.

    Nu wil ik graag dat de kids niet op mijn partitie kunnen komen.

    Zet aan dat gebruikersrechten op die externe schijf nĂ­Ă©t genegeerd worden: Toon Info op de schijf, en dan helemaal onderaan het inforvenster. Daarna is het een kwestie van zorgen dat op elke partitie de rechten goed staan.

     

    Dat gezegd is met partities werken onnodig omslachtig, behalve als je wilt voorkomen dat iemand teveel schijfruimte gebruikt. Wat ik hierboven aanraadde werkt namelijk veel handiger als je mappen gebruikt in plaats van partities, want dan hoef je alleen maar voor de hoofdmap van elke gebruiker (op de externe schijf bedoel ik) de rechten in te stellen, en natuurlijk aanzetten dat die rechten gerespecteerd moeten worden.

    Bijdrager
    Sufkont

    <p class=”cite”>Jakko Westerbeke op 4 september 2018 om 10:48</p>
    Dat gezegd is met partities werken onnodig omslachtig, behalve als je wilt voorkomen dat iemand teveel schijfruimte gebruikt. Wat ik hierboven aanraadde werkt namelijk veel handiger als je mappen gebruikt in plaats van partities, want dan hoef je alleen maar voor de hoofdmap van elke gebruiker (op de externe schijf bedoel ik) de rechten in te stellen, en natuurlijk aanzetten dat die rechten gerespecteerd moeten worden.

    Bedankt voor jullie reacties!

    Werkt dit dan ook als de externe ssd aangesloten wordt aan een willekeurige ander computer (mac/windows)?

    Bijdrager
    Tegenwind

    <p class=”cite”>Jakko Westerbeke op 4 september 2018 om 10:48</p>

    <p class=”cite”>Sufkont op 3 september 2018 om 22:35</p>
    Ik heb een externe ssd, waarop de gebruikers (5) van mijn macbook een eigen partitie hebben.

    Nu wil ik graag dat de kids niet op mijn partitie kunnen komen.

    Zet aan dat gebruikersrechten op die externe schijf nĂ­Ă©t genegeerd worden: Toon Info op de schijf, en dan helemaal onderaan het inforvenster. Daarna is het een kwestie van zorgen dat op elke partitie de rechten goed staan.

     

    Dat gezegd is met partities werken onnodig omslachtig, behalve als je wilt voorkomen dat iemand teveel schijfruimte gebruikt. Wat ik hierboven aanraadde werkt namelijk veel handiger als je mappen gebruikt in plaats van partities, want dan hoef je alleen maar voor de hoofdmap van elke gebruiker (op de externe schijf bedoel ik) de rechten in te stellen, en natuurlijk aanzetten dat die rechten gerespecteerd moeten worden.

    Lijkt mij niet heel handig, als Ă©Ă©n van de andere gebruikers admin is op zijn/haar machine kun je dat met precies 7 muisklikken ongedaan maken..

    Ik heb zelf eigenlijk nooit geprobeerd om meerdere partities op Ă©Ă©n volume te coderen, maar ik zie niet in waarom het niet zou kunnen:)
    In principe is het een kwestie van rechtsklikken op het volume (in Finder, of op je desktop als je externe schijven weergeven aan hebt staan) en dan kiezen voor “Codeer”. Geef een wachtwoord op en klaar:) Het encrypten gebeurt verder automatisch op de achtergrond.

    Enig nadeel hiervan lijkt me dat als je de schijf aansluit op een andere machine / ander account, je bij aansluiten voor iedere gecrypte partitie een apart wachtwoord pop-up venster krijgt.
    En als het meerdere accounts op dezelfde machine zijn is het raadzaam te kijken wat er gebeurt wanneer je bijv. een “snelle gebruikersoverschakeling” doet en het volume nog gekoppeld is onder jouw account, je hebt kans dat het volume ontgrendeld blijft en de bestanden alsnog toegankelijk zijn.

    Indien dat zo is zou je als extra maatregel uiteraard alsnog rechten alleen voor jezelf toe kunnen passen op jouw volume.

    Bijdrager
    Sufkont

    <p class=”cite”>Tegenwind op 5 september 2018 om 20:42</p>
     

    Ik heb zelf eigenlijk nooit geprobeerd om meerdere partities op Ă©Ă©n volume te coderen, maar ik zie niet in waarom het niet zou kunnen:)
    In principe is het een kwestie van rechtsklikken op het volume (in Finder, of op je desktop als je externe schijven weergeven aan hebt staan) en dan kiezen voor “Codeer”. Geef een wachtwoord op en klaar:) Het encrypten gebeurt verder automatisch op de achtergrond.

     

    Dat kan idd

    Enig nadeel hiervan lijkt me dat als je de schijf aansluit op een andere machine / ander account, je bij aansluiten voor iedere gecrypte partitie een apart wachtwoord pop-up venster krijgt.
    En als het meerdere accounts op dezelfde machine zijn is het raadzaam te kijken wat er gebeurt wanneer je bijv. een “snelle gebruikersoverschakeling” doet en het volume nog gekoppeld is onder jouw account, je hebt kans dat het volume ontgrendeld blijft en de bestanden alsnog toegankelijk zijn.

    Even uitgetest…

    Bij het mounten van de ssd krijg ik idd van alle partities de pop-up vensters. Dat vind ik niet heel erg (denk ik nu)

    Bij snelle overschakeling van accounts gaat het idd mis, Mijn gemounte ssd partitie is toegankelijk voor de anderen.

    Indien dat zo is zou je als extra maatregel uiteraard alsnog rechten alleen voor jezelf toe kunnen passen op jouw volume.

    Hoe doe ik dat?

    Bijdrager
    RobinJans

    Een andere mogelijke oplossing, aanmaken van gecodeerde dmg schijfkopieen op de mac en die te verplaatsen naar de externe hdd. Zo heb ik mijn bestanden gecodeerd en georderd op mijn externe hdd. Misschien een oplossing voor de suggestie van jakko, omdat dmgs wel de mogelijkheid hebben om een vaste grootte in te stellen.

    https://support.apple.com/kb/PH22247?locale=en_US&viewlocale=nl_NL

    Bijdrager
    Jakko Westerbeke

    <p class=”cite”>Sufkont op 5 september 2018 om 20:26</p>
    Werkt dit dan ook als de externe ssd aangesloten wordt aan een willekeurige ander computer (mac/windows)?

    Op een andere Mac wel, maar niet onder Windows omdat die een voor een Mac geformatteerde schijf niet kan lezen.

    <p class=”cite”>Tegenwind op 5 september 2018 om 20:42</p>

    Dat gezegd is met partities werken onnodig omslachtig, behalve als je wilt voorkomen dat iemand teveel schijfruimte gebruikt. Wat ik hierboven aanraadde werkt namelijk veel handiger als je mappen gebruikt in plaats van partities, want dan hoef je alleen maar voor de hoofdmap van elke gebruiker (op de externe schijf bedoel ik) de rechten in te stellen, en natuurlijk aanzetten dat die rechten gerespecteerd moeten worden.

    Lijkt mij niet heel handig, als Ă©Ă©n van de andere gebruikers admin is op zijn/haar machine kun je dat met precies 7 muisklikken ongedaan maken..

    En dat kan met grofweg elk ander systeem niet? Zodra iemand beheerdersrechten heeft, gaan bijna alle beschermingen met wachtwoorden en dergelijke niet meer werken. Probeer maar eens: maak een tweede account aan op je computer, open de terminal, en doe dan:

    ls -R ~[naam tweede account]

    En dan:

    sudo ls -R ~[naam tweede account]

    Kijk eens of je verschil ziet tussen de uitvoeren van deze twee opdrachten.

    Bijdrager
    Tegenwind

     

    Indien dat zo is zou je als extra maatregel uiteraard alsnog rechten alleen voor jezelf toe kunnen passen op jouw volume.

    Hoe doe ik dat?

    Selecteer het volume, druk op CMD+i, klap het vakje “delen en bevoegdheden” uit en ontgrendel evt. het slotje.
    Indien “negeer de eigendomsrechten op dit volume” aan staat, schakel deze dan uit.
    Als je account al in het lijstje van rechthebbenden staat, zet je die op “lezen en schrijven” (zo niet, voeg toe middels het plusje), en de overige opties op “geen toegang”. Klik dan op het tandwieltje met naar beneden wijzend pijltje en kies “Pas toe op ingesloten onderdelen”.

    Ă“f je opent de terminal en typt:

    sudo chown -R [gebruikersnaam] "/Volumes/Naam van USB Volume"

    gevolgd door een enter, en vervolgens:

    sudo chmod -R 700 "/Volumes/Naam van USB Volume"

    Als iemand anders dus óók admin rechten heeft is dit dus niet helemaal waterdicht, maar je hebt wel een extra laagje bescherming indien je het volume vergeet te unmounten.:)

    Bijdrager
    Jakko Westerbeke

    <p class=”cite”>Tegenwind op 6 september 2018 om 23:42</p>
    sudo chmod -R 700 "/Volumes/Naam van USB Volume"

    Ik vind zelf de letters altijd veel makkelijker te onthouden dan die bitmasks:

    chmod -R go-rwx "/Volumes/Naam van USB Volume"

    En ze hebben het voordeel dat je niet alles hoeft in te stellen — met 700 wordt álles rwx voor de gebruiker zelf, met go-rwx blijven bestaande lees-, schrijf-, en uitvoerbeperkingen voor de gebruiker zelf behouden. (Handig als je bijvoorbeeld een sjabloondocument op „alleen lezen” gezet hebt zodat je het niet per ongeluk overschrijft, of als je — zoals ik — het goed niet kunt hebben dat execute-bits aanstaan voor dingen die überhaupt niet uitgevoerd kunnen worden:) )

    Bijdrager
    Sufkont

    Selecteer het volume, druk op CMD+i, klap het vakje “delen en bevoegdheden” uit en ontgrendel evt. het slotje.
    Indien “negeer de eigendomsrechten op dit volume” aan staat, schakel deze dan uit.
    Als je account al in het lijstje van rechthebbenden staat, zet je die op “lezen en schrijven” (zo niet, voeg toe middels het plusje), en de overige opties op “geen toegang”. Klik dan op het tandwieltje met naar beneden wijzend pijltje en kies “Pas toe op ingesloten onderdelen”.

    Als iemand anders dus óók admin rechten heeft is dit dus niet helemaal waterdicht, maar je hebt wel een extra laagje bescherming indien je het volume vergeet te unmounten.:)

    CMD+i levert bij mij het volgende plaatje op:

    “Negeer eigendomsrechten” is niet uitvinkbaar (ben zelf admin)

    ook “Staff” is niet te verwijderen. Geen idee “wie” dat is/zijn, maar die kunnen minstens altijd lezen, want ik kan die wel op alleen lezen zetten.

    Bijdrager
    Jakko Westerbeke

    Om „Negeer eigendomsrechten” aan te zetten moet je eerst op het hangslot klikken, rechtsonder in het venster.

    Staff is een groep waar alle gebruikers op de computer lid van zijn. Als je die niet wegkrijgt maar ook niet wilt dat die de inhoud van de map kan zien, kun je hem op „Alleen schrijven” zetten — dan kunnen leden van de groep wel dingen in de map gooien, maar de map niet openen.

12 berichten aan het bekijken - 1 tot 12 (van in totaal 12)

Je moet ingelogd zijn om een reactie op dit onderwerp te kunnen geven.