10.13 High Sierra Disparition du compte administrateur

Hélas, les philosophes, de tout temps, on fait l'objet de persécutions.
Gardarem lou macomaniac ! :banghead:
la philanthropie est une vertu noble et rare de nos jours

- par ailleurs, moi comme un autre, j'interviens gracieusement sur les forums MacGé. Si tu veux contribuer, prends un abonnement (pour la durée et le montant de ton choix) au club iGen dont voici la ☞Boutique iGen☜. Car les forums dépendent d'une société de journalistes, le club iGen étant un site internet permettant de lire l'intégralité de leurs articles consacrés à l'informatique en liaison avec Apple.[/INDENT]
Encore merci et c'est noté, je vais participer, vous méritez le soutien des inscrits
 
Dernière édition par un modérateur:
Bonjour et bonne année à tous :)
@macomaniac Merci pour tes interventions précieuses !
Je suis sous iMac de 2013, Catalina 10.15.7 et suite à un plantage, impossible de me connecter : mon compte admin avait disparu. J'ai donc suivi toutes les reco de ce post : j'ai créé toto, vérifié que mes anciens dossiers étaient bien dans Users, j'ai supprimé le fichier corrompu .plist, tout bien comme il faut, puis j'ai recréé mon user et redémarré. So far so good.
Sauf que... quand je suis sous toto, je vois et j'accède à tous mes anciens fichiers sans problèmes. Par contre, quand je me connecte avec mon nouvel (ancien) user, j'ai d'abord un écran noir, puis un rectangle blanc vide sur fond noir et ca mouline... j'ai juste le petit symbole qui tournicote et rien d'autre. J'ai laissé tourner au moins 20 min mais rien ne se passe. Une idée géniale pour m'aider ? Merci beaucoup !
 
Bonjour Snoopanther

D'après ton descriptif --> tu as fait tout ce qui convenait pour restaurer l'ouverture de session de ton utilisateur admin primitif. Il doit y avoir un facteur perturbateur inaperçu qui interfère.

- avant d'examiner l'état des lieux depuis la session admin auxiliaire toto --> FileVault est-il activé ?​
 
Bonjour Macomaniac et merci pour ta réponse rapide,
Filevault n'est pas activé, je l'ai vérifié dans l'onglet Sécurité à partir de toto (et non à partir du terminal).
 
Dans la session toto > passe une commande :
Bloc de code:
diskutil list internal
  • qui affiche la configuration interne seule

Poste le retour en copier-coller > en veillant à faire le coller dans un Bloc de code (c'est plus lisible !) par le procédé suivant -->

- en bas de cette page des forums MacGé => utilise le menu (le 17è depuis la gauche = vers le milieu de la barre) dans la barre de menus au-dessus du champ de saisie d'un message > sous-menu : </> (= Bloc de code) => tu fais ton coller dans la fenêtre de code et Continuer.​

=> ces informations montreront la configuration du disque (avec l'occupation du volume-Données). À partir de là > on pourra enquêter sur la situation de ton compte d'utilisateur original.
 
Bloc de code:
/dev/disk0 (internal, physical):
   #:                       TYPE NAME                    SIZE       IDENTIFIER
   0:      GUID_partition_scheme                        *121.3 GB   disk0
   1:                        EFI EFI                     209.7 MB   disk0s1
   2:                 Apple_APFS Container disk2         121.1 GB   disk0s2

/dev/disk1 (internal, physical):
   #:                       TYPE NAME                    SIZE       IDENTIFIER
   0:      GUID_partition_scheme                        *1.0 TB     disk1
   1:                        EFI EFI                     209.7 MB   disk1s1
   2:                 Apple_APFS Container disk2         1000.0 GB  disk1s2

/dev/disk2 (synthesized):
   #:                       TYPE NAME                    SIZE       IDENTIFIER
   0:      APFS Container Scheme -                      +1.1 TB     disk2
                                 Physical Stores disk0s2, disk1s2
   1:                APFS Volume Macintosh HD - Données  1.0 TB     disk2s1
   2:                APFS Volume Preboot                 80.4 MB    disk2s2
   3:                APFS Volume Recovery                529.3 MB   disk2s3
   4:                APFS Volume VM                      2.9 GB     disk2s4
   5:                APFS Volume Macintosh HD            11.3 GB    disk2s5
 
arghhhh !
Je viens de voir que je n'ai plus accès aux fichiers qui étaient dans le dossier bureau de mon ancien compte :(
d'ailleurs il s'appelle désormais Destop au lieu de Bureau, et à un sens interdit sur l'icone.
Idem pour Music et Pictures, ainsi que Creative Cloud Files (mais pour ceux là ce n'est pas grave)
 
Fichtre ! le volume-Données a 1 To d'occupation : tu dois avoir un dossier de compte d'utilisateur original particulièrement chargé en données. Et tu tends vers la saturation du Conteneur apfs de ce fait (même si tu as encore de la marge).

- dans le terminal de ta session toto passe les commandes (copier-coller - l'une après l'autre) :​
Bloc de code:
sudo ls /private/var/db/dslocal/nodes/Default/users | sed '/^_/ d'
diskutil listUsers / | grep -v '.*[\^\_\].*'
dscl . -list /Users home | grep -v '.*[\^\_\].*'
sudo du -sh /Users/*
  • tu t'authentifies en aveugle avec le mot-de-passe toto après exécution de la 1ère et tu revalides (commande sudo). Pas besoin pour le 2è sudo.
  • la 1ère liste les fichiers identitaires d'utilisateurs à noms pleins (sans underscore _ initial) recelés dans la base de données users du Service d'Annuaire
  • la 2è affiche en correspondance nomcourt / com complet pour les mêmes
  • la 3è affiche en correspondance nomcourt / adresse au dossier d'ouverture de session pour les mêmes
  • la 4è liste & mesure (en Gi = gibibytes : base 2) les dossiers de comptes du répertoire des Utilisateurs. Commande lente : attends le retour de l'invite de commande du terminal en signal de fin.

=> poste tous les affichages retournés dans un bloc de code. On aura une idée exacte de la situation actuelle des comptes d'utilisateurs - dont ton compte d'utilisateur original qui doit avoir un dossier de données chargé.
 
Bloc de code:
alexandrareymann.plist
daemon.plist
nobody.plist
root.plist
toto.plist
toto@iMac-de-Alexandra ~ % diskutil listUsers / | grep -v '.*[\^\_\].*'
USERS
-----

Disk: disk2s5
Volume: Macintosh HD
Mountpoint: /

UID       Short Name                      Long Name
------------------------------------------------------------------------
501       toto                            toto
-2        nobody                          Unprivileged User
0         root                            System Administrator
1         daemon                          System Services
502       alexandrareymann                Alexandra Reymann
 
Les retours des 2 premières commandes sont clairs. Passe les 2 dernières et poste aussi leurs retours => qu'on ait un tableau complet des comptes d'utilisateurs.
 
Bon. Comme tu as déjà parcouru de fil > tu auras compris qu'un compte d'utilisateur associe 2 facteurs : un fichier identitaire (genre toto.plist) dans la base de données users (invisible) du Service d'Annuaire > qui est une sorte de carte d'identité d'utilisateur stockant ses paramètres et le faisant exister pour le Système + un dossier domiciliaire (genre toto) dans le répertoire des Utilisateurs > qui stocke les données et préférences de session de l'utilisateur.

- ici voici ce qu'on sait concernant le compte original : le fichier identitaire existe et s'intitule alexandrareymann.plist. Le nom du compte (nomcourt) est alexandrareymann > le nom complet : Alexandra Reymann. Le chemin d'ouverture de session est : /Users/alexandrareymann (dossier alexandrareymann dans les Utilisateurs) - ce qui montre déjà que cette entrée du fichier identitaire alexandrareymann.plist est bien lue par le Système. Enfin le dossier domiciliaire dans les Utilisateurs s'intitule alexandrareymann et a une taille de 876 Gi = 941 Go.​
- je note par ailleurs qu'il me faudrait m'adresser à toi au féminin (Alexandra) dans mes messages > à moins que tu ne préfères que je continue d'employer le masculin "utilisateur" en mode épicène ?​

Cette inspection des caractéristiques de ton compte ne révèle a priori aucune anomalie visible. Mais il peut y avoir des facteurs cachés affectant soit ton fichier identitaire alexandrareymann.plist (= corruption partielle) > soit ton dossier domiciliaire alexandrareymann (= problème d'autorisations sur le dossier). Avant qu'on n'agisse > peux-tu me redécrire comment se manifeste ton échec d'ouverture de la session Alexandra Reymann ?
 
Démasquée :) Peu importe le genre utilisé, je ne m'offusque pas pour si peu, déjà que tu as la gentillesse de m'aider !

Je vois les deux utilisateurs au démarrage : l'ancien et toto.
Je peux rentrer le mot de passe et quand je valide, j'ai un écran noir avec un rectangle blanc vierge et l'horloge qui tourne.

Quand j'ai créé Toto et avant de recréer mon user, j'avais accès à tous mes anciens fichiers depuis toto :


Bloc de code:
toto@iMac-de-Alexandra ~ % ls -l /Users

total 0

drwxrwx---   4 root  admin   128 30 nov  2020 Deleted Users

drwxrwxrwt   9 root  wheel   288  6 jui  2020 Shared

drwxr-xr-x+ 45 toto  staff  1440 15 fév  2021 alexandrareymann

drwxr-xr-x   3 root  staff    96 18 jui  2021 root

drwxr-xr-x+ 13 toto  staff   416  2 jan 19:50 toto

toto@iMac-de-Alexandra ~ %


Depuis que mon ancien user est recréé, je n'accède plus à certains dossiers (notamment le Bureau qui a été renommé Desktop et qui est vide maintenant). Par contre, je vois toujours les fichiers d'Alexandra à partir de toto, et je pense que ça n'est pas normal ?
Dans un autre post tu avais fait faire un chown, mais je ne l'ai pas fait. J'aurais du faire une sauvegarde de mon dossier Bureau, mais je pensais que cela ne modifierait pas les datas...My bad ! Et comme mon NAS n'est plus opé, j'ai plus de time machine.


1641223935426.png
 
Voici ce qui ne va pas -->
Bloc de code:
drwxr-xr-x+ 45 toto  staff  alexandrareymann
  • les autorisations sur le dossier (d) alexandrareymann des Utilisateurs sont : toto (user) rwx (lecture / écriture / exécution - de l'accès au répertoire) > staff (groupe principal standard) r-x (lecture sans écriture et exécution de l'entrée) > everyone (implicite : groupe secondaire du tout-venant) r-x (comme staff : lecture sans écriture et exécution de l'entrée).

Or voici ce qu'il faudrait pour qu'en tant qu'Alexandra Reymann (nomcourt : alexandrareymann) tu puisses te loger dans le dossier alexandrareymann en ouverture de session :
Bloc de code:
drwxr-xr-x+ 45 alexandrareymann  staff  alexandrareymann
  • il faut qu'alexandrareymann remplace toto comme user (utilisatrice propriétaire) du dossier et de tous ses contenus (en mode récursif donc).

Diagnostic : le blocage a l'air de découler d'autorisations erronées sur le dossier. Comme rétablir les autorisations valides de manière récursive implique aussi la Bibliothèque (dissimulée) du dossier alexandrareymann > Bibliothèque composée de fichiers de fonctionnement de "type Système" --> une activation du SIP (protocole de sécurisation) qui protège les fichiers-Système risque de bloquer ici une réforme des autorisations sur ces fichiers.

- donc passe la commande informative :​
Bloc de code:
csrutil status
  • qui affiche le statut actuel du SIP

Poste le retour.
 
pas vu ta réponse ! désolée !

en fait le ls -l / Users que j'ai mis au dessus, c'était celui que j'avais copié d'hier
Aujourd'hui (après la créa du compte) j'ai ça :
Bloc de code:
ls -l /Users
total 0
drwxrwx---   4 root              admin   128 30 nov  2020 Deleted Users
drwxrwxrwt   9 root              wheel   288  6 jui  2020 Shared
drwxr-xr-x+ 45 alexandrareymann  staff  1440 15 fév  2021 alexandrareymann
drwxr-xr-x   3 root              staff    96 18 jui  2021 root
drwxr-xr-x+ 14 toto              staff   448  3 jan 12:18 toto

et ca correspond bien à ce que tu as mis. E c'est justement pour cela que je ne comprends pas que je vois encore les fichiers en me connectant avec toto... (sauf les fichiers Bureau, music, pictures et adobe cloud).

Mon SIP est désactivé (je l'ai fait hier lors de tes premières manips)
 
Dernière édition:
Dans le terminal de la session toto > passe la commande :
Bloc de code:
sudo chown -R alexandrareymann /Users/alexandrareymann
  • qui confirme ou restaure récursivement alexandrareymann en propriétaire du dossier de compte alexandrareymann et de tous ses contenus

Cela fait > redémarre une fois > à l'écran d'ouverture de session loge-toi comme Alexandra Reymann => décris ce qui se passe alors.