10.15 Catalina Empêcher l'accès à mon trousseau

bulrog

Membre confirmé
29 Juillet 2007
96
2
Bonjour,

Je dois confier mon MacBook Pro à un technicien. Celui-ci a besoin du mot de passe pour intervenir. J'ai donc créé un utilisateur nommé "Externe" a qui j'ai donné les droits d'administrateur.

Mais je me dis qu'avec les droits d'administrateur il peut modifier le mot de passe d'ouverture de session de mon compte et par là avoir accès à mon trousseau et donc à tous mes mots de passe, ce que je ne veux absolument pas. Comment faire pour l'empêcher d'avoir accès à mon trousseau ?
 
Tu modifies le mot de passe du trousseau de façon à ce qu'il soit différent du mot de passe de session.

Dans le temps, on avait un réglage pour ça mais plus maintenant. Par contre, il y a toujours un moyen d'y arriver.

Il faut modifier le mot de passe administrateur depuis la partition de restauration de macOS [cmd R].

Ouvrir le Terminal qui s'y trouve et taper : reset password

À la validation, une fenêtre avec un nouvel utilitaire va s'ouvrir pour modifier le mot de passe de l'administrateur. Une fois cela effectué, quitter et redémarrer.

Au retour sur la session, le mot de passe administrateur aura changé mais pas le mot de passe du trousseau.


Attention, si tu changes ce mot de passe depuis Préférences Système > Utilisateurs et groupes le mot de passe du trousseau de session sera modifié automatiquement pour correspondre.
 
Bonjour bulrog

Mettons (en exemple) que ton utilisateur principal ait pour nomcourt bulrog. Mettons (toujours en exemple) que la session bulrog s'ouvre grâce au mot-de-passe : toto. Le mot-de-passe d'ouverture de session bulrog est actuellement le même que le mot-de-passe qui permet au Trousseau de session de s'ouvrir. C'est ce qu'on appelle la synchronisation du Trousseau de session avec le mot-de-passe d'ouverture de session : ils sont identiques > ce qui fait que la saisie du mot-de-passe d'ouverture de session vaut comme saisie du mot-de-passe d'ouverture du Trousseau.

Supposons à présent que ton technicien logé dans la session Externe --> déverrouille le panneau des Utilisateurs et groupes > sélectionne l'utilisateur bulrog > et l'option : "Réinitialiser le mot de passe". Il ignore évidemment que ce mot-de-passe est : toto. Il va donc choisir au hasard un nouveau mot-de-passe qu'on va supposer être : brol. Se délogeant de la session Externe > il va pouvoir ouvrir la session bulrog en saisissant le mot-de-passe : brol.

- que va-t-il se passer alors en ce qui concerne le Trousseau de session bulrog ? => réponse : rien. Car aucune réinitialisation du mot-de-passe de la session bulrog effectué en mode : "externe à la session" (càd. la session bulrog fermée) => n'induit en aucune manière, forme ni façon une réinitialisation synchrone du mot-de-passe du Trousseau de session. Nope ! --> le mot-de-passe du Trousseau de session bulrog est et reste à l'identique toto = le mot-de-passe antérieur inconnu. Ce qui fait qu'à l'ouverture de la session bulrog avec le nouveau mot-de-passe brol => le Trousseau de session se trouve "désynchronisé". Tributaire du mot-de-passe inchangé toto => il ne peut absolument pas s'ouvrir mais reste verrouillé comme un coffre-fort. Et aucun des processus de l'OS qui requièrent l'accès au Trousseau --> ne peut se trouver validé suite au verrouillage du Trousseau.​

En résumé : seule une réinitialisation du mot-de-passe d'une session effectuée en mode "live" = de l'intérieur de cette session ouverte => induit une resynchronisation du Trousseau de session par modification synchrone de son propre mot-de-passe. L'option dans le panneau des Utilisateurs et groupes exploitée en mode "live" => affichant un panneau dans lequel il faut d'abord saisir l'ancien mot-de-passe puis le nouveau. Ce qui ne se passe pas en cas de réinitialisation en mode externe > où seul le nouveau mot-de-passe est saisi (ce qui proscrit une resynchronisation du mot-de-passe du Trousseau). Bref : tu ne devrais pas trop t'en faire pour ton Trousseau > qui restera verrouillé en cas de réinitialisation du mot-de-passe de ta session à partir d'une autre session.

- si jamais tu constatais que cette réinitialisation a eu lieu > parce que tu ne pourrais plus te loger comme bulrog avec le mot-de-passe toto (en ignorant le nouveau mot-de-passe) => tu pourrais bien sûr réinitialiser le mot-de-passe de bulrog => à toto dans les Utilisateurs et groupes depuis la session Externe et le Trousseau de session resté calé sur le mot-de-passe toto serait résynchronisé. Tu pourrais par ailleurs porter plainte auprès de l'Apple Store pour intrusion abusive de ta session.​
 
Dernière édition par un modérateur: