[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[harden-mac:0321] Re: 10.2.4 アップデートでのAFPの変更



石川です。

# 自己レスで補足。

vm_converter <vm_converter@xxxxxxx> wrote:

> 石川です。
<snip>
> ですので、AFPサーバの管理者が、一般ユーザ名+自分の管理者パスワードで
> 一般ユーザの領域を管理したい場合には、attempt_admin_auth: 1 で、
> 管理しない or したくない場合には、attempt_admin_auth: 0 で
> 運用すれば良いという事なのでしょう。

10.2.3までは、管理者が複数いた場合、
 ・ユーザ名=admin 1
 ・パスワード=admin 2
でログインすると、admin 1として管理者権限を持ってログインできていました。
つまり、admin 2はadmin 1のパスワードを知らずとも、admin 1として
ログインできていた訳です。

で、もちろん attempt_admin_auth: 0 にすることでこれは出来なくなります。

ですので、attempt_admin_auth のパラメータにより、複数管理者でのAFPの
運用がちょっとだけ改善されたんだなぁ、などと思った次第です。

# これに関しては、「どーせadmin 2だって管理者な訳で、何でも出来るん
# だからadmin 1としてだろーとadmin 2としてだろーとログインできていいん
# じゃない?」と容認される方もいらっしゃるかと思うんですが、個人的には
# あまり好きな仕様ではありませんでした。


-- 
石川 泰久/vm_converter
vm@xxxxxxxxxxxxxxxxxx

--[PR]------------------------------------------------------------------
 ◇◆ 200万人以上が利用!日本語キーワード JWord もう使ってる?◆◇
 
       テレビ番組表や天気情報、地図まで一発検索!
 
     ▼ 試してみよう♪=> http://m.freeml.com/i.php?id=11
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp