Xác định quản trị viên nào đã thay đổi đặc quyền của quản trị viên khác


3

Có một chút vấn đề về con người và một người dùng có quản trị viên đã thay đổi các đặc quyền của người khác từ quản trị viên thành tiêu chuẩn. Đây là một môi trường đại học, nhưng hiệp hội sinh viên không phải là mạng lưới của trường đại học; Tôi là cha mẹ của người dùng (tạm thời) bị hạ cấp; một số trải nghiệm với tư cách là người dùng nhưng không phải quản trị viên sử dụng hệ thống Linux và Apple (cũng như Windows) ...

Người dùng root đã không làm điều đó và các đặc quyền đã được khôi phục; người dùng root hiện tại không có kinh nghiệm như một sysadmin mặc dù. OS X có giữ các tệp nhật ký cho biết ai đã thực hiện thay đổi này không? giả sử như vậy, (các) tệp nhật ký nào sẽ cần được kiểm tra để có được thông tin này (tôi lấy nó để xem nhật ký asl thông qua Bảng điều khiển - nhưng nhật ký nào?) Tôi không có quyền truy cập vào hệ thống và cần mô tả điều này cho những người sẽ làm điều đó ...

Bất kỳ trợ giúp sẽ được đánh giá cao.


Bạn có bao nhiêu quản trị viên trên máy Mac đó
Ruskes

Không được nói - đoán có khả năng tất cả các thành viên của ban điều hành hội sinh viên - đó sẽ là khoảng 10 ...
Greenman

Tôi đã hiểu lầm bạn, thông thường người ta sẽ tra cứu bên dưới Người dùng & Nhóm để xem ai có quyền truy cập quản trị viên.
Ruskes

Hóa ra chỉ có 4 người có quản trị viên - vâng, điều cần thiết là cho thấy ai đã thay đổi đặc quyền ... Tôi không có quyền truy cập vào máy (tại văn phòng hiệp hội của họ)
Greenman

Vì vậy - nhật ký hệ thống và asl với tôi - thật không may, có vẻ như nhật ký asl có liên quan đã xảy ra khi sự kiện diễn ra vào đầu tháng này - nhưng hãy xem một số điều thú vị từ kho lưu trữ nhật ký hệ thống lâu đời nhất - hoạt động liên quan đến tài khoản của người bị ảnh hưởng tại thời điểm anh ta không có mặt và không đăng nhập, và các dấu hiệu rõ ràng của một người khác đã đăng nhập vào thời điểm đó (người này được cho là luôn giữ cho mình đăng nhập mọi lúc có thể) ... và anh ta đã hoạt động trước đó và sau ...
Greenman

Câu trả lời:


1

Bạn cũng có thể lượm lặt một số thông tin từ nhật ký kiểm toán BSM. Các tệp nhật ký nằm trong / var / audi và được xem với lời khen ngợi (8). Tôi không biết định dạng của hồ sơ kiểm toán để thay đổi tài khoản, nhưng cần có một số manh mối. Bạn có thể kiểm tra phạm vi ngày và tìm kiếm sự leo thang đặc quyền. Phần văn bản có thể có đề cập đến nút '/ Local / Default'.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.