Ebben a leírásban OS X (Ventura 13.4.1) operációs rendszerből alakítunk ki a lehetőségekhez mérten biztonságosan üzemeltethető, átlagosan felszerelt irodai munkaállomást. A hagyományos beviteli eszközökkel vezérelt asztali gépekre és notebookokra fókuszálunk.
Work in progress - kritikával használd!
A házirendben megfogalmazott irányelveket ebben a leírásban az alábbiak szerint fogjuk alkalmazni:
A felhasználók kezelésénél:
Ha a gép:
A OS X együtt települő programok és alkalmazások tekintetében:
A grafikus felhasználói felületen, a végfelhasználónak átadáskor:
TODO : részletesen is kéne
CMD r a boot device választása. (win bill ALT+R) (Ha factory reset, akkor előtte erase disk, partició létrehozása kézzel) Ha nincs alap oprendszer a merevlemezen (Pl SSD csere) akkor Boot pendrive készítése
Ez az eszköz mindenre is jó, pl boot pendrive a kiválasztott oprendszerhez, de meg is patch-elei, ha öregecske a MAC
A case sensitive filesystem nem jó, mert pl az adobe nem szereti!
Hungary, Hungaryan billentyűzet, Don't transfer information now, enable Location Service pipa, Apple ID Don't sign in, don't share, don't Siri
finder (Beállítások), Általános, Merevlemezek pipa;Oldalsáv, iCloud ki, merevlemezek be; Haladó, Összes fájlnévkiterjesztés megjelenítése;
Alma,Rendszerbeállítások
Ezek mindegyike ingyenes, illetőleg ingyenesen használható - az esetleges eltéréseket külön jelezzük. Az alapszoftverek telepítésekor fontos a sorrend.
Az OS X beépített böngészőprogramja a Safari. E mellett (helyett) célszerűnek gondolom alternatív böngésző(ke)t használni. Önkényes választásként ebben a leírásban a Mozilla Firefox és a Google Chrome támogatott.
Az OS X része, így akkor is kötelező beállítani, ha nem használjuk.
Opcionális telepítés; akkor hagyhatjuk el, ha a leendő felhasználó(k) egységesen más alternatív böngészőt (pl. Google Chrome-t) fognak használni - ez esetben a rendszergazda fiókban mi is azzal fogunk dolgozni.
Bármelyik beépített böngészőben a Mozilla Firefox keresés találati listájából (pl. innen) tölthetjük le a legfrissebb stabil változatot.
Beállítások (az adminisztrátori profilban is be kell állítani, mert keresésre, letöltésekre szükség lesz):
Opcionális telepítés.
Bármelyik beépített böngészőben a Google Chrome keresés találati listájából (pl. innen) tölthetjük le a legfrissebb stabil változatot. Telepítsük. Keresőbe: chrome
A külvilággal való kommunikációhoz szükség van az FUSE for macOS és az NTFS-3G Mounty for NTFS segédprogramokra
Az ebben a szakaszban felsorolt egyéb eszközöket opcionálisan, csak akkor telepítsük, ha a munkaállomás bármelyik felhasználója az ezekhez kapcsolódó felhő tárhely szolgáltatást kívánja használni (és vállalati környezetben ezt a házirend megengedi).
TODO: Google Drive
Az ownCloud fájlszinkronizáló szolgáltatásához annak saját, ingyenes kliensprogramjával férhetünk hozzá, amelyet opcionálisan csak akkor kell telepíteni, ha a munkaállomás bármelyik leendő felhasználójának van ownCloud hozzáférése.
TODO!
Az OS X alapértelmezetten kínál meghajtó titkosítást. FileVault
Lehetővé teszi titkosított (a felhasználói munkamenet elején jelszóval “kinyitható”) meghajtók használatát. Titkosított meghajtó lehet egy különálló partíció (akár az operációs rendszert tartalmazó partíció is), vagy a fájlrendszeren belül egyetlen állományként is mutatkozhat - utóbbi esetben, amikor nincs felcsatolva, a szokványos fájlkezelőkkel egyben másolható, felhőbe vagy külső adathordozóra menthető anélkül, hogy tartalma ennek során megismerhetővé válna.
A VeraCrypt használata mellett szól, hogy ingyenes és open source, valamint létezik Windows és Linux platformra is, vagyis egy elmentett VeraCrypt drive gyakorlatilag mindenütt felcsatolható. A VeraCrypt a TrueCrypt projektből származik, elődjét az NSA botrány kapcsán, közösségi kezdeményezésre auditálták, ennek kapcsán nem derült fény backdoor-ra vagy biztonsági problémára, vagyis megbízhatónak gondolom. Az általunk évekig favorizált TrueCrypt hátránya, hogy fejlesztését (nem teljesen világos körülmények között) 2014-ben befejezték; a VeraCrypt, mint utód mellett és ellene egyaránt lehet érvelni.
Tartalomtitkosításra - pl. elektronikus levelezés esetén nem a kapcsolat rejtjelezésére, hanem maguknak az emaileknek digitális aláírására illetve tartalmuk elrejtésére - használható titkosító eszköz.
Mozilla Thunderbird használata, illetve más, GnuPG-n alapuló kriptográfiát használó program használata esetén kötelező telepítés.
Az alábbi szoftverek a mindennapi felhasználói igényekre (pl. fájlkezelés, dokumentumkezelés, CD/DVD írás, alapszintű képszerkesztés, chat. stb.) adnak egy-egy lehetséges megoldást. Természetesen mindezek más programokkal is megoldhatóak, valamilyen megoldást azonban szállítanunk kell.
Az Findernél szofisztikáltabb(?), illetve távoli állománymegosztókat (WebDAV, FTP(s), sFTP, stb.) kezelni képes eszközök.
TODO: Cyberduck.
A Finder nem támogatja a rejtett fájlok és mappák megjelenítését. Vannak esetek pl kulcs helyére rakása, amikor rejtett mappába kell berakni, ezért javaslom a telepítését
Ebben a kétpaneles fájlkezelőben kapcsolható a rejtett fájlok megmutatása
Az OpenVPN-hez nincs beépített támogatás macOS-en, ezért egy kliens alkalmazásra lesz szükséged. Ajánlott kliens: Tunnelblick
Az OS X alapértelmezetten kezeli a Zip nállományokat
Keka egy ingyenes archiváló alkalmazás macOS rendszerre. Tömörítés az alábbi formátumokba: 7z, Zip, Tar, Gzip, Bzip2, DMG, ISO, Kicsomagolás a következő formátumokból:RAR, 7z, Lzma, xz, Zip, Tar, Gzip, Bzip2, ISO, EXE, CAB, PAX
Az OS X támogatja a .pdf dokumentumoka olvasását. Az extra funkciók pl form kitöltés esetén szükséges lehet.
Az Adobe weboldaláról kiindulva töltsük le (Más nyelv vagy operációs rendszer, OS X 10.11-10.12, Hungarian, DC) és telepítsük.
Elterjedt VoIP és csevegőkliens - a Microsoft megvásárolta és a Windows részeként kezeli (beleolvasztotta a korábbi Messengert is). Alkalmilag használható webfelületen is, de jelenleg még sokkal kényelmesebb kliensprogramot használni, ha a felhasználó aktívan skype-ol.
A Skype kliens hagyományos asztali, és teljes értékű modern design változatban is létezik, utóbbi jelenleg automatikusan települ. Az asztali változat jelentősen kisebb ablakban elfér (képernyő-takarékosabb), mint az érintőképernyőre tervezett, modern design változat.
Alkalmankénti távvezérlést (távsegítség igénybe vételét) lehetővé tévő szolgáltatás. Használatakor a segítségkérő és a segítségnyújtó a TeamViewer szolgáltatáson keresztül kapcsolódnak egymáshoz (a szokásos tűzfalak így nem képeznek akadályt), ezután a segítségnyújtó látja a segítségkérő gépének képernyőjét, billentyűzettel és egérrel kezelni tudja azt és képes fájlátvitelre is. A Quick Support változatban a kapcsolathoz a segítségkérő aktív közreműködése szükséges, és végig felügyelheti a munkamenetet, ami valamelyest biztonságosabbá teszi a megoldást.
Opcionális de javasolt telepítés minden esetben, amikor a távsegítség szóba jön.
* Töltsük le - telepítsük. * Configure Permissions: AnyDesk.app;
A (fejlettebb, irodai jellegű) szövegszerkesztést, adatforrás- és táblázatkezelést, bemutató készítést, stb. biztosító programcsomagot gyakran az office suit vagy productivity software névvel illetik.
Ha a munkaállomás rendelkezik Microsoft Office licence-szel, általában azt; ellenkező esetben a LibreOffice legfrissebb kiadását telepítjük. Ha mindkettőt telepítjük (pl. mert a használni kívánt Microsoft Office változat nem ismeri az OpenDocument formátumokat, és mindkettőt támogatni kell), akkor ügyeljünk arra, hogy előbb a Microsoft Office-t telepítsük - így a LibreOffice frissítések nem fogják elvenni a .doc, .xls, stb. társításokat a Microsoft Office-tól.
TODO!
Kötelező telepítés, kivéve, ha a munkaállomás minden felhasználója Microsoft Office-t használ.
A Sun StarOffice projektből, később a jelenlegi Apache OpenOffice projektből elágaztatott, a Microsoft Office-szal a mindennapi használat szintjén megfelelően kompatibilis szabad szoftver irodai programcsomag, amely szövegszerkesztőt (Writer), táblázatkezelőt (Calc), prezentációkészítőt (Impress), adatbázis-kezelőt (Base) és egyéb alkalmazásokat tartalmaz.
Töltsük le a legfrissebb, magyar nyelvű telepítőkészletet valamint a súgó csomagot, és indítsuk el előbb az alkalmazás telepítőt
A felhasználói beállítások az adminisztrátori profilban elhagyhatóak.
A fenti tevékenységeket támogató szoftvereket szokták personal information manager programoknak nevezni és PIM-mel rövidíteni.
Ha mégis:
Telepítése csak akkor hagyható el, ha tudjuk, hogy a munkaállomás minden felhasználója kizárólag webfelületű, vagy Microsoft Office alapú PIM megoldást használ.
Az adminisztrátori profilban nem használunk PIM funkciókat, így nem kellenek a beállítások illetve a kiegészítők, és ne rögzítsük a tálcára a programot.
Biztosan futtatja? minden indításkor megjelenik
su administrator xattr -d com.apple.quarantine /Applications/Thunderbird.app
Ez a szakasz a munkaállomás mindennapi felhasználójának felvételét és beállításait tartalmazza. Amennyiben saját tulajdonú, egyetlen felhasználójához erősen kötődő gépen mindennapi használatra is az egyetlen, adminisztrátori fiók szolgál, az ebben a szakaszban foglalt beállításokat erre a fiókra is végre kell hajtani.
Noha egy általános felhasználó a saját profiljában majdnem mindent önállóan is beállíthat (testre szabhat), nem várható el tőle a biztonsági szempontból célszerű alapértelmezések, vagy az egyes programok, alkalmazások első indításakor megadható, célszerű beállítások ismerete. Vállalati környezetben azt is szeretnénk, ha a felhasználó célszerűen (és egységesen) beállított grafikus felhasználói felülettel indulna. Ennek érdekében, az ebben a szakaszban foglalt beállításokat minden új profilban el kell végezni, beállítatlan profillal gépet átadni nem szabad (TODO: automatizálás!).
Alma; Rendszerbeállítások; Felhasználók és csoportok; Kilakatolás után +
finder, Általános, Merevlemezek pipa;Oldalsáv, iCloud ki; Haladó, Összes fájlnévkiterjesztés megjelenítése; Alma,Rendszerbeállítások
dock rendezése (feleslegesek törlése; Az alsó részben az alkalmazások kirakása)
Az OS X beépített böngészőprogramja a Safari. E mellett (helyett) célszerűnek gondolom alternatív böngészőt használni (tessék nyugodtan lerasszistázni); önkényes választásként ebben a leírásban a Mozilla Firefox és a Google Chrome támogatott.
Az OS X része, így akkor is kötelező beállítani, ha nem használjuk.
Beállítások :
Opcionális telepítés.
TODO