Pas d'accès à ma session administrateur

C'est quand même incroyable que le fichier soit trouvé en mode listage d'autorisations et pas en mode suppression !

- passe la commande :​
Bloc de code:
cd /Volumes/Mac*\do*/private/var/db

  • qui te loge dans le dossier db de Macintosh HD - données. Aucun retour de la commande.

Enchaîne avec la commande :
Bloc de code:
ls

  • qui liste le contenu du dossier

Poste le retour.
 
Fichiers listés > dont .AppleSetupDone.

- passe la commande :​
Bloc de code:
rm .AppleSetupDone

  • qui supprime le fichier

Poste le retour.
 
Pas de retour : alors la suppression est-elle effectuée ?

- repasse une commande :​
Bloc de code:
ls

  • et reposte le tableau des fichiers de db.
 
Le fichier a été supprimé (c'est ta photo qui est l'actuelle). Enfin...

- passe encore la commande :​
Bloc de code:
csrutil disable

  • qui désactive le SIP (protocole de sécurisation); Cette désactivation servira plus tard (lors de l'enquête sur la situation des comptes d'utilisateurs)

Poste le retour.
 
Bien !

- Redémarre normalement (Menu  > Disque de démarrage > choisis Macintosh HD > redémarre dessus) --> à la fin du chargement de l'OS > au lieu d'obtenir l'écran de connexion > obtiens-tu le 1er écran de paramétrage du Mac ?​
 
Un pas décisif a donc été franchi (à la fin des fins...).

  • renseigne tous les écrans avec exactitude.
  • le dernier écran te propose de récupérer des données. Coche la case : "Ne pas récupérer de données maintenant" => ce qui te permet de créer un compte admin. Ne reprends surtout pas les identifiants de ton compte > choisis : Nom complet = toto > nom de compte = toto > mot-de-passe = toto.

Tu ouvres une session toto --> confirme si c'est bien le cas.
 
Logé dans ta session toto > va à la barre supérieure de menus du Finder : Finder > Préférences > Général => coche les cases d'affichage de : "Disques durs" & "Disques externes". Macintosh HD est alors affiché sur le Bureau. Tu trouves le Terminal dans Macintosh HD at: Applications > Utilitaires > Terminal.

- lance-le et passe les commandes (copier-coller ici - une seule à la fois) :​
Bloc de code:
sudo ls /private/var/db/dslocal/nodes/Default/users | sed '/^_/ d'
diskutil listUsers / | grep -v '.*[\^\_\].*'
dscl . -list /Users home | grep -v '.*[\^\_\].*'
sudo du -sh /Users/*

  • tu t'authentifies en aveugle avec le mot-de-passe toto après exécution de la 1ère et tu revalides (commande sudo). Pas besoin pour le 2è sudo dans les 5'.
  • la 1ère liste les fichiers identitaires d'utilisateurs à noms pleins (sans underscore _ initial)
  • la 2è affiche en correspondance nomcourt / nom complet pour les mêmes
  • la 3è affiche en correspondance nomcourt / adresse au dossier d'ouverture de session pour les mêmes
  • la 4è liste & mesure (en Gi = gibibytes : base 2) les dossiers domiciles du répertoire des Utilisateurs. La commande est très lente : attends le retour de l'invite de commande terminée par toto$ en signal de fin.

=> poste tous les affichages retournés dans un Bloc de code. Ces informations donneront une idée complète de la situation actuelle de ton compte d'utilisateur personnel.