Réinitialiser le mot de passe de session Lion

FrançoisMacG

Pince-fourmis
Club iGen
17 Août 2006
16 134
627
À côté (de ma plaque)
Jusqu'en 10.6, le DVD d'install comprenait un utilitaire de réinitialisation du mot de passe de session, facilement accessible,
qui permettait aussi de lancer une session Root et de réintialiser les permissions et ACL d'un Compte.


Avec Lion, il n'y a plus de DVD,
et la partition Recovery HD comme la clé USB ne comprennent plus cet utilitaire.
L'accès à cet utilitaire est devenu compliqué, et cela en peine beaucoup ici ou ailleurs.

On peut toujours réintialiser le mot de passe d'un Compte à partir des Préférences Système d'un autre compte admin (ou du compte Root) :
c'est simple, et ça réinitialise aussi le mot de passe du trousseau.

Sinon, plusieurs autres possibilités s'offrent à nous :

+ l'Apple ID : on enregistre son Apple ID au premier démarrage, ou on le fait plus tard.
Apple l'explique là = http://support.apple.com/kb/HT4798?viewlocale=fr_FR
Le mot de passe du Trousseau est ici automatiquement réinitialisé par cette voie. Mais c'est incompatible avec FileVault 2.

+ le Single User : /System/Library/LaunchDaemons/com.apple.DirectoryServices.plist a disparu, et il faut procéder autrement.
Apple donne les bases : http://support.apple.com/kb/HT4749
puis quand on a lancé le com.apple.opendirectoryd.plist, on applique l'ancienne commande
Bloc de code:
dscl . -passwd /Users/username
En Single User, on peut aussi recréer un nouveau Compte admin, toujours avec les commandes rm /var/db/.AppleSetupDone puis reboot, et redémarrer ensuite sur le nouveau Compte pour accéder à ses Préférences Système.

+ le Terminal de Recovery HD : on y tape
Bloc de code:
resetpassword
et ça lance l'utilitaire (sans réinitialiser simultanément le mot de passe du Trousseau, mais cela se fera à la première connexion au Compte, comme dans 10.6)

+ Copier l'utilitaire sur le Mac : l'utilitaire est un fichier caché dans Recovery HD,
on le trouve au fond de com.apple.recovery.boot > BaseSystem.dmg > Applications > Utilitaires après avoir activé l'affichage des éléments invisibles (Terminal, Onyx, etc),
et on peut le copier par glisser-déposer (dans le dossier /Applications/Utilitaires de son Mac par exemple), pour le jour où on en aura besoin.
On peut en profiter pour copier aussi l'utilitaire de réinitialisation du mot de passe du programme interne, comme je l'ai fait en 10.6.


Bref, une nouveauté Lion, qui va de pair avec le masquage de la Bibliothèque du compte utilisateur : la rançon du succès ? :heu:
 
Lion... c'est beau comme du Windows!
 
De quoi décourager les utilisateurs (ceux pour qui le mac est un outil et seulement un ouil) de se protéger par mots de passe.
 
De quoi décourager les utilisateurs (ceux pour qui le mac est un outil et seulement un ouil) de se protéger par mots de passe.


même pas... car c'est seulement le jour où ils auront besoin de réinitialiser les mots de passe qu'ils s'apercevront de la complexité de la procédure
et d'autre part, ne pas mettre de mot de passe (en tous cas pour le mot de passe de session) consiste à mettre un mot de passe vierge (si Lion l'accepte). Or un mot de passe vierge c'EST un mot de passe.

Et le jour où le Mac merde et ne reconnait plus le mot de passe, nécessitant de le réinitialiser, qu'on ait mis un mot de passe de 25 caractères ou de zero caractère, c'est pareil.
 
même pas... car c'est seulement le jour où ils auront besoin de réinitialiser les mots de passe qu'ils s'apercevront de la complexité de la procédure
et d'autre part, ne pas mettre de mot de passe (en tous cas pour le mot de passe de session) consiste à mettre un mot de passe vierge (si Lion l'accepte). Or un mot de passe vierge c'EST un mot de passe.

Et le jour où le Mac merde et ne reconnait plus le mot de passe, nécessitant de le réinitialiser, qu'on ait mis un mot de passe de 25 caractères ou de zero caractère, c'est pareil.

Oui, mais zéro caractère, ça se remémore plus facilement et pas de problème de type de clavier.
 
En quoi cela vous gêne-t-il tant de ne pas pouvoir réinitialiser "simplement" un mot de passe de session avec un DVD d'install ou Recovery HD ? :heu:

= moi, utilisateur "avancé", si je veux réintialiser le mot de passe d'un compte sur mon 10.6, je passe par les Préférences Système d'un admin :
ainsi, je n'ai pas besoin d'éteindre, ni de trouver le DVD de l'OS, ni de patienter le temps du redémarrage, ni de resynchroniser ensuite le mot de passe du trousseau. Tout bénéf !

Alors, sous Lion, si l'utilisateur "lambda" est poussé dans l'entonnoir (accueillant et performant, par ailleurs) des Préférences Système, pourquoi pas ? :hein:


Bon, d'accord, je vais sûrement attendre 10.7.4 pour passer à Lion moi aussi (= le temps que iCloud ait reçu sa première mise à jour, et que j'ai un Mac avec 4 ou 8 Go de RAM :siffle: ),
mais quand même…
 
En quoi cela vous gêne-t-il tant de ne pas pouvoir réinitialiser "simplement" un mot de passe de session avec un DVD d'install ou Recovery HD ? :heu:

= moi, utilisateur "avancé", si je veux réintialiser le mot de passe d'un compte sur mon 10.6, je passe par les Préférences Système d'un admin :
ainsi, je n'ai pas besoin d'éteindre, ni de trouver le DVD de l'OS, ni de patienter le temps du redémarrage, ni de resynchroniser ensuite le mot de passe du trousseau. Tout bénéf !

Alors, sous Lion, si l'utilisateur "lambda" est poussé dans l'entonnoir (accueillant et performant, par ailleurs) des Préférences Système, pourquoi pas ? :hein:


Bon, d'accord, je vais sûrement attendre 10.7.4 pour passer à Lion moi aussi (= le temps que iCloud ait reçu sa première mise à jour, et que j'ai un Mac avec 4 ou 8 Go de RAM :siffle: ),
mais quand même…

Oui, mais zéro caractère, ça se remémore plus facilement et pas de problème de type de clavier.



Vous oubliez les cas, (pas si rares...), où on doit réinitialiser tous les mots de passe car MacOS X a eu la bonne idée de se prendre les pieds dans le tapis et ne reconnait plus aucun des mots de passe administrateur .

Ca se produisait parfois avec Leopard, un peu plus souvent avec Snow Leo, alors je pense que Lion sera lui aussi concerné apr ce genre de plaisanterie.
 
= moi, utilisateur "avancé", si je veux réintialiser le mot de passe d'un compte sur mon 10.6, je passe par les Préférences Système d'un admin :
Ce qui nécessite d'avoir pensé de créer 2 comptes admin sur sa machine. C'est du bon sens, on sait qu'il faut le faire, mais probablement seule une minorité d'utilisateurs le fait. Ensuite, il ne faut pas oublier ce 2e mot de passe de cette 2 session admin, forcément peu utilisée ;)

Alors que la solution du DVD avait le mérite de la simplicité…
 
Ce qui nécessite d'avoir pensé de créer 2 comptes admin sur sa machine. C'est du bon sens, on sait qu'il faut le faire, mais probablement seule une minorité d'utilisateurs le fait. Ensuite, il ne faut pas oublier ce 2e mot de passe de cette 2 session admin, forcément peu utilisée ;)

Alors que la solution du DVD avait le mérite de la simplicité…

Et qu'en plus, quand on se crée le DVD avec le pas à pas, on dispose d'une solution pour gérer le mot de passe EFI qui lui devrait n'être réinitialisable que par un SAV.