Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Software>Kniffliges Rechteproblem mit Mavericks und 2 Benutzern an einem Rechner

Kniffliges Rechteproblem mit Mavericks und 2 Benutzern an einem Rechner

koehler20.01.1415:59
Hallo Zusammen - ich habe hier echt ein kniffliges Problem was mich jetzt schon 2 Tage beschäftigt hat.
Für mich ist nun Ende - habe alles verucht - vielleicht habe ich ja hier Glück und jemand hat noch irgendeinen außergwöhnlichen Tipp.


Hier der Status:
- Mac Pro 5,1
- Clean Install von Mavericks auf interner SSD
- 2 Benutzer (1x Admin als User A, 1x Standard als User B)


Jetzt das Problem:
User B bekommt immer in seinen Spotlight-Suchergebnissen die Dateien/Mails/Ereignisse etc... von User A angezeigt.

Das ist natürlich einerseits unschön für den User B, weil er sich immer durch zig dutzende nicht seiner Ergebnisse bei seiner Spotlight Suche wühlen muss - aber noch schlimmer ist es für User A. Denn User B kann damit nachvollziehen welche Termine User A hat, mit wem er Mails schreibt usw..... Mit Sicherheit der Daten hat das natürlich nichts mehr zu tun!
Es ist zwar so, dass wenn man auf ein Ergebnis klickt keine Datei oder auch keine Mail oder kein Ereignis kommt - es poppt die Meldung auf dass man nciht die nötigen Zugriffsrechte hat - aber man kann zumindest Titel des Ergeiniseses oder Betreff der Mail lesen.

Neben dem Userordner von User A ist auch seine eigene zusätzliche HD, auf der nur er Schreib- und Leserechte hat, betroffen. Auch Dateinamen etc. der Daten die auf dieser HD sind werden neben allem was im Userordner ist bei der Suche gefunden. Sprich alle Daten auf dem Rechner die eigentlich von den Rechten nur User A sehen darf, bekommt User B in seiner Spotlight-Suche.......




Wie also nun das Problem lösen?
Ich habe mich schon durch zig Apple Disussions und durch andere Foren gewühlt - meiner Meinung nach habe ich alles gemacht was man machen kann.

- Clean Install von Mavericks über USB Stick (mehrmals probiert, vorher natürlich die SSD immer gelöscht)
- komplett cleanes System ohne Migration oder dergleichen
- Spotlight Index auf allen Platten neu aufbauen lassen
- Rechte repariert
- P-RRAM gelöscht
- Boot über Recovery Partition und mit "resetpassword" die Userrechte neue erstellt
- Bootvolume ausgetauscht
- Booten im safe-Modus


Nichts davon hat was geabracht.
Was mich am meisten überrascht hat:
Ich installiere Mavericks auf einen frische Platte, erstelle den zweiten User und alles ist wie oben beschrieben. Frisches System, frische Platte, Clean-Install ohne auch nur ein Programm oder eine weitere Installation..... und dann sowas! Das gibts normal gar nicht!



Ihr merkt ich bin verzweifelt!


Hat noch irgendjemand eine Idee?
Oder hat schon irgendwie jemand von ähnlichen Problemen gehört?



DANKE!
0

Kommentare

jogoto20.01.1416:19
koehler
- Clean Install von Mavericks über USB Stick (mehrmals probiert, vorher natürlich die SSD immer gelöscht)
- komplett cleanes System ohne Migration oder dergleichen
...
Ich installiere Mavericks auf einen frische Platte, erstelle den zweiten User und alles ist wie oben beschrieben. Frisches System, frische Platte, Clean-Install ohne auch nur ein Programm oder eine weitere Installation...

und
Neben dem Userordner von User A ist auch seine eigene zusätzliche HD, auf der nur er Schreib- und Leserechte hat, betroffen.

Das passt für mich nicht zusammen. Wenn Du alles neu installiert hast und nichts verändert, hätte User B auch vollen Zugriff auf eine zusätzliche Platte. Hier scheint auch das Problem, denn Spotlight arbeitet mit eigenen Rechten.
0
koehler20.01.1416:26
Danke für Deine Antwort.

Die zusätzliche Platte hatte natürlich, bzw, hat natürlich schon immer die Rechte so eingestellt dass jeder User eben der jeweilige Eigentümer ist.

Und da die Namen der User inkl. Kennwort natürlich die gleichen sind übernimmt das OS das denke ich mal.

Die Platten wurden jedenfalls nicht weiter angefasst - nur das System logischerweise als Clean install. Die Platten sind reine Datengräber ohne Einfluss aufs System.
0
jogoto20.01.1416:31
koehler
Und da die Namen der User inkl. Kennwort natürlich die gleichen sind übernimmt das OS das denke ich mal.
Eigentlich nicht. Zumindest was die Daten auf der Platte betrifft könnte das das Problem erklären. Ich würde hier die Berechtigungen noch einmal ganz neu setzen. Wie gesagt arbeitet Spotlight mit eigenen Rechten und die scheinen nicht mehr zu stimmen.
Erklärt aber noch nicht das Problem der Mails. Bist Du sicher, dass Du nichts übernommen hast? Wie kamen die "alten" User Daten auf das neue System?
0
Marcel Bresink20.01.1416:33
Das hört sich nach einem Missverständnis und falsch eingestellten Rechten an.

Grundsätzlich ist die Vorstellung falsch, dass Spotlight benutzerbezogen arbeiten würde. Spotlight versucht grundsätzlich, alle Daten auf allen Volumes zu erfassen. Welche Suchergebnisse man bei einer Suche sehen darf, hängt von den jeweiligen Benutzerrechten für jede einzelne Datei ab. Wenn Benutzer B also z.B. öffentliche Dateien hat, die jeder lesen darf, werden diese selbstverständlich auch in die Suchergebnisse von Benutzer A eingeschlossen. Das ist das normale und gewünschte Verhalten.

Die unerwünschten Suchergebnisse würden deshalb darauf hindeuten, dass Benutzer A Lesezugriff auf viele Dateien von Benutzer B hat. Möglicherweise sind die Leserechte für Benutzer A nur auf einigen "oberen" Ordnern in der Ordnerhierarchie von Benutzer B gesperrt, aber nicht auf den eigentlichen Dateien selbst. Das kann dann im Einzelfall zu solchen Effekten führen, dass Benutzer A zwar nicht per Navigieren durch Ordner hindurch auf eine Datei von B zugreifen kann, wohl aber, wenn direkt auf eine solche Datei verwiesen wird.

Wenn mit einer Zusatzplatte gearbeitet und dann ein "Clean Install" des Systems durchgeführt wird, werden übrigens fast zwangsläufig Rechteeinstellungen ruiniert. Das neue System hat eine neue Benutzerdatenbank, die mit den Rechten der vorigen Systeminstallation nicht kompatibel sein kann. Auf den zusätzlichen Platten müssen danach eigentlich sämtliche Rechte für alle Dateien geprüft und eventuell neu eingestellt werden (was nur mit dem Finder technisch nicht möglich ist).
0
koehler20.01.1416:39
jogoto
koehler
Und da die Namen der User inkl. Kennwort natürlich die gleichen sind übernimmt das OS das denke ich mal.
Eigentlich nicht. Zumindest was die Daten auf der Platte betrifft könnte das das Problem erklären. Ich würde hier die Berechtigungen noch einmal ganz neu setzen. Wie gesagt arbeitet Spotlight mit eigenen Rechten und die scheinen nicht mehr zu stimmen.
Erklärt aber noch nicht das Problem der Mails. Bist Du sicher, dass Du nichts übernommen hast? Wie kamen die "alten" User Daten auf das neue System?

Ich habe natürlich nichts übernommen.
Das ganze würde jetzt erst noch folgen wenn ich dann die alten Mails, schlüsselbunde, iPhoto Lib etc. händisch importiere - aber das mache ich erst wenn ich das Problem gelöst habe logischerweise.

Die bisherigen Daten wie Kalender und Mails die gefunden werden kamen über die iCloud.
Mail hatte ich noch nicht einmal auf - aber irgendwie scheint die iCloud ab dem Zeitpunkt der Passworteingabe zu syncen.
0
Marcel Bresink20.01.1416:39
koehler
Die zusätzliche Platte hatte natürlich, bzw, hat natürlich schon immer die Rechte so eingestellt dass jeder User eben der jeweilige Eigentümer ist.

Das geht gar nicht, denn für eine "Platte" kann man überhaupt keine Rechte einstellen, höchstens für den "obersten" Ordner, der die Ordner auf dieser Platte enthält.

Jede einzelne Datei und jeder Ordner hat seine eigene Rechteeinstellung.
koehler
Und da die Namen der User inkl. Kennwort natürlich die gleichen sind übernimmt das OS das denke ich mal.

Nein. Die Kennworte haben überhaupt keinen Zusammenhang mit Zugriffsrechten und die Benutzernamen spielen nur in wenigen Ausnahmefällen eine Rolle.

Wenn zwei Benutzer in zwei verschiedenen Betriebssysteminstallationen zufällig gleich heißen, werden sie vom System noch lange nicht als gleich angesehen. Ansonsten könnte man sich ja durch Umbenennen jjedes beliebige Recht verschaffen.
koehler
Die Platten wurden jedenfalls nicht weiter angefasst - nur das System logischerweise als Clean install. Die Platten sind reine Datengräber ohne Einfluss aufs System.

Genau das dürfte die Ursache des Problems sein.
0
koehler20.01.1416:47
Marcel Bresink
Das hört sich nach einem Missverständnis und falsch eingestellten Rechten an.

OK - ich hoffe wir bekommen das wieder hin

Wobei man ja ausser einem Clean Install (sogar auf einer neuen SSD) und absolut NICHTS rumstellen an den Rechten nicht viel machen kann, oder?

Ich habe wie gesagt auch sonst nie im User-Ordner mit den Rechten gespielt.
Das immer nur auf meiner eigenen HD.
Grundsätzlich ist die Vorstellung falsch, dass Spotlight benutzerbezogen arbeiten würde. Spotlight versucht grundsätzlich, alle Daten auf allen Volumes zu erfassen. Welche Suchergebnisse man bei einer Suche sehen darf, hängt von den jeweiligen Benutzerrechten für jede einzelne Datei ab. Wenn Benutzer B also z.B. öffentliche Dateien hat, die jeder lesen darf, werden diese selbstverständlich auch in die Suchergebnisse von Benutzer A eingeschlossen. Das ist das normale und gewünschte Verhalten.

Genau. Wir haben auch mehrer externe und damit gemeinsame Platten mit den beiden Usern.
Hier passt auch alles - beide Suchen darauf und beide finden darauf.

Aber im eigenen User-Ordner soll das natürlich nicht so sein.....
Die unerwünschten Suchergebnisse würden deshalb darauf hindeuten, dass Benutzer A Lesezugriff auf viele Dateien von Benutzer B hat. Möglicherweise sind die Leserechte für Benutzer A nur auf einigen "oberen" Ordnern in der Ordnerhierarchie von Benutzer B gesperrt, aber nicht auf den eigentlichen Dateien selbst. Das kann dann im Einzelfall zu solchen Effekten führen, dass Benutzer A zwar nicht per Navigieren durch Ordner hindurch auf eine Datei von B zugreifen kann, wohl aber, wenn direkt auf eine solche Datei verwiesen wird..

Aber wie kann ich das verhindern?
Mehr als einen Clean-Install kann ich doch nicht machen, oder?

Und wie kann er Lesezugriff von meine Kalendereinträge oder meine Mails haben?
Wie kann ich das überprüfen?


Wenn mit einer Zusatzplatte gearbeitet und dann ein "Clean Install" des Systems durchgeführt wird, werden übrigens fast zwangsläufig Rechteeinstellungen ruiniert. Das neue System hat eine neue Benutzerdatenbank, die mit den Rechten der vorigen Systeminstallation nicht kompatibel sein kann. Auf den zusätzlichen Platten müssen danach eigentlich sämtliche Rechte für alle Dateien geprüft und eventuell neu eingestellt werden (was nur mit dem Finder technisch nicht möglich ist).

Ja das habe ich immer im Finder mit "auf alle Unterobjekte anwenden" gemacht.

Welche Möglichkeit gibt es noch? Weil Du sagst das geht nicht im Finder?


DANKE schonmal!
Ich hoffe ich bekomme das wieder zum laufen......

DANKE!
0
koehler20.01.1416:57
Marcel Bresink

Genau das dürfte die Ursache des Problems sein.


Aber mit dem Userordner hat doch eine weitere HD nichts zu tun, oder??!?!
Wie gesagt HD ist reines Datengrab - die hat ja 0,0 mit den Mails, den Kalendereinträgen etc. zu tun was der User B alles findet......

Das ist ja alles in meinem Userordner auf der System-SSD.


Was soll ich machen Deiner Meinung nach?
0
MikeMuc20.01.1417:41
Rechte für alle Benutzerordner und alles Dateien auf allen Platten "richtig" einstellen. Früher hab ich für sowas Batchmod von www.macupdate.com verwendet. Ob das mit neueren Systemen noch klappt kann ich hier nicht kontrollieren, ich hab noch 10.6 und bin damit glücklich und zufrieden.

Entweder jemand mit neuerem System schreibt wie man es einstellen muß oder du probierst es aus (für die 2. Platte würde ich sagen: Eigentümer: User A r&W, Gruppe: keine Rechte; alle: auch keine Rechte. Dazu das ganze auf alle Unterordner anwenden und die ACLs löschen lassen.)

Für die Rechte der beiden Benutzerordner mag ich mich nicht äußern Aber vielleicht klappt es mit dem Beispiel oben )
0
koehler20.01.1417:54
Der Userordner ist ja völlig jungfräulich - das ist ja das Problem.....
Ich wüsste nicht was ich noch mehr machen kann außer ein neues System mit frischen Usern.....

Soll ich wirklich das System neu installieren und dann an den user Rechten rum schrauben?
Die müssen doch passen, oder?
0
nowMAC20.01.1417:59
Hast du weitere Ordner im Benutzerordner als nur die Standardordner die bei jedem User automatisch vorhanden sind (Dokumente, Bilder, Downloads)?

Warum ich das Frage:

Der eigentliche Userordner hat standardmäßig leserechte für jeden (weil sonst der öffentliche Ordner nicht von jedem gefunden werden kann). Nur die darin enthaltenen Ordner (Dokumente, Downloads, Musik usw.) haben die entsprechenden Userrechte. Erstellt man nun innerhalb seines Userordners auf oberster Ebene (also nicht in Dokumente oder so) einen Ordner, erbt dieser die Rechte des Userordners wodurch jeder lese Rechte für diesen hat.

Somit musst du für jeden Ordner den du selbst erstellt hast innerhalb des Userordners die Rechte anpassen.
„Ne Ne, seit Steve Jobs nicht mehr da ist.... “
0
koehler20.01.1418:03
Nein keine weiteren Ordner.
Alles Standard.
Meine weiteren Daten liegen wie gesagt auf der extra HD - im User ist alles Standard.

Da ist die Library mit der Mail Datenbank eigentlich das größte.
0
Marcel Bresink20.01.1418:29
Da müsste man erstmal weitere Informationen haben.

- Die Privatordner der Benutzer liegen ganz konventionell auf der Systempartition?
- Alle Daten innerhalb dieser Privatordner sind seit dem Clean Install neu erstellt worden?
0
koehler20.01.1418:41
Ja! Genau so ist es.
Im user-Ordner ist nichts gemacht worden.

Clean installiert - dann zweiter User angelegt - nun der Test ob das Problem gelöst ist - Fehlanzeige.....

Mehr ist nicht passiert - alles ist jungfräulich.
Das ganze sogar mehrmals und mit unterschiedlichen systemplatten da ich erst hier einen Fehler vermutete. Auch Mavericks habe ich nochmals komplett geladen zur Sicherheit.

Aber immer das gleiche Bild - sobald ich user b anlege kann dieser user a durchsuchen......
0
MikeMuc20.01.1420:16
Jungfreulich ist nur was gerade neu erstellt wurde. Alles was früher auch schon da war ist "gebraucht". Gibt es nicht seit neuestem auch die Möglichkeit per FDP die Rechte des Benutzerordners zu richten? Dazu mußt du aber von der Recoverypartition starten.
0
koehler20.01.1420:32
MikeMuc
Jungfreulich ist nur was gerade neu erstellt wurde. Alles was früher auch schon da war ist "gebraucht". Gibt es nicht seit neuestem auch die Möglichkeit per FDP die Rechte des Benutzerordners zu richten? Dazu mußt du aber von der Recoverypartition starten.

Jup - das habe ich wie im Ausgangspost erstellt schon gemacht.

- Boot über Recovery Partition und mit "resetpassword" die Userrechte neue erstellt
Keine Besserung!
0
koehler20.01.1420:33
JETZT BIN ICH BAFFFFFF!!!!!!!


Achtung haltet Euch fest:
Hab mir heute Abend jetzt hier auf der Arbeit einen Mac Pro geschnappt und eine alte Platte die nicht mehr verwendet wurde rein gebaut.

Ich wollte sicher gehen dass es ein lokales Problem bei meinem Mac bei mir zuhause ist.


- Mavericks install
- meine 2 User eingerichtet

Und was passiert?????

SELBES VERHALTEN!



Es hat also nix mit den diversen HDs etc. zuhause zu tun!


- ganz anderer Rechner
- frische Platte
- frisches System
- nach dem install beide User angelegt
- User B kann alles auf User A durchsuchen: die iCloud Kalender, die Dokumente auf der iCloud und die Testordner die ich schnell auf dem Schreibtisch angelegt habe



Unglaublich oder?????


Kann es sein dass die beiden iCloud Accounts irgendwie miteinnander verknüpft sind?

Das gibts nicht, oder???


Mache gerade wieder einen Neuinstall wo ich keine iCloud Daten eingebe - dann teste ich erneut.



Ich dreh durch - das kann kein Zufall sein wenn es an zwei absolut unabhängigen Rechnern, anderer HD und unabhängigen Standorten passiert.
0
koehler20.01.1421:05
So - jetzt seid ihr dran!
Es ist tatsächlisch auch ohne iCloud das selbe verhalten!


Habe ich hier einen allgemeinen Mavericks Bug entdeckt????


- Mavericks Clean install
- 2 User
- User B (Standard) kann User A(Admin) durchsuchen!!!!

Auch ohne iCloud-Einrichtung!



Das alles kann ja nun wirklich nichts mehr mit mir zu tun haben, oder??!?!?
0
omega
omega20.01.1421:23
koehler
Ja! Genau so ist es.
Im user-Ordner ist nichts gemacht worden.

Clean installiert - dann zweiter User angelegt - nun der Test ob das Problem gelöst ist - Fehlanzeige.....

Mehr ist nicht passiert - alles ist jungfräulich.
Das ganze sogar mehrmals und mit unterschiedlichen systemplatten da ich erst hier einen Fehler vermutete. Auch Mavericks habe ich nochmals komplett geladen zur Sicherheit.

Aber immer das gleiche Bild - sobald ich user b anlege kann dieser user a durchsuchen......

Du widersprichst dir doch selbst. Wenn das System jungfräulich ist dann gibt es keine Daten die gefunden werden können.

Also Daten gefunden werden, dann ist das System auch nicht mehr jungfräulich.

Und dann ist interessant wo genau diese Daten die gefunden wurden liegen, wie die Berechtigungen der Daten aussehen, und wie die Berechtigungen sämtlicher Ordner bis hin zur Wurzel des Dateisystems.

Und zwar mit "ls -le@" und nicht mit dem Objekt Eigenschaften im Finder.
0
koehler20.01.1421:53
Naja - ich habe halt einen Kalendereintrag gemacht und einen leeren Ordner auf dem Schreibtisch erstellt. Muss ja was machen damit ich es testen kann......


Hier die Abfrage die Du wolltest:

Last login: Mon Jan 20 21:23:08 on console


haralds-mac-pro:~ harry$ ls -ale /users
total 0
drwxr-xr-x   6 root    admin   204 20 Jan 20:49 .
drwxr-xr-x  29 root    wheel  1054 20 Jan 21:24 ..
-rw-r--r--   1 root    wheel     0 25 Aug 10:58 .localized
drwxrwxrwt   3 root    wheel   102 20 Jan 20:26 Shared
drwxr-xr-x+ 13 harry   staff   442 20 Jan 21:31 harry
 0: group:everyone deny delete
drwxr-xr-x+ 12 nadine  staff   408 20 Jan 20:57 nadine
 0: group:everyone deny delete



haralds-mac-pro:~ harry$ ls -ale /users/harry
total 16
drwxr-xr-x+ 13 harry  staff   442 20 Jan 21:31 .
 0: group:everyone deny delete
drwxr-xr-x   6 root   admin   204 20 Jan 20:49 ..
-rw-------   1 harry  staff     3 20 Jan 20:44 .CFUserTextEncoding
-rw-r--r--@  1 harry  staff  6148 20 Jan 21:31 .DS_Store
drwx------   8 harry  staff   272 20 Jan 21:31 .Trash
drwx------+  6 harry  staff   204 20 Jan 21:47 Desktop
 0: group:everyone deny delete
drwx------+  4 harry  staff   136 20 Jan 21:31 Documents
 0: group:everyone deny delete
drwx------+  4 harry  staff   136 20 Jan 21:31 Downloads
 0: group:everyone deny delete
drwx------@ 40 harry  staff  1360 20 Jan 21:47 Library
 0: group:everyone deny delete
drwx------+  3 harry  staff   102 20 Jan 20:44 Movies
 0: group:everyone deny delete
drwx------+  3 harry  staff   102 20 Jan 20:44 Music
 0: group:everyone deny delete
drwx------+  3 harry  staff   102 20 Jan 20:44 Pictures
 0: group:everyone deny delete
drwxr-xr-x+  5 harry  staff   170 20 Jan 20:44 Public
 0: group:everyone deny delete



haralds-mac-pro:~ harry$ ls -ale /users/nadine
total 0
drwxr-xr-x+ 12 nadine  staff   408 20 Jan 20:57 .
 0: group:everyone deny delete
drwxr-xr-x   6 root    admin   204 20 Jan 20:49 ..
-rw-------   1 nadine  staff     3 20 Jan 20:49 .CFUserTextEncoding
drwx------   4 nadine  staff   136 20 Jan 21:29 .Trash
drwx------+  4 nadine  staff   136 20 Jan 21:29 Desktop
 0: group:everyone deny delete
drwx------+  3 nadine  staff   102 20 Jan 20:49 Documents
 0: group:everyone deny delete
drwx------+  4 nadine  staff   136 20 Jan 20:49 Downloads
 0: group:everyone deny delete
drwx------+ 39 nadine  staff  1326 20 Jan 21:40 Library
 0: group:everyone deny delete
drwx------+  3 nadine  staff   102 20 Jan 20:49 Movies
 0: group:everyone deny delete
drwx------+  3 nadine  staff   102 20 Jan 20:49 Music
 0: group:everyone deny delete
drwx------+  3 nadine  staff   102 20 Jan 20:49 Pictures
 0: group:everyone deny delete
drwxr-xr-x+  5 nadine  staff   170 20 Jan 20:49 Public
 0: group:everyone deny delete
haralds-mac-pro:~ harry$ 
0
koehler20.01.1422:32
Hab jetzt mal ein Video gemacht - nicht dass ihr denkt ich spinne....

- frische Mavericks install
- beide user angelegt
- auf user A (admin) einen Kalendereintrag "test" und einen ordner "test" angelegt
- user B findet es und hat es in den Ergebnissen
- er kann es nicht öffnen und bekommt auch keine vorschau weil es ja nicht seine daten sind


Hier das Video:

Was kann ich machen?
0
jogoto21.01.1413:37
Manche Dinge kann ich einfach nicht glauben. Deswegen, vielleicht hilft ja ein Ansatz von neulich, den ich auch nicht glauben konnte: Du schreibst Du hast immer mit einem USB-Stick installiert ... erstell den mal neu.
0
o.wunder
o.wunder21.01.1419:33
Ich vermute das es an der Formatierung der Platte/SSD liegt. Da gibt es doch irgendwo so eine Option „Eigentümer nicht beachten“ oder so ähnlich, aber ich finde das im Moment nicht. Oder ist auf FAT formatiert?... Joke, aber da würde ich suchen.
0
jogoto22.01.1410:34
o.wunder

Wenn ich ihn richtig verstanden habe, geht es auch um Mails und der Benutzerordner ist auf der internen Platte. Da gibt es weder diese Funktion noch hat man große Wahl bei der Formatierung.
Und er scheint es auch auf einem zweiten Rechner probiert zu haben.
Deswegen ja mein Tip. Wenn die einzigen zwei Gemeinsamkeiten der Installationsstick und der Fehler sind, würde ich da suchen, egal für wie unwahrscheinlich und absurd ich das selber halte ...
0
koehler22.01.1413:04
Neuer Stand:
Habe Mavericks neu aus dem Store geladen. Man bekommt gleich die 10.9.1 Version.
Hier habe ich dann einen neuen USB Stick erstellt um hier schonmal einen Fehler auszuschließen.

Also erneut das Startvolume platt gemacht und wieder ein Clean install.
Diesmal um einen weiteren Fehler auszuschließen mit einem neutralen Admin und den 2 Benutzern als Standard-Accounts.

Nach dem install beide User-Accounts angemeldet, iCloud Daten eingegeben und nichts weiter gemacht außer ein paar Testordner und Daten angelegt.


Und wieder der gleiche Fehler:
In der Spotlight Suche tauchen erneut Dateien, Ordner, iCloud-Kalender-Termine etc. von User A bei User B in der Suche auf.

Zugriff hat er keinen darauf - d.h. wenn er darauf klickt passiert nix - trotzdem findet Spotlight das ganze.



Was kann ich noch tun?
Ich denke es hat mit der Berechtigung der Spotlight Datenbank zu tun - denn auf die Daten hat der User B keinen Zugriff - aber eben auf die Ergebnisse.

Ich weiß nicht wie ich der Sache noch Herr werden kann......
0
jogoto22.01.1413:10
iCloud Anmeldung weg lassen und einfach mal so Termine eingeben und E-Mail Konto einrichten. Wenn der Fehler dann nicht auftritt, liegt es an irgendwelchen Verquickungen in iCloud.
Spotlight halte ich mittlerweile für unwahrscheinlich, da Du die Datenbank ja nicht importierst.
0
koehler22.01.1413:17
Das habe ich schon hinter mir.
Aber auch dann findet er die Testordner auf dem Desktop.
Sprich Daten die gar nichts mit der iCloud zu tun haben!

Auch findet er Kalendereinträge die ich nur lokal mache!
0
jogoto22.01.1413:31
Ich bin echt platt, ich kann mir das überhaupt nicht vorstellen. Und nachstellen auch nicht. Egal zu welchem Rechner mit 10.9 ich hier greife, es funktioniert wie es soll.
Bei meinen Kunden geht es mir ja manchmal ähnlich und wenn ich dann hin fahre und ihnen über die Schulter schaue, dann ist es oft eine Kleinigkeit, mit der man gar nicht rechnen kann, die zu solch fatalen Ergebnissen führt.
Mach einfach alles mal anders: ander Benutzernamen ...
0
koehler22.01.1414:24
Ich probiere heute Abend/Morgen vormittag mal neue Benutzernamen und neue Passwörter.
Diese Kolonisation hatte ich noch nicht.

Du bist nicht zufällig im süddeutschen Raum?
Wenn das auch nicht klappt weiß ich nicht mehr weiter - wenn es nen kompetenten Mann nähe Nürnberg gibt brauche ich den Egal welcher Preis
0
jogoto22.01.1414:28
Auch der Süddeutsche Raum ist groß. Nach Nürnberg brauch ich 2 Stunden.
0
MikeMuc22.01.1414:46
Aus München etwas mehr als die Hälfte Mein nächster fester Termin in N ist erst wenn der neue MacPro geliefert wird. Nur ist der noch nicht mal bestellt ;
0
BeeOne22.01.1415:25
Kann es nicht sein, dass es doch eher ein Spotlight-Problem ist? Ich habe gerade mal auf meinem Rechner (aus meinem Account heraus) nach einer Adressenkarte in dem Useraccount meiner Frau gesucht und bekam das Vorhandensein des Kontakts angezeigt, jedoch konnte ich ebenfalls nicht auf den Inhalt zugreifen. Daher schätze ich, dass Spotlight da nicht sauber trennt. Somit wäre es in der Tat ein Bug. Spotlight abschalten?
0
BeeOne22.01.1415:39
Update: Ich habe gerade mal mit Spotlight herumgespielt - folgendes Szenario:
- bin in meinem Account Systemeinstellungen Spotlight
- ziehe den Userordner meiner Frau in "Privatsphäre"
- siehe da: vorhin noch gefundener Kontakt aus dem Adressbuch meiner Frau erscheint nicht mehr bei der Suche
- Userordner meiner Frau wieder aus der "Privatsphäre" entfernt Suche bleibt erfolglos
- abgemeldet, wieder angemeldet Ergebnis bleibt, Kontakt wird nicht mehr angezeigt.

Vielleicht hilft Dir das ja weiter?
0
BeeOne22.01.1415:53
Update 2:
- nach Neustart ist aber wieder alles beim alten.
Versuch 2:
- Userordner meiner Frau wieder in Privatsphäre verschoben Wechsel in den Account meiner Frau:
Überraschung: dort steht ihr Userordner auch unter Privatsphäre
- Resultat: in ihrem Account finde ich den Kontakt auch nicht mehr. Entferne ich ihren Userordner wieder aus Privatsphäre ist wieder alles auf Anfang. Nullnummer...

Ergo: Spotlight trennt nicht richtig. Lösung weiß ich momentan keine - außer vielleicht doch Bugreport (falls die jemand liest)
0
koehler22.01.1418:13
Endlich jemand der mein Problem nachvollziehen kann!!!!!
Hab heute noch den ganzen Tag herum probiert - selbes Verhalten wie bei dir.

Es ist auch manchmal so dass alles klappt wie es soll - aber dann nach einem oder zwei Neustarts findet er plötzlich wieder Ergebnisse aus dem anderen Account......


Man muss es über einen längeren Zeitraum und mit dem ein oder anderen Neustart probieren - dann trat und tritt der Fehler bei mir immer auf..... Trotz mittlerweile über 5 clean Installs und diversen Tests.


Was tun????
0
BeeOne22.01.1418:27
Hm, ich persönlich muss an dieser Stelle kapitulieren mangels Wissen und Zeit. Zumal ich gerade herausgefunden habe, dass dieses Problem bereits seit 2006 in den Apple Foren herumgeistert:



Sorry, kann da nicht helfen.
0
BeeOne22.01.1419:02
Also, einen Versuch hab ich noch gewagt.
In den Apple Discussions findet sich der Hinweis, das es a) nur einen Index gibt und b) irgendwann im Rahmen der Indizierung geschaut wird, wer was sehen darf. Kommt dort von irgendwo ein Veto bekommt man es nicht angezeigt. Jetzt folgender Versuch (ich=admin, Account2=user).
Zunächst in meinem Account -I auf dem Userverzeichnis von Account 2.
Dort findet sich folgende Rechtekonstellation:
Account2 - Lesen & Schreiben
staff - nur Lesen
everyone - nur Lesen
Wird von mir wie folgt geändert:
- Account2 - Lesen & Schreiben
- staff - nur Schreiben (Briefkasten) - keine Rechte gibt's hier nicht zur Auswahl und ich traue mich nicht, die Gruppe zu löschen
- everyone - keine Rechte
So, da am Spotlightindex ja noch nichts passiert ist, Wechsel in Account2.
Dort in Spotlight Privatsphäre Userordner Account2 dort reinziehen. Warnung bestätigen. (So wie ich das verstanden habe, löscht das den entsprechenden Teil im Index). Wenn erfolgt Userordner wieder aus der Liste entfernen, sonst kann man in dem Account ja auch nicht suchen.
Neustart.
Gehe ich jetzt direkt nach dem Neustart in meinem Account (admin) auf -Leertaste wird mir angezeigt, das mein Mac indiziert wird.
Anschließend taucht die Adresskarte aus dem anderen Userverzeichnis bei mir (admin) nicht mehr auf. Ob das Bestand hat, weiß ich nicht. Ebensowenig, ob das Auswirkungen auf irgendwelche Dateifreigaben, etc. haben könnte. Muß man wohl probieren. Good luck.
0
BeeOne22.01.1419:28
Ich hoffe, ich freue mich hier nicht zu früh, aber bei mir hat es jetzt mehrere Benutzerwechsel und Neustarts überlebt. Der Trick scheint zu sein, dass dir Rechte vor Erstellung des Spotlight-Index gesetzt sein müssen, da sonst der Index mit den vorhandenen Rechten erstellt wird und sich nachträgliche Änderungen der Rechte nicht auf den Spotlight-Index auswirken.
0
MikeMuc22.01.1421:48
Versucht mal folgendes:
1. Frisches System
2. einen Adminuser anlegen (und nicht weiter verwenden)
3. alte Benutzer ins neue System migirieren (dabei darauf achten das die keine Admins sind")

4. jetzt einmal unter dem Adminacccount die komplette Festplatte bei Spotlght in die Privatsphäre befördern. Dadurch sollte der Spotlightindex gelöscht werden (kann auch anders irgendwie per Terminal gemacht werden)

5. Neustarten und die Festplatte wieder aus der Privatsphäre holen.

6. Abwarten, Tee trinken und weiter abwarten ob das Problem weg bleibt oder wieder auftaucht.
0
koehler23.01.1405:28
Danke ihr beiden - leider hat beides nichts gebracht.

Habe die ganze Nacht wieder herum probiert.
Das ganze funktioniert eine zeit - aber nach 5-6 Neustarts ist das Verhalten wieder beim alten.....

Ich finde sogar als normaler User Daten auf dem Schreibtisch vom admin......
Unfassbar!

Dann gibt es aber auch wieder Neustarts wo alles wieder normal ist.
Es ist insgesamt ein völlig willkürliches verhalten.


Ich bergreife nicht dass dies nicht noch mehr aufgefallen ist?

Oder machen wir die dieses Problem haben irgendwas falsch?

Hab heute Nacht sogar erneut an einem anderen Mac Pro getestet.
Platte formatiert (hfs+ Journaled natürlich) Mavericks als frischen USB Stick installiert.
2 frei erfundene user eingerichtet plus neutralen Admin.
Paar testeinträge gemacht - und nach 5-6 Neustarts findet der eine wieder was vom anderen......


Ich dreh echt durch!!!!

Gibts noch irgendeinen strohlam?
0
virk
virk23.01.1413:51
@koehler and friends

Ich will jetzt nicht den ganzen Thread noch einmal lesen, aber gibt es denn einen, bei dem bei installiertem Mavericks das Problem eben nicht auftritt?
„Gaststättenbetrieb sucht für Restaurant und Biergarten Servierer:innen und außen.“
0
jogoto23.01.1415:28
Öh, ja! Und zwar nicht nur an einem Rechner. Ich habe aktuell Zugriff auf ungefähr 12 Rechner mit Mavericks und kann das Problem nirgends nachstellen. Die Berechtigungen sind unverändert also Leserechte für alle auf die Benutzerordner, darunter die Datei-Ordner nur der Besitzer.
0
koehler23.01.1416:37
Ich habe neue Infos von einem Mac User der versierter ist als ich und das ganze aber auch nachstellen kann.

Er meinte dazu folgendes:
ich konnte das jetzt nach stellen. Selbst nach log out eines Users läuft dessen mdworker Prozess weiter und dann tritt der Fehler auf. Log ich out und kill den mdworker via ssh wird nix vom anderen User gefunden. Ist der andere User aber schon angemeldet ist es schon zu spät…
Ich halte das für einen Bug.....



Könnt ihr damit was anfangen?
Mir sagen die Begriffe eher wenig.
Kann man da was tun?
Könnt ihr das verifizieren mit diesem Prozess der nicht weiter laufen darf?


Danke!!!!!
0
koehler24.01.1404:53
So - ich habe jetzt nochmal, als für mich letzten Versuch, einen erneuten Clean-Install mit der aktuellen 10.9.1 Version von Mavericks aus dem App-Store gemacht.

Um sicher zu gehen, dass es nicht an irgendwelchen User-Namen etc. liegt, habe ich 3 komplett frische User eingerichtet - admin, test01 und test02.

Der Fehler taucht sofort nach ein paar Neustarts auf - und das auf einem ganz frischen System wo nur ne Handvoll Testdaten frisch angelegt waren.


Habe jetzt alles hier mal festgehalten und soeben veröffentlicht:


Vielleicht könnt ihr das Video mal ansehen und Euch fällt noch was ein dazu.
Müsste eigentlich jede frische Mavericks Installation betreffen!


Bin gespannt ob wir was raus finden.
DANKE!!!!
0
jogoto24.01.1407:55
koehler
Müsste eigentlich jede frische Mavericks Installation betreffen!
Ich kann zumindest mal mit 12 Rechnern bestätigen, dass es mit einem Update auf Mavericks, egal von welcher Vorversion, nicht auftaucht.
Ich installiere heute mal einen komplett neu, das interessiert mich jetzt ...
0
MikeMuc24.01.1410:13
Theoretisch könnte ein Logout-Script helfen welches den zum User gehörenden mdworker killt. Allerdings könnte es sein das der sich selber wieder startet bevor die Abmeldung endgültig vollzogen ist.
In dem Fall müßte man sich Alternativen suchen.

Das der mdworker anderer Benutzer noch nach deren Abmeldung noch läuft Habich allerdings auch unter 10.6 schon gesehen... Aber dann nie auf diesen "Fehler" gestestet.
0
koehler24.01.1411:57
jogoto
Ich kann zumindest mal mit 12 Rechnern bestätigen, dass es mit einem Update auf Mavericks, egal von welcher Vorversion, nicht auftaucht.
Ich installiere heute mal einen komplett neu, das interessiert mich jetzt ...

Danke - ich bin schon gespannt.

Hier wie gesagt Mavericks aktuelle Version aus dem App Store per USB Stick an zwei Rechnern genau das gleiche Phänomen.......

Ich bin echt am verzweifeln - so kann man die komplette Suche aus sicherheitstechnischer Sicht in die Tonne kloppen. Bin absolut ratlos im Moment.
0
koehler13.02.1418:27
@jogoto:
Hast du schon was rausfinden können?
0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.