Wenn Sie ein neueres MacBook Pro besitzen, haben Sie sich möglicherweise an die Authentifizierung mit Touch ID gewöhnt. Aber standardmäßig ist Touch ID nicht für die Authentifizierung eingerichtet sudo Befehle. Diese Befehle, die einen breiteren Machtbereich in der Befehlszeile ermöglichen, müssen durch ein Passwort authentifiziert werden. Wenn Sie ein Entwickler oder Power-User von macOS sind, verwenden Sie möglicherweise sudo häufig. Es kann sehr nützlich sein, sich zu authentifizieren sudo Befehle mit Touch ID.
Mit ein wenig Bearbeitung der Textdatei können wir auf die Liste der akzeptablen Authentifizierungsmethoden für sudo zugreifen und diese bearbeiten. Durch das Hinzufügen einer Textzeile machen wir Touch ID zu einer akzeptablen Methode zur Authentifizierung von Sudo-Befehlen.
Es gibt einen möglichen Nachteil beim Einrichten dieses Befehls. Wenn Sie sudo-Befehle mit Touch ID authentifizieren, können Sie sudo möglicherweise nicht über Secure Shell oder SSH authentifizieren. Es wird darüber gesprochen, dass dies in einer kommenden Version von macOS behoben wird, vielleicht in einer kommenden Beta. Wenn Sie SSH häufig verwenden, stellen Sie sicher, dass Sie diese Funktionalität testen, bevor Sie sie in einer kritischen Situation benötigen. Wenn Sie auf dieses Problem oder diesen Fehler stoßen, müssen Sie die Änderung vorerst rückgängig machen, indem Sie den hinzugefügten Text entfernen.
Sudo-Befehle mit Touch ID authentifizieren
1. Öffnen Sie das Terminal (zu finden in „/Applications/Utilities“) und führen Sie den folgenden Befehl aus:
sudo nano /etc/pam.d/sudo
Dadurch wird die Liste der gültigen Methoden zur Authentifizierung an der Sudo-Eingabeaufforderung geöffnet. Hier werden wir Touch ID als gültige Authentifizierungsmethode hinzufügen.
2. Erstellen Sie eine neue Zeile unterhalb der Zeile, die mit „#sudo“ beginnt, indem Sie die Pfeiltaste nach unten und dann die Eingabetaste drücken.
3. Fügen Sie in der gerade erstellten neuen Zeile den folgenden Text ein:
auth sufficient pam_tid.so
Möglicherweise stellen Sie fest, dass dieser Text einige Abstände enthält, damit er sauber mit den vorhandenen Einträgen übereinstimmt. Dies ist nicht unbedingt erforderlich, aber es macht die Dinge leicht, den Überblick zu behalten.
Wenn Sie diesen Text hinzufügen, fügen Sie eine neue Methode zum Authentifizieren von sudo hinzu. Dadurch wird das Touch ID PAM (Pluggable Authentication Method) zur Liste der Methoden hinzugefügt, die Sudo „entsperren“ können. Die anderen Optionen in der Liste umfassen Kontoauthentifizierung, Kennwortauthentifizierung und Sitzungsauthentifizierung.
4. Drücken Sie Strg + Ö und Enter, um das aktualisierte Dokument zu speichern.
5. Drücken Sie Strg + x um den Nano-Texteditor zu beenden.
6. Wenn Sie sudo das nächste Mal benötigen, sehen Sie das Standard-Systemdialogfeld, das zur Eingabe auffordert. Wenn es sich direkt authentifiziert, haben Sie Zugriff auf sudo.
Wenn Sie sich stattdessen lieber über Ihr Passwort authentifizieren möchten, klicken Sie auf die Schaltfläche „Passwort verwenden …“ und geben Sie Ihr Passwort in das Dialogfeld ein.
Abschluss
Sobald Sie Touch ID zum Authentifizieren von sudo-Befehlen eingerichtet haben, können Sie sudo oder den Root-Benutzer nur mit Ihrem Fingerabdruck authentifizieren. Sie haben auch die Möglichkeit, Ihr Passwort manuell einzugeben, indem Sie auf die Schaltfläche „Passwort verwenden …“ klicken. Wenn Sie die Änderung rückgängig machen möchten, entfernen Sie einfach die hinzugefügte Zeile und speichern Sie die Einstellungsdatei erneut. Dadurch wird Touch ID aus der Liste der akzeptablen Sudo-Authentifizierungsmethoden Ihres MacBook Pro entfernt.
Unterstützen Sie unsere Arbeit ❤️
Wenn Ihnen dieser Artikel gefallen hat, können Sie uns mit einem Trinkgeld unterstützen, damit wir weiterhin großartige Inhalte veröffentlichen können.





























