Am un breloc de chei „Autentificare” în Gnome pe Ubuntu 18.04 LTS. Parola de pe acest inel de chei de conectare este aceeași cu parola mea de conectare.
Întotdeauna a fost cazul că se debloca doar intermitent. Cu toate acestea, din moment ce am adăugat următoarea linie la /etc/pam.d/common-session
:
sesiune necesară pam_systemd.so
nu se deblochează niciodată la conectare.
(Adăugarea a fost o încercare de a rezolva ceea ce am crezut că este o problemă destul de fără legătură, și anume meniul GNOME nu răspunde la clicurile mouse-ului pentru butonul de oprire.)
Am adăugat aceste intrări la /etc/pam.d/common-session
de asemenea:
# Asigurați-vă că pornește ansamblul de chei GNOME
sesiune opțională pam_gnome_keyring.so auto_start
auth opțional pam_gnome_keyring.so
Parola mea de conectare este gestionată folosind LDAP, totuși serverul LDAP nu îmi este întotdeauna accesibil, deoarece se află în spatele unui firewall al companiei și lucrez de acasă, în mod normal fără VPN, pe care îl pornesc doar când am nevoie de el.
Acest lucru are ca rezultat mesaje ca acesta în /var/log/auth.log
:
27 oct 09:30:26 HOSTNAME nscd: nss_ldap: nu s-a putut conecta la niciun server LDAP ca cn=REDACTED,dc=REDACTED,dc=REDACTED,dc=REDACTED - Nu se poate contacta serverul LDAP
27 oct 09:30:26 HOSTNAME nscd: nss_ldap: nu s-a putut lega la serverul LDAP ldap://REDACTED.REDACTED.REDACTED.REDACTED: Nu se poate contacta serverul LDAP
27 oct 09:30:26 HOSTNAME nscd: nss_ldap: nu a putut căuta serverul LDAP - Serverul este indisponibil
Aceste mesaje sunt produse de nscd
, pkexec
, start-stop-daemon
, polkitd(authority=local)
si poate si altele.
vad si eu:
gnome-keyring-daemon[7813]: a cerut să înregistreze elementul /org/freedesktop/secrets/collection/Login/1, dar este deja înregistrat
Nu sunt sigur dacă acest lucru este pertinent.
Deci intrebarile pe care le am sunt:
- Este probabil că problema seringului de chei este legată de faptul că serviciul LDAP nu este disponibil sau este probabil altceva, LDAP fiind un hering roșu?
- Mai important, pot face ceva în privința asta?
Desigur, pot posta mai multe fișiere de configurare PAM după cum este necesar, dar nu am vrut să încep prin a inunda postarea cu informații irelevante.