У меня есть брелок «Вход» в моем Gnome на Ubuntu 18.04 LTS. Пароль на этом наборе ключей для входа совпадает с моим паролем для входа.
Всегда было так, что он разблокировался только с перерывами. Однако, поскольку я добавил следующую строку в /etc/pam.d/общая сессия
:
требуется сеанс pam_systemd.so
он никогда не разблокируется при входе в систему.
(Добавление было попыткой решить то, что я считал совершенно не связанной проблемой, а именно, меню GNOME не реагировало на щелчки мышью для кнопки выключения.)
Я добавил эти записи в /etc/pam.d/общая сессия
также:
# Убедитесь, что связка ключей GNOME запускается
необязательный сеанс pam_gnome_keyring.so auto_start
авторизация необязательная pam_gnome_keyring.so
Мой пароль для входа управляется с помощью LDAP, однако сервер LDAP не всегда доступен для меня, так как он находится за брандмауэром компании, и я работаю дома, обычно без VPN, которую я включаю только тогда, когда мне это нужно.
Это приводит к таким сообщениям в /var/log/auth.log
:
27 октября, 09:30:26 HOSTNAME nscd: nss_ldap: не удалось подключиться ни к одному серверу LDAP, поскольку cn=УДАЛЕНО,dc=УДАЛЕНО,dc=УДАЛЕНО,dc=УДАЛЕНО - Не удается связаться с сервером LDAP
27 октября, 09:30:26 HOSTNAME nscd: nss_ldap: не удалось подключиться к серверу LDAP ldap://REDACTED.REDACTED.REDACTED.REDACTED: невозможно связаться с сервером LDAP
27 октября, 09:30:26 HOSTNAME nscd: nss_ldap: не удалось найти сервер LDAP — сервер недоступен
Эти сообщения создаются нскд
, pkexec
, старт-стоп-демон
, polkitd (авторитет = местный)
и, возможно, другие.
Я также вижу:
gnome-keyring-daemon[7813]: предлагается зарегистрировать элемент /org/freedesktop/secrets/collection/Login/1, но он уже зарегистрирован
Я не уверен, что это уместно.
Итак вопросы у меня такие:
- Вероятно, проблема со связкой ключей связана с недоступностью службы LDAP или с чем-то другим, когда LDAP является отвлекающим маневром?
- Что еще более важно, могу ли я что-нибудь с этим сделать?
Я, конечно, могу опубликовать больше моих файлов конфигурации PAM по мере необходимости, но я не хотел начинать с того, что заваливал пост не относящейся к делу информацией.