Điểm:2

CentOS: Người dùng quản trị viên trên phiên xrdp không thể làm quản trị viên

lá cờ es

Tôi đang chạy máy trạm Rocky Linux 8.4 với máy tính để bàn GNOME và MATE, nhưng tôi cũng gặp vấn đề tương tự trên CentOS 7.9...

Khi tôi đăng nhập vào máy trên màn hình cục bộ, tôi có thể thực hiện những việc như quản lý người dùng và đặt thời gian hệ thống bằng ứng dụng Trung tâm điều khiển (cái này trên MATE, các công cụ được ẩn trong menu trên Gnome). Khi tôi nhấp vào công cụ, tôi sẽ nhận được một cửa sổ bật lên yêu cầu nhập mật khẩu của mình hoặc sẽ có nút "mở khóa" để nhấp vào trước khi tôi được xác thực. Tất cả điều này hoạt động vì người dùng của tôi là thành viên của nhóm quản trị "bánh xe".

Tuy nhiên, khi cùng một người dùng đăng nhập vào cùng một môi trường máy tính để bàn xrdp, khả năng quản trị hệ thống đã biến mất. Trong một số trường hợp, nút "mở khóa" bị mờ đi, trong một số trường hợp khác, khi tôi nhấp vào biểu tượng ứng dụng công cụ, tôi nhận được thông báo "Lỗi thực thi lệnh với tư cách người dùng khác: Không được ủy quyền" trong .xsession-lỗi tập tin.

Theo tôi hiểu, vấn đề là do polkit xử lý các phiên cục bộ và từ xa khác nhau và về cơ bản là chặn các hành động quản trị từ các phiên từ xa như xrdp, vnc, v.v. Đây là một điều khó khăn, bởi vì lý do chính để thiết lập dịch vụ xrdp là để tôi có thể quản lý máy từ xa! Tôi có thể giải quyết vấn đề này ở một mức độ nào đó bằng cách sử dụng sudo từ một thiết bị đầu cuối, nhưng tôi thực sự muốn nó Hoạt động bình thườngâ¢.

Vì vậy, câu hỏi của tôi là - làm cách nào để định cấu hình polkit để xử lý một phiên từ xa cho người dùng quản trị của tôi giống hệt với một phiên cục bộ? (Luôn cho rằng polkit là nguồn gốc của vấn đề của tôi!)

Điểm:1
lá cờ es

Sau khi trình bày những sự thất vọng của ngày hôm qua một cách ngắn gọn hơn, tôi đã sử dụng một công cụ tìm kiếm nổi tiếng để tìm kiếm "các phiên từ xa và cục bộ của linux polkit" và nhận được kết quả hàng đầu - Bật đặc quyền quản lý hệ thống cho người dùng không phải cục bộ - Làm thế quái nào được polkit làm việc, dù sao? Câu trả lời (được sửa đổi một chút so với câu hỏi được liên kết) là tạo một tệp /etc/polkit-1/localauthority/50-local.d/10-remote-admin-allow.pkla có chứa

[Cho phép quản trị viên từ xa]
Danh tính = nhóm unix: bánh xe
Hành động=*
ResultAny=auth_admin_keep
Kết quảKhông hoạt động=auth_admin_keep
ResultActive=auth_admin_keep

và chạy systemctl khởi động lại polkit (điều quan trọng nhưng đã bị bỏ sót trong câu hỏi khác). Bạn cũng có thể đặt tệp này dưới /var/lib/polkit-1, nhưng theo pklocalauthority.8 cái trước dành cho cấu hình cục bộ trong khi cái sau dành cho các gói của bên thứ 3.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.