Điểm:0

Máy chủ VNC sẽ không khởi động trên AlmaLinux/CentOS 8

lá cờ in

Tôi không thể khởi động Tigervnc trên máy AlmaLinux 8 của mình. Chúng tôi đã bật SELinux và các thư mục chính của chúng tôi là các chia sẻ NFS được tự động hóa (được định cấu hình bởi IPA).

Tôi thấy lỗi trong /var/log/audit/audit.log của mình khi vncserver truy cập các thư mục chính của chúng tôi.

Điểm:1
lá cờ in

Nó chỉ ra rằng ít nhất cho đến NFSv4.1, NFS không hỗ trợ đầy đủ cho ngữ cảnh SELinux; bạn chỉ có thể đặt ngữ cảnh cho mỗi lần gắn kết, không phải cho mỗi tệp/thư mục.

Vì vậy, trước tiên chúng ta cần cho phép vncserver truy cập vào các thư mục chính của NFS. Điều này đã được sửa ngược dòng trong tigervnc v1.12. Nếu điều đó không khả dụng cho HĐH, chúng ta chỉ cần lấy cấu hình SELinux mới từ thượng nguồn và cài đặt nó trên hệ thống của mình. Điều này đã được ghi lại ở đây: https://github.com/TigerVNC/tigervnc/issues/1189. Dưới đây là các bước quan trọng:

  1. Lấy và trích xuất các nguồn tigervnc v1.12
  2. Truy cập <nguồn tigervnc>/unix/vncserver/selinux
  3. Tạo tệp chính sách SELinux mới (vncserver.pp) bằng cách chạy "make vncserver.pp"
  4. Nói với SELinux rằng chúng tôi đang sử dụng các thư mục chính NFS bằng cách chạy "setsebool -P use_nfs_home_dirs on". Tùy chọn -P làm cho nó vĩnh viễn.
  5. Cài đặt chính sách SELinux mới: "semodule -X 300 -i vncsession.pp"

Vấn đề tiếp theo mà chúng tôi gặp phải là vncserver không đợi NFS mount của chúng tôi. Nhiều hướng dẫn sẽ yêu cầu bạn thêm "Sau=remote-fs.target" hoặc "Sau=home.mount" hoặc "RequiresMountsFor=/home". Tuy nhiên, điều này không hoạt động với các hệ thống tệp được gắn bởi autofs (ít nhất, nó không hoạt động đối với tôi).

Thay vào đó, chúng ta cần đợi autofs xuất hiện. Thêm "Sau=autofs.target" vào phần [Đơn vị] của tệp [email protected] của bạn. Đối với tôi, nó được đặt tại /usr/lib/systemd/system/[email protected]. Nhìn thấy: https://github.com/TigerVNC/tigervnc/issues/1284

Tại thời điểm này, hãy tiếp tục làm theo tài liệu hệ điều hành của bạn để định cấu hình máy chủ VNC.

lá cờ in
Chỉnh sửa trực tiếp tệp đơn vị là không nên. Sẽ tốt hơn nếu sử dụng "systemctl edit [email protected]". Thật không may, tôi không tin rằng có một cách để chỉnh sửa tất cả các trường hợp của một mẫu như thế này.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.