Tôi có một khóa "Đăng nhập" trong Gnome của mình trên Ubuntu 18.04 LTS. Mật khẩu trên khóa Đăng nhập này giống với mật khẩu đăng nhập của tôi.
Nó luôn luôn xảy ra trường hợp nó chỉ mở khóa không liên tục. Tuy nhiên, vì tôi đã thêm dòng sau vào /etc/pam.d/common-session
:
phiên bắt buộc pam_systemd.so
nó không bao giờ mở khóa khi đăng nhập.
(Việc bổ sung là một nỗ lực để giải quyết vấn đề mà tôi nghĩ là khá không liên quan, cụ thể là menu Gnome không phản hồi với các lần nhấp chuột đối với nút tắt nguồn.)
Tôi đã thêm các mục này vào /etc/pam.d/common-session
cũng:
# Đảm bảo khóa GNOME khởi động
phiên tùy chọn pam_gnome_keyring.so auto_start
auth tùy chọn pam_gnome_keyring.so
Mật khẩu đăng nhập của tôi được quản lý bằng LDAP, tuy nhiên, không phải lúc nào tôi cũng có thể truy cập được máy chủ LDAP vì nó nằm sau tường lửa của công ty và tôi làm việc ở nhà, thông thường không có VPN, tôi chỉ bật VPN khi cần.
Điều này dẫn đến các tin nhắn như thế này trong /var/log/auth.log
:
Ngày 27 tháng 10 09:30:26 HOSTNAME nscd: nss_ldap: không thể kết nối với bất kỳ máy chủ LDAP nào vì cn=REDACTED,dc=REDACTED,dc=REDACTED,dc=REDACTED - Không thể kết nối với máy chủ LDAP
Ngày 27 tháng 10 09:30:26 HOSTNAME nscd: nss_ldap: không thể liên kết với máy chủ LDAP ldap://REDACTED.REDACTED.REDACTED.REDACTED: Không thể liên hệ với máy chủ LDAP
Ngày 27 tháng 10 09:30:26 HOSTNAME nscd: nss_ldap: không thể tìm kiếm máy chủ LDAP - Máy chủ không khả dụng
Những tin nhắn này đang được sản xuất bởi nscd
, pkexec
, start-stop-daemon
, polkitd(chính quyền=địa phương)
và có thể những người khác.
Tôi cũng thấy:
gnome-keyring-daemon[7813]: được yêu cầu đăng ký mục /org/freedesktop/secrets/collection/Login/1, nhưng nó đã được đăng ký
Tôi không chắc nếu điều này là thích hợp.
Vì vậy, những câu hỏi tôi có là:
- Vấn đề về khóa có khả năng liên quan đến việc dịch vụ LDAP không khả dụng hay có thể có vấn đề gì khác với LDAP là một cá trích đỏ?
- Quan trọng hơn, có bất cứ điều gì tôi có thể làm về nó?
Tất nhiên, tôi có thể đăng thêm các tệp cấu hình PAM của mình nếu cần, nhưng tôi không muốn bắt đầu bằng cách làm ngập bài đăng với thông tin không liên quan.