我使用最小桌面执行了 Lubuntu 12.04 的全新安装,如此处所述。
为了澄清起见,我从 Lubuntu 替代安装光盘进行了命令行安装,然后我做了一个apt-get install --no-install-recommends lubuntu-desktop.
一切正常,除了 Synaptic 不会从面板中的菜单项运行。没有提示我输入密码,单击菜单条目后也没有出现任何类型的窗口。我安装了 lxshortcut 以查看快捷方式正在运行的内容,命令是synaptic-pkexec. 如果我在“运行”菜单中输入这个命令,我会得到相同的行为(或缺乏行为)。
我可以通过gksudo synaptic在“运行”菜单中键入来让 Synaptic 正常打开。此外,如果我从终端运行“synaptic-pkexec”,则会在终端内提示我输入密码,然后 Synaptic 正常打开。
有人可以建议让 Synaptic 工作的正确方法吗?我可以将菜单条目更改为“gksudo synaptic”,但我猜这是synaptic-pkexec有原因的。我有一个模糊的理解,这个pkexec业务与 PolicyKit 有关系,但我真的不知道 PolicyKit 是什么,或者如何判断它是否有问题。
Firefox 如何在不要求 root/sudo 密码的情况下进行自我更新?
它安装在 中/usr,普通用户没有写入权限,并且 中的任何文件都没有写入/usr/bin/firefox权限。/usr/lib/firefoxsetuid
必须有某种以 root 权限运行的守护进程,准备好更新 Firefox,当被问到时?
我的用户没有管理权限。我不允许他们从 Ubuntu 存储库安装软件包,但他们必须能够安装来自 Ubuntu 存储库和我的自定义存储库的所有可用更新。
我创建了文件 /var/lib/polkit-1/localauthority/50-local.d/automaticupdates.pkla:
[更新管理器]
Identity=unix-user:*
Action=org.debian.apt.upgrade-packages
ResultActive=yes
当软件更新没有提出新包时,这项工作,但如果更新的包尝试推送新包,它会失败(=要求管理员密码),因为它需要org.debian.apt.install-or-remove-packages权限.
如果我取消选中这些新软件包并开始更新过程,更新就会开始……并且即使没有许可也仍然安装这些软件包。
有没有办法让更新管理器在不要求管理员密码的情况下安装所有更新?
这是在没有管理员密码的情况下无法进行更新的示例:
将安装以下新软件包:
linux-headers-3.2.0-33{a} linux-headers-3.2.0-33-generic{a}
linux-image-3.2.0-33-generic{a}
以下软件包将被升级:
apport apport-gtk gir1.2-gtk-3.0 gnome-settings-daemon libgail-3-0
libgtk-3-0 libgtk-3-bin libgtk-3-common linux-generic
linux-headers-generic linux -image-generic linux-libc-dev python-apport
python-problem-report
升级了 14 个包,3 个新安装,0 删除,0 未升级。
需要获得 0 B/55.4 MB 的档案。解压后将使用 217 MB。
目前,我可以右键单击连接到系统的任何驱动器,然后单击格式。擦除数据时根本不需要密码。我还可以从磁盘实用程序格式化任何驱动器。这让我想起了 Windows 的可怕回忆——我怎样才能让它要求输入密码?
我今天了解到,可以pkexec从命令行以类似于 的方式sudo使用 root 权限执行程序。我很好奇如何pkexec决定允许谁这样做。
手册页pkexec(1)说
默认情况下,除非存在相关程序的操作定义文件,否则需要 org.freedesktop.policykit.exec 授权。
对于不熟悉 policykit 的人来说,解析这有点困难。但是稍微猜测一下,让我们来看看/usr/share/polkit-1/actions/org.freedesktop.policykit.policy. 在该org.freedesktop.policykit.exec部分中,我们看到了字符串auth_admin。
参考polkit(8),我们看到:
auth_admin需要管理用户的身份验证。
在这个意义上,谁才是“管理用户”?进行哪些测试来确定用户是否是“管理员”?配置文件越来越难以找到和理解。
我知道这是可配置的。我想知道 Ubuntu 15.04 的默认设置。
因此,我有一个软件在启动时总是要求输入密码。我想运行这个软件而不是gksu每次都弹出这个密码提示。
我尝试的第一件事是将其路径添加到 sudoers。然而,这没有用。后来我发现有一个叫做policykit的东西,如果某个程序想要使用一些policykit操作,它总是会提示用户输入密码(sudoers对其没有影响)。
我按照如何防止 PolicyKit 要求输入密码? 中的指南进行操作。,但它仍然不起作用,所以我想我可能添加了错误的操作。
问题:如何查看pkaction我的程序使用了什么,以便将其输入到我的 .pkla 文件中?
当我从睡眠中打开笔记本电脑时,我必须输入两次密码。一旦有一个白色的矩形窗口(让我想起 gnome),然后 lightdm 解锁屏幕。当我禁用“睡眠后询问密码”时,我仍然看到白色窗口。
系统:Ubuntu 16.04 with Unity
//编辑:
仅当未插入交流电时,解锁屏幕才会询问两次。
谢谢
每次桌面启动时,我都会出现一个要求输入密码的对话框。原因是政策套件。
我还没有找到到底是什么引发了提示,但这让我想到了一个问题:
我需要政策套件吗?如果是这样,为什么?
如果没有,我该如何删除它?
sudo apt remove polkit*
Reading package lists... Done
Building dependency tree... Done
Reading state information... Done
Note, selecting 'polkit-1-auth-agent' for glob 'polkit*'
Note, selecting 'polkit-kde-agent-1' for glob 'polkit*'
Package 'polkit-kde-agent-1' is not installed, so not removed
0 upgraded, 0 newly installed, 0 to remove and 0 not upgraded.
Run Code Online (Sandbox Code Playgroud)
sudo apt remove polkit-1-auth-agent
Reading package lists... Done
Building dependency tree... Done
Reading state information... Done
Virtual packages like 'polkit-1-auth-agent' can't be removed
0 upgraded, 0 …Run Code Online (Sandbox Code Playgroud) 我已经在旧版本的 Ubuntu 中使用过这种功能。当我想挂载分区时,它会询问我密码。现在我想在 Ubuntu 12.04 中启用这种功能。
我怎样才能做到这一点?