Назад | Перейти на главную страницу

Пользователь LDAP может войти в систему с tty, но не может войти в систему.

Конфигурация

Проблема

Вход как root-пользователь работает, как и любой другой локальный пользователь. Обход экрана входа в систему путем переключения на TTY2, вход в систему пользователя ldap через терминал и выполнение startx также работают, но вход в систему из самого диспетчера дисплея приостанавливается на полсекунды, а затем возвращается обратно диспетчеру дисплея.

выход systemctl status gdm -

Jun 18 15:04:55 hpcl1-1.salisbury.edu systemd[1]: Starting GNOME Display Manager...
Jun 18 15:04:55 hpcl1-1.salisbury.edu systemd[1]: Started GNOME Display Manager.
Jun 18 15:05:12 hpcl1-1.salisbury.edu gdm-password][4421]: pam_sss(gdm-password:auth): authentication success; logname= uid=0 euid=0 tty=/dev/tty1 ruser= rhost= user=rquackenbush1
Jun 18 15:05:15 hpcl1-1.salisbury.edu gdm[4144]: Failed to remove greeter program access to the display. Trying to proceed.

Проблема заключалась в том, что оболочка входа пользователя была оболочкой (унаследованной от устаревшей системы), и мы были в процессе обновления ОС, в которой по умолчанию был включен selinux. Переключение на permissive selinux исправило это, но наше постоянное исправление заключалось в удалении оболочки и ограничении SSH на наших серверах через PAM.