У меня есть файл pam.d system-auth, правильно настроенный на ноутбуке, чтобы установить требования к сложности пароля. Если содержимое файла копируется непосредственно в папку /etc/pam.d/system-auth (или /etc/pam.d/system-auth-ac, если установлена символическая ссылка) на другом ноутбуке, это работает там тоже.

Однако я пытаюсь использовать опцию развертывания файла конфигурации Spacewalk для развертывания на этих системах, чтобы быть уверенным, что политика не будет изменена позднее. Когда файл копируется в папку, он не позволяет изменять пароль. Это просто говорит, что разрешение отказано.

Я проверил, что доступ для чтения / записи правильный, и все контексты SELinux установлены правильно. Я чувствую, что здесь есть разрешение или ограничение учетной записи, которое я не рассматриваю.

У кого-нибудь есть рекомендации?

1 ответ1

0

Я смог понять это.

Мне пришлось развернуть файл в других контекстах selinux, чем ожидалось. Я проверил контексты исходного файла перед развертыванием, используя:

ls -Z

Затем я использовал эти конкретные параметры и добился успеха.

Если кто-нибудь еще столкнется с этой проблемой, я надеюсь, что это поможет.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .