NetWorker: authc_configure.sh går i stå, og når du trykker på Enter, det antal gange, det mislykkes, vises fejlen: Bruger nsrtomcat har ikke læsetilladelse på stien /nsr/authc/conf

概要: Kørsel af authc_configure.sh-script går i stå, og når du trykker på Enter, det antal gange, det mislykkes med meddelelsen: Bruger nsrtomcat har ikke læsetilladelse på stien /nsr/authc/conf. Denne artikel er en udvidelse af artikelnummeret: 000044255 at give en detaljeret oversigt over en situation, der er opstået i Red Hat 8 Linux-miljøet, og hvordan du løser det med hjælp fra Linux Admin. Så gennemgå den, før du følger denne artikel. Denne artikel beskriver scenarie 1, der er nævnt i artikelnummeret: 000044255 ...

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

Kørsel af authc_configure.sh-script går i stå, og når du trykker på Enter, det antal gange, det mislykkes med meddelelsen: Bruger nsrtomcat har ikke læsetilladelse på stien /nsr/authc/conf.


I henhold til Artikelnummer: 000044255 created et script, og det sidder også fast, og når der trykkes på Enter et antal gange, mislykkes det med samme fejl, der bekræfter, at problemet er på operativsystemniveau og ikke har noget at gøre med NetWorker.
 
[root@hostname ]# cat check_nsrtomcat.sh
command="[ -r /nsr/authc ]"
su - nsrtomcat -s /bin/sh -c "$command" > /dev/null 2>&1
if [ $? -ne 0 ]
then
echo "ERROR: User nsrtomcat does not have read permission at path /nsr/authc"
fi

[root@hostname ]# ./check_nsrtomcat.sh

ERROR: User nsrtomcat does not have read permission at path /nsr/authc

Fra root-brugerprompten forsøgte du at skifte til bruger nsrtomcat og realiserede, at den beder om adgangskode.
 
[root@hostname ]# su - nsrtomcat
Last failed login: Tue Oct 25 05:42:28 CDT 2022 on pts/0
There were 5 failed login attempts since the last successful login.
This account is currently not available.
[root@hostname]#

原因

Bestilling i PAM sudo-fil, hvilket gør skift til en anden bruger end rodbrugerprompten, der anmoder om adgangskode.

解決方法

Nedenstående løsning skal udføres af Linux-administratorer efter kendskab til/forståelse af effekten af ændringerne.
Ændring af bestilling i PAM sudo-fil, så fra rodbrugerprompten, hvis den ændres til en anden bruger, vil den ikke bede om adgangskode.

1. Opret en kopi af filen origingal /etc/pam.d/su:
[root@hostname ]# cd /etc/pam.d
[root@hostname pam.d]# cp su su.orig

2. Rediger filen /etc/pam.d/su, så "godk tilstrækkelig pam_rootok.so" genbestilles.

Nedenfor vises filindhold før redigering.
[root@hostname pam.d]# cat su
#%PAM-1.0
auth required pam_wheel.so use_uid
authrequiredpam_env.so
auth sufficient pam_wheel.so trust use_uid
auth sufficient pam_rootok.so
# Uncomment the following line to implicitly trust users in the "wheel" group.
#authsufficientpam_wheel.so trust use_uid
# Uncomment the following line to require a user to be in the "wheel" group.
#authrequiredpam_wheel.so use_uid
authsubstacksystem-auth
auth include system-auth
authincludepostlogin
accountsufficientpam_succeed_if.so uid = 0 use_uid quiet
accountincludesystem-auth
passwordincludesystem-auth
sessionincludesystem-auth
sessionincludepostlogin
sessionoptionalpam_xauth.so
Nedenfor vises filindhold efter genbestilling.
[root@hostname pam.d]# cat su
#%PAM-1.0
auth            sufficient      pam_rootok.so
auth required pam_wheel.so use_uid
authrequiredpam_env.so
auth sufficient pam_wheel.so trust use_uid
# Uncomment the following line to implicitly trust users in the "wheel" group.
#authsufficientpam_wheel.so trust use_uid
# Uncomment the following line to require a user to be in the "wheel" group.
#authrequiredpam_wheel.so use_uid
authsubstacksystem-auth
auth include system-auth
authincludepostlogin
accountsufficientpam_succeed_if.so uid = 0 use_uid quiet
accountincludesystem-auth
passwordincludesystem-auth
sessionincludesystem-auth
sessionincludepostlogin
sessionoptionalpam_xauth.so

3. Kør authc_configure.sh igen, og slutter med meddelelsen "Installationen blev fuldført".

文書のプロパティ
文書番号: 000204907
文書の種類: Solution
最終更新: 07 11月 2022
バージョン:  1
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。