NetWorker: authc_configure.sh blir sittende fast, og når du trykker på Enter antall ganger det mislykkes med feil: Bruker nsrtomcat har ikke lesetillatelse på bane /nsr/authc/conf

概要: Kjøring av authc_configure.sh-skriptet blir sittende fast, og når du trykker på Enter antall ganger det mislykkes med meldingen: Bruker nsrtomcat har ikke lesetillatelse på bane /nsr/authc/conf. Denne artikkelen er en utvidelse av artikkelnummer: 000044255 detaljert informasjon om en situasjon som oppstår i Red Hat 8 Linux-miljøet, og hvordan du løser det ved hjelp av Linux Admin. Så gå gjennom det før du følger denne artikkelen. Denne artikkelen forklarer mer om scenario 1 som er nevnt i artikkelnummeret: 000044255 ...

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

Kjøring av authc_configure.sh-skriptet blir sittende fast, og når du trykker på Enter antall ganger det mislykkes med meldingen: Bruker nsrtomcat har ikke lesetillatelse på bane /nsr/authc/conf.


I henhold til Artikkelnummer: 000044255gjenopprettet et skript, og det blir også sittende fast, og når du trykker på enter antall ganger mislykkes det med samme feil som bekrefter at problemet er på operativsystemnivå og ikke har noe å gjøre med NetWorker.
 
[root@hostname ]# cat check_nsrtomcat.sh
command="[ -r /nsr/authc ]"
su - nsrtomcat -s /bin/sh -c "$command" > /dev/null 2>&1
if [ $? -ne 0 ]
then
echo "ERROR: User nsrtomcat does not have read permission at path /nsr/authc"
fi

[root@hostname ]# ./check_nsrtomcat.sh

ERROR: User nsrtomcat does not have read permission at path /nsr/authc

Fra rotbrukerledeteksten prøvde å bytte til bruker-nsrtomcat og ble realisert, blir den bedt om passord.
 
[root@hostname ]# su - nsrtomcat
Last failed login: Tue Oct 25 05:42:28 CDT 2022 on pts/0
There were 5 failed login attempts since the last successful login.
This account is currently not available.
[root@hostname]#

原因

Bestilling i PAM sudo-fil som gjør bytting til en annen bruker fra rotbrukerledeteksten som ber om passord.

解決方法

Løsningen nedenfor bør utføres av Linux-administratoren etter å ha kjent til/forstå effekten av endringene.
Hvis du endrer bestillingen i PAM sudo-filen, så fra rotbrukerledeteksten hvis den endres til en annen bruker, vil den ikke be om passord.

1. Opprett en kopi av origingal-filen /etc/pam.d/su:
[root@hostname ]# cd /etc/pam.d
[root@hostname pam.d]# cp su su.orig

2. Rediger filen /etc/pam.d/su, slik at "godkjenning tilstrekkelig pam_rootok.so" blir omorganert.

Nedenfor vises filinnholdet før redigering.
[root@hostname pam.d]# cat su
#%PAM-1.0
auth required pam_wheel.so use_uid
authrequiredpam_env.so
auth sufficient pam_wheel.so trust use_uid
auth sufficient pam_rootok.so
# Uncomment the following line to implicitly trust users in the "wheel" group.
#authsufficientpam_wheel.so trust use_uid
# Uncomment the following line to require a user to be in the "wheel" group.
#authrequiredpam_wheel.so use_uid
authsubstacksystem-auth
auth include system-auth
authincludepostlogin
accountsufficientpam_succeed_if.so uid = 0 use_uid quiet
accountincludesystem-auth
passwordincludesystem-auth
sessionincludesystem-auth
sessionincludepostlogin
sessionoptionalpam_xauth.so
Nedenfor vises filinnholdet etter ombestilling.
[root@hostname pam.d]# cat su
#%PAM-1.0
auth            sufficient      pam_rootok.so
auth required pam_wheel.so use_uid
authrequiredpam_env.so
auth sufficient pam_wheel.so trust use_uid
# Uncomment the following line to implicitly trust users in the "wheel" group.
#authsufficientpam_wheel.so trust use_uid
# Uncomment the following line to require a user to be in the "wheel" group.
#authrequiredpam_wheel.so use_uid
authsubstacksystem-auth
auth include system-auth
authincludepostlogin
accountsufficientpam_succeed_if.so uid = 0 use_uid quiet
accountincludesystem-auth
passwordincludesystem-auth
sessionincludesystem-auth
sessionincludepostlogin
sessionoptionalpam_xauth.so

3. Kjør authc_configure.sh på nytt, og den slutter med meldingen "The installation completed successfully" (Installasjonen ble fullført).

文書のプロパティ
文書番号: 000204907
文書の種類: Solution
最終更新: 07 11月 2022
バージョン:  1
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。