gnome-keyring использует небезопасное хранилище для всех пользователей

У меня работает большое количество настольных компьютеров Ubuntu для школы. Мы используем ldap, и как-то gnome-keyring всегда выходит из синхронизации и начинает запрашивать пароли. В конце концов, это похоже на синхронизацию снова, но я получаю звонки все время из-за появляющегося таинственного окна пароля.

Я знаю, как установить его в небезопасное хранилище для одного пользователя, но есть ли способ заставить это для всех пользователей? Что-то в / etc / skel было бы прекрасно

Я подозреваю, что причина, по которой он выходит из синхронизации, заключается в том, что мы используем небольшое веб-приложение для изменения паролей. Это необходимо, поскольку оно также изменяет пароли Google и Samba для пользователя.

2
задан 13 September 2011 в 01:21

6 ответов

Для этого уже есть отчет об ошибке: 322827

Но он не видел много действий. К сожалению, старый пароль должен быть известен, чтобы удалить его.

1
ответ дан 25 July 2018 в 21:20
  • 1
    Спасибо за ответ, я прокомментировал отчет об ошибке. Я продолжу искать решение / обходное решение. – Bufke 14 September 2011 в 21:14
  • 2
    Просто подумайте - есть pam_gnome-keyring для управления морским коньком и pam_ldap для ldap, но есть также pam_google из ОС Google. Не могли бы вы использовать это и избавиться от веб-приложения? – aquaherd 22 September 2011 в 22:20
  • 3
    pam_google, очень круто, мне придется играть с ним. Но я все равно просто нужен традиционный LDAP для некоторых вещей. Также допустим, у нас есть компьютерный класс, где студенты используют компьютеры, но часто разных. Если студент меняет пароль на один, мы еще увидим гнома-брелок синхронизации, если, возможно, мы горы гном-брелок на NFS. – Bufke 13 October 2011 в 06:45

Для этого уже есть отчет об ошибке: 322827

Но он не видел много действий. К сожалению, старый пароль должен быть известен, чтобы удалить его.

1
ответ дан 2 August 2018 в 02:59
  • 1
    Спасибо за ответ, я прокомментировал отчет об ошибке. Я продолжу искать решение / обходное решение. – Bufke 14 September 2011 в 21:14
  • 2
    Просто подумайте - есть pam_gnome-keyring для управления морским коньком и pam_ldap для ldap, но есть также pam_google из ОС Google. Не могли бы вы использовать это и избавиться от веб-приложения? – aquaherd 22 September 2011 в 22:20
  • 3
    pam_google, очень здорово, мне придется поиграть с ним. Но для некоторых вещей мне все еще нужен традиционный LDAP. Также можно сказать, что у нас есть компьютерная лаборатория, где студенты используют компьютеры, но часто разные. Если студент меняет пароль на один, мы по-прежнему будем видеть проблему с синхронизацией gnome-keyring, если только мы не монтируем gnome-keyring в NFS. – Bufke 13 October 2011 в 06:45

Для этого уже есть отчет об ошибке: 322827

Но он не видел много действий. К сожалению, старый пароль должен быть известен, чтобы удалить его.

1
ответ дан 4 August 2018 в 18:49
  • 1
    Спасибо за ответ, я прокомментировал отчет об ошибке. Я продолжу искать решение / обходное решение. – Bufke 14 September 2011 в 21:14
  • 2
    Просто думаю - есть pam_gnome-брелок для обработки морских коньков и pam_ldap для LDAP, но там тоже pam_google от Google операционной системы. Вы могли бы, возможно, использовать и избавиться от веб-приложения? – aquaherd 22 September 2011 в 22:20
  • 3
    pam_google, очень круто, мне придется играть с ним. Но я все равно просто нужен традиционный LDAP для некоторых вещей. Также допустим, у нас есть компьютерный класс, где студенты используют компьютеры, но часто разных. Если студент меняет пароль на один, мы еще увидим гнома-брелок синхронизации, если, возможно, мы горы гном-брелок на NFS. – Bufke 13 October 2011 в 06:45

Для этого уже есть отчет об ошибке: 322827

Но он не видел много действий. К сожалению, старый пароль должен быть известен, чтобы удалить его.

1
ответ дан 6 August 2018 в 03:13
  • 1
    Спасибо за ответ, я прокомментировал сообщение об ошибке. Я буду продолжать искать решение/обходное решение. – Bufke 14 September 2011 в 21:14
  • 2
    Просто подумайте - есть pam_gnome-keyring для управления морским коньком и pam_ldap для ldap, но есть также pam_google из ОС Google. Не могли бы вы использовать это и избавиться от веб-приложения? – aquaherd 22 September 2011 в 22:20
  • 3
    pam_google, очень круто, мне придется играть с ним. Но я все равно просто нужен традиционный LDAP для некоторых вещей. Также допустим, у нас есть компьютерный класс, где студенты используют компьютеры, но часто разных. Если студент меняет пароль на один, мы еще увидим гнома-брелок синхронизации, если, возможно, мы горы гном-брелок на NFS. – Bufke 13 October 2011 в 06:45

Для этого уже есть отчет об ошибке: 322827

Но он не видел много действий. К сожалению, старый пароль должен быть известен, чтобы удалить его.

1
ответ дан 7 August 2018 в 20:54
  • 1
    Спасибо за ответ, я прокомментировал отчет об ошибке. Я продолжу искать решение / обходное решение. – Bufke 14 September 2011 в 21:14
  • 2
    Просто подумайте - есть pam_gnome-keyring для управления морским коньком и pam_ldap для ldap, но есть также pam_google из ОС Google. Не могли бы вы использовать это и избавиться от веб-приложения? – aquaherd 22 September 2011 в 22:20
  • 3
    pam_google, очень здорово, мне придется поиграть с ним. Но для некоторых вещей мне все еще нужен традиционный LDAP. Также можно сказать, что у нас есть компьютерная лаборатория, где студенты используют компьютеры, но часто разные. Если студент меняет пароль на один, мы по-прежнему будем видеть проблему с синхронизацией gnome-keyring, если только мы не монтируем gnome-keyring в NFS. – Bufke 13 October 2011 в 06:45

Для этого уже есть отчет об ошибке: 322827

Но он не видел много действий. К сожалению, старый пароль должен быть известен, чтобы удалить его.

1
ответ дан 10 August 2018 в 09:16
  • 1
    Спасибо за ответ, я прокомментировал отчет об ошибке. Я продолжу искать решение / обходное решение. – Bufke 14 September 2011 в 21:14
  • 2
    Просто подумайте - есть pam_gnome-keyring для управления морским коньком и pam_ldap для ldap, но есть также pam_google из ОС Google. Не могли бы вы использовать это и избавиться от веб-приложения? – aquaherd 22 September 2011 в 22:20
  • 3
    pam_google, очень здорово, мне придется поиграть с ним. Но для некоторых вещей мне все еще нужен традиционный LDAP. Также можно сказать, что у нас есть компьютерная лаборатория, где студенты используют компьютеры, но часто разные. Если студент меняет пароль на один, мы по-прежнему будем видеть проблему с синхронизацией gnome-keyring, если только мы не монтируем gnome-keyring в NFS. – Bufke 13 October 2011 в 06:45

Другие вопросы по тегам:

Похожие вопросы: