@c0smikdebris Ах, да. Спасибо! Это означает, что вы не должны проверить "использовать все Ф1, Ф2...", если вы используете клавишу Fn. Вы не возражаете, если я добавил его в ответ? Наверное, лучше, чтобы разместить ваш скрипт как вызов суда от PHP-скрипт на веб-странице является небезопасным или изменить разрешения на /var/www в/HTML-код/tmp так MySQL может писать. Ваша основная проблема-это с разрешения, имеющиеся у (насколько я могу судить), и вы собираетесь сделать хуже назвав судо из вашего PHP скрипта. Я отвечаю на ответ, это кажется, что (на данный момент) единственное решение это Роор устройства и установить некоторые приложения, такие как "ГЛ на SD" Я согласен с практически все в вашем комментарии, особенно проблемы с список Беолл по. Но я не думаю, что противоречит, что не может быть однозначного ответа (журнал “час от часу большинство ученых чувствуют свою практику по-разбойничьи” на “большинство/все ученые согласны, что это законно”). Читать далее о положении границ, хотя, я согласен, это плохой пример.

Я получил это работает на одну виртуальную машину, но, должно быть, пропустил запись я что-то устанавливать или настраивать, а я не могу заставить его работать на любые другие машины, которые я создаю. Я покопалась в Гугле и здесь, но большинство все, что я найти ветры, связанные с отображением "другие... поле" логин на заставке, или становится FreeIPA, чтобы работать должным образом в первую очередь.

Шагов я сделал: я создаю новую установку в Ubuntu/мат 16.04, сделать все обновления, добавить машину в FreeIPA, установить freeipa-клиента, конфиги и запустить IPA-клиент-установить, посмотреть, что нового ВМ поступил правильно в FreeIPA, а затем проверить через SSH-ать в себя и некоторые другие машины с пользователями, которые только в FreeIPA. Что все работает нормально-я могу увидеть различных узлов без использования доменных имен и использовать пользователям, которые не в локальном файле passwd.

Однако, когда я пытаюсь использовать мат GUI для переключения пользователей, чтобы пользователь в FreeIPA, что может успешно войти по SSH (который в противном случае быстро выходят из строя и возвращение меня к экрану входа в систему, как пользователь не имеет домашний каталог), я получаю ошибку "неверный пароль, повторите попытку". Единственный пользователь, который может войти через этот экран-единственное, что я определен локально. Я пробовал создавать домашний каталог, принадлежащий FreeIPA пользователей на всякий случай, но это не делает никакой разницы.

Так что СШ-это разрешение имен, что перевод или какой-то другой составляющей в процессе входа нет. Для lightdm журнала показывает это для пользователя "студент", пользователь определен только в FreeIPA:

[+6783.50 с] отладка: продолжить проверку подлинности
[+6784.83 с] отладка: сессия пид=25854: комплект аутентификации с возвращаемое значение 0: успехов
[+6784.83 с] отладка: проверка подлинности результата для студента пользователя: успех
[+6784.83 ы] отладка: студент пользователь авторизован, но нет учетной записи с таким именем не существует
[+6784.84 ы] отладка: зазывала проверки подлинности старт для студента
[+6784.84 с] отладка: seat0 сиденья: не удалось выработать идентификатор сессии до отметки
[+6784.84 ы] отладка: сессия пид=25872: начали с услугой 'языка', студента логин''
[+6784.84 ы] отладка: сессия пид=25854: вышел с возвращаемое значение 0
[+6784.84 ы] отладка: сиденье seat0: сессия остановлена
[+6784.85 с] отладка: сессия пид=25872: получил 1 сообщение(ий) из пам
[+6784.85 с] отладки: подсказка зазывала с 1 сообщение(ий)

Это существенно отличается от моего Ubuntu/машина Дружище, где это все нормально работать; там, в журнале выглядит так:

[+50005.95 с] отладка: продолжить проверку подлинности
[+50006.20 с] отладка: сессия пид=10425: проверка подлинности в комплекте с возвращаемое значение 0: успехов
[+50006.20 с] отладка: проверка подлинности результата для студента пользователя: успех
[+50006.20 ы] отладка: студент пользователь авторизован
[+50006.20 с] отладка: зазывала устанавливает язык en_GB
[+50006.23 с] отладка: запросы зазывала сессии дружище

Во время отказа, в журнале двиг показывает это:

Августа 20 18:19:26 клиент2 языка: модуля pam_unix(перевод:двиг): сбой проверки подлинности; параметр logname= идентификатором uid=0 euid так=0 телетайп=:1 Русер= rhost= пользователь=студент
Августа 20 18:19:27 клиент2 языка: pam_sss(перевод:авт): проверка подлинности успеха; параметр logname= идентификатором uid=0 euid так=0 телетайп=:1 Русер= rhost= пользователь=студент
20 августа 18:19:27 клиент2 языка: пам можете получить функции выглядит(pam_kwallet.так): /lib/безопасности/pam_kwallet.так что: не удается открыть общие объект файл: нет такого файла или каталога
20 августа 18:19:27 клиент2 языка: добавление пам неисправный модуль: pam_kwallet.так
20 августа 18:19:27 клиент2 языка: пам можете получить функции выглядит(pam_kwallet5.так): /lib/безопасности/pam_kwallet5.так что: не удается открыть общие объект файл: нет такого файла или каталога
20 августа 18:19:27 клиент2 языка: добавление пам неисправный модуль: pam_kwallet5.так
Августа 20 18:19:27 клиент2 перевод: pam_succeed_if(перевод:двиг): требование "пользователь ингрупп nopasswdlogin" не встречал пользователя "студент"

У меня какое-то смутное впечатление, что мне пришлось добавить некоторые пакет, убедитесь, что LDAP-это связаться, но после расследования этого просто ничего не выявлено. Я рад, что больше указателей на что посмотреть или примирить между рабочей и не рабочей системы, но я немного в недоумении.

Это казалось правдоподобным причиной, но я не могу найти каких-либо различий в /etc/Пэм.д ссылки на ошибки: https://stackoverflow.com/questions/14983807/ldap-login-works-via-terminal-but-doesnt-work-via-gui.

Ничего не напоминает никому?