Ich verwalte eine vernetzte Umgebung und habe gestern eine interessante Situation erlebt. Wenn ein Host von einem normalen Benutzer heruntergefahren werden muss, wird dies abgelehnt, wenn andere Benutzer lokal angemeldet sind. Dies ist jedoch nicht der Fall, wenn andere Benutzer über SSH angemeldet sind. Wenn ein Benutzer lokal angemeldet ist und ein Benutzer über SSH angemeldet ist und der lokal angemeldete Benutzer versucht, den Computer herunterzufahren, ist dies ohne Warnung erfolgreich und die SSH-Verbindung des anderen Benutzers wird abrupt beendet. Meine Frage ist, gibt es eine Möglichkeit, dies zu verhindern, wie dies die Richtlinie für lokale Benutzer tut? Ich habe bereits auf der Manpage nachgesehen sshd_config
und konnte nichts finden, was verwandt zu sein scheint.
EDIT (Zusatzinfo.):
Es gibt 4 Betriebssysteme im Netzwerk: Mandriva 2009, Mandriva 2010.2, Mandriva 2011 und Ubuntu 11.04. Der spezielle Fall, auf den ich mich beziehe, hatte den SSH-Benutzer auf einem Mandriva 2009-Host und den lokalen Benutzer auf einem Mandriva 2011-Host.
Mandriva 2009-Hosts verwenden die GNOME 2.28-Umgebung, 2010.2-Hosts verwenden GNOME 2.32, 2011-Hosts verwenden KDE Plasma und die Ubuntu 11.04-Hosts verwenden Unity.
Aktualisieren
Wie ich in dieser Frage festgestellt habe , habe ich polkit
unter Aktionen gesucht /usr/share/polkit-1/actions/
und (in der Datei org.freedesktop.consolekit.policy
) eine Aktion namens gefunden org.freedesktop.consolekit.system.stop-multiple-users
, die die Nachricht auslöst
System policy prevents stopping the system when other users are logged in
Ich denke (aufgrund der org.freedesktop.*
Namenskonvention), dass dies eine Art Signal ist, das über den D-BUS an den DM gesendet wird. Ich denke, wenn ich herausfinden kann, welches Signal diese polkit
Aktion auslöst , sollte ich in der Lage sein, ihr Verhalten zu ändern. Irgendwelche Ideen?
Update 2
Ich habe heute ein kleines Experiment versucht und es hat mir sehr seltsame Ergebnisse gebracht. Ich habe versucht, mich über SSH an einer Box anzumelden, und habe sichergestellt, dass keine anderen Benutzer an VTs angemeldet waren. Wenn ich wählen Shutdown
aus dem Menü „Aktionen“ von GDM, erhalte ich die lang erwartete Nachricht Politik mich darüber informiert , dass es unmöglich ist , so ohne Authentifizierung zu tun , wie andere Benutzer angemeldet sind. Allerdings , wenn ich GDM verwenden , um lokal anmelden und wählen Um die Box über das GNOME-Menü herunterzufahren, ist die SSH-Sitzung wie zuvor überlastet. Wie ist das möglich? Ist das Verhalten beim Initiieren einer shutdown
Anforderung von GDM anders als beim Initiieren innerhalb von a gnome-session
? Hat das jemandem etwas zu sagen, das mir helfen kann, das Problem zu lösen?