我正在使用带有远程活动目录服务器的 Ubuntu 16.04。要登录我的 Ubuntu 机器,我使用活动目录中的用户名和密码。
我最近不得不运行pam-auth-update
,因为不再可能使用我的 AD 凭据登录。然而,在运行这个之后,我的小组似乎混在一起了。
以下信息应该有助于澄清我的问题:
myusername@machine:~$ whoami
myusername
myusername@machine:~$ id
uid=10004608(myusername) gid=10000513(domänen-benutzer) Gruppen=10000513(domänen-benutzer)
myusername@machine:~$ id myusername
uid=10004608(myusername) gid=10000513(domänen-benutzer) Gruppen=10000513(domänen-benutzer),999(docker),132(wireshark),10004608(myusername),[... a lot more AD groups]
myusername@machine:~$ su - myusername
Password:
myusername@machine:~$ id
uid=10004608(myusername) gid=10000513(domänen-benutzer) Gruppen=10000513(domänen-benutzer),132(wireshark),999(docker),10004608(myusername),[... a lot more AD groups]
myusername@machine:~$ whoami
myusername
myusername@machine:~$
Runningsu - myusername
给了我所有常用的组,比如 docker,但我的登录 shell 只给了我常用组的一个子集。
我想我必须更改 /etc/pam.d 中的一些配置文件,但我不知道要查找什么。
显然我不是唯一一个遇到这个问题的人,这个答案帮助我解决了这个问题。
准确地说,我不得不注释掉以下两行
/etc/pam.d/lightdm