You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在脚本中自动启用PAM模块?mkhomedir默认启用方法

如何默认启用PAM的mkhomedir模块

我之前刚好折腾过这个问题,Debian/Ubuntu系的pam-auth-update工具默认不启用mkhomedir模块,光改配置里的Default: yes确实达不到预期效果,得按下面的步骤来操作:

1. 修改mkhomedir的PAM配置文件

mkhomedir的配置文件默认在/usr/share/pam-configs/mkhomedir,先编辑这个文件:

sudo nano /usr/share/pam-configs/mkhomedir

找到Default:这一行,确保设置为Default: yes——这是基础,但还不够,得同时调整优先级和启用规则。

2. 调整优先级与模块规则

在同一个文件里,找到Priority字段,把它设为一个较低的数值(比如10,数值越小优先级越高,确保它在其他会话模块之前加载)。同时检查Session段的配置,确保没有被注释,正确的配置片段应该是这样的:

Name: Create home directory on login
Default: yes
Priority: 10
Session-Type: Additional
Session:
        required                        pam_mkhomedir.so umask=0022 skel=/etc/skel

3. 强制启用模块并更新PAM配置

修改完配置后,执行下面的命令直接标记模块为启用状态,这一步会自动更新PAM的全局配置:

sudo pam-auth-update --enable mkhomedir

现在再运行pam-auth-update,你会看到mkhomedir模块已经被自动勾选了。

4. 验证配置是否生效

打开/etc/pam.d/common-session文件,检查是否包含以下行:

session required pam_mkhomedir.so umask=0022 skel=/etc/skel

如果存在,说明配置已经生效,下次用户登录时系统会自动为没有家目录的用户创建对应目录。

要是你在LDAP/AD环境下使用这个模块,记得还要确保相关的身份验证模块(比如pam_ldap)已经正确配置,但核心的启用步骤就是上面这些。

内容的提问来源于stack exchange,提问作者Alexander

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.19 10:32:46