Ubuntu 24.04下XRDP远程会话中Polkit授权无法正常触发的问题咨询
Ubuntu 24.04下XRDP远程会话中Polkit授权无法正常触发的问题咨询
大家好,我最近在Ubuntu 24.04上用XRDP远程桌面时遇到了个麻烦问题,想请教下社区里的朋友有没有更稳妥的解决思路?
情况是这样的:桌面环境里有部分设置项需要额外授权才能操作,比如设置应用里的用户管理板块。本地操作的时候,点击*Unlock...按钮会弹出密码输入框,输完密码就能正常解锁操作;但切换到XRDP远程会话里时,点击Unlock...*完全没反应,根本触发不了授权流程。
之前在旧版本Ubuntu里,我是靠创建一个PKLA文件绕过这个问题的,文件路径是/etc/polkit-1/localauthority/50-local.d/remote-admin.pkla,内容如下:
[Allow full access for administration] Identity=unix-user:myusername Action=* ResultActive=yes ResultInactive=yes ResultAny=yes
但到了Ubuntu 24.04里这个方法失效了,查了下应该是Polkit的机制更新导致的。
后来我摸索出一个临时解决方案,就是创建/etc/polkit-1/rules.d/49-nopasswd_global.rules文件,内容如下:
polkit.addRule(function(action, subject) { if (subject.isInGroup("sudo")) { return polkit.Result.YES; } });
不过这个方法实在太“粗暴”了,相当于直接给所有sudo组的用户开放了全部Polkit权限,完全跳过了原本的安全校验,总感觉风险有点大。
想问问有没有更精准的解决方式?比如只针对XRDP远程会话的场景,或者只给特定的Polkit操作授权,而不是全局放行所有权限?
备注:内容来源于stack exchange,提问作者Benjamin Hastings
相关产品推荐
相关产品推荐

