You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ubuntu 22.04下如何允许任意合法用户解锁GNOME锁屏?

Ubuntu 22.04下如何允许任意合法用户解锁GNOME锁屏?

嗨,你的需求完全合理,尤其是医疗办公室这种合规要求高的场景——既不想共享默认用户密码,又要让任意合法员工能解锁锁屏,确实不用从零开发应用,通过调整PAM配置就能搞定,这正是PAM的设计初衷之一!

下面是亲测有效的操作步骤,适用于Ubuntu 22.04的GNOME桌面(非Wayland):

  1. 先备份配置文件,留好后路
    GNOME锁屏的验证规则存在/etc/pam.d/gdm-lock文件里,先备份一份,防止改坏了能快速恢复:

    sudo cp /etc/pam.d/gdm-lock /etc/pam.d/gdm-lock.bak
    
  2. 编辑PAM配置,移除用户限制
    用文本编辑器打开这个配置文件(这里用nano,你也可以用vim):

    sudo nano /etc/pam.d/gdm-lock
    

    找到这一行:

    auth    required        pam_succeed_if.so user = `logname`
    

    这行就是默认限制只有启动当前X会话的用户才能解锁锁屏的关键。我们把它注释掉(前面加个#),变成:

    #auth    required        pam_succeed_if.so user = `logname`
    
  3. 保存配置,测试效果
    在nano里按Ctrl+O回车保存,再按Ctrl+X退出。现在可以测试一下:用默认用户登录后手动锁屏(按Super+L),然后在锁屏界面输入任意合法本地用户的用户名和密码,应该就能顺利解锁了。

补充说明

  • 这个修改完全依赖系统自带的PAM机制,不需要额外安装软件,也不用写代码,完美匹配你的需求;
  • 用员工自己的账号密码验证,既满足合规要求,又避免了共享默认用户的敏感信息;
  • 如果后续发现问题,直接恢复备份即可:sudo cp /etc/pam.d/gdm-lock.bak /etc/pam.d/gdm-lock

备注:内容来源于stack exchange,提问作者Glen Baker

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.17 08:39:34