Ubuntu 22.04下如何允许任意合法用户解锁GNOME锁屏?
Ubuntu 22.04下如何允许任意合法用户解锁GNOME锁屏?
嗨,你的需求完全合理,尤其是医疗办公室这种合规要求高的场景——既不想共享默认用户密码,又要让任意合法员工能解锁锁屏,确实不用从零开发应用,通过调整PAM配置就能搞定,这正是PAM的设计初衷之一!
下面是亲测有效的操作步骤,适用于Ubuntu 22.04的GNOME桌面(非Wayland):
先备份配置文件,留好后路
GNOME锁屏的验证规则存在/etc/pam.d/gdm-lock文件里,先备份一份,防止改坏了能快速恢复:sudo cp /etc/pam.d/gdm-lock /etc/pam.d/gdm-lock.bak编辑PAM配置,移除用户限制
用文本编辑器打开这个配置文件(这里用nano,你也可以用vim):sudo nano /etc/pam.d/gdm-lock找到这一行:
auth required pam_succeed_if.so user = `logname`这行就是默认限制只有启动当前X会话的用户才能解锁锁屏的关键。我们把它注释掉(前面加个
#),变成:#auth required pam_succeed_if.so user = `logname`保存配置,测试效果
在nano里按Ctrl+O回车保存,再按Ctrl+X退出。现在可以测试一下:用默认用户登录后手动锁屏(按Super+L),然后在锁屏界面输入任意合法本地用户的用户名和密码,应该就能顺利解锁了。
补充说明
- 这个修改完全依赖系统自带的PAM机制,不需要额外安装软件,也不用写代码,完美匹配你的需求;
- 用员工自己的账号密码验证,既满足合规要求,又避免了共享默认用户的敏感信息;
- 如果后续发现问题,直接恢复备份即可:
sudo cp /etc/pam.d/gdm-lock.bak /etc/pam.d/gdm-lock
备注:内容来源于stack exchange,提问作者Glen Baker
相关产品推荐
相关产品推荐

