Dépannage des erreurs de configuration PAM
Avant de commencer
Vous devez prendre le rôle root. Pour plus d'informations, reportez-vous à la section A l’aide de vos droits administratifs attribués du manuel Sécurisation des utilisateurs et des processus dans Oracle Solaris 11.2
.
-
Pour chaque entrée PAM faisant l'objet d'un dépannage, ajoutez l'option debug.
Par exemple, les entrées suivantes dans le fichier /etc/pam.d/cron permettent de créer une sortie de débogage pour le service.
account definitive pam_user_policy.so.1 debug
account required pam_unix_account.so.1 debug
-
Consignez les erreurs PAM au niveau approprié et actualisez le démon syslog.
Pour plus d'informations, reportez-vous à la section Journalisation de rapports d'erreur PAM.
-
Une archive endommagée s'il s'agit d'un problème de configuration PAM, procédez comme suit :
-
Exécutez l'application à partir de la fenêtre de terminal et modifier un fichier de configuration PAM dans une autre fenêtre.
-
Vérifiez que les erreurs sont en cours de correction, testez les modifications dans la fenêtre d'application.
-
Une archive endommagée s'il s'agit d'un problème de connexion PAM, configuration qui empêche une initialisation en mode monoutilisateur, puis corrigez le fichier, ré - initialiser, et exécutez le test.
-
Pour initialiser un système SPARC, tapez la commande suivante à l'invite PROM :
ok > boot -s
-
Pour initialiser un système x86, ajoutez l'option–s à la ligne des options du noyau dans le menu GRUB.
Pour plus d'informations, reportez-vous aux pages de manuel boot(1M) et grub(5).
-
Vérifiez que les erreurs corrigées.
Connectez-vous directement à l'aide de login ou ssh. Test, les utilisateurs dotés de privilèges que les utilisateurs standard, et les rôles peuvent utiliser les commandes affectées.