Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 15/09/2014, à 11:36

WanaXub

[Bug] polkit-gnome-authentication-agent-1[Résolu]

TITRES
ancien titre synaptic inutilisable par l'utilisateur principal
nouveau titre: Bug polkit-gnome-authentication-agent-1

LA SOLUCE est en page deux du sujet posts 30 et 31 a été trouvée par Maxire. Merci aussi à nam1962 qui a fait son possible pour m' aider.

Bonjour
Voici mon système: mise à niveau vers Ubuntu 12.04 depuis 10.04  Home séparé.mon_user et un autre test (droits limités)

Ubuntu 12.04.5 LTS \n \l    3.2.0-68-generic    unity  ubuntu-2d 
00:02.0 VGA compatible controller: Intel Corporation Mobile GM965/GL960 Integrated Graphics Controller (primary) (rev 0c)
MemTotal:        2019988 kB 
cat /etc/apt/sources.list
deb http://ftp.free.org/mirrors/archive.ubuntu.com/ubuntu/ precise main universe restricted multiverse
deb http://security.ubuntu.com/ubuntu/ precise-security universe main restricted multiverse
deb http://ftp.free.org/mirrors/archive.ubuntu.com/ubuntu/ precise-updates universe main restricted multiverse
deb http://liveusb.info/multisystem/depot all main
deb http://ftp.free.org/mirrors/archive.ubuntu.com/ubuntu/ precise-backports universe main multiverse restricted

Mes aptitudes en info:
utilisateur avancé, multiboot, multi install, multiples pc portables avec à chauque fois x partitions et x systèmes ubuntu essentiellement:
10.04, 12. 04 14. 04 le plus souvent avec Unity, mais aussi LXDE, Xfce, Emmabuntus...en 32 ou en 64 bits selon les pc et les systèmes.

J'apprécie la ligne de commande, car c'est plus simple à condition de trouver les bonnes commandes sur les bons forums = ici.
Je fais un usage immodéré de la documentation de ce forum, et de sa fonction recherche. Pour cette panne, j' ai fouiné sur la doc, le site, cherché ce qui concerne les droits, usermod...etc.

Je précise que ce bug est arrivé suite à la mise à niveau de la 10.04 vers la 12.04,
que j'ai bricolé avec . ICEauthority et .Xauthority car je ne pouvais plus me loguer ( boucle) en mode graphique.

Voici le souci

Je ne peux installer ou désintaller de logiciels depuis La logithèque  Aucun mot de passe n'est demandé au lancement, les boutons d' install sont grisés.
J'ai le même souci avec synaptic. Il ne demande pas de mot de passe, et donc je ne peux rien faire. Ou bien (variante) il ne se lance pas.

PS: J'ai simulé depuis la logithèque la désinstallation de synaptic. Il m'a dit: les éléments suivants doivent aussi être supprimés

prise en charge du protocole apturl et 
update-manager.

Mais je n'ai pas effectué la manip. Ensuite, elle ne m' a plus été proposée. J'ai simulé la désinstallation de update-manager, mais il m'a dit que cela supprimerait ubuntu-desktop, donc j'ai laissé tomber.

Synaptic installé: Si je tente sudo synaptic, un message d'erreur apparaît.

E: La valeur « karmic » n'est pas valable pour APT::Default-Release car cette version ne fait pas partie des sources disponibles.
E: _cache->open() failed, please report.

Anecdotique selon moi: En console je peux installer et désinstaller des logiciels, mais avec des restrictions quand même puisque deux paquets ne sont pas mis à jour...

 sudo apt-get upgrade 
Lecture des listes de paquets... Fait
Construction de l'arbre des dépendances       
Lecture des informations d'état... Fait
Les paquets suivants ont été conservés :
  libreoffice-core libreoffice-math
0 mis à jour, 0 nouvellement installés, 0 à enlever et 2 non mis à jour.

J'ai désinstallé et réinstallé synaptic depuis le terminal plusieurs fois.cela ne change rien.

Autre bizarrerie: En console la commande  sudo apt-get install synaptic s'exécute sans me demander de mot de passe.

Pour finir, j'ai presque tout tenté ( mode recovery, recovery, console root....)

Remarque: Le second user n'a pas ces soucis, il faut par contre que je fasse pour administrer, et à chaque fois  su mon_user, mon mot de passe, la commande d' admin, puis à nouveau le mot de passe.
Je pense qu'il s'agit d'une question de profil, (pas de droits sur le répertoire home de mon_user), mais je ne sais pas les solutionner.

Merci de votre attention.

Dernière modification par WanaXub (Le 18/09/2014, à 12:51)

Hors ligne

#2 Le 15/09/2014, à 12:07

nam1962

Re : [Bug] polkit-gnome-authentication-agent-1[Résolu]

Tu semble avoir deux soucis : une migration pas tout à fait d'aplomb (cf message "karmic")
Que donne ton

sudo apt-get update

Par ailleurs tu semble victime de la mise à jour foirée libreoffice - un peu fastidieuse à éradiquer (mais on peut wink ) regarde ce fil : http://forum.ubuntu-fr.org/viewtopic.php?id=1652491


[ Modéré ]

Hors ligne

#3 Le 15/09/2014, à 13:30

WanaXub

Re : [Bug] polkit-gnome-authentication-agent-1[Résolu]

merci de ton attention, nam1962

Le update ne donne pas de mises à jour à faire.
Sur libreoffice, je le désinstalle complètement (il n'y avait que des morceaux) et je verrais après.
Dans synaptic, j'ai effacé les clés pgp se rapportant à des ppa pour lucid, puis en fait toutes les cles pgp et là c'était une erreur.

A présent sudo apt-get update me demande mon mot de passe = très bien.
mais  la réponse est

Lecture des listes de paquets... Fait
W: Erreur de GPG : http://liveusb.info all Release : Les signatures suivantes n'ont pas pu être vérifiées car la clé publique n'est pas disponible : NO_PUBKEY 4E940D7FDD7FB8CC
W: Erreur de GPG : http://ftp.free.org precise Release : Les signatures suivantes n'ont pas pu être vérifiées car la clé publique n'est pas disponible : NO_PUBKEY 40976EAF437D05B5
W: Erreur de GPG : http://ftp.free.org precise-updates Release : Les signatures suivantes n'ont pas pu être vérifiées car la clé publique n'est pas disponible : NO_PUBKEY 40976EAF437D05B5
W: Erreur de GPG : http://deb.opera.com stable Release : Les signatures suivantes n'ont pas pu être vérifiées car la clé publique n'est pas disponible : NO_PUBKEY 517590D9A8492E35
W: Erreur de GPG : http://ppa.launchpad.net precise Release : Les signatures suivantes n'ont pas pu être vérifiées car la clé publique n'est pas disponible : NO_PUBKEY 6AF0E1940624A220
W: Erreur de GPG : http://ftp.free.org precise-backports Release : Les signatures suivantes n'ont pas pu être vérifiées car la clé publique n'est pas disponible : NO_PUBKEY 40976EAF437D05B5
W: Une erreur s'est produite lors du contrôle de la signature. Le dépôt n'est pas mis à jour et les fichiers d'index précédents seront utilisés. Erreur de GPG : http://security.ubuntu.com precise-security Release : Les signatures suivantes n'ont pas pu être vérifiées car la clé publique n'est pas disponible : NO_PUBKEY 40976EAF437D05B5

W: Impossible de récupérer http://security.ubuntu.com/ubuntu/dists/precise-security/Release  

W: Le téléchargement de quelques fichiers d'index a échoué, ils ont été ignorés, ou les anciens ont été utilisés à la place.

J'ai réussi à faire repartir synaptic (sudo synaptic seulement) grâce à cettte info de kev 216 gestionnaire de paquets synaptics

sudo rm /root/.synaptic/synaptic.conf

puis lancement avec sudo synaptic
gpg: /tmp/tmpYtsE8P/trustdb.gpg : base de confiance créée

J'ai trouvé d'autres infos,mais je ne sais pas lesquelles sont bonnes:

sudo ne demande plus de mot de passe depuis changement hostname sudo ne demande plus de mot de passe depuis changement hostname

davesxd a écrit :
su root
Mot de passe root :
hostname [Ton_Super_host]
nano /etc/hostname

REMARQUE: cette info est inexacte, car su root ne fonctionne pas sur ubuntu...

davesxd a écrit :

Tu remplace le contenu pas ton super hostname que tu as mit avant. Tu quite avec Ctrl+x et o

apt-get install --reinstall sudo
dpkg-reconfigure sudo
passwd [ton_compte]
reboot

Pour le souci des cles pgp j evais réparer ça, ce n'est pas inquiétant ( en principe)
Par contre cette histoire de droits me fatigue et me perturbe pas mal.

J'ai lu des tentatives depuis recovery, log admin puis des commandes qu'il faut que je cherche...

Hors ligne

#4 Le 15/09/2014, à 14:06

nam1962

Re : [Bug] polkit-gnome-authentication-agent-1[Résolu]

Essaie de remplacer le contenu ton sources.list par ce que je te mets là :

# See http://help.ubuntu.com/community/UpgradeNotes for how to upgrade to
# newer versions of the distribution.
deb http://fr.archive.ubuntu.com/ubuntu/ precise main restricted
deb-src http://fr.archive.ubuntu.com/ubuntu/ precise main restricted

## Major bug fix updates produced after the final release of the
## distribution.
deb http://fr.archive.ubuntu.com/ubuntu/ precise-updates main restricted
deb-src http://fr.archive.ubuntu.com/ubuntu/ precise-updates main restricted

## N.B. software from this repository is ENTIRELY UNSUPPORTED by the Ubuntu
## team. Also, please note that software in universe WILL NOT receive any
## review or updates from the Ubuntu security team.
deb http://fr.archive.ubuntu.com/ubuntu/ precise universe
deb-src http://fr.archive.ubuntu.com/ubuntu/ precise universe
deb http://fr.archive.ubuntu.com/ubuntu/ precise-updates universe
deb-src http://fr.archive.ubuntu.com/ubuntu/ precise-updates universe

## N.B. software from this repository is ENTIRELY UNSUPPORTED by the Ubuntu 
## team, and may not be under a free licence. Please satisfy yourself as to 
## your rights to use the software. Also, please note that software in 
## multiverse WILL NOT receive any review or updates from the Ubuntu
## security team.
deb http://fr.archive.ubuntu.com/ubuntu/ precise multiverse
deb-src http://fr.archive.ubuntu.com/ubuntu/ precise multiverse
deb http://fr.archive.ubuntu.com/ubuntu/ precise-updates multiverse
deb-src http://fr.archive.ubuntu.com/ubuntu/ precise-updates multiverse

## N.B. software from this repository may not have been tested as
## extensively as that contained in the main release, although it includes
## newer versions of some applications which may provide useful features.
## Also, please note that software in backports WILL NOT receive any review
## or updates from the Ubuntu security team.
deb http://fr.archive.ubuntu.com/ubuntu/ precise-backports main restricted universe multiverse
deb-src http://fr.archive.ubuntu.com/ubuntu/ precise-backports main restricted universe multiverse

deb http://security.ubuntu.com/ubuntu precise-security main restricted
deb-src http://security.ubuntu.com/ubuntu precise-security main restricted
deb http://security.ubuntu.com/ubuntu precise-security universe
deb-src http://security.ubuntu.com/ubuntu precise-security universe
deb http://security.ubuntu.com/ubuntu precise-security multiverse
deb-src http://security.ubuntu.com/ubuntu precise-security multiverse

## Uncomment the following two lines to add software from Canonical's
## 'partner' repository.
## This software is not part of Ubuntu, but is offered by Canonical and the
## respective vendors as a service to Ubuntu users.
deb http://archive.canonical.com/ubuntu precise partner
# deb-src http://archive.canonical.com/ubuntu precise partner

## This software is not part of Ubuntu, but is offered by third-party
## developers who want to ship their latest software.
deb http://extras.ubuntu.com/ubuntu precise main
# deb-src http://extras.ubuntu.com/ubuntu precise main

Et au point ou tu en es, supprime les PPA (tu les remettras suivant les besoins, ce n'es pas plus mal pour virer les inutiles wink )

sudo rm /etc/apt/sources.list.d/*

Puis

 sudo apt-get autoclean
sudo apt-get update
sudo apt-get dist-upgrade

[ Modéré ]

Hors ligne

#5 Le 15/09/2014, à 14:25

WanaXub

Re : [Bug] polkit-gnome-authentication-agent-1[Résolu]

ok à titre d'info, voici le contenu de mon sources list
/etc/apt/sources.list.d

awn-testing-ppa-karmic.list.distUpgrade                    libreoffice-libreoffice-3-5-lucid.list                    stebalien-simple-service-manager-lucid.list.distUpgrade
awn-testing-ppa-karmic.list.save                           libreoffice-libreoffice-3-5-lucid.list.distUpgrade        stebalien-simple-service-manager-lucid.list.save
awn-testing-ppa-lucid.list                                 libreoffice-libreoffice-3-5-lucid.list.save               tp-fan-ppa-jaunty.list
awn-testing-ppa-lucid.list.distUpgrade                     libreoffice-ppa-karmic.list                               tp-fan-ppa-jaunty.list.distUpgrade
awn-testing-ppa-lucid.list.save                            libreoffice-ppa-karmic.list.distUpgrade                   tp-fan-ppa-jaunty.list.save
bisigi-ppa-karmic.list                                     libreoffice-ppa-karmic.list.save                          tp-fan-ppa-lucid.list.save
bisigi-ppa-karmic.list.distUpgrade                         libreoffice-ppa-lucid.list                                tualatrix-ppa-karmic.list.distUpgrade
bisigi-ppa-karmic.list.save                                libreoffice-ppa-lucid.list.save                           tualatrix-ppa-karmic.list.save
danielrichter2007-grub-customizer-karmic.list.distUpgrade  medibuntu.list                                            tualatrix-ppa-lucid.list
danielrichter2007-grub-customizer-karmic.list.save         medibuntu.list.distUpgrade                                tualatrix-ppa-lucid.list.distUpgrade
danielrichter2007-grub-customizer-lucid.list               medibuntu.list.save                                       tualatrix-ppa-lucid.list.save
danielrichter2007-grub-customizer-lucid.list.distUpgrade   mozillateam-thunderbird-stable-karmic.list.distUpgrade    tualatrix-ppa-precise.list
danielrichter2007-grub-customizer-lucid.list.save          mozillateam-thunderbird-stable-karmic.list.save           tualatrix-ppa-precise.list.save
dropbox.list                                               mozillateam-thunderbird-stable-lucid.list                 ubuntu-mozilla-daily-ppa-lucid.list
dropbox.list.distUpgrade                                   mozillateam-thunderbird-stable-lucid.list.distUpgrade     ubuntu-mozilla-daily-ppa-lucid.list.distUpgrade
dropbox.list.save                                          mozillateam-thunderbird-stable-lucid.list.save            ubuntu-mozilla-daily-ppa-lucid.list.save
glasen-855gm-fix-lucid.list                                opera.list                                                ubuntu-wine-ppa-karmic.list.distUpgrade
glasen-855gm-fix-lucid.list.distUpgrade                    opera.list.distUpgrade                                    ubuntu-wine-ppa-karmic.list.save
glasen-855gm-fix-lucid.list.save                           opera.list.save                                           ubuntu-wine-ppa-lucid.list
glasen-intel-driver-lucid.list                             pdfmod-team-ppa-lucid.list                                ubuntu-wine-ppa-lucid.list.distUpgrade
glasen-intel-driver-lucid.list.distUpgrade                 pdfmod-team-ppa-lucid.list.distUpgrade                    ubuntu-wine-ppa-lucid.list.save
glasen-intel-driver-lucid.list.save                        pdfmod-team-ppa-lucid.list.save                           ubuntu-x-swat-x-updates-karmic.list
gwibber-daily-ppa-karmic.list.distUpgrade                  stebalien-simple-service-manage-karmic.list               ubuntu-x-swat-x-updates-karmic.list.save
gwibber-daily-ppa-karmic.list.save                         stebalien-simple-service-manage-karmic.list.save          vincent-vandevyvre-vvv-lucid.list
gwibber-daily-ppa-lucid.list                               stebalien-simple-service-manager-karmic.list.distUpgrade  vincent-vandevyvre-vvv-lucid.list.distUpgrade
gwibber-daily-ppa-lucid.list.distUpgrade                   stebalien-simple-service-manager-karmic.list.save         vincent-vandevyvre-vvv-lucid.list.save
gwibber-daily-ppa-lucid.list.save                          stebalien-simple-service-manager-lucid.list

J'utilise donc ta commande

sudo rm /etc/apt/sources.list.d/*

C'est bien vide.

ls /etc/apt/sources.list.d/

Les autres commandes autoclean update et dist-upgrade ne renvoient pas d' erreurs ni de mises à jour.

Je vais à présent modifier le contenu de sources list
cat /etc/apt/sources.list

deb http://ftp.free.org/mirrors/archive.ubuntu.com/ubuntu/ precise main universe restricted multiverse
deb http://security.ubuntu.com/ubuntu/ precise-security universe main restricted multiverse
deb http://ftp.free.org/mirrors/archive.ubuntu.com/ubuntu/ precise-updates universe main restricted multiverse
deb http://liveusb.info/multisystem/depot all main
deb http://ftp.free.org/mirrors/archive.ubuntu.com/ubuntu/ precise-backports universe main multiverse restricted

par le tien


Le vrai souci c'est cette histoire de synaptic pas utilisable par l'utilisateur principal...

Je lis policykit

Tshirtman a écrit :

Attention, l'outil "policykit-gnome" n'est pas compatible avec l'implémentation de PolicyKit présente dans karmic.

Au moment de la mise à niveau, j'ai eu au moins 15 messages me demandant de garder l' ancien contenu des fichiers de conf ou bien de le remplacer par les nouveaux fichiers de l' install. J'ai tout remplacé...

Dernière modification par WanaXub (Le 15/09/2014, à 15:06)

Hors ligne

#6 Le 15/09/2014, à 15:30

nam1962

Re : [Bug] polkit-gnome-authentication-agent-1[Résolu]

Maintenant que tu as tout mis au propre que te donne :

sudo apt-get update
sudo apt-get dist-upgrade
sudo apt-get install --reinstall synaptic

[ Modéré ]

Hors ligne

#7 Le 15/09/2014, à 16:08

WanaXub

Re : [Bug] polkit-gnome-authentication-agent-1[Résolu]

Au moment de la mise à niveau, j'ai eu au moins 15 messages me demandant de garder l' ancien contenu des fichiers de conf ou bien de le remplacer par les nouveaux fichiers de l' install. J'ai tout remplacé...Je parle de l' installation originelle, pas de la mise à jour avec apt-update.
Je n'ai pas encore modifié le sources list avec tes indications.

Je te remercie pour ton aide, mais je pense que les réinstall multiples de synaptic ne changent rien.
Mon problème est plus complexe: je n'ai pas d' accès aux commandes ou aux appli graphiques qui nécessitent les droits d'admin: la fameuse petite fenêtre d' identification avec mot de passe admin demandé n' apparaît plus.
(nota Sous ub 10.04 c'est "saisissez votre mot de passe pour effectuer les tâches d' administration.)
Sous 12.04 c'est s'authentifier une authentification est nécessaire pour démarrer <nom_de_l_appli>

Je bosse sur cette sale histoire d'identification...
Je rappelle (ou je dis) que juste après la mise à niveau, je n' avais plus d'accès graphique à mon_user.
J'ai bataillé et retrouvé un log graphique fonctionnel...la supression de .ICEauthrity (conseillée sur le fofo) , fichier qui devait se recréer automatiquement au prochain login n' ayant pas fonctionné, je l' ai importé de la machine Ub10.04 (disque source) de laquelle j'ai cloné le disque dur avec clonezilla...avant cette mise à niveau de lamachine cible ( de 10 vers 12.04, tout fonctionnait bien.

Les fichiers .ICEauthority et .Xauthority
mon install en panne

.ICEauthority
type inconnu
taille 398 Kio 407591 octets
droits -rw-r--r--
.Xauthority
type inconnu
57 octets
droits -rw-------  1 

fresh istall d' ub 12.04 sur autre pc (R50 Thinkpad)

.ICEauthority
type inconnu
taille 398 Kio 407591 octets
droits -rw--------
.Xauthority 
type métriques de police TeX (appl /x-font-tex-tfm)
62 octets 

install ancienne (disque source) ub 10.04  sur R51 Thinkpad

.ICEauthority
type inconnu
taille 398 Kio 407591 octets
droits -rw--------

.

Xauthority
type inconnu
0 octets
type document texte brut
droits -rw--------

Les fonctionnement de user-admin est erratique.
Un coup je peux modifier, un coup pas.

groups

mon_user adm dialout fax cdrom floppy tape dip video plugdev fuse lpadmin admin sambashare vboxusers

Sur une fresh install, il n'y a pas admin dans la liste...je l'ai modifié par l 'interface graphique, mais je ne peux plus l' enlever à présent...

Hors ligne

#8 Le 15/09/2014, à 16:42

nam1962

Re : [Bug] polkit-gnome-authentication-agent-1[Résolu]

Etrange que tes droits soient en vrac.
Perso dans les mises à niveau, j'accepte toutes les modifs de .conf

La seule fois ou j'ai eu la boucle j'ai fait çà en toute poésie :

sudo rm .Xauthority
sudo rm .ICEauthority
sudo rm .xsession-errors*
sudo reboot

Au reboot, mon install a retrouvé ses petits sans problèmes (j'ai d'ailleurs souvent conseillé la même avec succès sur le forum)


[ Modéré ]

Hors ligne

#9 Le 15/09/2014, à 18:31

maxire

Re : [Bug] polkit-gnome-authentication-agent-1[Résolu]

Salut,

Drôle d'histoire ton bazar, oublies les fichierrs .Xauthority et Cie, ils n'ont rien .à voir avec Synaptic et comme l'a remarqué nam1962 ilis seront de nouveau créés en cas de nécessité.

En ce qui concerne Synaptic, pour que cette application fonctionne il faut que la carte Exec du fichier /usr/share/applications/synaptic.desktop soit celle-ci:

Exec=gksu --description /usr/share/applications/synaptic.desktop /usr/sbin/synaptic

Ce que je donne est une version tirée de la 10.04,je ne pense pas que la 12.04 est différente.
Une fois vérifié, si ce fichier .desktop est correct, vérifier si le paquet gksu est installé avec sudo apt-get install....

Mais je remarque que ton utilisateur n'est pas membre du groupe sudo ce qui me fait douter de la possibilité de débloquer la situation.

Aurais-tu modifié /etc/sudoers en ramplaçant le groupe sudo par le groupe admin ou un autre?

En bref, si ce n'est pas le cas, tu ne peux rien faire avec cet utilisateur.

Il faudrait passer root en utilisant la commande su (à l'ancienne quoi), à condition que tu aies activé root en lui affectant un mot de passe.

En ce qui concerne les autres problèmes d'autorisation d'accès, c'est certainement un problème avec policykit.


Maxire
Archlinux/Mate + Ubuntu 22.04 + Archlinux/Gnome sur poste de travail

Hors ligne

#10 Le 15/09/2014, à 18:59

WanaXub

Re : [Bug] polkit-gnome-authentication-agent-1[Résolu]

Merci encore à nam et maxire...
[HS]
à nam: j'ai appliqué le tuto d'optim lié dans ta signature et j'ai planté le pc ( un acer cui là)...J'ai laissé tomber et installé xubuntu, mais ce truc ne reconnaît pas mon interface de diag sous xp dans vb alors qu'avec unity, ça fonctionnait...je reprochais à ubuntu sa trop grande lourdeur ( et pire encore en 64 bits...)
[Fin_HS]

nam1962 a écrit :

La seule fois ou j'ai eu la boucle j'ai fait çà en toute poésie :

sudo rm .Xauthority  sudo rm .ICEauthority  sudo rm .xsession-errors*  sudo reboot

Au reboot, mon install a retrouvé ses petits sans problèmes (j'ai d'ailleurs souvent conseillé la même avec succès sur le forum)

Ben testé : j'ai le log mais le même souci de droits.

maxire, salut !

maxire a écrit :

Salut,

En ce qui concerne Synaptic, pour que cette application fonctionne il faut que la carte Exec du fichier /usr/share/applications/synaptic.desktop soit celle-ci:

Exec=gksu --description /usr/share/applications/synaptic.desktop /usr/sbin/synaptic

Ce que je donne est une version tirée de la 10.04,je ne pense pas que la 12.04 est différente.

Ben si je viens de vérifier, la 12.04 est bien différente ! Et elle est correcte vu que j' ai un mulet avec 12.04...et que j'ai comparé.

maxire a écrit :

Une fois vérifié, si ce fichier .desktop est correct, vérifier si le paquet gksu est installé avec sudo apt-get install....

OUI

maxire a écrit :

Mais je remarque que ton utilisateur n'est pas membre du groupe sudo ce qui me fait douter de la possibilité de débloquer la situation.
Aurais-tu modifié /etc/sudoers en ramplaçant le groupe sudo par le groupe admin ou un autre?

NON

maxire a écrit :

En ce qui concerne les autres problèmes d'autorisation d'accès, c'est certainement un problème avec policykit.

Ben oui , mais lequel ? Je ne trouve pas de doc là dessus.

Je remarque dans ta signature que tu as encore du 10.04 --> comment fais tu avec firefox et thunderbird pas à jour ??

Je pense que j'ai d'autres soucis avec unity
Le dash icone synaptic = inopérante
le terminal:  synaptic se lance ( en mode limité, mais se lance quand même.

Est ce que la manip suivante est risquée ?

sudo apt-get remove ubuntu-desktop
sudo apt-get install ubuntu-desktop

Dernière modification par WanaXub (Le 15/09/2014, à 19:09)

Hors ligne

#11 Le 15/09/2014, à 20:04

maxire

Re : [Bug] polkit-gnome-authentication-agent-1[Résolu]

Pour Policykit il n'existe pas de documentation exploitable facilement, lis la page man polkit + man pkauthority,  en gros c'est une définition de règles que tu trouveras en deux endroits /usr/share/plolkit-1 et /etc/polkit-1, les règles en /etc supplantant celles de /usr/share.

Si tu n'as pas touché à /etc/sudoers ton utilisateur a un problème, il faudrait qu'ils soit membre du groupe sudo pour pouvoir utiliser synaptic.

Quelle est la carte Exec de synaptic.desktop en 12.04?

Concernant ma 10.04 je ne la conserve en version 32 bits que pour garder la possibilité d'utiliser le modem 56K d'un laptop, quelquefois c'est utile.
Il faut savoir que les gars du groupe linmodem ont logiquement jeté l'éponge sur les drivers de modem à partir du noyau 2.6.38 je pense et la 10.04 a un noyau 2.6.32.

Concernant les maj de firefox de la 10.04 j'ai installé manuellement firefox  à partir du site de mozilla via un tar.bz2 à installer sous /usr/local et depuis les mises à jour sont téléchargées automatiquement de Mozilla, je viens de passer aujourd'hui automatiquement de la 31.0 à la 32.01,ce qui m'interpelle car que je sache /usr/local n'est pas en accès libre.
Je vais investiguer, si cela se trouve firefox ne conserve qu'un lanceur sous /usr/local et le reste des modules est dans l'espace utilisateur??
C'est intriguant ===» J'ai fait une boulette le répertoire /usr/local/lib/firefox est propriété de l'utilisateur de base donc firefox peut parfaitement installer ce qu'il veut.
Je vais corriger.

Pour Thunderbird il faudrait appliquer le même principe, je ne l'utilise pas en 10.04.

ubuntu-desktop est un méta-paquet donc si tu le supprimes, tu ne supprimes rien de particulier si mes souvenirs sont bons (je susi principalement sous Archlinux).
Donc de préférence en console tu peux parfaitement enlever puis remettre ubuntu-desktop ce qui devrait installer des paquets manquant appartenant à ce méta-paquet.

Dernière modification par maxire (Le 15/09/2014, à 20:05)


Maxire
Archlinux/Mate + Ubuntu 22.04 + Archlinux/Gnome sur poste de travail

Hors ligne

#12 Le 16/09/2014, à 06:18

WanaXub

Re : [Bug] polkit-gnome-authentication-agent-1[Résolu]

La carte Exec de synaptic sous ub 12.04 est

Exec=synaptic-pkexec

Je ne savais pas pour les modems. Je répugne à passer mon laptop principal sous 12.04. Il faut dire que je devrais peut être. J'ai effectué un nombre important de manips d'optim et d'install de dépôts dessus, et ce depuis plusieurs années.

J"ai aussi installé un firefox sur une machine de test sous 10.04 avec ta méthode, j'ai du créer un lanceur.
Mais  j'ai un petit "bug" à savoir que lors du lancement, il prend trois quatre secondes pour revérifier les modules à chaque fois ( vérifie si compatibles avec cette version de firefox).
Je n'ai pas fait gaffe au droits sur user/local...
Mais il est bon que firefox se mette à jour seul, non ?


J'ai créé un autre admin sur le pc 'en panne', ainsi que des user de test. Tout va bien avec eux.
Depuis ce nouvel admin, j'ai supprimé (users-admin en mode graphique) mon_user principal en panne,  sans supprimer les fichiers, puis l' ai recré, mais le bug persiste.
Je vais sauvegarder mes doc de cet user, dont firefox, puis supprimer cette fois tous les fichiers de mon_user en panne. je pense que ça devrait marcher.

Je viens de retester:

Aucune application système ne fonctionne ( pas de demande de log admin ( ce fameurx policykit je pense)
Mais toute commande dans le terminal type sudo ne demande pas le mot de passe et s'exécute comme ça....
Par contre, et c'est logique, la commande admin sans sudo refuse de s'éxécuter en demandant avez vous les droits...

Sur policykit dans ub 12.04

sudo ls /var/lib/polkit-1/localauthority
10-vendor.d  20-org.d  30-site.d  50-local.d  90-mandatory.d

Un seul dossier 10-vendor.d contient un seul fichier com.ubuntu.desktop.pkla

dont le contenu est

[Mounting, checking, etc. of internal drives]
Identity=unix-group:admin;unix-group:sudo
Action=org.freedesktop.udisks.filesystem-*;org.freedesktop.udisks.drive-ata-smart*
ResultActive=yes

[Change CPU Frequency scaling]
Identity=unix-group:admin;unix-group:sudo
Action=org.gnome.cpufreqselector
ResultActive=yes

[Setting the clock]
Identity=unix-group:admin;unix-group:sudo
Action=org.gnome.clockapplet.mechanism.*;org.gnome.settingsdaemon.datetimemechanism.*;org.kde.kcontrol.kcmclock.save
ResultActive=yes

[Adding or changing system-wide NetworkManager connections]
Identity=unix-group:admin;unix-group:sudo
Action=org.freedesktop.NetworkManager.settings.modify.system
ResultActive=yes

[Update already installed software]
Identity=unix-group:admin;unix-group:sudo
Action=org.debian.apt.upgrade-packages
ResultActive=yes

[usb-creator]
Identity=unix-group:admin;unix-group:sudo
Action=com.ubuntu.usbcreator.mount;com.ubuntu.usbcreator.image
ResultActive=yes

[Printer administration]
Identity=unix-group:lpadmin;unix-group:admin;unix-group:sudo
Action=org.opensuse.cupspkhelper.mechanism.*
ResultActive=yes

[Disable hibernate by default]
Identity=unix-user:*
Action=org.freedesktop.upower.hibernate
ResultActive=no

Sur polkit-1 dans ub 10.04

J'ai les trois premiers items   Mounting, Change CPU, Setting the clock, et

Identity=unix-group:admin

, mais pas unix-group:sudo

Je regarde de ce côté là.

Bon. je viens de lancer une comparaison des droits entre trois pc
un R50 en 12.04 fresh install
le T61 (clone du R51) en 12.04 qui merde
mon vénérable R51 avec Ub 10.04

Les deux derniers ont un groupe Admin id 115 avec mon_user appartenant au groupe
Leur groupe sudo est vide !! Alors que l'user du premier pc avec 12.04 fresh install appartient bien au groupe sudo.

Les deux derniers pc ont aussi une ligne supplémentaire dans les propriétés avancées des utilisateurs, à savoir:
Administrer le système, qui est coché sur le T61 en panne, la donnée est illisible sur le vénérable R51 10.04 ??!! et bien sur elle n' apparaît pas sur le PC fresh install de 12.04.
Je me demande qui a créé ce groupe, sans doute moi il y a longtemps, à une époiuqe où j'essayais d'installer un serveur web local ou autre lubie.

J'ai donc ajouté mon_user en panne au groupe sudo !
Le lancement de commandes admin en console me demande à présent le mot de passe pour les tâches admin, ce qui est conforme.

Par contre, il m'est toujours impossible de lancer les appli admin graphiques depuis le dash ( telles synaptic, ubuntu-tweak. Cette dernière se lance mais il est impossible d'effectuer le moindre nettoyage car la fenêtre de log admin ( faut il l' appeler polykit ?) n' apparaît pas. (L'admin de secours créé n'a lui, aucune de ces limitations).
Mais si je lance une console avec sudo ces applis graphiques admin, elles s'exécutent normalement... (sauf sudo users-admin, mais c'est sans doute prévu pour ce cas là).

voilà...

Dernière modification par WanaXub (Le 16/09/2014, à 07:46)

Hors ligne

#13 Le 16/09/2014, à 08:40

maxire

Re : [Bug] polkit-gnome-authentication-agent-1[Résolu]

Mais il est bon que firefox se mette à jour seul, non ?

Oui et non, il faut juste être certain de l'authenticité du site de téléchargement, à priori la connexion au site de téléchargement est sécurisée mais j'aime bien le vérifier visuellement.
Oui il faut créer un lanceur, je n'ai pas de problème de contrôle de compatibilité au lancement de Firefox.

J'ai donc ajouté mon_user en panne au groupe sudo !

Sans rien faire d'autre?
J'aimerais voir ce que contient /etc/sudoers, il doit exister quelque part une référence au groupe admin ou autre autorisant l'exécution de sudo sans saisie de mot de passe.

Exec=synaptic-pkexec

Il doit exister quelque part un script nommé synaptic-pkexec, trouves-le et donnes son contenu qui devrait être quelque chose comme "pkexec --..... /usr/bin/synaptic".
Pour trouver le script:

whereis synaptic-pkexec

Ne pas toucher au contenu de /var/lib/polkit-1/localauthority ce sont des règles gérées par pkauthority qui doivent être supplantées en utilisant les règles localisées en /etc/polkit-1/localauthority.
En ce qui concerne /var/lib/polkit-1/localauthority/10-vendor-d ce sont des règles fournies par Ubuntu qui peuvent être écrasées à tout moment par une mise à jour, donc ne surtout pas y toucher.
Ces règles sont utilisées par pkauthority, outil maintenant obsolète sous Archlinux, je ne sais pas si Ubuntu va le conserver.
Peux-tu donner le contenu de /etc/polkit-1 et /usr/share/polkit-1?
Juste la liste des fichiers.

sudo ls -lRa /etc/polkit-1
sudo ls -lRa /usr/share/polkit-1

Maxire
Archlinux/Mate + Ubuntu 22.04 + Archlinux/Gnome sur poste de travail

Hors ligne

#14 Le 16/09/2014, à 09:04

nam1962

Re : [Bug] polkit-gnome-authentication-agent-1[Résolu]

WanaXub a écrit :

Merci encore à nam et maxire...
[HS]
à nam: j'ai appliqué le tuto d'optim lié dans ta signature et j'ai planté le pc ( un acer cui là)...J'ai laissé tomber et installé xubuntu, mais ce truc ne reconnaît pas mon interface de diag sous xp dans vb alors qu'avec unity, ça fonctionnait...je reprochais à ubuntu sa trop grande lourdeur ( et pire encore en 64 bits...)
[Fin_HS](...)

En parallèle je reprend ton HS : à quel moment as tu planté ? (en principe le tuto est testé et retesté et je vire tout ce qui est douteux - les seuls soucis rarement entrevus et facilement corrigés sont des collisions entre nonfree et trucs solo installés préalablement à la sauvage)


[ Modéré ]

Hors ligne

#15 Le 16/09/2014, à 11:23

WanaXub

Re : [Bug] polkit-gnome-authentication-agent-1[Résolu]

maxire a écrit :

   Sans rien faire d'autre?

J'ai donc ajouté mon_user en panne au groupe sudo !  Sans rien faire d'autre.

maxire a écrit :

J'aimerais voir ce que contient /etc/sudoers, il doit exister quelque part une référence au groupe admin ou autre autorisant l'exécution de sudo sans saisie de mot de passe.

sudo cat /etc/sudoers
#
# This file MUST be edited with the 'visudo' command as root.
#
# Please consider adding local content in /etc/sudoers.d/ instead of
# directly modifying this file.
#
# See the man page for details on how to write a sudoers file.
#
Defaults	env_reset
Defaults	secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin"

# Host alias specification

# User alias specification

# Cmnd alias specification

# User privilege specification
root	ALL=(ALL:ALL) ALL

# Members of the admin group may gain root privileges
%admin ALL=(ALL) ALL

# Allow members of group sudo to execute any command
%sudo	ALL=(ALL:ALL) ALL

# See sudoers(5) for more information on "#include" directives:

#includedir /etc/sudoers.d
maxire a écrit :

Il doit exister quelque part un script nommé synaptic-pkexec, trouves-le et donnes son contenu qui devrait être quelque chose comme "pkexec --..... /usr/bin/synaptic".

Il y en a deux.

synaptic-pkexec: /usr/bin/synaptic-pkexec /usr/bin/X11/synaptic-pkexec

Ils ont le même contenu:

#!/bin/sh
pkexec "/usr/sbin/synaptic" "$@"
maxire a écrit :

Ne pas toucher au contenu de /var/lib/polkit-1/localauthority ce sont des règles gérées par pkauthority qui doivent être supplantées en utilisant les règles localisées en /etc/polkit-1/localauthority.
En ce qui concerne /var/lib/polkit-1/localauthority/10-vendor-d ce sont des règles fournies par Ubuntu qui peuvent être écrasées à tout moment par une mise à jour, donc ne surtout pas y toucher.
Ces règles sont utilisées par pkauthority, outil maintenant obsolète sous Archlinux, je ne sais pas si Ubuntu va le conserver.

Trop tard !

maxire a écrit :

Peux-tu donner le contenu de /etc/polkit-1 et /usr/share/polkit-1?
Juste la liste des fichiers.

Le premier rép /etc/polkit-1**

sudo ls -lRa /etc/polkit-1
sudo ls -lRa /usr/share/polkit-1
sudo ls -lRa /etc/polkit-1
/etc/polkit-1:
total 28
drwxr-xr-x   5 root root  4096 juin   7  2011 .
drwxr-xr-x 187 root root 12288 sept. 16 11:22 ..
drwxr-xr-x   7 root root  4096 juin   7  2011 localauthority
drwxr-xr-x   2 root root  4096 sept. 13 16:35 localauthority.conf.d
drwxr-xr-x   2 root root  4096 sept. 13 16:35 nullbackend.conf.d

/etc/polkit-1/localauthority:
total 28
drwxr-xr-x 7 root root 4096 juin   7  2011 .
drwxr-xr-x 5 root root 4096 juin   7  2011 ..
drwxr-xr-x 2 root root 4096 avril 19  2011 10-vendor.d
drwxr-xr-x 2 root root 4096 avril 19  2011 20-org.d
drwxr-xr-x 2 root root 4096 avril 19  2011 30-site.d
drwxr-xr-x 2 root root 4096 avril 19  2011 50-local.d
drwxr-xr-x 2 root root 4096 avril 19  2011 90-mandatory.d

/etc/polkit-1/localauthority/10-vendor.d:
total 8
drwxr-xr-x 2 root root 4096 avril 19  2011 .
drwxr-xr-x 7 root root 4096 juin   7  2011 ..

/etc/polkit-1/localauthority/20-org.d:
total 8
drwxr-xr-x 2 root root 4096 avril 19  2011 .
drwxr-xr-x 7 root root 4096 juin   7  2011 ..

/etc/polkit-1/localauthority/30-site.d:
total 8
drwxr-xr-x 2 root root 4096 avril 19  2011 .
drwxr-xr-x 7 root root 4096 juin   7  2011 ..

/etc/polkit-1/localauthority/50-local.d:
total 8
drwxr-xr-x 2 root root 4096 avril 19  2011 .
drwxr-xr-x 7 root root 4096 juin   7  2011 ..

/etc/polkit-1/localauthority/90-mandatory.d:
total 8
drwxr-xr-x 2 root root 4096 avril 19  2011 .
drwxr-xr-x 7 root root 4096 juin   7  2011 ..

/etc/polkit-1/localauthority.conf.d:
total 16
drwxr-xr-x 2 root root 4096 sept. 13 16:35 .
drwxr-xr-x 5 root root 4096 juin   7  2011 ..
-rw-r--r-- 1 root root  267 oct.  16  2009 50-localauthority.conf
-rw-r--r-- 1 root root   65 sept. 11  2013 51-ubuntu-admin.conf

/etc/polkit-1/nullbackend.conf.d:
total 12
drwxr-xr-x 2 root root 4096 sept. 13 16:35 .
drwxr-xr-x 5 root root 4096 juin   7  2011 ..
-rw-r--r-- 1 root root  455 oct.  16  2009 50-nullbackend.conf

Le second /usr/share/polkit-1 

sudo ls -lRa /usr/share/polkit-1
/usr/share/polkit-1:
total 28
drwxr-xr-x   3 root root  4096 oct.  28  2009 .
drwxr-xr-x 443 root root 20480 sept. 16 08:20 ..
drwxr-xr-x   2 root root  4096 sept. 16 08:20 actions

/usr/share/polkit-1/actions:
total 316
drwxr-xr-x 2 root root   4096 sept. 16 08:20 .
drwxr-xr-x 3 root root   4096 oct.  28  2009 ..
-rw-r--r-- 1 root root    703 janv. 20  2014 com.hp.hplip.policy
-rw-r--r-- 1 root root    680 janv. 12  2011 com.ubuntu.computerjanitor.policy
-rw-r--r-- 1 root root   2020 févr. 12  2014 com.ubuntu.devicedriver.policy
-rw-r--r-- 1 root root    790 sept. 13  2013 com.ubuntu.languageselector.policy
-rw-r--r-- 1 root root    763 mars   9  2012 com.ubuntu.pkexec.gparted.policy
-rw-r--r-- 1 root root    740 avril  4 00:12 com.ubuntu.pkexec.synaptic.policy
-rw-r--r-- 1 root root    848 déc.  19  2013 com.ubuntu.softwareproperties.policy
-rw-r--r-- 1 root root   2627 sept. 13  2013 com.ubuntu.systemservice.policy
-rw-r--r-- 1 root root   1637 avril 20 10:18 com.ubuntu-tweak.daemon.policy
-rw-r--r-- 1 root root   1930 déc.  18  2013 com.ubuntu.usbcreator.policy
-rw-r--r-- 1 root root    817 déc.  13  2012 com.ubuntu.whoopsiepreferences.policy
-rw-r--r-- 1 root root    672 janv. 12  2012 gufw.daemon.policy
-rw-r--r-- 1 root root   5573 mars  27  2013 org.debian.apt.policy
-rw-r--r-- 1 root root    787 sept. 13  2013 org.debian.aptxapianindex.policy
-rw-r--r-- 1 root root    821 avril 16  2012 org.debian.pkexec.gnome-system-log.policy
-rw-r--r-- 1 root root  11897 oct.   9  2013 org.freedesktop.accounts.policy
-rw-r--r-- 1 root root   7303 oct.  24  2012 org.freedesktop.color.policy
-rw-r--r-- 1 root root   1652 mars  20  2013 org.freedesktop.consolekit.policy
-rw-r--r-- 1 root root   2108 sept. 13  2013 org.freedesktop.hostname1.policy
-rw-r--r-- 1 root root   1488 sept. 13  2013 org.freedesktop.locale1.policy
-rw-r--r-- 1 root root   2609 mars  24  2012 org.freedesktop.modem-manager.policy
-rw-r--r-- 1 root root 103475 févr. 28  2014 org.freedesktop.NetworkManager.policy
-rw-r--r-- 1 root root   1524 sept. 11  2013 org.freedesktop.policykit.policy
-rw-r--r-- 1 root root   1489 sept. 13  2013 org.freedesktop.RealtimeKit1.policy
-rw-r--r-- 1 root root   1290 févr. 15  2012 org.freedesktop.SystemToolsBackends.policy
-rw-r--r-- 1 root root  19039 mars   6  2014 org.freedesktop.udisks.policy
-rw-r--r-- 1 root root   2290 oct.  17  2013 org.freedesktop.upower.policy
-rw-r--r-- 1 root root   5133 oct.  17  2013 org.freedesktop.upower.qos.policy
-rw-r--r-- 1 root root    770 avril 15  2012 org.gnome.cpufreqselector.policy
-rw-r--r-- 1 root root   1116 mars  23  2012 org.gnome.gconf.defaults.policy
-rw-r--r-- 1 root root    829 avril  4 17:41 org.gnome.settingsdaemon.datetimemechanism.policy
-rw-r--r-- 1 root root    964 avril  4 17:41 org.gnome.settings-daemon.plugins.power.policy
-rw-r--r-- 1 root root    987 avril  4 17:41 org.gnome.settings-daemon.plugins.wacom.policy
-rw-r--r-- 1 root root   8206 mars  15  2012 org.kde.kcontrol.k3bsetup.policy
-rw-r--r-- 1 root root  12950 nov.  12  2013 org.kde.kcontrol.kcmremotewidgets.policy
-rw-r--r-- 1 root root   1178 avril  1  2012 org.kubuntu.qaptworker.policy
-rw-r--r-- 1 root root   1423 déc.  18  2013 screenresolution-mechanism.policy

et pour info celui d'une "fresh install" d'ub 12.04

ls -lRa /usr/share/polkit-1
/usr/share/polkit-1:
total 20
drwxr-xr-x   3 root root  4096 avril 23  2012 .
drwxr-xr-x 302 root root 12288 sept. 15 20:17 ..
drwxr-xr-x   2 root root  4096 sept. 15 20:17 actions

/usr/share/polkit-1/actions:
total 260
drwxr-xr-x 2 root root   4096 sept. 15 20:17 .
drwxr-xr-x 3 root root   4096 avril 23  2012 ..
-rw-r--r-- 1 root root    703 janv. 20  2014 com.hp.hplip.policy
-rw-r--r-- 1 root root   2020 févr. 12  2014 com.ubuntu.devicedriver.policy
-rw-r--r-- 1 root root    790 sept. 13  2013 com.ubuntu.languageselector.policy
-rw-r--r-- 1 root root    763 mars   9  2012 com.ubuntu.pkexec.gparted.policy
-rw-r--r-- 1 root root    740 avril  4 00:12 com.ubuntu.pkexec.synaptic.policy
-rw-r--r-- 1 root root    848 déc.  19  2013 com.ubuntu.softwareproperties.policy
-rw-r--r-- 1 root root   2627 sept. 13  2013 com.ubuntu.systemservice.policy
-rw-r--r-- 1 root root   1637 juil.  1 15:39 com.ubuntu-tweak.daemon.policy
-rw-r--r-- 1 root root   1930 déc.  18  2013 com.ubuntu.usbcreator.policy
-rw-r--r-- 1 root root    817 déc.  13  2012 com.ubuntu.whoopsiepreferences.policy
-rw-r--r-- 1 root root   5573 mars  27  2013 org.debian.apt.policy
-rw-r--r-- 1 root root    787 sept. 13  2013 org.debian.aptxapianindex.policy
-rw-r--r-- 1 root root    821 avril 16  2012 org.debian.pkexec.gnome-system-log.policy
-rw-r--r-- 1 root root  11897 oct.   9  2013 org.freedesktop.accounts.policy
-rw-r--r-- 1 root root   7303 oct.  24  2012 org.freedesktop.color.policy
-rw-r--r-- 1 root root   1652 mars  20  2013 org.freedesktop.consolekit.policy
-rw-r--r-- 1 root root   2108 sept. 13  2013 org.freedesktop.hostname1.policy
-rw-r--r-- 1 root root   1488 sept. 13  2013 org.freedesktop.locale1.policy
-rw-r--r-- 1 root root   2609 mars  24  2012 org.freedesktop.modem-manager.policy
-rw-r--r-- 1 root root 103475 févr. 28  2014 org.freedesktop.NetworkManager.policy
-rw-r--r-- 1 root root   1524 sept. 11  2013 org.freedesktop.policykit.policy
-rw-r--r-- 1 root root   1489 sept. 13  2013 org.freedesktop.RealtimeKit1.policy
-rw-r--r-- 1 root root   1290 févr. 15  2012 org.freedesktop.SystemToolsBackends.policy
-rw-r--r-- 1 root root  19039 mars   6  2014 org.freedesktop.udisks.policy
-rw-r--r-- 1 root root   2290 oct.  17  2013 org.freedesktop.upower.policy
-rw-r--r-- 1 root root   5133 oct.  17  2013 org.freedesktop.upower.qos.policy
-rw-r--r-- 1 root root    829 avril  4 17:41 org.gnome.settingsdaemon.datetimemechanism.policy
-rw-r--r-- 1 root root    964 avril  4 17:41 org.gnome.settings-daemon.plugins.power.policy
-rw-r--r-- 1 root root    987 avril  4 17:41 org.gnome.settings-daemon.plugins.wacom.policy

Dernière modification par WanaXub (Le 16/09/2014, à 13:17)

Hors ligne

#16 Le 16/09/2014, à 12:12

nam1962

Re : [Bug] polkit-gnome-authentication-agent-1[Résolu]

N'aurais tu pas un joyeux mélange d'environnements ? wink


[ Modéré ]

Hors ligne

#17 Le 16/09/2014, à 12:44

WanaXub

Re : [Bug] polkit-gnome-authentication-agent-1[Résolu]

nam1962 a écrit :

En parallèle je reprend ton HS : à quel moment as tu planté ?

On va éviter, non , c'est assez fourni comme ça. je mettrai un log de ce que j'ai fait à la suite de ton topic optim.

C'est ça qui te fait dire: un mélange d'environnements ?

org.debian.pkexec.gnome-system-log.policy
org.freedesktop.policykit.policy

Que nenni, il n' y a jamais eu qu'ubuntu sur ce pc là.
J'avais ajouté une custom avec un menu contextuel pour les appli gnome (sous ubuntu) les plus utiles...
Je pense le paquet debianutils 3.2.2

Dernière modification par WanaXub (Le 16/09/2014, à 12:57)

Hors ligne

#18 Le 16/09/2014, à 12:59

nam1962

Re : [Bug] polkit-gnome-authentication-agent-1[Résolu]

Et Kde ?

org.kde.kcontrol.k3bsetup.policy
org.kde.kcontrol.kcmremotewidgets.policy
org.kubuntu.qaptworker.policy

[ Modéré ]

Hors ligne

#19 Le 16/09/2014, à 13:06

WanaXub

Re : [Bug] polkit-gnome-authentication-agent-1[Résolu]

Ben, où est le souci avec kde ? C'est le seul environnement qui propose l'outil magnifique k3b sans équivalent ailleurs.

Je l'ai installé ( k3b,pas KDE !), et il tourne à merveille.

Hors ligne

#20 Le 16/09/2014, à 13:23

nam1962

Re : [Bug] polkit-gnome-authentication-agent-1[Résolu]

Juste que ça mélange un peu les environnements (avec les dépendances) et ça complexifie l'install (et les éventuelles gestions de droits), non ?


[ Modéré ]

Hors ligne

#21 Le 16/09/2014, à 13:43

WanaXub

Re : [Bug] polkit-gnome-authentication-agent-1[Résolu]

Je ne sais pas...Je ne crois pas, enfin je ne vois pas bien pourquoi...K"B n'installe que 82 paquets...

J'ai aussi mis pour info, ci dessus post #15,  le usr share policykit d'une fresh install de 12.04 (quasi les mêmes).

HS suite: REX sur ton tuto d'optim ( post 1719).

Hors ligne

#22 Le 16/09/2014, à 16:23

maxire

Re : [Bug] polkit-gnome-authentication-agent-1[Résolu]

À priori rien de choquant dans la liste des règles policykit, par contre le groupe admin est bien référencé dans /etc/sudoers comme pouvant donner à ses membres les pouvoirs de super utilisateur.
Après vérification dans un répertoire etc conservé d'une précédente version de Ubuntu (la 14.04), je vois que c'est un choix normal de Ubuntu, de plus sous Ubuntu un utilisateur administrateur est bien attaché au groupe admin entre autres groupes.
Donc à priori il n'est plus nécessaire d'utiliser le groupe sudo comme je le pensais.

J'avoue, je nage un peu.
Que contiennent ces fichiers?
/etc/polkit-1/localauthority.conf.d:
-rw-r--r-- 1 root root  267 oct.  16  2009 50-localauthority.conf
-rw-r--r-- 1 root root   65 sept. 11  2013 51-ubuntu-admin.conf

/etc/polkit-1/nullbackend.conf.d:
-rw-r--r-- 1 root root  455 oct.  16  2009 50-nullbackend.conf
Quel est le contenu de /usr/share/polkit-1/actions/com.ubuntu.pkexec.synaptic.policy,  org.freedesktop.policykit.policy?

Concernant tes modifications dans /var/lib/polkit-1 il faudrait revenir en arrière et utiliser /etc/polkit-1/localauthority/50-local.d pour prendre en compte tes paramétrages sous la forme d'un fichier .pkla, sinon elles risquent d'être écrasées par une mise à jour Ubuntu.


Maxire
Archlinux/Mate + Ubuntu 22.04 + Archlinux/Gnome sur poste de travail

Hors ligne

#23 Le 16/09/2014, à 18:53

WanaXub

Re : [Bug] polkit-gnome-authentication-agent-1[Résolu]

Hello maxire ! Ben oui ce n'est pas évident.
Il y a tellement de possibilités...et d'un système à l' autre...

Le contenu des fichiers demandés, MAIS
pour la 12.04 qui va bien. (j'ai pas fait gaffe, l'autre pc est éteint) et j'a répondu sur cui là !
REM: on pourra vérifier que ceux du pc buggé sont identiques ou pas. ILS SONT IDENTIQUES

NOTA:  sans le baratin du début.

sudo cat /etc/polkit-1/localauthority.conf.d/50-localauthority.conf

[Configuration]
AdminIdentities=unix-user:0

sudo cat /etc/polkit-1/localauthority.conf.d/51-ubuntu-admin.conf

[Configuration]
AdminIdentities=unix-group:sudo;unix-group:admin

sudo cat /etc/polkit-1/nullbackend.conf.d/50-nullbackend.conf

[Configuration]
Priority=-10

sudo cat /usr/share/polkit-1/actions/com.ubuntu.pkexec.synaptic.policy

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE policyconfig PUBLIC
 "-//freedesktop//DTD PolicyKit Policy Configuration 1.0//EN"
 "http://www.freedesktop.org/standards/PolicyKit/1/policyconfig.dtd">
<policyconfig>

  <action id="com.ubuntu.pkexec.synaptic">
    <message>Authentication is required to run the Synaptic Package Manager</message>
    <icon_name>synaptic</icon_name>
    <defaults>
      <allow_any>auth_admin</allow_any>
      <allow_inactive>auth_admin</allow_inactive>
      <allow_active>auth_admin</allow_active>
    </defaults>
    <annotate key="org.freedesktop.policykit.exec.path">/usr/sbin/synaptic</annotate>
    <annotate key="org.freedesktop.policykit.exec.allow_gui">true</annotate>
  </action>

sudo cat /usr/share/polkit-1/actions/org.freedesktop.policykit.policy

.policykit.policy
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE policyconfig PUBLIC
 "-//freedesktop//DTD PolicyKit Policy Configuration 1.0//EN"
 "http://www.freedesktop.org/standards/PolicyKit/1/policyconfig.dtd">
<policyconfig>
  <vendor>The PolicyKit Project</vendor>
  <vendor_url>http://hal.freedesktop.org/docs/PolicyKit/</vendor_url>

  <action id="org.freedesktop.policykit.exec">
    <description>Run programs as another user</description>
    <description xml:lang="da">Kør et program som en anden bruger</description>
    <message>Authentication is required to run a program as another user</message>
    <message xml:lang="da">Autorisering er påkrævet for at afvikle et program som en anden bruger</message>
    <defaults>
      <allow_any>auth_admin</allow_any>
      <allow_inactive>auth_admin</allow_inactive>
      <allow_active>auth_admin</allow_active>
    </defaults>
  </action>

  <action id="org.freedesktop.policykit.lockdown">
    <description>Configure lock down for an action</description>
    <description xml:lang="da">Konfigurer lock down for en action</description>
    <message>Authentication is required to configure lock down policy</message>
    <message xml:lang="da">Autorisering er påkrævet for at konfigurer lock down</message>
    <defaults>
      <allow_any>no</allow_any>
      <allow_inactive>no</allow_inactive>
      <allow_active>auth_admin</allow_active>
    </defaults>
    <annotate key="org.freedesktop.policykit.exec.path">/usr/bin/pklalockdown</annotate>
  </action>

Dernière modification par WanaXub (Le 17/09/2014, à 00:00)

Hors ligne

#24 Le 17/09/2014, à 06:18

maxire

Re : [Bug] polkit-gnome-authentication-agent-1[Résolu]

Ces fichiers sont corrects.

Avant de continuer, 2 questions du genre «Avez-vous branché l'ordinateur au réseau électrique?».
Le service polkit-1 est-il démarré?
L'agent d'identification de la session gnome utilisateur est-il démarré?
Je ne connais pas leurs noms exacts sous Ubuntu, je pense que

ps -aux | grep polkit

devrait nous donner l'information.
La liste des services utilisateur démarrés par défaut par une session gnome est obtenue comme ceci:

ls /etc/xdg/autostart

Celle des services démarrés ou arrêtés spécifiquement par une session utilisateur,

ls $HOME/.config/autostart

Revenons à la base du debuggage en exécutant une commande partant en erreur:
Ouvres un terminal sous ta session graphique et:

synaptic-pkexec

Quel est le message?


Maxire
Archlinux/Mate + Ubuntu 22.04 + Archlinux/Gnome sur poste de travail

Hors ligne

#25 Le 17/09/2014, à 13:56

WanaXub

Re : [Bug] polkit-gnome-authentication-agent-1[Résolu]

Bah oui branché au réseau électrique

root      1139  0.0  0.1  27396  3812 ?        Sl   11:26   0:01 /usr/lib/policykit-1/polkitd --no-debug
r51       8085  0.0  0.0   4412   816 pts/0    S+   14:46   0:00 grep --color=auto polkit
r51      15997  0.0  0.3  40244  7848 ?        Sl   11:52   0:00 /usr/lib/policykit-1-gnome/polkit-gnome-authentication-agent-1

services utilisateurs

at-spi-dbus-bus.desktop
at-spi-registryd.desktop
bluetooth-applet.desktop
bluetooth-applet-unity.desktop
deja-dup-monitor.desktop
evolution-alarm-notify.desktop
extras-indicator-brightness.desktop
gdu-notification-daemon.desktop
gnome-at-session.desktop
gnome-fallback-mount-helper.desktop
gnome-keyring-gpg.desktop
gnome-keyring-pkcs11.desktop
gnome-keyring-secrets.desktop
gnome-keyring-ssh.desktop
gnome-screensaver.desktop
gnome-settings-daemon.desktop
gnome-sound-applet.desktop
gnome-user-share.desktop
gsettings-data-convert.desktop
gwibber.desktop
hplip-systray.desktop
indicator-applet.desktop
indicator-cpufreq.desktop
jockey-gtk.desktop
marlin-autostart.desktop
nautilus-autostart.desktop
nm-applet.desktop
onboard-autostart.desktop
orca-autostart.desktop
polkit-gnome-authentication-agent-1.desktop
polkit-kde-authentication-agent-1.desktop
print-applet.desktop
psensor.desktop
pulseaudio.desktop
pulseaudio-kde.desktop
telepathy-indicator.desktop
ubuntuone-launch.desktop
update-notifier.desktop
user-dirs-update-gtk.desktop
vino-server.desktop
zeitgeist-datahub.desktop

autostart

indicator-multiload.desktop  indicator-sensors.desktop

synaptic-pkexec
demande l' authentification , j'entre le mot de passe dans la fenêtre et j'accède à synaptic.

Cependant, je remarque que la console retourne ce message ( une fois fermé synaptic)

Error executing command as another user: Request dismissed

Dernière modification par WanaXub (Le 17/09/2014, à 14:02)

Hors ligne