Shutdown für unprivilegierten Benutzer unter Jaunty mit PolicyKit

Avatar von Christoph Langner

3 Min. Lesezeit

18 Aufrufe

Unter Jaunty darf ein Benutzer ohne Administratorrechte den Rechner endlich herunterfahren – dank PolicyKit und zwei Schlüsseln im Berechtigungsdialog.

Power Switch

Zu Ubuntu Jaunty 9.04 habe ich ja schon ein bisschen was geschrieben, doch nach und nach finde ich immer mehr Details, die mir so richtig gut gefallen. Ein Beispiel dafür ist die immer weiter fortschreitende Integration von PolicyKit in GNOME. Folgender Use-Case war bislang nicht (oder nur umständlich) zu lösen: Auf einem Desktop-System existieren mehrere Benutzer. Ein User mit administrativen Rechten (er steckt also in der „admin“-Gruppe und kann Befehle mittels sudo mit Root-Rechten ausführen) und weitere Benutzer ohne administrative Rechte.

Loggen sich nun mehrere Benutzer auf dem System ein – entweder via SSH oder über das „Benutzerwechsel-Applet“ – so können/konnten die normalen Desktop-User den Rechner nicht mehr herunterfahren. Wenn sie es dennoch probierten, so erschien eine Meldung von PolicyKit über die ein Benutzer mit administrativen Rechten die Aktion autorisieren konnte. Ohne einen Admin blieb der Rechner an.

Ein Desktop-Benutzer benötigte also immer einen „Admin“, um den Rechner in so einem Fall herunterfahren zu können. Es war bislang nicht möglich, einem Benutzer mit eingeschränkten Rechten nur das Herunterfahren zu erlauben. Man stand also vor der Entscheidung „Entweder gibt man allen Benutzern Root-Rechte, oder der Rechner bleibt ab und zu an“… (OK, ich weiß, dass man die /etc/sudoers mit sudo visudo bearbeiten könnte und hier unprivilegierten Benutzern erlauben könnte, shutdown und reboot auszuführen, aber das involviert das Terminal und ich meine ein Desktop-System darf nicht ein Terminal brauchen, um abgeschaltet werden zu können…)

Dies ändert sich nun endlich mit Jaunty, wo das Fast-User-Switch-Applet gelernt hat mit PolicyKit umzugehen. Dazu öffnet man die Verwaltung der Zugriffsberechtigungen über „System -> Systemverwaltung -> Zugriffsberechtigungen“ und sucht nach den Schlüsseln

  • org.freedesktop.hal.power-management.shutdown
  • org.freedesktop.hal.power-management.shutdown-multiple-sessions

Über „Hinzufügen“ kann man nun Benutzern erlauben, den Rechner abzuschalten bzw. neu zu starten, auch wenn weitere Sitzungen aktiv sind.

Die Änderung ist sofort aktiv. In diesem Beispiel könnte nun der Benutzer „Test“ den Rechner herunterfahren. Es lohnt sich ein bisschen durch den PolicyKit-Manager zu zappen. Es gibt zahlreiche Schlüssel wie Prozessortaktstufen ändern, Systemzeit ändern, Aushängen von fremden gemounteten Datenträgern, Wechselmedien auswerfen usw. mit denen man unprivilegierten Benutzern nützliche Rechte einräumen kann, ohne sie gleich zu Administratoren zu machen. Fehlt nur noch ein Nautilus mit PolicyKit-Unterstützung

Ähnliche Beiträge

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Markdown wird unterstützt: **fett**, _kursiv_, [Linktext](URL), `Code`, Zeilen mit - für Listen, 1. für nummerierte Listen, dreifache Backticks für Codeblöcke.

Über den Blog

Seit 2006 probiere ich hier aus, was Linux, freie Software und die passende Hardware so hergeben – von Distributions-Tests bis zum Raspberry-Pi-Projekt. Praxisnah statt bloßem Nachrichtenticker.

Zuletzt auf Mastodon

Ich finde Screenshots als Aufmacher oft langweilig. In der Vergangenheit habe ich daher oft den Bildschirm im wahrsten Sinne des Wortes abfotografiert. Das bringt etwas Leben in die Artikel –…

Kategorien

Blog unterstützen

Gefällt dir, was du hier liest? Mit einer kleinen Spende hilfst du, Hosting und neue Testgeräte zu finanzieren – und sorgst nebenbei für den nötigen Kaffee.

Linux und Ich — Shutdown für unprivilegierten Benutzer unter Jaunty mit PolicyKit
https://linuxundich.de/gnu-linux/shutdown-fur-unpriviligierten-benutzer-unter-jaunty/ — gedruckt am 24. September 2026