• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Gelöst Tumbleweed PolicyKit: Legitimierung ist zum Einhängen von /dev/nvme0n1p4 erforderlich

egweber1

Hacker
Hallo, bei mir erscheint jetzt immer aber nur bei einem Benutzer nach dem Anmelden folgende Aufforderung:Policy-Kit1.jpg
Wie kann ich das wieder entfernen?
Handelt sich um eine ntfs-Partition für Windows mit 232GB.
Ist aber in /etc/fstab nicht eingetragen.
 
Zuletzt bearbeitet:
OP
egweber1

egweber1

Hacker
Details zum Einhägen:
Aktion: Mount a filesystem on a system device
Kennung: org.freedesktop.udisks2.filesystem-mount-system
Hersteller: The Udisks project
polkit.subject-pid: 1842
polkit.caller-pid: 1545
 

Christina

Moderator
Teammitglied
Hmm, ich hätte gesagt, entweder die Partition in /etc/fstab eintragen, ggf. ohne automount;
oder eine udev-rule erstellen und diese Partition dauerhaft ignorieren lassen.

Die Frage ist eben, was du möchtest.
 

susejunky

Moderator
Teammitglied
Hallo egweber1,

Hallo, bei mir erscheint jetzt immer aber nur bei einem Benutzer nach dem Anmelden folgende Aufforderung:
...
Ist aber in /etc/fstab nicht eingetragen.

wird beim Starten dieses Benutzers eventuell die vorherige Sitzung wieder hergestellt?

Viele Grüße

susejunky
 
OP
egweber1

egweber1

Hacker
Sitzung wiederherstellen hab ich umgestellt auf mit leerer Sitzung starten. Nach Neustart war die Meldung zum Einhängen aber doch wieder da.
Wie kann ich eine udev-rule erstellen und diese Partition dauerhaft ignorieren?
Anbei meine fstab:
Code:
/dev/nvme1n1p2         /                       btrfs  defaults                      0  0
/dev/nvme1n1p2         /var                    btrfs  subvol=/@/var                 0  0
/dev/sdb1              /srv                    ext4   data=ordered                  0  0
/dev/nvme1n1p2         /root                   btrfs  subvol=/@/root                0  0
/dev/sdc1              /sicherung              xfs    defaults                      0  0
/dev/nvme1n1p2         /boot/grub2/x86_64-efi  btrfs  subvol=/@/boot/grub2/x86_64-efi  0  0
/dev/nvme1n1p2         /boot/grub2/i386-pc     btrfs  subvol=/@/boot/grub2/i386-pc  0  0
/dev/nvme1n1p2         /.snapshots             btrfs  subvol=/@/.snapshots          0  0
/dev/nvme1n1p5         /home                   btrfs  defaults                      0  0
/dev/nvme1n1p4         /boot/efi               vfat   utf8                          0  2
/dev/sda2 /Windows ntfs-3g user,users,gid=users,fmask=113,dmask=002,locale=en_US.UTF-8 0 0
 
Zuletzt bearbeitet:

josef-wien

Ultimate Guru
nur bei einem Benutzer
Kann es sein, daß dieser Benutzer irgendwo in seinen Einstellungen (Autostart, ...) das Einhängen expliziert anfordert?

An Christina: Wie Du das Problem mit einer udev-Regel lösen willst, erschließt sich mir nicht. Das PolicyKit-Regelwerk legt üblicherweise fest, daß normale Benutzer interne Medien nur dann einhängen dürfen, wenn es einen fstab-Eintrag dafür gibt.
 

Christina

Moderator
Teammitglied
An Christina: Wie Du das Problem mit einer udev-Regel lösen willst, erschließt sich mir nicht. Das PolicyKit-Regelwerk legt üblicherweise fest, daß normale Benutzer interne Medien nur dann einhängen dürfen, wenn es einen fstab-Eintrag dafür gibt.
Wirklich auskennen tue ich mich nicht. Ich hätte es nach diesem Schema probiert: KERNEL=="sda1", ENV{UDISKS_PRESENTATION_HIDE}="1"
… und hinterher wahrscheinlich festgestellt, dass es so nicht funktioniert.;)
Aber jetzt bist du ja auf das Thema aufmerksam geworden.
 

josef-wien

Ultimate Guru
Nachdem ich keine Ahnung über die PolicyKit-Implementierungen anderer Distrubitionen habe, bin ich diesbzügich schon wieder draußen. Aber da das Problem nur bei einem Benutzer auftritt, denke ich an eine andere Ursache.
 
OP
egweber1

egweber1

Hacker
lsblk -o+FSTYPE,DISC-MAX,MODEL,PTTYPE:
Code:
NAME        MAJ:MIN RM   SIZE RO TYPE MOUNTPOINTS            FSTYPE DISC-MAX MODEL                 PTTYPE
sda           8:0    0 931,5G  0 disk                                     0B TOSHIBA HDWD110       gpt
├─sda1        8:1    0    16M  0 part                                     0B                       gpt
└─sda2        8:2    0 931,5G  0 part /Windows               ntfs         0B                       gpt
sdb           8:16   0 931,5G  0 disk                                     0B WDC WD10EZRX-00L4HB0  gpt
└─sdb1        8:17   0 931,5G  0 part /srv                   ext4         0B                       gpt
sdc           8:32   0 465,8G  0 disk                                     0B WDC WD5000AADS-00S9B0 dos
└─sdc1        8:33   0 465,8G  0 part /sicherung             xfs          0B                       dos
sdd           8:48   1     0B  0 disk                                     0B STORAGE DEVICE       
sr0          11:0    1  1024M  0 rom                                      0B DRW-24D5MT           
nvme0n1     259:0    0 232,9G  0 disk                                     2T KINGSTON SA2000M8250G gpt
├─nvme0n1p1 259:1    0   499M  0 part                        ntfs         2T                       gpt
├─nvme0n1p2 259:2    0    99M  0 part                        vfat         2T                       gpt
├─nvme0n1p3 259:3    0    16M  0 part                                     2T                       gpt
└─nvme0n1p4 259:4    0 232,3G  0 part                        ntfs         2T                       gpt
nvme1n1     259:5    0 238,5G  0 disk                                     2T Lexar SSD             gpt
├─nvme1n1p1 259:6    0   256M  0 part                        vfat         2T                       gpt
├─nvme1n1p2 259:7    0  50,2G  0 part /var                   btrfs        2T                       gpt
│                                     /root                                                       
│                                     /boot/grub2/x86_64-efi                                       
│                                     /boot/grub2/i386-pc                                         
│                                     /.snapshots                                                 
│                                     /                                                           
├─nvme1n1p3 259:8    0     8G  0 part [SWAP]                 swap         2T                       gpt
├─nvme1n1p4 259:9    0     1G  0 part /boot/efi              vfat         2T                       gpt
└─nvme1n1p5 259:10   0   150G  0 part /home                  btrfs        2T                       gpt

An josef-wien:
Als dieser Benutzer habe ich keine Autostart Einträge.
 

Christina

Moderator
Teammitglied
@egweber1
Mit den udev-rules kennt der Josef sich besser aus als ich. Meine Idee wird nicht funktionieren.

Übrigens kannst du bei deinen Posts jederzeit auf ✎ Bearbeiten klicken, wenn du einen Satz oder zwei ergänzen möchtest.
 

susejunky

Moderator
Teammitglied
Hallo egweber1,

vielleicht kannst Du bereits aus den Inhalten von /dev/nvme0n1p4 ableiten, welche Anwendung das mount-Verlangen auslöst.

Ansonsten kannst Du
  1. wenn die Aufforderung zur Eingabe für das Administrator-Kennwort angezeigt wird, die Schaltfläche "Details" aktivieren,
  2. den Wert xxx von polkit.subject-pid: xxx notieren,
  3. dann eine Konsole öffnen und
  4. mit
    Code:
    ps -lA | grep xxx
    ermitteln welche Anwendung das mount-Verlangen gestartet hat.
Anschließend kann man überlegen, wie das unerwünschte Verhalten unterbunden werden kann.

Viele Grüße

susejunky
 
OP
egweber1

egweber1

Hacker
Folgendes erhalten:
Code:
0 S  1000  1797  1677  0  80   0 - 461881 do_sys tty2    00:00:00 kded5
Ein zweites Mal:
Code:
0 S  1000  1796  1676  0  80   0 - 461879 do_sys tty2    00:00:00 kded5
Wenn ich die Festplatte in fstab mit folgendem mounte:
Code:
/dev/nvme0n1p4  /Windows/C:             ntfs-3g  user,users,gid=users,fmask=113,dmask=002,locale=en_US.UTF-8  0  0
ist die Aufforderung weg. Ich will das aber nicht mounten. Sobald ich auf noauto gehe, kommt die Aufforderung wieder.
 

susejunky

Moderator
Teammitglied
Hallo egweber1,

Folgendes erhalten:
Code:
0 S  1000  1797  1677  0  80   0 - 461881 do_sys tty2    00:00:00 kded5
Ein zweites Mal:
Code:
0 S  1000  1796  1676  0  80   0 - 461879 do_sys tty2    00:00:00 kded5

das macht es nicht gerade einfacher:

YaST2 Paketbeschreibung schrieb:
"KDED runs in the background and performs a number of small tasks. Some of these tasks are built in, others are started on demand."

Mein Schuss in's Blaue (falls der betroffene Benutzer Plasma5 als Desktop verwendet):

Benutzt der betroffene Benutzer kdewallet und die Brieftasche liegt auf dem Laufwerk /dev/nvme0n1p4 ?

Ansonsten schau Dir einmal unter systemsettings5 -> Starten und Beenden -> Hintergrunddienste die aktivierten Hintergrunddienste an, ob einer von denen Dateien benötigt, die auf /dev/nvme0n1p4 liegen.

Viele Grüße

susejunky
 
OP
egweber1

egweber1

Hacker
Habe kdewallet geschlossen und neu gestartet. Anfrage war immer noch da.
Wie kann ich bei Starten und beenden der Hintergrunddienste nachsehen, wer welche Dateien benötigt?
Danke vorab.
Bringt es etwas, wenn ich den Benutzer lösche und wieder neu anlege? Sind dann auch meine ganzen Einstellungen wieder weg?
 

Christina

Moderator
Teammitglied

susejunky

Moderator
Teammitglied
Hallo egweber1,

... Bringt es etwas, wenn ich den Benutzer lösche und wieder neu anlege? Sind dann auch meine ganzen Einstellungen wieder weg?
ich hatte Deinen ersten Beitrag so interpretiert, dass Du bereits zwei Benutzer hast und das Problem nur bei einem dieser Benutzer auftritt?! Damit wäre doch klar, dass es sich um ein benutzerspezifisches Problem handelt, oder?

Hier noch ein paar Ansätze aus der Kategorie "stochern im Nebel":
  • Ist die Partition /dev/nvme0n1p4 (oder Teile davon) unter systemsettings5 -> Arbeitsbereich -> Suchen zur Indizierung für die Dateisuche eingetragen?
  • Ist die Partition /dev/nvme0n1p4 unter systemsettings5 -> Hardware -> Wechselmedien eingetragen?
Ansonsten solltest Du Dir die Daten auf /dev/nvme0n1p4 ansehen und überlegen, auf welche Dateien ein Benutzer dort möglicherweise zugreifen möchte und mit welcher Anwendung er das tun würde. Möglicherweise lässt sich der "Verursacher" so etwas näher eingrenzen.

Viele Grüße

susejunky
 
OP
egweber1

egweber1

Hacker
Habe ich mit Yast gemacht. Beim Anlegen des Benutzers kam dann ein Fenster:
Code:
Beim Schreiben des useradd-Standardwertes für '--gid' ist ein Fehler aufgetreten
Beim Anmelden des neuen Benutzers kam die Aufforderung zum Mounten nicht mehr. Nachdem ich den Benutzer gelöscht habe, kam aber wieder die Fehlermeldung mit '--gid'. Kommt auch, wenn ich in Yast bei Benutzer und Gruppenverwaltung nur auf OK drücke.
 
OP
egweber1

egweber1

Hacker
Zu Systemeinstellungen: Unter Suchen ist nur das Verzeichnis des Benutzers eingetragen: /home/weber mit Indiziert und Dateisuche aktivieren.
Hardware Wechselmedien ist All Known Devices bei der Anmeldung und On Attach jeweils ein Haken gesetzt.
Ist beim anderen Benutzer, wo das Mounten nicht auftritt, aber genauso eingestellt.
 
Zuletzt bearbeitet:
Oben