Konfiguration für policykit sodass ein ssh-admin-login das Recht: org.freedesktop.NetworkManager.network-control hat

  • Hallo,


    ich habe einen Desktop mit leap 15.2, auf den ich von extern immer wieder mal via ssh zugreife und dann auch in der Lage sein möchte mit einem Account über den ich mich via ssh anmelde, der z.B. zu einer Gruppe "admin" gehört im Networkmanager konfigurierte VPNs zu starten bzw zu stoppen. Lokal am Desktop mit dem Networkmanager -Applet klappt das problemlos, nur eben nicht wenn man sich per ssh anmelde. Dann klappts nicht, man bekommt eine Fehlermeldung, das man nicht das Recht hat das VPN zu starten. "Schuld" ist polkit.


    Eine Lösung die dies jedem angemeldeten Nutzer ermöglicht wäre in der Datei /etc/polkit-default-privs.local folgendes einzutragen:

    org.freedesktop.NetworkManager.network-control yes:yes:yes


    Das klappt. Was ich nun aber gerne erreichen möchte, ist das nur Nutzer einer bestimmten Gruppe sagen wir admin das Recht dazu haben sollen, nicht jeder angemeldete Nutzer.


    Weiß jemand wie man das hinbekommt?


    Danke Rainer

    Für den Inhalt des Beitrages 285355 haftet ausdrücklich der jeweilige Autor: rainer42