我已经研究了很长时间了,例如,用户注销后仍保持未加密文件系统的状态。
我使用“ ecryptfs-migrate-home -u用户”创建安装。按照说明进行操作,除了注销时没有自动卸载外,所有工作均有效。
我将/etc/pam.d/中的配置文件与pam_ecryptfs文档进行了比较,发现了一些区别。ecryptfs位于pam.d配置文件中的4个中,而pam_ecryptfs文档表明仅2个文件需要/应该/支持ecryptfs,例如,
/etc/pam.d/common-auth:
auth required pam_ecryptfs.so unwrap
/etc/pam.d/common-session:
session optional pam_ecryptfs.so unwrap
因此,我注释掉了其他两个实例,重新启动后都可以正常工作,即在登录时自动挂载,并且在图形和控制台登录时在注销时自动卸载。(我使用备用tty从根帐户进行验证)
这是在笔记本电脑,台式机和virtualbox guest(Windows主机)上的18.04 Lubuntu上。
我对其他经验感兴趣。
edit_1:改进了措辞。edit_2:添加了桌面和VB测试结果。
grep -Fe ecryptfs /var/log/auth.log
用户注销前后的输出?