Symptome und Geltungsbereich
- Eine Datenträger- oder Netzwerkaktion zeigt keinen Anmeldedialog.
- pkexec meldet einen fehlenden Anmeldeagenten.
Betroffene Umgebung
Desktop-Aktionen mit polkit; minimale Fenstermanager-Sitzungen können einen eigenen Agenten benötigen. Das unterscheidet sich von sudo-Abfragen.
Erkennbare Meldungen (synthetische Beispiele)
Error executing command as another user: No authentication agent found.Desktop-Sitzung und Agent prüfen; das bedeutet weder ein falsches Passwort noch eine Freigabe zur Regelumgehung.
Mögliche Ursachen
Das sind mögliche Erklärungen, keine bestätigte Diagnose. Mehrere unabhängige Fehler können gleichzeitig vorliegen.
- Für diese Sitzung läuft oder registriert sich möglicherweise kein Desktop-Anmeldeagent.
- Der Prozess kann einer anderen oder inaktiven Anmeldesitzung zugeordnet sein.
Sicher prüfen
Führe jeweils einen Befehl in der passenden Sitzung aus. Lies zuerst die Erklärung. Großgeschriebene Platzhalter brauchen deine Werte; Werkzeuge und Rechte unterscheiden sich je nach Distribution. Die Website zeigt Befehle an und führt sie niemals aus.
Prüfschritt 1
Liest bei logind die Anmeldesitzung des aufrufenden Prozesses; aus demselben Desktop-Startkontext ausführen.
loginctl session-statusErgebnis einordnen: Vorgesehenes Konto und aktive lokale Sitzung prüfen. Eine SSH-Sitzung ist für Regelentscheidungen nicht mit der GUI-Sitzung austauschbar.
Prüfschritt 2
Liest Meldungen des Autorisierungsdienstes dieses Starts; Journalrechte und Unit-Name variieren je nach Distribution.
journalctl -b -u polkit.service --no-pagerErgebnis einordnen: Agent-An- und Abmeldungen mit der Desktop-Sitzungs-ID vergleichen. Ein laufender polkit-Dienst zeigt allein keinen nutzbaren Dialogagenten.
Nächste Schritte nach Befund
Den vorgesehenen Desktop-Anmeldeagenten starten
Wenn der Desktop einen Agenten mitbringt, dessen Autostart aber deaktiviert ist, den Eintrag für diese Sitzung herstellen. Bei einem minimalen WM den unterstützten Distributionsagenten installieren und genau eine Instanz über dessen dokumentierten Sitzungsstart als angemeldeter Benutzer starten.
Vorsicht: Den Agenten nicht als root starten oder alle polkit-Aktionen global freigeben, um den Dialog zu vermeiden. Programmpfade unterscheiden sich nach Distribution.
Wiederherstellung / Rücknahme: Nur den neu ergänzten Autostart deaktivieren und dessen Agent-Prozess beenden oder die gesicherte Desktop-Autostarteinstellung herstellen.
Hat dir dieser Hinweis geholfen?
Die Aktion in der vorgesehenen aktiven Sitzung ausführen
Wenn die Registrierung zu einer anderen Sitzung gehört, den alten Starter schließen und die Aktion aus der aktiven Desktop-Sitzung des vorgesehenen Kontos starten. Bei defekter Anmeldeintegration die unterstützte PAM-/Sitzungskonfiguration mit Sicherung und Konsolenzugang vor Neuanmeldung reparieren.
Vorsicht: Ein registrierter Agent erlaubt keinen regelwidrigen Vorgang. Eine abgebrochene oder abgelehnte Anfrage unterscheidet sich von einem fehlenden Agenten.
Wiederherstellung / Rücknahme: Die gesicherte Anmeldekonfiguration über die funktionierende Konsole herstellen und eine neue Sitzung starten; nur die hier geänderten Starter zurücknehmen.
Hat dir dieser Hinweis geholfen?
Quellen und Prüfung
Diese Anleitung basiert auf Originalquellen von Projekten oder Distributionen und wurde am genannten Datum redaktionell geprüft. Das ist eine Quellenprüfung, kein Nachweis einer auf deiner Hardware reproduzierten Lösung. Log-Beispiele sind synthetische Testdaten. Versionsabhängige Details müssen zur installierten Ausgabe passen.
- polkit: architecture, subjects and authentication agents (Projekt- oder Distributionsdokumentation)
- polkit: authentication-agent registration (Projekt- oder Distributionsdokumentation)
- polkit pkexec source: missing authentication-agent diagnostic (Upstream-Implementierung; Verhalten ist versionsabhängig)