Desktop, X11 und Wayland

Eine Desktop-Aktion hat keinen polkit-Anmeldeagenten

Ein laufender polkit-Daemon garantiert keinen Passwortdialog im eigenen Desktop. Sitzung und zugehörigen Anmeldeagenten prüfen.

Auf dieser Seite
  1. Symptome und Geltungsbereich
  2. Mögliche Ursachen
  3. Sicher prüfen
  4. Nächste Schritte nach Befund
  5. Quellen und Prüfung
  6. Verwandte Probleme

Symptome und Geltungsbereich

  • Eine Datenträger- oder Netzwerkaktion zeigt keinen Anmeldedialog.
  • pkexec meldet einen fehlenden Anmeldeagenten.

Betroffene Umgebung

Desktop-Aktionen mit polkit; minimale Fenstermanager-Sitzungen können einen eigenen Agenten benötigen. Das unterscheidet sich von sudo-Abfragen.

Erkennbare Meldungen (synthetische Beispiele)
Error executing command as another user: No authentication agent found.

Desktop-Sitzung und Agent prüfen; das bedeutet weder ein falsches Passwort noch eine Freigabe zur Regelumgehung.

Mögliche Ursachen

Das sind mögliche Erklärungen, keine bestätigte Diagnose. Mehrere unabhängige Fehler können gleichzeitig vorliegen.

  • Für diese Sitzung läuft oder registriert sich möglicherweise kein Desktop-Anmeldeagent.
  • Der Prozess kann einer anderen oder inaktiven Anmeldesitzung zugeordnet sein.

Sicher prüfen

Führe jeweils einen Befehl in der passenden Sitzung aus. Lies zuerst die Erklärung. Großgeschriebene Platzhalter brauchen deine Werte; Werkzeuge und Rechte unterscheiden sich je nach Distribution. Die Website zeigt Befehle an und führt sie niemals aus.

Prüfschritt 1

Liest bei logind die Anmeldesitzung des aufrufenden Prozesses; aus demselben Desktop-Startkontext ausführen.

loginctl session-status

Ergebnis einordnen: Vorgesehenes Konto und aktive lokale Sitzung prüfen. Eine SSH-Sitzung ist für Regelentscheidungen nicht mit der GUI-Sitzung austauschbar.

Prüfschritt 2

Liest Meldungen des Autorisierungsdienstes dieses Starts; Journalrechte und Unit-Name variieren je nach Distribution.

journalctl -b -u polkit.service --no-pager

Ergebnis einordnen: Agent-An- und Abmeldungen mit der Desktop-Sitzungs-ID vergleichen. Ein laufender polkit-Dienst zeigt allein keinen nutzbaren Dialogagenten.

Nächste Schritte nach Befund

Den vorgesehenen Desktop-Anmeldeagenten starten

Wenn der Desktop einen Agenten mitbringt, dessen Autostart aber deaktiviert ist, den Eintrag für diese Sitzung herstellen. Bei einem minimalen WM den unterstützten Distributionsagenten installieren und genau eine Instanz über dessen dokumentierten Sitzungsstart als angemeldeter Benutzer starten.

Vorsicht: Den Agenten nicht als root starten oder alle polkit-Aktionen global freigeben, um den Dialog zu vermeiden. Programmpfade unterscheiden sich nach Distribution.

Wiederherstellung / Rücknahme: Nur den neu ergänzten Autostart deaktivieren und dessen Agent-Prozess beenden oder die gesicherte Desktop-Autostarteinstellung herstellen.

Hat dir dieser Hinweis geholfen?

Hinweis teilen#

Die Aktion in der vorgesehenen aktiven Sitzung ausführen

Wenn die Registrierung zu einer anderen Sitzung gehört, den alten Starter schließen und die Aktion aus der aktiven Desktop-Sitzung des vorgesehenen Kontos starten. Bei defekter Anmeldeintegration die unterstützte PAM-/Sitzungskonfiguration mit Sicherung und Konsolenzugang vor Neuanmeldung reparieren.

Vorsicht: Ein registrierter Agent erlaubt keinen regelwidrigen Vorgang. Eine abgebrochene oder abgelehnte Anfrage unterscheidet sich von einem fehlenden Agenten.

Wiederherstellung / Rücknahme: Die gesicherte Anmeldekonfiguration über die funktionierende Konsole herstellen und eine neue Sitzung starten; nur die hier geänderten Starter zurücknehmen.

Hat dir dieser Hinweis geholfen?

Hinweis teilen#

Quellen und Prüfung

Diese Anleitung basiert auf Originalquellen von Projekten oder Distributionen und wurde am genannten Datum redaktionell geprüft. Das ist eine Quellenprüfung, kein Nachweis einer auf deiner Hardware reproduzierten Lösung. Log-Beispiele sind synthetische Testdaten. Versionsabhängige Details müssen zur installierten Ausgabe passen.