安装 AnyBackupServer 7.0 控制台报错:su: 拒绝权限
关键字
su: 拒绝权限、 XenServer Runner failed、permission failed
适用产品
AnyBackup Express 7.0.17.1-7.0.x
AnyBackup CDM 7.0.17.1-7.0.x
AnyBackup Enterprise 7.0.17.1-7.0.x
问题描述
Kylin Linux Advanced Server release V10 操作系统,部署 AnyBackup 7.0.18.2 控制台报错:
su:拒绝权限
Error:Failed! Check path [/backupsoft/AnyBackupServer/ClientServer/XenServer_eab] permission failed!
Error:install XenServer Runner failed!

问题影响
AnyBackup Server 控制台安装失败。
问题原因
操作系统 PAM 模块限制了普通用户的权限,用户没有加入到 wheel 组中。
在 /etc/pam.d/su 配置文件配置中,auth required pam_wheel.so use_uid 这一行用于限制只有特定组的用户(通常是 wheel 组)才能使用 su 命令切换到其他用户。
解决方案
为了解决该问题,需要解除普通用户权限限制,有两种方案可以解决这个问题:
方案一:编辑 /etc/pam.d/su 配置文件,注释 auth required pam_wheel.so use_uid 这一行,在该行开头添加 # ,如下图所示:

方案二:将普通用户加入 wheel 组:
usermod -a -G 用户名 用户组
更多信息
auth:指定了这是一个身份验证模块。
required:这表示如果此模块失败,则整个身份验证过程将失败,并且不会尝试后续的模块。
pam_wheel.so:PAM 模块的名称,它检查用户是否属于指定的组(默认是 wheel 组)。
use_uid:实际尝试执行 su 命令的用户的 UID,而不是目标用户的 UID。只有 wheel 组的成员才能使用 su 切换到其他用户。