无法确定补充组:不允许操作

无法确定补充组:不允许操作

我正在尝试将守望者设置为用户服务。

我已经关注了他们的文档尽可能接近。这就是我所拥有的:

套接字文件:

[Unit]
Description=Watchman socket for user %i

[Socket]
ListenStream=/usr/local/var/run/watchman/%i-state/sock
Accept=false
SocketMode=0664
SocketUser=%i
SocketGroup=%i

[Install]
WantedBy=sockets.target

服务文件:

[Unit]
Description=Watchman for user %i
After=remote-fs.target
Conflicts=shutdown.target

[Service]
ExecStart=/usr/local/bin/watchman --foreground --inetd --log-level=2
ExecStop=/usr/bin/pkill -u %i -x watchman
Restart=on-failure
User=%i
Group=%i
StandardInput=socket
StandardOutput=syslog
SyslogIdentifier=watchman-%i

[Install]
WantedBy=multi-user.target

Systemd 尝试运行 watchman 但陷入重启循环。
这些是我得到的错误:

Apr 16 05:41:00 debian systemd[20894]: [email protected]: Failed to determine supplementary groups: Operation not permitted
Apr 16 05:41:00 debian systemd[20894]: [email protected]: Failed at step GROUP spawning /usr/local/bin/watchman: Operation not permitted

我 100% 确定我启用此服务和套接字的组和用户存在。我究竟做错了什么?

答案1

我遇到了同样的问题。谷歌搜索我发现了这个线程:https://bbs.archlinux.org/viewtopic.php?id=233035

问题在于服务的启动方式。如果您在单元文件中指定用户/组,那么您应该将该服务作为系统服务启动。

如果您想将服务作为用户服务启动,则不需要用户/组,并且可以从单元配置中删除。您只需在以当前用户身份登录时将--user标志传递给 systemctl 即可启动该服务。

答案2

我还没有找到问题的解决方案,但将单元文件放入~/.config/systemd/user并删除用户参数化为我解决了这个问题。

相关内容