linux PAM360服务安装细节及常见问题处理

linux PAM360服务安装细节及常见问题处理

Linux 安装过程可以部分参考文档,需要格外注意点是:需要用 非root 账号来进行系统安装。
https://www.manageengine.com/privileged-access-management/help/installation.html#Installation_on_Linux
按照步骤安装,最后安装服务时普通用户账号(如当前使用pam360普通Linux账号)时安装权限不够,往往需要切换为root账号。过程往往是可以正常完成的。但是,如果这时启动,会出现报错。

这是由于权限启动服务时再次切换到pam360用户账号时权限不够导致。
Info
对应解决方案
找到/etc/systemd/system/pam360.service文件,vim修改。
修改为 User=pam360 (实际需要启动的Linux账号)

这时重新启动往往还会出现一个新的问题
这是一个非常典型的 “启动风暴” (Start-limit-hit) 问题。

  • Active: failed (Result: start-limit):这意味着 systemd 发现你的服务在短时间内重复启动失败太多次(默认是 10 秒内启动超过 5 次),为了防止系统资源被耗尽,强制禁止了服务的再次启动

  • Main PID: 96641 (code=exited, status=1/FAILURE):虽然显示了一个 PID,但这是最后一次失败的进程 ID。进程已经退出,且返回码为 1(通用错误)。

Info
修复步骤:

1. 立即清除失败计数(关键步骤)


先把被锁定的服务状态恢复正常,否则即使配置修好了也启动不了:
sudo systemctl reset-failed pam360.service

2. 停止当前的失败计时器


直接停止服务(此时它处于被 systemd 管控的失败状态):
sudo systemctl stop pam360.service

3 最后再启动一次服务。
sudo systemctl start pam360.service