PowerScale: Los comandos sudo de AD dejan de funcionar después de la actualización
Summary: Tras la actualización de PowerScale OneFS, los comandos sudo solicitan una contraseña tres veces y, a continuación, no se ejecutan con el comando "sudo: 3 intentos de contraseña incorrectos" ...
Symptoms
El usuario de Active Directory (en este caso, el nombre de usuario de AD es "PowerScale") con una función "System Admin" aún permite la entrada SSH; el comando falla de la siguiente manera:
cluster-1# ssh DOMAIN\\PowerScale@cluster-1
(DOMAIN\PowerScale@cluster-1) Password:
PowerScale OneFS 9.12.0.1
Could not chdir to home directory /ifs/home/DOMAIN/PowerScale: No such file or directory
cluster-1% sudo -s
We trust you have received the usual lecture from the local System
Administrator. It usually boils down to these three things:
#1) Respect the privacy of others.
#2) Think before you type.
#3) With great power comes great responsibility.
For security reasons, the password you type will not be visible.
Password:
Sorry, try again.
Password:
Sorry, try again.
Password:
sudo: 3 incorrect password attempts
cluster0-1%
Errores en /var/log/auth.log son similares a:
2026-01-09T14:08:46.964341-05:00 <4.6> isi-9510-1(id1) sshd[9292]: Accepted keyboard-interactive/pam for DOMAIN\PowerScale from 10.20.48.1 port 31599 ssh2
2026-01-09T14:09:02.165862-05:00 <4.1> isi-9510-1(id1) sudo[9315]: DOMAIN\PowerScale : 3 incorrect password attempts ; TTY=pts/1 ; PWD=/ ; USER=root ; COMMAND=/bin/zsCause
Una actualización en sudo provocó la falla de nombres de usuario de Active Directory en mayúsculas. Tenga en cuenta que esto es solo para entornos que necesitan que se solicite una contraseña a los usuarios de Active Directory; los comandos sudo sin contraseña no deberían verse afectados. Los indicadores protegidos con contraseña tienen entradas en 'isi_visudo' Así:
DOMAIN\\powerscale ALL=(ALL) PASSWD: ALLResolution
El equipo de ingeniería de PowerScale identificó este problema y está trabajando en una solución permanente. Los usuarios pueden editar el nombre de usuario en Active Directory de modo que esté en minúsculas:

Al igual que con cualquier edición de Active Directory, puede tardar tiempo en propagarse. Si el usuario aún no está trabajando, inicie una recopilación de registros y comuníquese con el soporte de PowerScale.