PowerScale: Příkazy AD sudo přestanou po upgradu fungovat
Summary: Po upgradu systému PowerScale OneFS se příkazy sudo třikrát zeptají na heslo a poté se nepodaří spustit příkaz s příkazem "sudo: 3 nesprávné pokusy o zadání hesla"
Symptoms
Uživatel služby Active Directory (v tomto případě uživatelské jméno AD "PowerScale") v roli správce systému stále umožňuje zadání SSH, příkaz selže následujícím způsobem:
cluster-1# ssh DOMAIN\\PowerScale@cluster-1
(DOMAIN\PowerScale@cluster-1) Password:
PowerScale OneFS 9.12.0.1
Could not chdir to home directory /ifs/home/DOMAIN/PowerScale: No such file or directory
cluster-1% sudo -s
We trust you have received the usual lecture from the local System
Administrator. It usually boils down to these three things:
#1) Respect the privacy of others.
#2) Think before you type.
#3) With great power comes great responsibility.
For security reasons, the password you type will not be visible.
Password:
Sorry, try again.
Password:
Sorry, try again.
Password:
sudo: 3 incorrect password attempts
cluster0-1%
Chyby v /var/log/auth.log jsou podobné:
2026-01-09T14:08:46.964341-05:00 <4.6> isi-9510-1(id1) sshd[9292]: Accepted keyboard-interactive/pam for DOMAIN\PowerScale from 10.20.48.1 port 31599 ssh2
2026-01-09T14:09:02.165862-05:00 <4.1> isi-9510-1(id1) sudo[9315]: DOMAIN\PowerScale : 3 incorrect password attempts ; TTY=pts/1 ; PWD=/ ; USER=root ; COMMAND=/bin/zsCause
Aktualizace sudo způsobila selhání uživatelských jmen služby Active Directory s velkými písmeny. Všimněte si, že to platí jenom pro prostředí, která potřebují, aby se uživatelům služby Active Directory zobrazila výzva k zadání hesla, příkazy sudo bez hesla by neměly být ovlivněny. Výzvy chráněné heslem obsahují položky v 'isi_visudo' Nějak tak:
DOMAIN\\powerscale ALL=(ALL) PASSWD: ALLResolution
Technický tým PowerScale tento problém identifikoval a pracuje na trvalé opravě. Uživatelé mohou upravit uživatelské jméno ve službě Active Directory tak, aby bylo psáno malými písmeny:

Stejně jako u jiných úprav služby Active Directory může chvíli trvat, než se rozšíří. Pokud uživatel stále nepracuje, spusťte protokol a obraťte se na podporu PowerScale.