PowerScale: Comandos Sudo do AD param de funcionar após a atualização
Summary: Após o upgrade do PowerScale OneFS, os comandos sudo pedem uma senha três vezes e, em seguida, falham ao executar o comando com "sudo: 3 tentativas de senha incorreta"
Symptoms
O usuário do Active Directory (nesse caso, o nome de usuário do AD é "PowerScale") em uma função "System Admin" ainda permite a entrada SSH. O comando falha da seguinte forma:
cluster-1# ssh DOMAIN\\PowerScale@cluster-1
(DOMAIN\PowerScale@cluster-1) Password:
PowerScale OneFS 9.12.0.1
Could not chdir to home directory /ifs/home/DOMAIN/PowerScale: No such file or directory
cluster-1% sudo -s
We trust you have received the usual lecture from the local System
Administrator. It usually boils down to these three things:
#1) Respect the privacy of others.
#2) Think before you type.
#3) With great power comes great responsibility.
For security reasons, the password you type will not be visible.
Password:
Sorry, try again.
Password:
Sorry, try again.
Password:
sudo: 3 incorrect password attempts
cluster0-1%
Erros em /var/log/auth.log são semelhantes a:
2026-01-09T14:08:46.964341-05:00 <4.6> isi-9510-1(id1) sshd[9292]: Accepted keyboard-interactive/pam for DOMAIN\PowerScale from 10.20.48.1 port 31599 ssh2
2026-01-09T14:09:02.165862-05:00 <4.1> isi-9510-1(id1) sudo[9315]: DOMAIN\PowerScale : 3 incorrect password attempts ; TTY=pts/1 ; PWD=/ ; USER=root ; COMMAND=/bin/zsCause
Uma atualização do sudo causava falha nos nomes de usuário do Active Directory em maiúsculas. Observe que isso ocorre somente para ambientes que precisam que os usuários do Active Directory forneçam uma senha; os comandos sudo sem senha não devem ser afetados. Os prompts protegidos por senha têm entradas em 'isi_visudo' Assim:
DOMAIN\\powerscale ALL=(ALL) PASSWD: ALLResolution
A engenharia do PowerScale identificou esse problema e está trabalhando em uma correção permanente. Os usuários podem editar o nome de usuário no Active Directory para que ele fique em letras minúsculas:

Como acontece com qualquer edição do Active Directory, pode levar tempo para propagar. Se o usuário ainda não estiver trabalhando, inicie uma coleta de logs e entre em contato com o suporte do PowerScale.