PowerScale: 중복된 사용자 이름으로 SSH를 사용하는 방법

Summary: 동일한 사용자 이름이 로컬-OneFS 또는 외부의 여러 권한 공급자 간에 존재할 수 있습니다. 이로 인해 지정된 사용자가 로그인하지 못할 수 있습니다. 다른 공급자의 두 번째 루트 사용자는 클러스터에 대한 루트 액세스를 사용할 수 없는 것처럼 보이게 할 수 있습니다.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

도메인 이름을 사용하여 클러스터에 SSH로 연결합니다.
#ssh <user>@<domain>@<ip>

i.e. - #ssh root@UNIX_USERS@<ip>

중복된 루트 사용자가 의 출력에 나타납니다. isi auth users list:

# isi auth users list

Name        
-------------
Guest       
root        
root        
admin       
compadmin   
remotesupport
ftp         
insightiq   
www         
_lldpd      
nobody      
git_daemon  
-------------
Total: 12

이러한 사용자는 서로 다른 도메인에 존재하는 동일한 이름을 공유하는 서로 다른 사용자입니다.

다음 명령 문자열을 실행하여 이러한 사용자가 서로 다른지 확인합니다.

# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done

lsa-local-provider:System

                    Name: root
              DNS Domain: -
                  Domain: CLUSTER2
        Sam Account Name: root
                     UID: 2000
           Generated UID: No
           Generated UPN: Yes
                        Name: Isilon Users
                     UPN: root@CLUSTER2


lsa-file-provider:System

                    Name: root
              DNS Domain: -
                  Domain: UNIX_USERS
        Sam Account Name: root
                     UID: 0
           Generated UID: No
           Generated UPN: Yes
                        Name: wheel
                     UPN: root@UNIX_USERS

액세스에 사용되는 유효한 UPN(User Principal Name)은 위에 나와 있습니다.

Additional Information

다음 중 하나와 일치하는 사용자 이름을 사용하지 마십시오. lsa-file-provider:System 공급자. 이를 제거하면 액세스 또는 서비스와 관련된 잠재적인 문제를 방지할 수 있습니다.

액세스 해결 방법:

  1. SSH 중에 UPN을 사용합니다.
#ssh <user>@<domain>@<ip>

i.e. - #ssh root@UNIX_USERS@<ip>
  1. 기본 설정 사용자의 공급자가 먼저 표시되도록 영역에서 공급자 순서를 변경합니다. 기본적으로 다음과 같이 설정되어 있습니다. lsa-file-provider:System 첫째, 진정한 뿌리가 있는 곳 lsa-file-provider:System. 파일 공급자를 먼저 배치하여 로그인 세부 정보에 대한 실제 루트를 확인합니다.    
# isi zone zones view System

                       Name: System
                       Path: /ifs
                   Groupnet: groupnet0
              Map Untrusted: -
             Auth Providers: lsa-local-provider:System, lsa-file-provider:System
               NetBIOS Name: -
         User Mapping Rules: -
       Home Directory Umask: 0077
         Skeleton Directory: /usr/share/skel
         Cache Entry Expiry: 4H
Negative Cache Entry Expiry: 1m
                    Zone ID: 1
 
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System

Affected Products

PowerScale OneFS

Products

PowerScale OneFS
Article Properties
Article Number: 000156516
Article Type: How To
Last Modified: 01 يوليو 2026
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.