PowerScale: Jak používat SSH s duplicitními uživatelskými jmény
Summary: Stejné uživatelské jméno může existovat u více poskytovatelů autorit, a to buď místně pro systém OneFS, nebo externě. To může mít za následek nemožnost přihlášení daného uživatele. Druhý uživatel root u jiného poskytovatele může způsobit, že přístup uživatele root ke clusteru není k dispozici. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Přihlaste se ke clusteru pomocí SSH pomocí názvu domény:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
Ve výstupu se zobrazí duplicitní uživatel root isi auth users list:
# isi auth users list Name ------------- Guest root root admin compadmin remotesupport ftp insightiq www _lldpd nobody git_daemon ------------- Total: 12
Jedná se o různé uživatele sdílející stejné jméno, které existuje v různých doménách.
Chcete-li zjistit, že se jedná o různé uživatele, zadejte následující příkazový řetězec:
# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done
lsa-local-provider:System
Name: root
DNS Domain: -
Domain: CLUSTER2
Sam Account Name: root
UID: 2000
Generated UID: No
Generated UPN: Yes
Name: Isilon Users
UPN: root@CLUSTER2
lsa-file-provider:System
Name: root
DNS Domain: -
Domain: UNIX_USERS
Sam Account Name: root
UID: 0
Generated UID: No
Generated UPN: Yes
Name: wheel
UPN: root@UNIX_USERS
Platný hlavní název uživatele (UPN) použitý pro přístup je uveden výše.
Additional Information
Nepoužívejte uživatelské jméno, které odpovídá uživatelskému jménu v lsa-file-provider:System Zprostředkovatel. Když je odeberete, vyhnete se potenciálním problémům s přístupem nebo službami.
Alternativní řešení pro přístup:
- Použijte hlavní název uživatele (UPN) během SSH:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
- Změňte pořadí zprostředkovatelů v zóně tak, aby se jako první zobrazil zprostředkovatel upřednostňovaného uživatele. To je ve výchozím nastavení nastaveno na
lsa-file-provider:SystemZa prvé, kde žije pravý kořenlsa-file-provider:System. Tím, že na první místo umístíte poskytovatele souborů, bude hledat přihlašovací údaje u skutečného kořenového adresáře.
# isi zone zones view System Name: System Path: /ifs Groupnet: groupnet0 Map Untrusted: - Auth Providers: lsa-local-provider:System, lsa-file-provider:System NetBIOS Name: - User Mapping Rules: - Home Directory Umask: 0077 Skeleton Directory: /usr/share/skel Cache Entry Expiry: 4H Negative Cache Entry Expiry: 1m Zone ID: 1
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System
Affected Products
PowerScale OneFSProducts
PowerScale OneFSArticle Properties
Article Number: 000156516
Article Type: How To
Last Modified: 01 يوليو 2026
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.