PowerScale: SSH-Anleitung mit doppelten Nutzernamen
Summary: Es ist möglich, dass derselbe Nutzername für mehrere Zertifizierungsstellenanbieter vorhanden ist, entweder lokal für OneFS oder extern. Dies kann dazu führen, dass sich der angegebene Nutzer nicht anmelden kann. Ein zweiter Root-Nutzer bei einem anderen Anbieter kann den Anschein erwecken, dass Root-Zugriff auf den Cluster nicht verfügbar ist. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Stellen Sie eine SSH-Verbindung zum Cluster mit dem Domainnamen her:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
In der Ausgabe von wird ein doppelter Root-Nutzer angezeigt isi auth users list:
# isi auth users list Name ------------- Guest root root admin compadmin remotesupport ftp insightiq www _lldpd nobody git_daemon ------------- Total: 12
Dabei handelt es sich um verschiedene Nutzer mit demselben Namen, der in verschiedenen Domains vorhanden ist.
Geben Sie die folgende Befehlszeichenfolge aus , um zu sehen, ob es sich um verschiedene Nutzer handelt:
# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done
lsa-local-provider:System
Name: root
DNS Domain: -
Domain: CLUSTER2
Sam Account Name: root
UID: 2000
Generated UID: No
Generated UPN: Yes
Name: Isilon Users
UPN: root@CLUSTER2
lsa-file-provider:System
Name: root
DNS Domain: -
Domain: UNIX_USERS
Sam Account Name: root
UID: 0
Generated UID: No
Generated UPN: Yes
Name: wheel
UPN: root@UNIX_USERS
Der gültige Nutzerprinzipalname (UPN), der für den Zugriff verwendet wird, ist oben dargestellt.
Additional Information
Verwenden Sie keinen Nutzernamen, der mit einem Nutzernamen im lsa-file-provider:System Anbieter. Wenn Sie diese entfernen, können Sie potenzielle Probleme mit dem Zugriff oder den Services vermeiden.
Problemumgehung für den Zugriff:
- Verwenden Sie den UPN während SSH:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
- Ändern Sie die Anbieterreihenfolge in der Zone, sodass der Anbieter des bevorzugten Nutzers zuerst angezeigt wird. Diese Einstellung ist standardmäßig auf
lsa-file-provider:SystemErstens, wo die wahre Wurzel liegtlsa-file-provider:System. Indem der Dateianbieter an erster Stelle gesetzt wird, wird die wahre Root für Anmeldedetails untersucht.
# isi zone zones view System Name: System Path: /ifs Groupnet: groupnet0 Map Untrusted: - Auth Providers: lsa-local-provider:System, lsa-file-provider:System NetBIOS Name: - User Mapping Rules: - Home Directory Umask: 0077 Skeleton Directory: /usr/share/skel Cache Entry Expiry: 4H Negative Cache Entry Expiry: 1m Zone ID: 1
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System
Affected Products
PowerScale OneFSProducts
PowerScale OneFSArticle Properties
Article Number: 000156516
Article Type: How To
Last Modified: 01 يوليو 2026
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.