PowerScale: Cómo aplicar SSH con nombres de usuario duplicados
Summary: Es posible que el mismo nombre de usuario exista en varios proveedores de autoridad, ya sean locales para OneFS o externos. Esto puede provocar que el usuario determinado no pueda iniciar sesión. Un segundo usuario raíz en otro proveedor puede hacer que parezca que el acceso raíz al clúster no está disponible. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Acceda mediante SSH al clúster con el nombre de dominio:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
Aparece un usuario raíz duplicado en la salida de isi auth users list:
# isi auth users list Name ------------- Guest root root admin compadmin remotesupport ftp insightiq www _lldpd nobody git_daemon ------------- Total: 12
Estos son diferentes usuarios que comparten el mismo nombre que existe en diferentes dominios.
Emita la siguiente cadena de comandos para ver si se trata de usuarios diferentes:
# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done
lsa-local-provider:System
Name: root
DNS Domain: -
Domain: CLUSTER2
Sam Account Name: root
UID: 2000
Generated UID: No
Generated UPN: Yes
Name: Isilon Users
UPN: root@CLUSTER2
lsa-file-provider:System
Name: root
DNS Domain: -
Domain: UNIX_USERS
Sam Account Name: root
UID: 0
Generated UID: No
Generated UPN: Yes
Name: wheel
UPN: root@UNIX_USERS
Arriba se muestra el nombre principal de usuario (UPN) válido que se utiliza para el acceso.
Additional Information
No utilice un nombre de usuario que coincida con uno de los siguientes nombres: lsa-file-provider:System proveedor. Eliminarlos ayuda a evitar posibles problemas con el acceso o los servicios.
Solución alternativa para el acceso:
- Utilice el UPN durante SSH:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
- Cambie el orden de los proveedores en la zona para que el proveedor del usuario preferido aparezca primero. De manera predeterminada, esta opción está establecida en
lsa-file-provider:SystemPrimero, donde vive la verdadera raízlsa-file-provider:System. Al poner el proveedor de archivos en primer lugar, busca los detalles de inicio de sesión en la raíz verdadera.
# isi zone zones view System Name: System Path: /ifs Groupnet: groupnet0 Map Untrusted: - Auth Providers: lsa-local-provider:System, lsa-file-provider:System NetBIOS Name: - User Mapping Rules: - Home Directory Umask: 0077 Skeleton Directory: /usr/share/skel Cache Entry Expiry: 4H Negative Cache Entry Expiry: 1m Zone ID: 1
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System
Affected Products
PowerScale OneFSProducts
PowerScale OneFSArticle Properties
Article Number: 000156516
Article Type: How To
Last Modified: 01 يوليو 2026
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.