PowerScale : SSH avec des noms d’utilisateur dupliqués

Summary: Il est possible qu’un même nom d’utilisateur existe sur plusieurs fournisseurs d’autorité, en local sur OneFS ou en externe. Cela peut entraîner l’impossibilité de se connecter pour l’utilisateur donné. Un deuxième utilisateur root sur un autre fournisseur peut donner l’impression que l’accès root au cluster n’est pas disponible. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Établissez une connexion SSH avec le cluster à l’aide du nom de domaine :
#ssh <user>@<domain>@<ip>

i.e. - #ssh root@UNIX_USERS@<ip>

Un utilisateur root dupliqué s’affiche dans la sortie de isi auth users list:

# isi auth users list

Name        
-------------
Guest       
root        
root        
admin       
compadmin   
remotesupport
ftp         
insightiq   
www         
_lldpd      
nobody      
git_daemon  
-------------
Total: 12

Il s’agit de différents utilisateurs partageant le même nom et existant sur différents domaines.

Exécutez la chaîne de commande suivante pour voir s’il s’agit d’utilisateurs différents :

# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done

lsa-local-provider:System

                    Name: root
              DNS Domain: -
                  Domain: CLUSTER2
        Sam Account Name: root
                     UID: 2000
           Generated UID: No
           Generated UPN: Yes
                        Name: Isilon Users
                     UPN: root@CLUSTER2


lsa-file-provider:System

                    Name: root
              DNS Domain: -
                  Domain: UNIX_USERS
        Sam Account Name: root
                     UID: 0
           Generated UID: No
           Generated UPN: Yes
                        Name: wheel
                     UPN: root@UNIX_USERS

Le nom principal d’utilisateur (UPN) valide utilisé pour l’accès est indiqué ci-dessus.

Additional Information

N’utilisez pas un nom d’utilisateur qui correspond à un nom d’utilisateur dans le fichier lsa-file-provider:System Fournisseur. Leur suppression permet d’éviter d’éventuels problèmes d’accès ou de services.

Solution de contournement pour l’accès :

  1. Utilisez l’UPN pendant SSH :
#ssh <user>@<domain>@<ip>

i.e. - #ssh root@UNIX_USERS@<ip>
  1. Modifiez l’ordre des fournisseurs dans la zone afin que le fournisseur de l’utilisateur préféré apparaisse en premier. Par défaut, cette valeur est définie sur lsa-file-provider:System Premièrement, là où réside la vraie racine lsa-file-provider:System. En donnant la priorité au fournisseur de fichiers, il examine la véritable racine des informations de connexion.    
# isi zone zones view System

                       Name: System
                       Path: /ifs
                   Groupnet: groupnet0
              Map Untrusted: -
             Auth Providers: lsa-local-provider:System, lsa-file-provider:System
               NetBIOS Name: -
         User Mapping Rules: -
       Home Directory Umask: 0077
         Skeleton Directory: /usr/share/skel
         Cache Entry Expiry: 4H
Negative Cache Entry Expiry: 1m
                    Zone ID: 1
 
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System

Affected Products

PowerScale OneFS

Products

PowerScale OneFS
Article Properties
Article Number: 000156516
Article Type: How To
Last Modified: 01 يوليو 2026
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.