PowerScale: come accedere tramite SSH con nomi utente duplicati
Summary: È possibile che lo stesso nome utente esistano in più provider di autorità, locali o esterni a OneFS. Ciò può comportare l'impossibilità di effettuare l'accesso per un determinato utente. Un secondo utente root su un altro provider può far sembrare che l'accesso root al cluster non sia disponibile. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Connettersi tramite SSH al cluster utilizzando il nome di dominio:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
Nell'output di viene visualizzato un utente root duplicato isi auth users list:
# isi auth users list Name ------------- Guest root root admin compadmin remotesupport ftp insightiq www _lldpd nobody git_daemon ------------- Total: 12
Si tratta di utenti diversi che condividono lo stesso nome presente su domini diversi.
Immettere la stringa di comando seguente per verificare che si tratti di utenti diversi:
# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done
lsa-local-provider:System
Name: root
DNS Domain: -
Domain: CLUSTER2
Sam Account Name: root
UID: 2000
Generated UID: No
Generated UPN: Yes
Name: Isilon Users
UPN: root@CLUSTER2
lsa-file-provider:System
Name: root
DNS Domain: -
Domain: UNIX_USERS
Sam Account Name: root
UID: 0
Generated UID: No
Generated UPN: Yes
Name: wheel
UPN: root@UNIX_USERS
Il nome dell'entità utente (UPN) valido utilizzato per l'accesso è mostrato sopra.
Additional Information
Non utilizzare un nome utente che corrisponda a uno in lsa-file-provider:System Provider. La loro rimozione consente di evitare potenziali problemi con l'accesso o i servizi.
Soluzione alternativa per l'accesso:
- Utilizzare l'UPN durante SSH:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
- Modificare l'ordine dei provider nella zona in modo che venga visualizzato per primo il provider dell'utente preferito. Per impostazione predefinita, questa opzione è impostata su
lsa-file-provider:SystemPrimo, dove la vera radice abitalsa-file-provider:System. Mettendo il provider di file per primo, esamina la vera root per i dettagli di accesso.
# isi zone zones view System Name: System Path: /ifs Groupnet: groupnet0 Map Untrusted: - Auth Providers: lsa-local-provider:System, lsa-file-provider:System NetBIOS Name: - User Mapping Rules: - Home Directory Umask: 0077 Skeleton Directory: /usr/share/skel Cache Entry Expiry: 4H Negative Cache Entry Expiry: 1m Zone ID: 1
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System
Affected Products
PowerScale OneFSProducts
PowerScale OneFSArticle Properties
Article Number: 000156516
Article Type: How To
Last Modified: 01 يوليو 2026
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.