PowerScale:ユーザー名が重複してSSH接続する方法
Summary: OneFSに対してローカルまたは外部の複数の認証プロバイダーに同じユーザー名が存在する可能性があります。これにより、特定のユーザーがログインできなくなる可能性があります。別のプロバイダーの2番目のrootユーザーは、クラスターへのrootアクセスが使用不可であるように見せることができます。
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
ドメイン名を使用してクラスターにSSHで接続します。
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
重複するrootユーザーが出力に表示されます isi auth users list:
# isi auth users list Name ------------- Guest root root admin compadmin remotesupport ftp insightiq www _lldpd nobody git_daemon ------------- Total: 12
これらは、異なるドメインに存在する同じ名前を共有する異なるユーザーです。
次のコマンド文字列を発行し て、これらが異なるユーザーであることを確認します。
# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done
lsa-local-provider:System
Name: root
DNS Domain: -
Domain: CLUSTER2
Sam Account Name: root
UID: 2000
Generated UID: No
Generated UPN: Yes
Name: Isilon Users
UPN: root@CLUSTER2
lsa-file-provider:System
Name: root
DNS Domain: -
Domain: UNIX_USERS
Sam Account Name: root
UID: 0
Generated UID: No
Generated UPN: Yes
Name: wheel
UPN: root@UNIX_USERS
アクセスに使用される有効なユーザー プリンシパル名(UPN)を上に示します。
Additional Information
ユーザー名と一致するユーザー名は使用しないでください。 lsa-file-provider:System プロバイダー。これらを削除すると、アクセスやサービスに関する潜在的な問題を防ぐことができます。
アクセスの回避策:
- SSH中にUPNを使用します。
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
- 優先ユーザーのプロバイダーが最初に表示されるように、ゾーン内のプロバイダーの順序を変更します。これは、デフォルトで
lsa-file-provider:System第一に、真の根がどこにあるのかlsa-file-provider:System。ファイル プロバイダーを最初に置くことで、ログインの詳細の真のルートを確認します。
# isi zone zones view System Name: System Path: /ifs Groupnet: groupnet0 Map Untrusted: - Auth Providers: lsa-local-provider:System, lsa-file-provider:System NetBIOS Name: - User Mapping Rules: - Home Directory Umask: 0077 Skeleton Directory: /usr/share/skel Cache Entry Expiry: 4H Negative Cache Entry Expiry: 1m Zone ID: 1
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System
Affected Products
PowerScale OneFSProducts
PowerScale OneFSArticle Properties
Article Number: 000156516
Article Type: How To
Last Modified: 01 يوليو 2026
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.