PowerScale: 중복된 사용자 이름으로 SSH를 사용하는 방법
Summary: 동일한 사용자 이름이 로컬-OneFS 또는 외부의 여러 권한 공급자 간에 존재할 수 있습니다. 이로 인해 지정된 사용자가 로그인하지 못할 수 있습니다. 다른 공급자의 두 번째 루트 사용자는 클러스터에 대한 루트 액세스를 사용할 수 없는 것처럼 보이게 할 수 있습니다.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
도메인 이름을 사용하여 클러스터에 SSH로 연결합니다.
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
중복된 루트 사용자가 의 출력에 나타납니다. isi auth users list:
# isi auth users list Name ------------- Guest root root admin compadmin remotesupport ftp insightiq www _lldpd nobody git_daemon ------------- Total: 12
이러한 사용자는 서로 다른 도메인에 존재하는 동일한 이름을 공유하는 서로 다른 사용자입니다.
다음 명령 문자열을 실행하여 이러한 사용자가 서로 다른지 확인합니다.
# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done
lsa-local-provider:System
Name: root
DNS Domain: -
Domain: CLUSTER2
Sam Account Name: root
UID: 2000
Generated UID: No
Generated UPN: Yes
Name: Isilon Users
UPN: root@CLUSTER2
lsa-file-provider:System
Name: root
DNS Domain: -
Domain: UNIX_USERS
Sam Account Name: root
UID: 0
Generated UID: No
Generated UPN: Yes
Name: wheel
UPN: root@UNIX_USERS
액세스에 사용되는 유효한 UPN(User Principal Name)은 위에 나와 있습니다.
Additional Information
다음 중 하나와 일치하는 사용자 이름을 사용하지 마십시오. lsa-file-provider:System 공급자. 이를 제거하면 액세스 또는 서비스와 관련된 잠재적인 문제를 방지할 수 있습니다.
액세스 해결 방법:
- SSH 중에 UPN을 사용합니다.
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
- 기본 설정 사용자의 공급자가 먼저 표시되도록 영역에서 공급자 순서를 변경합니다. 기본적으로 다음과 같이 설정되어 있습니다.
lsa-file-provider:System첫째, 진정한 뿌리가 있는 곳lsa-file-provider:System. 파일 공급자를 먼저 배치하여 로그인 세부 정보에 대한 실제 루트를 확인합니다.
# isi zone zones view System Name: System Path: /ifs Groupnet: groupnet0 Map Untrusted: - Auth Providers: lsa-local-provider:System, lsa-file-provider:System NetBIOS Name: - User Mapping Rules: - Home Directory Umask: 0077 Skeleton Directory: /usr/share/skel Cache Entry Expiry: 4H Negative Cache Entry Expiry: 1m Zone ID: 1
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System
Affected Products
PowerScale OneFSProducts
PowerScale OneFSArticle Properties
Article Number: 000156516
Article Type: How To
Last Modified: 01 يوليو 2026
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.