PowerScale: SSH toepassen met dubbele gebruikersnamen
Summary: Het is mogelijk dat dezelfde gebruikersnaam bestaat bij meerdere authorityproviders, lokaal voor OneFS of extern. Dit kan ertoe leiden dat er voor de betreffende gebruiker niet kan worden ingelogd. Een tweede rootgebruiker bij een andere provider kan het laten lijken alsof root-toegang tot het cluster niet beschikbaar is. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
SSH naar het cluster met behulp van de domeinnaam:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
Er wordt een dubbele rootgebruiker weergegeven in de uitvoer van isi auth users list:
# isi auth users list Name ------------- Guest root root admin compadmin remotesupport ftp insightiq www _lldpd nobody git_daemon ------------- Total: 12
Dit zijn verschillende gebruikers die dezelfde naam delen die op verschillende domeinen bestaat.
Voer de volgende opdrachtreeks uit om te zien dat dit verschillende gebruikers zijn:
# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done
lsa-local-provider:System
Name: root
DNS Domain: -
Domain: CLUSTER2
Sam Account Name: root
UID: 2000
Generated UID: No
Generated UPN: Yes
Name: Isilon Users
UPN: root@CLUSTER2
lsa-file-provider:System
Name: root
DNS Domain: -
Domain: UNIX_USERS
Sam Account Name: root
UID: 0
Generated UID: No
Generated UPN: Yes
Name: wheel
UPN: root@UNIX_USERS
De geldige UPN (User Principal Name) die voor toegang wordt gebruikt, wordt hierboven weergegeven.
Additional Information
Gebruik geen gebruikersnaam die overeenkomt met een gebruikersnaam in de lsa-file-provider:System Provider. Door deze te verwijderen, kunnen problemen met toegang of services worden voorkomen.
Tijdelijke oplossing voor toegang:
- Gebruik de UPN tijdens SSH:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
- Wijzig de volgorde van de provider in de zone, zodat de provider van de voorkeursgebruiker als eerste wordt weergegeven. Dit is standaard ingesteld op
lsa-file-provider:SystemTen eerste, waar de ware wortel in leeftlsa-file-provider:System. Door de file-provider op de eerste plaats te zetten, wordt er gekeken naar de echte root voor inloggegevens.
# isi zone zones view System Name: System Path: /ifs Groupnet: groupnet0 Map Untrusted: - Auth Providers: lsa-local-provider:System, lsa-file-provider:System NetBIOS Name: - User Mapping Rules: - Home Directory Umask: 0077 Skeleton Directory: /usr/share/skel Cache Entry Expiry: 4H Negative Cache Entry Expiry: 1m Zone ID: 1
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System
Affected Products
PowerScale OneFSProducts
PowerScale OneFSArticle Properties
Article Number: 000156516
Article Type: How To
Last Modified: 01 يوليو 2026
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.