PowerScale: Slik bruker du SSH med dupliserte brukernavn
Summary: Det er mulig for samme brukernavn å eksistere på tvers av flere autoritetsleverandører, enten lokalt for OneFS eller eksternt. Dette kan føre til manglende evne til å logge på for den gitte brukeren. En annen rotbruker på en annen leverandør kan få det til å se ut som rottilgang til klyngen ikke er tilgjengelig. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
SSH til klyngen ved hjelp av domenenavnet:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
En duplisert rotbruker vises i utdataene fra isi auth users list:
# isi auth users list Name ------------- Guest root root admin compadmin remotesupport ftp insightiq www _lldpd nobody git_daemon ------------- Total: 12
Dette er forskjellige brukere som deler samme navn som finnes på forskjellige domener.
Utsted følgende kommandostreng for å se at disse er forskjellige brukere:
# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done
lsa-local-provider:System
Name: root
DNS Domain: -
Domain: CLUSTER2
Sam Account Name: root
UID: 2000
Generated UID: No
Generated UPN: Yes
Name: Isilon Users
UPN: root@CLUSTER2
lsa-file-provider:System
Name: root
DNS Domain: -
Domain: UNIX_USERS
Sam Account Name: root
UID: 0
Generated UID: No
Generated UPN: Yes
Name: wheel
UPN: root@UNIX_USERS
Det gyldige brukerhovednavnet (UPN) som brukes for tilgang, vises ovenfor.
Additional Information
Ikke bruk et brukernavn som samsvarer med et i lsa-file-provider:System Leverandør. Hvis du fjerner disse, forhindrer du potensielle problemer med tilgang eller tjenester.
Løsning for tilgang:
- Bruk UPN under SSH:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
- Endre leverandørrekkefølgen i sonen slik at den foretrukne brukerens leverandør vises først. Dette er som standard satt til
lsa-file-provider:SystemFor det første, hvor den sanne roten bor ilsa-file-provider:System. Ved å sette filleverandøren først, ser den på den sanne roten for påloggingsdetaljer.
# isi zone zones view System Name: System Path: /ifs Groupnet: groupnet0 Map Untrusted: - Auth Providers: lsa-local-provider:System, lsa-file-provider:System NetBIOS Name: - User Mapping Rules: - Home Directory Umask: 0077 Skeleton Directory: /usr/share/skel Cache Entry Expiry: 4H Negative Cache Entry Expiry: 1m Zone ID: 1
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System
Affected Products
PowerScale OneFSProducts
PowerScale OneFSArticle Properties
Article Number: 000156516
Article Type: How To
Last Modified: 01 يوليو 2026
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.