PowerScale: como fazer SSH com nomes de usuário duplicados

Summary: É possível que o mesmo nome de usuário exista em vários provedores de autoridade, sejam locais para o OneFS ou externos. Isso pode resultar em uma incapacidade de fazer login para o usuário especificado. Um segundo usuário root em outro provedor pode fazer parecer que o acesso root ao cluster está indisponível. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

SSH para o cluster usando o nome de domínio:
#ssh <user>@<domain>@<ip>

i.e. - #ssh root@UNIX_USERS@<ip>

Um usuário root duplicado é exibido na saída de isi auth users list:

# isi auth users list

Name        
-------------
Guest       
root        
root        
admin       
compadmin   
remotesupport
ftp         
insightiq   
www         
_lldpd      
nobody      
git_daemon  
-------------
Total: 12

Esses são usuários diferentes que compartilham o mesmo nome que existe em domínios diferentes.

Emita a seguinte string de comando para ver se esses são usuários diferentes:

# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done

lsa-local-provider:System

                    Name: root
              DNS Domain: -
                  Domain: CLUSTER2
        Sam Account Name: root
                     UID: 2000
           Generated UID: No
           Generated UPN: Yes
                        Name: Isilon Users
                     UPN: root@CLUSTER2


lsa-file-provider:System

                    Name: root
              DNS Domain: -
                  Domain: UNIX_USERS
        Sam Account Name: root
                     UID: 0
           Generated UID: No
           Generated UPN: Yes
                        Name: wheel
                     UPN: root@UNIX_USERS

O nome principal do usuário (UPN) válido usado para acesso é mostrado acima.

Additional Information

Não use um nome de usuário que corresponda a um no lsa-file-provider:System Provedor. Removê-los ajuda a evitar possíveis problemas com acesso ou serviços.

Solução temporária para acesso:

  1. Use o UPN durante o SSH:
#ssh <user>@<domain>@<ip>

i.e. - #ssh root@UNIX_USERS@<ip>
  1. Altere a ordem do provedor na zona para que o provedor do usuário preferencial apareça primeiro. Isso é, por padrão, definido como lsa-file-provider:System Primeiro, onde mora a verdadeira raiz lsa-file-provider:System. Ao colocar o provedor de arquivos em primeiro lugar, ele analisa a raiz verdadeira para obter detalhes de login.    
# isi zone zones view System

                       Name: System
                       Path: /ifs
                   Groupnet: groupnet0
              Map Untrusted: -
             Auth Providers: lsa-local-provider:System, lsa-file-provider:System
               NetBIOS Name: -
         User Mapping Rules: -
       Home Directory Umask: 0077
         Skeleton Directory: /usr/share/skel
         Cache Entry Expiry: 4H
Negative Cache Entry Expiry: 1m
                    Zone ID: 1
 
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System

Affected Products

PowerScale OneFS

Products

PowerScale OneFS
Article Properties
Article Number: 000156516
Article Type: How To
Last Modified: 01 يوليو 2026
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.