PowerScale: como fazer SSH com nomes de usuário duplicados
Summary: É possível que o mesmo nome de usuário exista em vários provedores de autoridade, sejam locais para o OneFS ou externos. Isso pode resultar em uma incapacidade de fazer login para o usuário especificado. Um segundo usuário root em outro provedor pode fazer parecer que o acesso root ao cluster está indisponível. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
SSH para o cluster usando o nome de domínio:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
Um usuário root duplicado é exibido na saída de isi auth users list:
# isi auth users list Name ------------- Guest root root admin compadmin remotesupport ftp insightiq www _lldpd nobody git_daemon ------------- Total: 12
Esses são usuários diferentes que compartilham o mesmo nome que existe em domínios diferentes.
Emita a seguinte string de comando para ver se esses são usuários diferentes:
# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done
lsa-local-provider:System
Name: root
DNS Domain: -
Domain: CLUSTER2
Sam Account Name: root
UID: 2000
Generated UID: No
Generated UPN: Yes
Name: Isilon Users
UPN: root@CLUSTER2
lsa-file-provider:System
Name: root
DNS Domain: -
Domain: UNIX_USERS
Sam Account Name: root
UID: 0
Generated UID: No
Generated UPN: Yes
Name: wheel
UPN: root@UNIX_USERS
O nome principal do usuário (UPN) válido usado para acesso é mostrado acima.
Additional Information
Não use um nome de usuário que corresponda a um no lsa-file-provider:System Provedor. Removê-los ajuda a evitar possíveis problemas com acesso ou serviços.
Solução temporária para acesso:
- Use o UPN durante o SSH:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
- Altere a ordem do provedor na zona para que o provedor do usuário preferencial apareça primeiro. Isso é, por padrão, definido como
lsa-file-provider:SystemPrimeiro, onde mora a verdadeira raizlsa-file-provider:System. Ao colocar o provedor de arquivos em primeiro lugar, ele analisa a raiz verdadeira para obter detalhes de login.
# isi zone zones view System Name: System Path: /ifs Groupnet: groupnet0 Map Untrusted: - Auth Providers: lsa-local-provider:System, lsa-file-provider:System NetBIOS Name: - User Mapping Rules: - Home Directory Umask: 0077 Skeleton Directory: /usr/share/skel Cache Entry Expiry: 4H Negative Cache Entry Expiry: 1m Zone ID: 1
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System
Affected Products
PowerScale OneFSProducts
PowerScale OneFSArticle Properties
Article Number: 000156516
Article Type: How To
Last Modified: 01 يوليو 2026
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.