PowerScale: как использовать SSH при использовании повторяющихся имен пользователей
Summary: Одно и то же имя пользователя может существовать у нескольких поставщиков центра сертификации, как локального для OneFS, так и внешнего. Это может привести к невозможности входа для данного пользователя. Из-за второго пользователя root на другом поставщике может показаться, что доступ root к кластеру недоступен. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Подключитесь по SSH к кластеру, используя доменное имя:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
Дублирующийся пользователь root отображается в выходных данных isi auth users list:
# isi auth users list Name ------------- Guest root root admin compadmin remotesupport ftp insightiq www _lldpd nobody git_daemon ------------- Total: 12
Это разные пользователи с одним и тем же именем, которое существует в разных доменах.
Введите следующую команду, чтобы увидеть, что это разные пользователи:
# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done
lsa-local-provider:System
Name: root
DNS Domain: -
Domain: CLUSTER2
Sam Account Name: root
UID: 2000
Generated UID: No
Generated UPN: Yes
Name: Isilon Users
UPN: root@CLUSTER2
lsa-file-provider:System
Name: root
DNS Domain: -
Domain: UNIX_USERS
Sam Account Name: root
UID: 0
Generated UID: No
Generated UPN: Yes
Name: wheel
UPN: root@UNIX_USERS
Действительное имя субъекта-пользователя (User Principal Name, UPN), используемое для доступа, показано выше.
Additional Information
Не используйте имя пользователя, совпадающее с именем пользователя в lsa-file-provider:System Поставщика. Их удаление поможет предотвратить возможные проблемы с доступом или службами.
Временное решение для доступа:
- Используйте имя участника-пользователя во время SSH:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
- Измените порядок поставщиков в зоне так, чтобы поставщик предпочтительного пользователя отображался первым. По умолчанию этот параметр имеет значение
lsa-file-provider:SystemВо-первых, где находится истинный кореньlsa-file-provider:System. Поставив поставщика файлов на первое место, он ищет истинный корень для получения сведений о входе в систему.
# isi zone zones view System Name: System Path: /ifs Groupnet: groupnet0 Map Untrusted: - Auth Providers: lsa-local-provider:System, lsa-file-provider:System NetBIOS Name: - User Mapping Rules: - Home Directory Umask: 0077 Skeleton Directory: /usr/share/skel Cache Entry Expiry: 4H Negative Cache Entry Expiry: 1m Zone ID: 1
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System
Affected Products
PowerScale OneFSProducts
PowerScale OneFSArticle Properties
Article Number: 000156516
Article Type: How To
Last Modified: 01 يوليو 2026
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.