PowerScale: як SSH з дубльованими іменами користувачів
Summary: Можливо, що одне й те саме ім'я користувача може існувати у кількох авторитетних провайдерах, як локальних для OneFS, так і зовнішніх. Це може призвести до неможливості увійти в акаунт для конкретного користувача. Другий root-користувач іншого провайдера може створити враження, що root-доступ до кластера недоступний. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
SSH до кластеру за допомогою доменного імені:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
Дубльований кореневий користувач з'являється у вихідному вигляді isi auth users list:
# isi auth users list Name ------------- Guest root root admin compadmin remotesupport ftp insightiq www _lldpd nobody git_daemon ------------- Total: 12
Це різні користувачі, які мають однакове ім'я, але існують на різних доменах.
Видайте наступний рядок команд , щоб побачити, що це різні користувачі:
# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done
lsa-local-provider:System
Name: root
DNS Domain: -
Domain: CLUSTER2
Sam Account Name: root
UID: 2000
Generated UID: No
Generated UPN: Yes
Name: Isilon Users
UPN: root@CLUSTER2
lsa-file-provider:System
Name: root
DNS Domain: -
Domain: UNIX_USERS
Sam Account Name: root
UID: 0
Generated UID: No
Generated UPN: Yes
Name: wheel
UPN: root@UNIX_USERS
Вище показано дійсне основне ім'я користувача (UPN), яке використовується для доступу.
Additional Information
Не використовуйте ім'я користувача, яке збігається з цим у lsa-file-provider:System Провайдер. Їх видалення допомагає уникнути потенційних проблем із доступом або сервісами.
Обхідний шлях доступу:
- Використовуйте UPN під час SSH:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
- Змініть порядок провайдера в зоні так, щоб провайдер бажаного користувача з'явився першим. За замовчуванням це встановлено на
lsa-file-provider:SystemПо-перше, де живе справжній коріньlsa-file-provider:System. Поставивши провайдера файлу на перше місце, він дивиться на справжній корінь для даних для входу.
# isi zone zones view System Name: System Path: /ifs Groupnet: groupnet0 Map Untrusted: - Auth Providers: lsa-local-provider:System, lsa-file-provider:System NetBIOS Name: - User Mapping Rules: - Home Directory Umask: 0077 Skeleton Directory: /usr/share/skel Cache Entry Expiry: 4H Negative Cache Entry Expiry: 1m Zone ID: 1
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System
Affected Products
PowerScale OneFSProducts
PowerScale OneFSArticle Properties
Article Number: 000156516
Article Type: How To
Last Modified: 01 يوليو 2026
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.