PowerScale: OneFS: Gli errori di controllo del protocollo impediscono l'accesso alle share
Summary: Agli utenti viene negato l'accesso alle condivisioni a cui altrimenti dovrebbero avere accesso e viene visualizzato il seguente messaggio: {Audit non riuscito} Un tentativo di generare un controllo della sicurezza non è riuscito. ...
Symptoms
Agli utenti che tentano di accedere alle condivisioni viene visualizzato il seguente messaggio di errore:
Un tentativo di generare un controllo della sicurezza non è riuscito.
STATUS_AUDIT_FAILED errori vengono visualizzati nelle acquisizioni dei pacchetti:
Cause
Ciò si verifica quando la verifica dei protocolli è abilitata e configurata, ma non funziona.
Si tratta di una caratteristica di progettazione. La verifica del protocollo viene utilizzata per registrare l'attività dell'utente sul file system. Se il controllo non funziona, agli utenti viene negato l'accesso per impedire che vengano apportate modifiche senza registrazione.
Resolution
Verificare che i servizi di verifica siano abilitati e che tutti i processi correlati siano in esecuzione su tutti i nodi.
Verificare che i servizi di verifica siano abilitati:
isilon-1# isi services -a | grep audit
isi_audit_cee Audit Log Forwarder to CEE Enabled
isi_audit_d Audit Log Server Enabled
isi_audit_syslog Audit Log Forwarder to Syslog Enabled
Verificare che tutti i processi di verifica siano in esecuzione su tutti i nodi:
isilon-1# isi_for_array -s 'ps auwxx | grep audit | grep -v grep'
isilon-1: root 2269 0.0 0.5 66128 9696 ?? Ss 12:31PM 0:00.36 /usr/sbin/isi_audit_d -d
isilon-1: root 2274 0.0 1.2 153400 23828 ?? S 12:31PM 0:00.03 /usr/libexec/isilon/isi_audit_cee /usr/bin/isi_audit_cee -p /var/run
isilon-1: root 2340 0.0 1.4 196656 29584 ?? I 12:31PM 0:00.06 /usr/libexec/isilon/isi_audit_syslog /usr/bin/isi_audit_syslog
Se uno dei processi non è in esecuzione o ha smesso di rispondere, riavviare il servizio associato. Si consiglia di eseguire questa operazione durante una finestra di manutenzione per ridurre al minimo l'impatto sui flussi di lavoro.
Abilitazione/disabilitazione controllo OneFS:
- Verificare che la verifica del protocollo sia abilitata: # Vista globale delle impostazioni di audit ISI
- Se Protocol Auditing Enabled è impostato su Yes, disabilitarlo:
# isi audit settings global modify --protocol-auditing-enabled=No - Se Protocol Auditing Enabled è impostato su No, questo problema non si verifica.
- Se Protocol Auditing Enabled è impostato su Yes, disabilitarlo:
- Disabilitare il servizio:
# isi services -a <service> disable - Verificare che il processo correlato sia stato arrestato:
# isi_for_array -s 'ps auwxx | grep audit | grep -v grep' - Riabilitare il servizio:
# isi services -a <service> enable - Riabilitare la verifica:
# isi audit settings global modify --protocol-auditing-enabled=Yes