Varsayılan etki alanı ayarlandığında kök kullanıcı 8.x te WebUI/CLI de oturum açamıyor
Summary: Etki alanındaki yinelenen kök kullanıcı, WebUI ve CLI üzerinden kümede oturum açmada sorunlara neden oluyor.
Symptoms
WebUI veya CLI aracılığıyla kümede oturum açarken parola hatasıyla başarısız olur.
Bu, etki alanında yinelenen bir kullanıcı (kök gibi) olduğunda OneFS 8.x için geçerlidir.
Yine de unix_users etki alanını kullanarak oturum açabilirsiniz:
UNIX_USERS\root
Söz konusu etki alanının varsayılan etki alanına ayarlandığını doğrulayın:
#isi auth ads view --provider-name=<domain> --verbose | grep "Assume Default Domain"
Assume Default Domain: Yes
Cause
Varsayılan etki alanı ayarlanmışsa OneFS, söz konusu yerel kullanıcının kimliğini doğrulamak için önce etki alanına ulaşır. Bu örnekte root kullanıyoruz. Kullanıcı etki alanındaysa OneFS, etki alanı üzerinden kullanıcının kimliğini doğrulamaya çalışır.
Hesap devre dışı bırakılmışsa oturum açmaya çalışırken bir hata görürsünüz.
Resolution
8.x sürümünde, aşağıdaki komutu kullanarak herhangi bir etki alanı denetleyicisine bulunamayan kullanıcılar ekleyebilirsiniz:
# isi auth ads modify --provider-name=<domain> --add-unfindable-users=<list of users we don't want found(to include domain name and FQDN) --restrict-findable=yes
Ayarların yapıldığından emin olmak için auth görünümünü tekrar çalıştırın:
# isi auth ads view --provider-name=<domain> --verbose
--you are looking for this output:
Unfindable Users: <FQDN>\root, <Domain>\root, 0, root
Findable Groups: -
Findable Users: -
Restrict Findable: Yes
Kümenin bulunamayan kullanıcıları filtrelediğinden emin olması için bulunabilirliği kısıtlama açık olmalıdır .