Isilon:OneFS:新しく追加されたノードの外部認証プロバイダー情報がありません
Summary: Isilon:OneFS:新しく追加されたノードの外部認証プロバイダー情報がありません
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
新しく追加されたノードに、元のクラスター ノードと同じ認証ステータスが表示されない場合があります。次の例では、ノード4〜6は新しく追加されたノードであり、クラスターが参加しているドメインは表示されません。
# isi_for_array -s "isi auth status | grep -i corp.xxx.org "
xxx-ISILON-1: lsa-activedirectory-provider:CORP.xxx.ORG xxx.xxx.xxx.org online
xxx-ISILON-2: lsa-activedirectory-provider:CORP.xxx.ORG xxx.xxx.xxx.org online
xxx-ISILON-3: lsa-activedirectory-provider:CORP.xxx.ORG xxx.xxx.xxx.org online
xxx-ISILON-4 exited with status 1
xxx-ISILON-5 exited with status 1
xxx-ISILON-6 exited with status 1
Cause
ネットワーク構成が実装される前にノードがクラスターに追加された場合、lsassは、構成をロードするために外部認証プロバイダーにクエリーを試行するために許可された試行回数を使い果たしている可能性があります。ノードから認証プロバイダーへのルートが使用可能になると(ケーブル接続、外部ネットワーク構成、および認証プロバイダーに到達できるネットワーク プールへの新しいノード インターフェイスの追加)、lsassプロセスは再度クエリーを実行するように自動的に求められることはありません。
Resolution
新しいノード(複数可)でこのコマンドを実行して構成を更新すると、ノードは構成済みの外部認証プロバイダーへの接続を再試行します。
# isi auth refresh
または
# isi_for_array -n <Low LNN-High LNN> 'isi auth refresh'
この例では、コマンドは次のようになります。
# isi_for_array -n 4-6 'isi auth refresh'
この問題を軽減する方法の1つは、ノード プロビジョニング ルールを使用して、指定されたネットワーク プール内のインターフェイスを自動的に構成することです
詳細については、該当するOneFS管理ガイドを参照してください。OneFS 8.0.0.xの場合は、960ページ以降の情報を参照してください。 https://support.emc.com/docu65065_OneFS-8.0.0-CLI-Administration-Guide.pdf?language=en_US
Additional Information
lsassの再起動が必要な場合があります。注:これはノードごとのコマンドです。
# /usr/likewise/bin/lwsm restart lsass
Affected Products
PowerScale OneFSProducts
Isilon, PowerScale OneFSArticle Properties
Article Number: 000061569
Article Type: Solution
Last Modified: 22 Apr 2025
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.