Isilon: OneFS: 새로 추가된 노드에 대한 외부 인증 공급자 정보가 누락되었습니다.
Summary: Isilon: OneFS: 새로 추가된 노드에 대한 외부 인증 공급자 정보가 누락되었습니다.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
새로 추가된 노드는 원래 클러스터 노드와 동일한 인증 상태를 표시하지 않을 수 있습니다. 다음 예에서 노드 4-6은 클러스터가 연결된 도메인이 표시되지 않는 새로 추가된 노드입니다.
# isi_for_array -s "isi auth status | grep -i corp.xxx.org "
xxx-ISILON-1: lsa-activedirectory-provider:CORP.xxx.ORG xxx.xxx.xxx.org online
xxx-ISILON-2: lsa-activedirectory-provider:CORP.xxx.ORG xxx.xxx.xxx.org online
xxx-ISILON-3: lsa-activedirectory-provider:CORP.xxx.ORG xxx.xxx.xxx.org online
xxx-ISILON-4 exited with status 1
xxx-ISILON-5 exited with status 1
xxx-ISILON-6 exited with status 1
Cause
네트워킹 구성이 구현되기 전에 노드가 클러스터에 추가되는 경우 lsass는 구성을 로드하기 위해 외부 인증 공급자를 쿼리하는 데 허용된 시도 횟수를 모두 사용했을 수 있습니다. 노드에서 인증 공급자로의 경로를 사용할 수 있게 되면(케이블 연결, 외부 네트워크 구성 및 인증 공급자에 연결할 수 있는 네트워크 풀에 새 노드 인터페이스 추가) lsass 프로세스가 다시 쿼리하도록 자동으로 프롬프트되지 않습니다.
Resolution
새 노드에서 이 명령을 실행하여 구성을 새로 고치면 노드가 구성된 외부 인증 공급자에 다시 연결을 시도합니다.
# isi auth refresh
또는
# isi_for_array -n <Low LNN-High LNN> 'isi auth refresh'
이 예에서 명령은 다음과 같습니다.
# isi_for_array -n 4-6 'isi auth refresh'
이 문제를 완화하는 한 가지 방법은 노드 프로비저닝 규칙을 사용하여 지정된 네트워크 풀에서 인터페이스를 자동으로 구성하는 것입니다.
자세한 내용은 해당 OneFS 관리 가이드를 참조하십시오. OneFS 8.0.0.x의 경우 960페이지부터 시작하는 정보를 참조하십시오 https://support.emc.com/docu65065_OneFS-8.0.0-CLI-Administration-Guide.pdf?language=en_US
Additional Information
lsass를 다시 시작해야 할 수 있습니다. 참고: 노드당 명령입니다.
# /usr/likewise/bin/lwsm restart lsass
Affected Products
PowerScale OneFSProducts
Isilon, PowerScale OneFSArticle Properties
Article Number: 000061569
Article Type: Solution
Last Modified: 22 Apr 2025
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.