PowerScale: Anleitung zum Entfernen einer stillgelegten untergeordneten Domain
Summary: In diesem Artikel wird beschrieben, wie alte Einträge einer untergeordneten Domain entfernt werden, die auf dem AD/DNS-Server bereits stillgelegt wurde.
Symptoms
Cluster ABC verfügt über ein übergeordnetes AD „Isilon.com.ts“ mit zwei untergeordneten Domains, wie nachfolgend aufgeführt:
dev.Isilon.com.ts
test.Isilon.com.ts
Die zweite untergeordnete Domain test.Isilon.com.ts wurde in AD/DNS stillgelegt, ist jedoch noch in PowerScale sichtbar.
ucisilon1pd-4# isi auth ads trusts list Isilon.com.ts
Domain: Isilon.com.ts
NetBIOS Name: host
SID: S-1-5-21-XXXXXXXXX-XXXXXXXXX-XXXXXXXX
GUID: XXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX
Trust Type: primary
Status: online
DC Site: Ilam
Client Site: Ilam
DC Name: host.Isilon.com.ts
DC Address: 111.222.2.XXX
--------------------------------------------------------------------------------
Domain: dev.Isilon.com.ts
NetBIOS Name: host2
SID: S-1-5-21-XXXXXXXXX-XXXXXXXXX-XXXXXXXX
GUID: XXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX
Trust Type: forest
Status: online
DC Site: Ilam
Client Site: Ilam
DC Name: host2.dev.Isilon.com.ts
DC Address: 111.222.11.XXX
--------------------------------------------------------------------------------
Domain:Test.
Isilon.com.ts-NetBIOS-Name: host3
SID: S-1-5-21-XXXXXXXXX-XXXXXXXXX-XXXXXXXX
GUID: XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX
Vertrauenstyp: forest
Status: offline >>Es kann auch online sein. Unabhängig vom Status.
DC Site: Ilam
Client Site: Ilam
DC Name: host3.test.Isilon.com.ts
DC Address: 111.222.11.XXX
--------------------------------------------------------------------------------
Cause
Resolution
- Melden Sie sich über eine SSH-Sitzung bei einem Node im Cluster an.
- Starten Sie den lsass-Prozess im gesamten Cluster mit einer Ruhezeit von 45 Sekunden mithilfe des folgenden Befehls neu: isi_for_array -sX 'pkill -6 -f "lw-container\ lsass"' && sleep 45
- Führen Sie „isi auth refresh“ aus, um die Authentifizierungsänderungen zu aktualisieren.
- Jetzt wird die gelöschte untergeordnete Domain „test.Isilon.com.ts“ nicht mehr angezeigt.
ucisilon1pd-4# isi auth ads trusts list Isilon.com.ts
Domain: Isilon.com.ts
NetBIOS Name: host
SID: S-1-5-21-XXXXXXXXX-XXXXXXXXX-XXXXXXXX
GUID: XXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX
Trust Type: primary
Status: online
DC Site: Ilam
Client Site: Ilam
DC Name: host.Isilon.com.ts
DC Address: 111.222.2.XXX
--------------------------------------------------------------------------------
Domain: dev.Isilon.com.ts
NetBIOS Name: host2
SID: S-1-5-21-XXXXXXXXX-XXXXXXXXX-XXXXXXXX
GUID: XXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX
Trust Type: forest
Status: online
DC Site: Ilam
Client Site: Ilam
DC Name: host2.dev.Isilon.com.ts
DC Address: 111.222.11.XXX
--------------------------------------------------------------------------------