PowerScale: admin_homedir_shared avvisi di controllo integrità sulle home directory dell'utente
Summary: Quando si esegue un controllo integrità del cluster, potrebbero essere visualizzati errori per admin_homedir_shared identificazione delle directory principali degli utenti.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Nota: Ciò non si applica all'utente amministratore trattato negli articoli Isilon: Come spostare la directory principale dell'amministratore e i dettagli sulle configurazioni NFS sono disponibili in DSA-2020-093: Aggiornamento di sicurezza di Dell Isilon OneFS e Dell PowerScale OneFS per vulnerabilità della configurazione NFS
Se HDFS o NFS è abilitato con /ifs come percorso principale HDFS o esportato su NFS e configurati con l'autenticazione semplice, vengono visualizzati errori di controllo integrità per le directory principali dell'utente.
[{'category': 'HEALTHCHECK', 'check_failed': 'admin_homedir_shared', 'reason': "failed on cluster due to ['The home directory of at least one user with either the ISI_PRIV_LOGIN_SSH or ISI_PRIV_LOGIN_CONSOLE privilege is accessible via one or more shares configured with weak forms of user authentication. This may result in unauthorized users gaining node level access. It is strongly recommended to enable Kerberos-based authentication on the following shares. If that is not possible, alter the path of the share root or the location of the home directory to make them disjoint.', 'Home /ifs/home/DIRECTORY/USERNAME is insecurely shared by HDFS root directory for the System access zone.'Cause
I criteri utilizzati dalla admin_homedir_shared I controlli integrità sono i seguenti:
- Verificare che HDFS o NFS sia abilitato.
- Controlla se
/ifsè configurato come percorso principale HDFS o esportato tramite NFS. - Verificare se viene utilizzata l'autenticazione semplice.
- Verificare se sono presenti utenti con privilegi di amministratore, ad esempio
ISI_PRIV_LOGIN_SSHoppureISI_PRIV_LOGIN_CONSOLE. - Verificare che l'utente disponga della configurazione della directory principale di
/ifs/home/NETBIOSNAME/USERNAME. Questo può essere visto inisi auth usersVisualizzare l'utente <>contrassegnato.
Quando vengono soddisfatte tutte le condizioni precedenti, il controllo integrità avvisa che la directory principale dell'utente è configurata con un'autenticazione debole.
Resolution
Si consiglia di eseguire una delle seguenti operazioni per risolvere gli avvisi del controllo integrità:
- Se HDFS o NFS non è più necessario, è possibile disabilitare il servizio.
- Se è richiesto HDFS o NFS, si consiglia di utilizzare l'autenticazione Kerberos.
Additional Information
Affected Products
Isilon, PowerScale OneFSArticle Properties
Article Number: 000322316
Article Type: Solution
Last Modified: 25 Nov 2025
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.