PowerScale: OneFS: Så här anger du tillhörighet mellan domänkontrollanter

Summary: OneFS gör det möjligt för administratörer att ange vilken domänkontrollant en nod kommunicerar med. Detta kan vara användbart för felsökning och testning och ge tillfällig lättnad när vissa domänkontrollanter är problematiska. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Introduktion

OneFS 7.0 och senare

OneFS har en robust domänkontrollantprocess som gör det möjligt att identifiera den Active Directory-plats som klustret är medlem i. Versioner efter 7.1.0.5 blev också Active Directory platsmedvetna för att ytterligare möjliggöra snabbare autentisering.

Om du kör kommandona i proceduren justeras tillhörigheten för domänkontrollanten på den nod som den tillämpas på. Som standard är tillhörighetsperioden för DC 30 minuter. Försiktighet bör iakttas när du utför detta på kluster med många noder. För att undvika att dirigera alla noder till samma domänkontrollant rekommenderar vi att administratören distribuerar noder till domänkontrollanter så jämnt som möjligt. Om du dirigerar alla noder till en domänkontrollant uppstår prestandaproblem på domänkontrollanten under tunga autentiseringstider.

 

Procedur

NOT
Den här inställningen är en ändring per nod. Kör kommandot på varje nod där du vill ange en önskad domänkontrollant.

OneFS 7.0–7.1:

  1. Öppna en SSH-anslutning till noden och logga in med rotkontot.
  2. Kör följande kommando, där <providernamn> är namnet på den domän som klustret är anslutet till och <fqdn> är det fullständigt kvalificerade domännamnet för den önskade domänkontrollanten:
    isi auth ads modify <provider name> --domain-controller=<fqdn>

OneFS 7.2 och senare:

  • Öppna en SSH-anslutning till noden och logga in med rotkontot.
  • Kör följande kommando, där <providernamn> är namnet på den domän som klustret är anslutet till och <fqdn> är det fullständigt kvalificerade domännamnet för den önskade domänkontrollanten:
     
    Kommandot nedan anger en specifik domänkontrollant i upp till 30 minuter.
    isi auth ads modify <provider name> --domain-controller=<fqdn>
     
    Kommandot nedan anger den domänkontrollant som noden kommunicerar med under en viss tidsperiod med timeout-värdet 
    isi auth ads modify <provider name> --node-dc-affinity=<fqdn> --node-dc-affinity-timeout=<YYYY>-<MM>-<DD>

    Kommandot nedan återställer DC-tillhörigheten till standard.
    isi auth ads modify <provider name> --node-dc-affinity-timeout=0

 

Inställning av DC-tillhörighet bör endast användas som en tillfällig felsökningsåtgärd och inte som en lösning på ett legitimt DC-problem. Det kan finnas tillfällen då en autentiseringsuppdatering eller framtvingad LSASS-omstart kan krävas för att tillhörigheten ska börja gälla på ett snabbare sätt. Vi rekommenderar att du anlitar support för att hjälpa till med felsökning.

Affected Products

PowerScale OneFS
Article Properties
Article Number: 000013332
Article Type: How To
Last Modified: 26 Aug 2025
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.