PowerScale: OneFS: Jak określić koligację kontrolera domeny
Summary: OneFS umożliwia administratorom określenie kontrolera domeny, z którym węzeł ma się komunikować. Może to być przydatne do rozwiązywania problemów i testowania oraz zapewnić tymczasową ulgę, gdy niektóre kontrolery domeny są problematyczne. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Wprowadzenie
OneFS 7.0 i nowszy
OneFS ma solidny proces kontrolera domeny, który umożliwia wykrywanie lokacji usługi Active Directory, do której należy klaster. Wersje nowsze niż 7.1.0.5 również stały się obsługiwane przez lokację usługi Active Directory, aby jeszcze bardziej umożliwić szybsze uwierzytelnianie.Uruchomienie poleceń w procedurze dostosowuje koligację kontrolera domeny w węźle, do którego jest stosowany. Domyślnie okres koligacji kontrolera domeny wynosi 30 minut. Należy zachować ostrożność podczas wykonywania tych czynności w klastrach z wieloma węzłami. Aby uniknąć kierowania wszystkich węzłów do tego samego kontrolera domeny, zaleca się, aby administrator rozprowadził węzły do kontrolerów domeny tak równomiernie, jak to możliwe. Kierowanie wszystkich węzłów do jednego kontrolera domeny powoduje problemy z wydajnością kontrolera domeny podczas intensywnych czasów uwierzytelniania.
Procedura
NUTA
To ustawienie dotyczy poszczególnych węzłów. Uruchom polecenie w każdym węźle, w którym chcesz określić preferowany kontroler domeny.
OneFS 7.0–7.1:
- Otwórz połączenie SSH z węzłem i zaloguj się przy użyciu konta root.
- Uruchom następujące polecenie, gdzie <nazwa> dostawcy to nazwa domeny, do której przyłączony jest klaster, a <nazwa fqdn> to w pełni kwalifikowana nazwa domeny preferowanego kontrolera domeny:
isi auth ads modify <provider name> --domain-controller=<fqdn>
OneFS 7.2 i nowsze:
- Otwórz połączenie SSH z węzłem i zaloguj się przy użyciu konta root.
- Uruchom następujące polecenie, gdzie <nazwa> dostawcy to nazwa domeny, do której przyłączony jest klaster, a <nazwa fqdn> to w pełni kwalifikowana nazwa domeny preferowanego kontrolera domeny:
Poniższe polecenie ustawia określony kontroler domeny na maksymalnie 30 minut.
isi auth ads modify <provider name> --domain-controller=<fqdn>
Poniższe polecenie ustawia kontroler domeny, z którym węzeł komunikuje się przez określony czas, według wartości limitu czasuisi auth ads modify <provider name> --node-dc-affinity=<fqdn> --node-dc-affinity-timeout=<YYYY>-<MM>-<DD>
Poniższe polecenie resetuje koligację kontrolera domeny z powrotem do wartości domyślnej.isi auth ads modify <provider name> --node-dc-affinity-timeout=0
Ustawienie koligacji domeny powinno być używane tylko jako tymczasowy środek rozwiązywania problemów, a nie jako rozwiązanie uzasadnionego problemu z kontrolerem domeny. Mogą wystąpić sytuacje, w których może być wymagane odświeżenie uwierzytelniania lub wymuszone ponowne uruchomienie usługi LSASS, aby koligacja zaczęła obowiązywać w szybszy sposób. Zaleca się zaangażowanie działu pomocy technicznej w celu uzyskania pomocy w rozwiązywaniu problemów.
Affected Products
PowerScale OneFSArticle Properties
Article Number: 000013332
Article Type: How To
Last Modified: 26 Aug 2025
Version: 6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.