PowerScale: SSH-kirjautuminen PowerScale-solmuihin Windows Active Directory -toimialueen tunnistetiedoilla epäonnistuu ja näyttöön tulee virhe "Access Denied"
Yhteenveto: SSH-kirjautuminen äskettäin lisättyihin PowerScale-solmuihin epäonnistuu Active Directory -tunnistetiedoilla, vaikka todennuspalvelu on online-tilassa PowerScale-solmuissa. Sama tunnistetieto toimii hyvin Web-käyttöliittymän kirjautumisportaalissa ...
Tämä artikkeli koskee tuotetta
Tämä artikkeli ei koske tuotetta
Tämä artikkeli ei liity tiettyyn tuotteeseen.
Tässä artikkelissa ei yksilöidä kaikkia tuoteversioita.
Oireet
SSH-kirjautuminen PowerScale-solmuihin Active Directory -tunnistetiedoilla epäonnistuu ja näyttää Access Denied -virheen.
Syy
PowerScalessa todennuksen tarjoajalle määritetään eri kirjautumisliittymä kuin aktiivisen hakemiston käyttäjätilille määritetty kirjautumisliittymä.
Katso alla oleva esimerkki.
Active Directoryn käyttäjätilille ja PowerScalen todennuspalvelulle määritetty kirjautumisliittymä eivät vastaa toisiaan, joten toimialuepohjaiset todennukset eivät toimi SSH-/komentoriviliittymässä kirjautumisen aikana.
Katso alla oleva esimerkki.
- Kirjaudu sisään PowerScale-klusteriin, joka on määritetty Active Directory -todennuksen tarjoajalle.
Clustrername-1# isi auth ads list -v | grep -i shell Login Shell:/bin/zsh
- Active Directory -toimialueen käyttäjätilille määritetty kirjautumiskuori tarkistettuna Windows Powershellistä
Get-ADuser ‘username” -Properties loginshell Loginshell : /usr/bin/ksh
Active Directoryn käyttäjätilille ja PowerScalen todennuspalvelulle määritetty kirjautumisliittymä eivät vastaa toisiaan, joten toimialuepohjaiset todennukset eivät toimi SSH-/komentoriviliittymässä kirjautumisen aikana.
Tarkkuus
Korjaa ongelma luomalla symbolinen linkki Active Directory -käyttäjätilille määritettyjen kirjautumiskomentotulkkien ja PowerScale-todennuspalvelun välille seuraavasti.
1. Tarkista todennuspalvelun toimittajan kirjautumisliittymä Isilonissa/Powerscalessa.
2. Tarkista käyttäjätilin aktiiviseen hakemistoon määritetty kirjautumisliittymä.
3. Luo symbolinen linkki PowerScale-todennuksen tarjoajalle määritetyn kirjautumisliittymän ja AD:n käyttäjätilin välille PowerScalen alla olevan komennon avulla.
4. Kirjaudu Isiloniin/PowerScaleen SSH:n kautta Active Directory -tunnistetiedoilla.
1. Tarkista todennuspalvelun toimittajan kirjautumisliittymä Isilonissa/Powerscalessa.
isi auth ads list -v | grep -i shell Login Shell: /bin/zsh
2. Tarkista käyttäjätilin aktiiviseen hakemistoon määritetty kirjautumisliittymä.
- Käynnistä PowerShell Windows-koneesta.
- Suorita alla oleva komento PowerShellissä
Get-ADuser 'ADusername" -Properties login shell
- Tarkista kirjautumiskuoren tiedot yllä olevasta komennon tuloksesta ja jotain alla olevan kaltaista tulee näkyviin.
Loginshell: /usr/bin/ksh
3. Luo symbolinen linkki PowerScale-todennuksen tarjoajalle määritetyn kirjautumisliittymän ja AD:n käyttäjätilin välille PowerScalen alla olevan komennon avulla.
isi_for_array "ln -s /bin/zsh /usr/bin/ksh"
4. Kirjaudu Isiloniin/PowerScaleen SSH:n kautta Active Directory -tunnistetiedoilla.
Tuotteet, joihin vaikutus kohdistuu
Isilon, PowerScale OneFSArtikkelin ominaisuudet
Artikkelin numero: 000227825
Artikkelin tyyppi: Solution
Viimeksi muutettu: 21 toukok. 2026
Versio: 2
Etsi vastauksia kysymyksiisi muilta Dell-käyttäjiltä
Tukipalvelut
Tarkista, kuuluuko laitteesi tukipalveluiden piiriin.