PowerScale: Jak používat SSH s duplicitními uživatelskými jmény
요약: Stejné uživatelské jméno může existovat u více poskytovatelů autorit, a to buď místně pro systém OneFS, nebo externě. To může mít za následek nemožnost přihlášení daného uživatele. Druhý uživatel root u jiného poskytovatele může způsobit, že přístup uživatele root ke clusteru není k dispozici. ...
이 문서는 다음에 적용됩니다.
이 문서는 다음에 적용되지 않습니다.
이 문서는 특정 제품과 관련이 없습니다.
모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.
지침
Přihlaste se ke clusteru pomocí SSH pomocí názvu domény:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
Ve výstupu se zobrazí duplicitní uživatel root isi auth users list:
# isi auth users list Name ------------- Guest root root admin compadmin remotesupport ftp insightiq www _lldpd nobody git_daemon ------------- Total: 12
Jedná se o různé uživatele sdílející stejné jméno, které existuje v různých doménách.
Chcete-li zjistit, že se jedná o různé uživatele, zadejte následující příkazový řetězec:
# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done
lsa-local-provider:System
Name: root
DNS Domain: -
Domain: CLUSTER2
Sam Account Name: root
UID: 2000
Generated UID: No
Generated UPN: Yes
Name: Isilon Users
UPN: root@CLUSTER2
lsa-file-provider:System
Name: root
DNS Domain: -
Domain: UNIX_USERS
Sam Account Name: root
UID: 0
Generated UID: No
Generated UPN: Yes
Name: wheel
UPN: root@UNIX_USERS
Platný hlavní název uživatele (UPN) použitý pro přístup je uveden výše.
추가 정보
Nepoužívejte uživatelské jméno, které odpovídá uživatelskému jménu v lsa-file-provider:System Zprostředkovatel. Když je odeberete, vyhnete se potenciálním problémům s přístupem nebo službami.
Alternativní řešení pro přístup:
- Použijte hlavní název uživatele (UPN) během SSH:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
- Změňte pořadí zprostředkovatelů v zóně tak, aby se jako první zobrazil zprostředkovatel upřednostňovaného uživatele. To je ve výchozím nastavení nastaveno na
lsa-file-provider:SystemZa prvé, kde žije pravý kořenlsa-file-provider:System. Tím, že na první místo umístíte poskytovatele souborů, bude hledat přihlašovací údaje u skutečného kořenového adresáře.
# isi zone zones view System Name: System Path: /ifs Groupnet: groupnet0 Map Untrusted: - Auth Providers: lsa-local-provider:System, lsa-file-provider:System NetBIOS Name: - User Mapping Rules: - Home Directory Umask: 0077 Skeleton Directory: /usr/share/skel Cache Entry Expiry: 4H Negative Cache Entry Expiry: 1m Zone ID: 1
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System
해당 제품
PowerScale OneFS제품
PowerScale OneFS문서 속성
문서 번호: 000156516
문서 유형: How To
마지막 수정 시간: 01 7월 2026
버전: 5
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.