PowerScale: Sådan SSH med duplikerede brugernavne

요약: Det er muligt for det samme brugernavn at eksistere på tværs af flere myndighedsudbydere, enten lokalt til OneFS eller eksternt. Dette kan resultere i manglende evne til at logge ind for den givne bruger. En anden rodbruger på en anden udbyder kan få det til at se ud, som om rodadgang til klyngen ikke er tilgængelig. ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

지침

SSH til klyngen ved hjælp af domænenavnet:
#ssh <user>@<domain>@<ip>

i.e. - #ssh root@UNIX_USERS@<ip>

Der vises en dubleret rodbruger i outputtet fra isi auth users list:

# isi auth users list

Name        
-------------
Guest       
root        
root        
admin       
compadmin   
remotesupport
ftp         
insightiq   
www         
_lldpd      
nobody      
git_daemon  
-------------
Total: 12

Disse er forskellige brugere, der deler det samme navn, der findes på forskellige domæner.

Udsted følgende kommandostreng for at se, om det er forskellige brugere:

# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done

lsa-local-provider:System

                    Name: root
              DNS Domain: -
                  Domain: CLUSTER2
        Sam Account Name: root
                     UID: 2000
           Generated UID: No
           Generated UPN: Yes
                        Name: Isilon Users
                     UPN: root@CLUSTER2


lsa-file-provider:System

                    Name: root
              DNS Domain: -
                  Domain: UNIX_USERS
        Sam Account Name: root
                     UID: 0
           Generated UID: No
           Generated UPN: Yes
                        Name: wheel
                     UPN: root@UNIX_USERS

Det gyldige UPN (User Principal Name), der bruges til adgang, er vist ovenfor.

추가 정보

Brug ikke et brugernavn, der matcher et i lsa-file-provider:System Udbyder. Hvis du fjerner disse, forhindres potentielle problemer med adgang eller tjenester.

Løsning for adgang:

  1. Brug UPN under SSH:
#ssh <user>@<domain>@<ip>

i.e. - #ssh root@UNIX_USERS@<ip>
  1. Rediger udbyderrækkefølgen i zonen, så den foretrukne brugers udbyder vises først. Dette er som standard indstillet til lsa-file-provider:System For det første, hvor den sande rod bor i lsa-file-provider:System. Ved at sætte filudbyderen først, ser den på den sande rod for loginoplysninger.    
# isi zone zones view System

                       Name: System
                       Path: /ifs
                   Groupnet: groupnet0
              Map Untrusted: -
             Auth Providers: lsa-local-provider:System, lsa-file-provider:System
               NetBIOS Name: -
         User Mapping Rules: -
       Home Directory Umask: 0077
         Skeleton Directory: /usr/share/skel
         Cache Entry Expiry: 4H
Negative Cache Entry Expiry: 1m
                    Zone ID: 1
 
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System

해당 제품

PowerScale OneFS

제품

PowerScale OneFS
문서 속성
문서 번호: 000156516
문서 유형: How To
마지막 수정 시간: 01 7월 2026
버전:  5
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.