PowerScale: как использовать SSH при использовании повторяющихся имен пользователей

요약: Одно и то же имя пользователя может существовать у нескольких поставщиков центра сертификации, как локального для OneFS, так и внешнего. Это может привести к невозможности входа для данного пользователя. Из-за второго пользователя root на другом поставщике может показаться, что доступ root к кластеру недоступен. ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

지침

Подключитесь по SSH к кластеру, используя доменное имя:
#ssh <user>@<domain>@<ip>

i.e. - #ssh root@UNIX_USERS@<ip>

Дублирующийся пользователь root отображается в выходных данных isi auth users list:

# isi auth users list

Name        
-------------
Guest       
root        
root        
admin       
compadmin   
remotesupport
ftp         
insightiq   
www         
_lldpd      
nobody      
git_daemon  
-------------
Total: 12

Это разные пользователи с одним и тем же именем, которое существует в разных доменах.

Введите следующую команду, чтобы увидеть, что это разные пользователи:

# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done

lsa-local-provider:System

                    Name: root
              DNS Domain: -
                  Domain: CLUSTER2
        Sam Account Name: root
                     UID: 2000
           Generated UID: No
           Generated UPN: Yes
                        Name: Isilon Users
                     UPN: root@CLUSTER2


lsa-file-provider:System

                    Name: root
              DNS Domain: -
                  Domain: UNIX_USERS
        Sam Account Name: root
                     UID: 0
           Generated UID: No
           Generated UPN: Yes
                        Name: wheel
                     UPN: root@UNIX_USERS

Действительное имя субъекта-пользователя (User Principal Name, UPN), используемое для доступа, показано выше.

추가 정보

Не используйте имя пользователя, совпадающее с именем пользователя в lsa-file-provider:System Поставщика. Их удаление поможет предотвратить возможные проблемы с доступом или службами.

Временное решение для доступа:

  1. Используйте имя участника-пользователя во время SSH:
#ssh <user>@<domain>@<ip>

i.e. - #ssh root@UNIX_USERS@<ip>
  1. Измените порядок поставщиков в зоне так, чтобы поставщик предпочтительного пользователя отображался первым. По умолчанию этот параметр имеет значение lsa-file-provider:System Во-первых, где находится истинный корень lsa-file-provider:System. Поставив поставщика файлов на первое место, он ищет истинный корень для получения сведений о входе в систему.    
# isi zone zones view System

                       Name: System
                       Path: /ifs
                   Groupnet: groupnet0
              Map Untrusted: -
             Auth Providers: lsa-local-provider:System, lsa-file-provider:System
               NetBIOS Name: -
         User Mapping Rules: -
       Home Directory Umask: 0077
         Skeleton Directory: /usr/share/skel
         Cache Entry Expiry: 4H
Negative Cache Entry Expiry: 1m
                    Zone ID: 1
 
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System

해당 제품

PowerScale OneFS

제품

PowerScale OneFS
문서 속성
문서 번호: 000156516
문서 유형: How To
마지막 수정 시간: 01 7월 2026
버전:  5
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.