PowerScale: SSH-pålogging til PowerScale-noder med Windows Active Directory-domenelegitimasjon mislykkes med feilen Ingen tilgang
Sammendrag: SSH-pålogging til nylig tilføyde PowerScale-noder mislykkes med Active Directory-legitimasjon, selv om godkjenningsleverandøren er tilkoblet på PowerScale-noder. Den samme legitimasjonen fungerer fint på påloggingsportalen for webgrensesnittet ...
Denne artikkelen gjelder for
Denne artikkelen gjelder ikke for
Denne artikkelen er ikke knyttet til noe bestemt produkt.
Det er ikke produktversjonene som identifiseres i denne artikkelen.
Symptomer
SSH-pålogging til PowerScale-noder med Active Directory-legitimasjon mislykkes med feilmeldingen Ingen tilgang.
Årsak
På PowerScale er godkjenningsleverandøren tilordnet et annet påloggingsskall enn påloggingsskallet som er tilordnet brukerkontoen på Active Directory.
Se eksemplet nedenfor.
På grunn av manglende samsvar i påloggingsskall tilordnet brukerkonto på Active directory og godkjenningsleverandør på PowerScale, fungerer ikke domenebaserte godkjenninger under SSH/CLI-pålogging.
Se eksemplet nedenfor.
- Logg på Shell på PowerScale-klyngen som er tilordnet Active directory-godkjenningsleverandøren.
Clustrername-1# isi auth ads list -v | grep -i shell Login Shell:/bin/zsh
- Påloggingsskall tilordnet brukerkonto på Active Directory-domene sjekket fra Windows Powershell
Get-ADuser ‘username” -Properties loginshell Loginshell : /usr/bin/ksh
På grunn av manglende samsvar i påloggingsskall tilordnet brukerkonto på Active directory og godkjenningsleverandør på PowerScale, fungerer ikke domenebaserte godkjenninger under SSH/CLI-pålogging.
Oppløsning
Følg fremgangsmåten nedenfor for å løse problemet ved å opprette en symbolsk kobling mellom påloggingsskall tilordnet til Active Directory-brukerkontoen og PowerScale-godkjenningsleverandøren.
1. Bekreft påloggingsskallet på Isilon/Powerscale for godkjenningsleverandør.
2. Bekreft påloggingsskallet som er tilordnet i active directory for brukerkontoen.
3. Opprett symbolsk kobling mellom påloggingsskall tilordnet PowerScale-godkjenningsleverandør og brukerkonto på AD ved hjelp av kommandoen nedenfor på PowerScale.
4. Logg på Isilon/Powerscale via SSH med Active Directory-legitimasjon.
1. Bekreft påloggingsskallet på Isilon/Powerscale for godkjenningsleverandør.
isi auth ads list -v | grep -i shell Login Shell: /bin/zsh
2. Bekreft påloggingsskallet som er tilordnet i active directory for brukerkontoen.
- Start PowerShell fra Windows-maskinen.
- Kjør under kommandoen på PowerShell
Get-ADuser 'ADusername" -Properties login shell
- Sjekk påloggingsskalldetaljene fra kommandoutgangen ovenfor, og noe som ligner på nedenfor, vises.
Loginshell: /usr/bin/ksh
3. Opprett symbolsk kobling mellom påloggingsskall tilordnet PowerScale-godkjenningsleverandør og brukerkonto på AD ved hjelp av kommandoen nedenfor på PowerScale.
isi_for_array "ln -s /bin/zsh /usr/bin/ksh"
4. Logg på Isilon/Powerscale via SSH med Active Directory-legitimasjon.
Berørte produkter
Isilon, PowerScale OneFSArtikkelegenskaper
Artikkelnummer: 000227825
Artikkeltype: Solution
Sist endret: 21 mai 2026
Versjon: 2
Få svar på spørsmålene dine fra andre Dell-brukere
Støttetjenester
Sjekk om enheten din er dekket av støttetjenestene.