PowerScale: Cómo aplicar SSH con nombres de usuario duplicados

Сводка: Es posible que el mismo nombre de usuario exista en varios proveedores de autoridad, ya sean locales para OneFS o externos. Esto puede provocar que el usuario determinado no pueda iniciar sesión. Un segundo usuario raíz en otro proveedor puede hacer que parezca que el acceso raíz al clúster no está disponible. ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Инструкции

Acceda mediante SSH al clúster con el nombre de dominio:
#ssh <user>@<domain>@<ip>

i.e. - #ssh root@UNIX_USERS@<ip>

Aparece un usuario raíz duplicado en la salida de isi auth users list:

# isi auth users list

Name        
-------------
Guest       
root        
root        
admin       
compadmin   
remotesupport
ftp         
insightiq   
www         
_lldpd      
nobody      
git_daemon  
-------------
Total: 12

Estos son diferentes usuarios que comparten el mismo nombre que existe en diferentes dominios.

Emita la siguiente cadena de comandos para ver si se trata de usuarios diferentes:

# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done

lsa-local-provider:System

                    Name: root
              DNS Domain: -
                  Domain: CLUSTER2
        Sam Account Name: root
                     UID: 2000
           Generated UID: No
           Generated UPN: Yes
                        Name: Isilon Users
                     UPN: root@CLUSTER2


lsa-file-provider:System

                    Name: root
              DNS Domain: -
                  Domain: UNIX_USERS
        Sam Account Name: root
                     UID: 0
           Generated UID: No
           Generated UPN: Yes
                        Name: wheel
                     UPN: root@UNIX_USERS

Arriba se muestra el nombre principal de usuario (UPN) válido que se utiliza para el acceso.

Дополнительная информация

No utilice un nombre de usuario que coincida con uno de los siguientes nombres: lsa-file-provider:System proveedor. Eliminarlos ayuda a evitar posibles problemas con el acceso o los servicios.

Solución alternativa para el acceso:

  1. Utilice el UPN durante SSH:
#ssh <user>@<domain>@<ip>

i.e. - #ssh root@UNIX_USERS@<ip>
  1. Cambie el orden de los proveedores en la zona para que el proveedor del usuario preferido aparezca primero. De manera predeterminada, esta opción está establecida en lsa-file-provider:System Primero, donde vive la verdadera raíz lsa-file-provider:System. Al poner el proveedor de archivos en primer lugar, busca los detalles de inicio de sesión en la raíz verdadera.    
# isi zone zones view System

                       Name: System
                       Path: /ifs
                   Groupnet: groupnet0
              Map Untrusted: -
             Auth Providers: lsa-local-provider:System, lsa-file-provider:System
               NetBIOS Name: -
         User Mapping Rules: -
       Home Directory Umask: 0077
         Skeleton Directory: /usr/share/skel
         Cache Entry Expiry: 4H
Negative Cache Entry Expiry: 1m
                    Zone ID: 1
 
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System

Затронутые продукты

PowerScale OneFS

Продукты

PowerScale OneFS
Свойства статьи
Номер статьи: 000156516
Тип статьи: How To
Последнее изменение: 01 июл. 2026
Версия:  5
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.