PowerScale : SSH avec des noms d’utilisateur dupliqués
Сводка: Il est possible qu’un même nom d’utilisateur existe sur plusieurs fournisseurs d’autorité, en local sur OneFS ou en externe. Cela peut entraîner l’impossibilité de se connecter pour l’utilisateur donné. Un deuxième utilisateur root sur un autre fournisseur peut donner l’impression que l’accès root au cluster n’est pas disponible. ...
Данная статья применяется к
Данная статья не применяется к
Эта статья не привязана к какому-либо конкретному продукту.
В этой статье указаны не все версии продуктов.
Инструкции
Établissez une connexion SSH avec le cluster à l’aide du nom de domaine :
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
Un utilisateur root dupliqué s’affiche dans la sortie de isi auth users list:
# isi auth users list Name ------------- Guest root root admin compadmin remotesupport ftp insightiq www _lldpd nobody git_daemon ------------- Total: 12
Il s’agit de différents utilisateurs partageant le même nom et existant sur différents domaines.
Exécutez la chaîne de commande suivante pour voir s’il s’agit d’utilisateurs différents :
# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done
lsa-local-provider:System
Name: root
DNS Domain: -
Domain: CLUSTER2
Sam Account Name: root
UID: 2000
Generated UID: No
Generated UPN: Yes
Name: Isilon Users
UPN: root@CLUSTER2
lsa-file-provider:System
Name: root
DNS Domain: -
Domain: UNIX_USERS
Sam Account Name: root
UID: 0
Generated UID: No
Generated UPN: Yes
Name: wheel
UPN: root@UNIX_USERS
Le nom principal d’utilisateur (UPN) valide utilisé pour l’accès est indiqué ci-dessus.
Дополнительная информация
N’utilisez pas un nom d’utilisateur qui correspond à un nom d’utilisateur dans le fichier lsa-file-provider:System Fournisseur. Leur suppression permet d’éviter d’éventuels problèmes d’accès ou de services.
Solution de contournement pour l’accès :
- Utilisez l’UPN pendant SSH :
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
- Modifiez l’ordre des fournisseurs dans la zone afin que le fournisseur de l’utilisateur préféré apparaisse en premier. Par défaut, cette valeur est définie sur
lsa-file-provider:SystemPremièrement, là où réside la vraie racinelsa-file-provider:System. En donnant la priorité au fournisseur de fichiers, il examine la véritable racine des informations de connexion.
# isi zone zones view System Name: System Path: /ifs Groupnet: groupnet0 Map Untrusted: - Auth Providers: lsa-local-provider:System, lsa-file-provider:System NetBIOS Name: - User Mapping Rules: - Home Directory Umask: 0077 Skeleton Directory: /usr/share/skel Cache Entry Expiry: 4H Negative Cache Entry Expiry: 1m Zone ID: 1
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System
Затронутые продукты
PowerScale OneFSПродукты
PowerScale OneFSСвойства статьи
Номер статьи: 000156516
Тип статьи: How To
Последнее изменение: 01 июл. 2026
Версия: 5
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.