PowerScale: SSH toepassen met dubbele gebruikersnamen

Сводка: Het is mogelijk dat dezelfde gebruikersnaam bestaat bij meerdere authorityproviders, lokaal voor OneFS of extern. Dit kan ertoe leiden dat er voor de betreffende gebruiker niet kan worden ingelogd. Een tweede rootgebruiker bij een andere provider kan het laten lijken alsof root-toegang tot het cluster niet beschikbaar is. ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Инструкции

SSH naar het cluster met behulp van de domeinnaam:
#ssh <user>@<domain>@<ip>

i.e. - #ssh root@UNIX_USERS@<ip>

Er wordt een dubbele rootgebruiker weergegeven in de uitvoer van isi auth users list:

# isi auth users list

Name        
-------------
Guest       
root        
root        
admin       
compadmin   
remotesupport
ftp         
insightiq   
www         
_lldpd      
nobody      
git_daemon  
-------------
Total: 12

Dit zijn verschillende gebruikers die dezelfde naam delen die op verschillende domeinen bestaat.

Voer de volgende opdrachtreeks uit om te zien dat dit verschillende gebruikers zijn:

# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done

lsa-local-provider:System

                    Name: root
              DNS Domain: -
                  Domain: CLUSTER2
        Sam Account Name: root
                     UID: 2000
           Generated UID: No
           Generated UPN: Yes
                        Name: Isilon Users
                     UPN: root@CLUSTER2


lsa-file-provider:System

                    Name: root
              DNS Domain: -
                  Domain: UNIX_USERS
        Sam Account Name: root
                     UID: 0
           Generated UID: No
           Generated UPN: Yes
                        Name: wheel
                     UPN: root@UNIX_USERS

De geldige UPN (User Principal Name) die voor toegang wordt gebruikt, wordt hierboven weergegeven.

Дополнительная информация

Gebruik geen gebruikersnaam die overeenkomt met een gebruikersnaam in de lsa-file-provider:System Provider. Door deze te verwijderen, kunnen problemen met toegang of services worden voorkomen.

Tijdelijke oplossing voor toegang:

  1. Gebruik de UPN tijdens SSH:
#ssh <user>@<domain>@<ip>

i.e. - #ssh root@UNIX_USERS@<ip>
  1. Wijzig de volgorde van de provider in de zone, zodat de provider van de voorkeursgebruiker als eerste wordt weergegeven. Dit is standaard ingesteld op lsa-file-provider:System Ten eerste, waar de ware wortel in leeft lsa-file-provider:System. Door de file-provider op de eerste plaats te zetten, wordt er gekeken naar de echte root voor inloggegevens.    
# isi zone zones view System

                       Name: System
                       Path: /ifs
                   Groupnet: groupnet0
              Map Untrusted: -
             Auth Providers: lsa-local-provider:System, lsa-file-provider:System
               NetBIOS Name: -
         User Mapping Rules: -
       Home Directory Umask: 0077
         Skeleton Directory: /usr/share/skel
         Cache Entry Expiry: 4H
Negative Cache Entry Expiry: 1m
                    Zone ID: 1
 
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System

Затронутые продукты

PowerScale OneFS

Продукты

PowerScale OneFS
Свойства статьи
Номер статьи: 000156516
Тип статьи: How To
Последнее изменение: 01 июл. 2026
Версия:  5
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.