PowerScale: jak korzystać z SSH ze zduplikowanymi nazwami użytkowników
Сводка: Ta sama nazwa użytkownika może istnieć u wielu dostawców urzędów, zarówno lokalnych, OneFS, jak i zewnętrznych. Może to skutkować brakiem możliwości zalogowania się dla danego użytkownika. Drugi użytkownik root u innego dostawcy może sprawić wrażenie, że dostęp root do klastra jest niedostępny. ...
Данная статья применяется к
Данная статья не применяется к
Эта статья не привязана к какому-либо конкретному продукту.
В этой статье указаны не все версии продуктов.
Инструкции
Połącz się z klastrem za pomocą protokołu SSH przy użyciu nazwy domeny:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
Zduplikowany użytkownik root pojawia się w danych wyjściowych isi auth users list:
# isi auth users list Name ------------- Guest root root admin compadmin remotesupport ftp insightiq www _lldpd nobody git_daemon ------------- Total: 12
Są to różni użytkownicy o tej samej nazwie, która istnieje w różnych domenach.
Wydaj następujący ciąg polecenia , aby sprawdzić, czy są to różni użytkownicy:
# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done
lsa-local-provider:System
Name: root
DNS Domain: -
Domain: CLUSTER2
Sam Account Name: root
UID: 2000
Generated UID: No
Generated UPN: Yes
Name: Isilon Users
UPN: root@CLUSTER2
lsa-file-provider:System
Name: root
DNS Domain: -
Domain: UNIX_USERS
Sam Account Name: root
UID: 0
Generated UID: No
Generated UPN: Yes
Name: wheel
UPN: root@UNIX_USERS
Prawidłowa nazwa główna użytkownika (UPN) używana do uzyskiwania dostępu jest pokazana powyżej.
Дополнительная информация
Nie używaj nazwy użytkownika, która pasuje do nazwy użytkownika w lsa-file-provider:System Dostawca. Usunięcie ich pomaga zapobiegać potencjalnym problemom z dostępem lub usługami.
Obejście problemu z dostępem:
- Użyj nazwy UPN podczas SSH:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
- Zmień kolejność dostawców w strefie tak, aby dostawca preferowanego użytkownika był wyświetlany jako pierwszy. Ustawienie domyślne to
lsa-file-provider:SystemPo pierwsze, gdzie znajduje się prawdziwy korzeńlsa-file-provider:System. Umieszczając dostawcę plików na pierwszym miejscu, patrzy na prawdziwy katalog główny danych logowania.
# isi zone zones view System Name: System Path: /ifs Groupnet: groupnet0 Map Untrusted: - Auth Providers: lsa-local-provider:System, lsa-file-provider:System NetBIOS Name: - User Mapping Rules: - Home Directory Umask: 0077 Skeleton Directory: /usr/share/skel Cache Entry Expiry: 4H Negative Cache Entry Expiry: 1m Zone ID: 1
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System
Затронутые продукты
PowerScale OneFSПродукты
PowerScale OneFSСвойства статьи
Номер статьи: 000156516
Тип статьи: How To
Последнее изменение: 01 июл. 2026
Версия: 5
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.