PowerScale: SSH-Anleitung mit doppelten Nutzernamen

Сводка: Es ist möglich, dass derselbe Nutzername für mehrere Zertifizierungsstellenanbieter vorhanden ist, entweder lokal für OneFS oder extern. Dies kann dazu führen, dass sich der angegebene Nutzer nicht anmelden kann. Ein zweiter Root-Nutzer bei einem anderen Anbieter kann den Anschein erwecken, dass Root-Zugriff auf den Cluster nicht verfügbar ist. ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Инструкции

Stellen Sie eine SSH-Verbindung zum Cluster mit dem Domainnamen her:
#ssh <user>@<domain>@<ip>

i.e. - #ssh root@UNIX_USERS@<ip>

In der Ausgabe von wird ein doppelter Root-Nutzer angezeigt isi auth users list:

# isi auth users list

Name        
-------------
Guest       
root        
root        
admin       
compadmin   
remotesupport
ftp         
insightiq   
www         
_lldpd      
nobody      
git_daemon  
-------------
Total: 12

Dabei handelt es sich um verschiedene Nutzer mit demselben Namen, der in verschiedenen Domains vorhanden ist.

Geben Sie die folgende Befehlszeichenfolge aus , um zu sehen, ob es sich um verschiedene Nutzer handelt:

# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done

lsa-local-provider:System

                    Name: root
              DNS Domain: -
                  Domain: CLUSTER2
        Sam Account Name: root
                     UID: 2000
           Generated UID: No
           Generated UPN: Yes
                        Name: Isilon Users
                     UPN: root@CLUSTER2


lsa-file-provider:System

                    Name: root
              DNS Domain: -
                  Domain: UNIX_USERS
        Sam Account Name: root
                     UID: 0
           Generated UID: No
           Generated UPN: Yes
                        Name: wheel
                     UPN: root@UNIX_USERS

Der gültige Nutzerprinzipalname (UPN), der für den Zugriff verwendet wird, ist oben dargestellt.

Дополнительная информация

Verwenden Sie keinen Nutzernamen, der mit einem Nutzernamen im lsa-file-provider:System Anbieter. Wenn Sie diese entfernen, können Sie potenzielle Probleme mit dem Zugriff oder den Services vermeiden.

Problemumgehung für den Zugriff:

  1. Verwenden Sie den UPN während SSH:
#ssh <user>@<domain>@<ip>

i.e. - #ssh root@UNIX_USERS@<ip>
  1. Ändern Sie die Anbieterreihenfolge in der Zone, sodass der Anbieter des bevorzugten Nutzers zuerst angezeigt wird. Diese Einstellung ist standardmäßig auf lsa-file-provider:System Erstens, wo die wahre Wurzel liegt lsa-file-provider:System. Indem der Dateianbieter an erster Stelle gesetzt wird, wird die wahre Root für Anmeldedetails untersucht.    
# isi zone zones view System

                       Name: System
                       Path: /ifs
                   Groupnet: groupnet0
              Map Untrusted: -
             Auth Providers: lsa-local-provider:System, lsa-file-provider:System
               NetBIOS Name: -
         User Mapping Rules: -
       Home Directory Umask: 0077
         Skeleton Directory: /usr/share/skel
         Cache Entry Expiry: 4H
Negative Cache Entry Expiry: 1m
                    Zone ID: 1
 
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System

Затронутые продукты

PowerScale OneFS

Продукты

PowerScale OneFS
Свойства статьи
Номер статьи: 000156516
Тип статьи: How To
Последнее изменение: 01 Jul 2026
Версия:  5
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.