PowerScale: come accedere tramite SSH con nomi utente duplicati

Сводка: È possibile che lo stesso nome utente esistano in più provider di autorità, locali o esterni a OneFS. Ciò può comportare l'impossibilità di effettuare l'accesso per un determinato utente. Un secondo utente root su un altro provider può far sembrare che l'accesso root al cluster non sia disponibile. ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Инструкции

Connettersi tramite SSH al cluster utilizzando il nome di dominio:
#ssh <user>@<domain>@<ip>

i.e. - #ssh root@UNIX_USERS@<ip>

Nell'output di viene visualizzato un utente root duplicato isi auth users list:

# isi auth users list

Name        
-------------
Guest       
root        
root        
admin       
compadmin   
remotesupport
ftp         
insightiq   
www         
_lldpd      
nobody      
git_daemon  
-------------
Total: 12

Si tratta di utenti diversi che condividono lo stesso nome presente su domini diversi.

Immettere la stringa di comando seguente per verificare che si tratti di utenti diversi:

# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done

lsa-local-provider:System

                    Name: root
              DNS Domain: -
                  Domain: CLUSTER2
        Sam Account Name: root
                     UID: 2000
           Generated UID: No
           Generated UPN: Yes
                        Name: Isilon Users
                     UPN: root@CLUSTER2


lsa-file-provider:System

                    Name: root
              DNS Domain: -
                  Domain: UNIX_USERS
        Sam Account Name: root
                     UID: 0
           Generated UID: No
           Generated UPN: Yes
                        Name: wheel
                     UPN: root@UNIX_USERS

Il nome dell'entità utente (UPN) valido utilizzato per l'accesso è mostrato sopra.

Дополнительная информация

Non utilizzare un nome utente che corrisponda a uno in lsa-file-provider:System Provider. La loro rimozione consente di evitare potenziali problemi con l'accesso o i servizi.

Soluzione alternativa per l'accesso:

  1. Utilizzare l'UPN durante SSH:
#ssh <user>@<domain>@<ip>

i.e. - #ssh root@UNIX_USERS@<ip>
  1. Modificare l'ordine dei provider nella zona in modo che venga visualizzato per primo il provider dell'utente preferito. Per impostazione predefinita, questa opzione è impostata su lsa-file-provider:System Primo, dove la vera radice abita lsa-file-provider:System. Mettendo il provider di file per primo, esamina la vera root per i dettagli di accesso.    
# isi zone zones view System

                       Name: System
                       Path: /ifs
                   Groupnet: groupnet0
              Map Untrusted: -
             Auth Providers: lsa-local-provider:System, lsa-file-provider:System
               NetBIOS Name: -
         User Mapping Rules: -
       Home Directory Umask: 0077
         Skeleton Directory: /usr/share/skel
         Cache Entry Expiry: 4H
Negative Cache Entry Expiry: 1m
                    Zone ID: 1
 
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System

Затронутые продукты

PowerScale OneFS

Продукты

PowerScale OneFS
Свойства статьи
Номер статьи: 000156516
Тип статьи: How To
Последнее изменение: 01 Jul 2026
Версия:  5
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.