PowerScale: 중복된 사용자 이름으로 SSH를 사용하는 방법

Сводка: 동일한 사용자 이름이 로컬-OneFS 또는 외부의 여러 권한 공급자 간에 존재할 수 있습니다. 이로 인해 지정된 사용자가 로그인하지 못할 수 있습니다. 다른 공급자의 두 번째 루트 사용자는 클러스터에 대한 루트 액세스를 사용할 수 없는 것처럼 보이게 할 수 있습니다.

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Инструкции

도메인 이름을 사용하여 클러스터에 SSH로 연결합니다.
#ssh <user>@<domain>@<ip>

i.e. - #ssh root@UNIX_USERS@<ip>

중복된 루트 사용자가 의 출력에 나타납니다. isi auth users list:

# isi auth users list

Name        
-------------
Guest       
root        
root        
admin       
compadmin   
remotesupport
ftp         
insightiq   
www         
_lldpd      
nobody      
git_daemon  
-------------
Total: 12

이러한 사용자는 서로 다른 도메인에 존재하는 동일한 이름을 공유하는 서로 다른 사용자입니다.

다음 명령 문자열을 실행하여 이러한 사용자가 서로 다른지 확인합니다.

# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done

lsa-local-provider:System

                    Name: root
              DNS Domain: -
                  Domain: CLUSTER2
        Sam Account Name: root
                     UID: 2000
           Generated UID: No
           Generated UPN: Yes
                        Name: Isilon Users
                     UPN: root@CLUSTER2


lsa-file-provider:System

                    Name: root
              DNS Domain: -
                  Domain: UNIX_USERS
        Sam Account Name: root
                     UID: 0
           Generated UID: No
           Generated UPN: Yes
                        Name: wheel
                     UPN: root@UNIX_USERS

액세스에 사용되는 유효한 UPN(User Principal Name)은 위에 나와 있습니다.

Дополнительная информация

다음 중 하나와 일치하는 사용자 이름을 사용하지 마십시오. lsa-file-provider:System 공급자. 이를 제거하면 액세스 또는 서비스와 관련된 잠재적인 문제를 방지할 수 있습니다.

액세스 해결 방법:

  1. SSH 중에 UPN을 사용합니다.
#ssh <user>@<domain>@<ip>

i.e. - #ssh root@UNIX_USERS@<ip>
  1. 기본 설정 사용자의 공급자가 먼저 표시되도록 영역에서 공급자 순서를 변경합니다. 기본적으로 다음과 같이 설정되어 있습니다. lsa-file-provider:System 첫째, 진정한 뿌리가 있는 곳 lsa-file-provider:System. 파일 공급자를 먼저 배치하여 로그인 세부 정보에 대한 실제 루트를 확인합니다.    
# isi zone zones view System

                       Name: System
                       Path: /ifs
                   Groupnet: groupnet0
              Map Untrusted: -
             Auth Providers: lsa-local-provider:System, lsa-file-provider:System
               NetBIOS Name: -
         User Mapping Rules: -
       Home Directory Umask: 0077
         Skeleton Directory: /usr/share/skel
         Cache Entry Expiry: 4H
Negative Cache Entry Expiry: 1m
                    Zone ID: 1
 
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System

Затронутые продукты

PowerScale OneFS

Продукты

PowerScale OneFS
Свойства статьи
Номер статьи: 000156516
Тип статьи: How To
Последнее изменение: 01 Jul 2026
Версия:  5
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.