PowerScale: SSH toepassen met dubbele gebruikersnamen
Сводка: Het is mogelijk dat dezelfde gebruikersnaam bestaat bij meerdere authorityproviders, lokaal voor OneFS of extern. Dit kan ertoe leiden dat er voor de betreffende gebruiker niet kan worden ingelogd. Een tweede rootgebruiker bij een andere provider kan het laten lijken alsof root-toegang tot het cluster niet beschikbaar is. ...
Данная статья применяется к
Данная статья не применяется к
Эта статья не привязана к какому-либо конкретному продукту.
В этой статье указаны не все версии продуктов.
Инструкции
SSH naar het cluster met behulp van de domeinnaam:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
Er wordt een dubbele rootgebruiker weergegeven in de uitvoer van isi auth users list:
# isi auth users list Name ------------- Guest root root admin compadmin remotesupport ftp insightiq www _lldpd nobody git_daemon ------------- Total: 12
Dit zijn verschillende gebruikers die dezelfde naam delen die op verschillende domeinen bestaat.
Voer de volgende opdrachtreeks uit om te zien dat dit verschillende gebruikers zijn:
# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done
lsa-local-provider:System
Name: root
DNS Domain: -
Domain: CLUSTER2
Sam Account Name: root
UID: 2000
Generated UID: No
Generated UPN: Yes
Name: Isilon Users
UPN: root@CLUSTER2
lsa-file-provider:System
Name: root
DNS Domain: -
Domain: UNIX_USERS
Sam Account Name: root
UID: 0
Generated UID: No
Generated UPN: Yes
Name: wheel
UPN: root@UNIX_USERS
De geldige UPN (User Principal Name) die voor toegang wordt gebruikt, wordt hierboven weergegeven.
Дополнительная информация
Gebruik geen gebruikersnaam die overeenkomt met een gebruikersnaam in de lsa-file-provider:System Provider. Door deze te verwijderen, kunnen problemen met toegang of services worden voorkomen.
Tijdelijke oplossing voor toegang:
- Gebruik de UPN tijdens SSH:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
- Wijzig de volgorde van de provider in de zone, zodat de provider van de voorkeursgebruiker als eerste wordt weergegeven. Dit is standaard ingesteld op
lsa-file-provider:SystemTen eerste, waar de ware wortel in leeftlsa-file-provider:System. Door de file-provider op de eerste plaats te zetten, wordt er gekeken naar de echte root voor inloggegevens.
# isi zone zones view System Name: System Path: /ifs Groupnet: groupnet0 Map Untrusted: - Auth Providers: lsa-local-provider:System, lsa-file-provider:System NetBIOS Name: - User Mapping Rules: - Home Directory Umask: 0077 Skeleton Directory: /usr/share/skel Cache Entry Expiry: 4H Negative Cache Entry Expiry: 1m Zone ID: 1
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System
Затронутые продукты
PowerScale OneFSПродукты
PowerScale OneFSСвойства статьи
Номер статьи: 000156516
Тип статьи: How To
Последнее изменение: 01 Jul 2026
Версия: 5
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.