PowerScale: jak korzystać z SSH ze zduplikowanymi nazwami użytkowników

Сводка: Ta sama nazwa użytkownika może istnieć u wielu dostawców urzędów, zarówno lokalnych, OneFS, jak i zewnętrznych. Może to skutkować brakiem możliwości zalogowania się dla danego użytkownika. Drugi użytkownik root u innego dostawcy może sprawić wrażenie, że dostęp root do klastra jest niedostępny. ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Инструкции

Połącz się z klastrem za pomocą protokołu SSH przy użyciu nazwy domeny:
#ssh <user>@<domain>@<ip>

i.e. - #ssh root@UNIX_USERS@<ip>

Zduplikowany użytkownik root pojawia się w danych wyjściowych isi auth users list:

# isi auth users list

Name        
-------------
Guest       
root        
root        
admin       
compadmin   
remotesupport
ftp         
insightiq   
www         
_lldpd      
nobody      
git_daemon  
-------------
Total: 12

Są to różni użytkownicy o tej samej nazwie, która istnieje w różnych domenach.

Wydaj następujący ciąg polecenia , aby sprawdzić, czy są to różni użytkownicy:

# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done

lsa-local-provider:System

                    Name: root
              DNS Domain: -
                  Domain: CLUSTER2
        Sam Account Name: root
                     UID: 2000
           Generated UID: No
           Generated UPN: Yes
                        Name: Isilon Users
                     UPN: root@CLUSTER2


lsa-file-provider:System

                    Name: root
              DNS Domain: -
                  Domain: UNIX_USERS
        Sam Account Name: root
                     UID: 0
           Generated UID: No
           Generated UPN: Yes
                        Name: wheel
                     UPN: root@UNIX_USERS

Prawidłowa nazwa główna użytkownika (UPN) używana do uzyskiwania dostępu jest pokazana powyżej.

Дополнительная информация

Nie używaj nazwy użytkownika, która pasuje do nazwy użytkownika w lsa-file-provider:System Dostawca. Usunięcie ich pomaga zapobiegać potencjalnym problemom z dostępem lub usługami.

Obejście problemu z dostępem:

  1. Użyj nazwy UPN podczas SSH:
#ssh <user>@<domain>@<ip>

i.e. - #ssh root@UNIX_USERS@<ip>
  1. Zmień kolejność dostawców w strefie tak, aby dostawca preferowanego użytkownika był wyświetlany jako pierwszy. Ustawienie domyślne to lsa-file-provider:System Po pierwsze, gdzie znajduje się prawdziwy korzeń lsa-file-provider:System. Umieszczając dostawcę plików na pierwszym miejscu, patrzy na prawdziwy katalog główny danych logowania.    
# isi zone zones view System

                       Name: System
                       Path: /ifs
                   Groupnet: groupnet0
              Map Untrusted: -
             Auth Providers: lsa-local-provider:System, lsa-file-provider:System
               NetBIOS Name: -
         User Mapping Rules: -
       Home Directory Umask: 0077
         Skeleton Directory: /usr/share/skel
         Cache Entry Expiry: 4H
Negative Cache Entry Expiry: 1m
                    Zone ID: 1
 
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System

Затронутые продукты

PowerScale OneFS

Продукты

PowerScale OneFS
Свойства статьи
Номер статьи: 000156516
Тип статьи: How To
Последнее изменение: 01 Jul 2026
Версия:  5
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.