PowerScale: Så här använder du SSH med dubbla användarnamn

Сводка: Det är möjligt för samma användarnamn att finnas hos flera utfärdare, antingen lokalt för OneFS eller externt. Detta kan leda till att det inte går att logga in för den angivna användaren. En andra rotanvändare på en annan provider kan få det att se ut som att rotåtkomsten till klustret inte är tillgänglig. ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Инструкции

SSH-anslut till klustret med hjälp av domännamnet:
#ssh <user>@<domain>@<ip>

i.e. - #ssh root@UNIX_USERS@<ip>

En dubblett av rotanvändaren visas i utdata från isi auth users list:

# isi auth users list

Name        
-------------
Guest       
root        
root        
admin       
compadmin   
remotesupport
ftp         
insightiq   
www         
_lldpd      
nobody      
git_daemon  
-------------
Total: 12

Det här är olika användare som delar samma namn som finns på olika domäner.

Utfärda följande kommandosträng för att se att det är olika användare:

# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done

lsa-local-provider:System

                    Name: root
              DNS Domain: -
                  Domain: CLUSTER2
        Sam Account Name: root
                     UID: 2000
           Generated UID: No
           Generated UPN: Yes
                        Name: Isilon Users
                     UPN: root@CLUSTER2


lsa-file-provider:System

                    Name: root
              DNS Domain: -
                  Domain: UNIX_USERS
        Sam Account Name: root
                     UID: 0
           Generated UID: No
           Generated UPN: Yes
                        Name: wheel
                     UPN: root@UNIX_USERS

Det giltiga UPN (User Principal Name) som används för åtkomst visas ovan.

Дополнительная информация

Använd inte ett användarnamn som matchar ett i lsa-file-provider:System Leverantör. Genom att ta bort dessa kan du förhindra potentiella problem med åtkomst eller tjänster.

Lösning för åtkomst:

  1. Använd UPN under SSH:
#ssh <user>@<domain>@<ip>

i.e. - #ssh root@UNIX_USERS@<ip>
  1. Ändra providerordningen i zonen så att den önskade användarens provider visas först. Detta är som standard inställt på lsa-file-provider:System För det första, där den sanna roten bor i lsa-file-provider:System. Genom att sätta filleverantören först, tittar den på den sanna roten för inloggningsuppgifter.    
# isi zone zones view System

                       Name: System
                       Path: /ifs
                   Groupnet: groupnet0
              Map Untrusted: -
             Auth Providers: lsa-local-provider:System, lsa-file-provider:System
               NetBIOS Name: -
         User Mapping Rules: -
       Home Directory Umask: 0077
         Skeleton Directory: /usr/share/skel
         Cache Entry Expiry: 4H
Negative Cache Entry Expiry: 1m
                    Zone ID: 1
 
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System

Затронутые продукты

PowerScale OneFS

Продукты

PowerScale OneFS
Свойства статьи
Номер статьи: 000156516
Тип статьи: How To
Последнее изменение: 01 Jul 2026
Версия:  5
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.