PowerScale: Sådan SSH med duplikerede brugernavne
摘要: Det er muligt for det samme brugernavn at eksistere på tværs af flere myndighedsudbydere, enten lokalt til OneFS eller eksternt. Dette kan resultere i manglende evne til at logge ind for den givne bruger. En anden rodbruger på en anden udbyder kan få det til at se ud, som om rodadgang til klyngen ikke er tilgængelig. ...
本文章適用於
本文章不適用於
本文無關於任何特定產品。
本文未識別所有產品版本。
說明
SSH til klyngen ved hjælp af domænenavnet:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
Der vises en dubleret rodbruger i outputtet fra isi auth users list:
# isi auth users list Name ------------- Guest root root admin compadmin remotesupport ftp insightiq www _lldpd nobody git_daemon ------------- Total: 12
Disse er forskellige brugere, der deler det samme navn, der findes på forskellige domæner.
Udsted følgende kommandostreng for at se, om det er forskellige brugere:
# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done
lsa-local-provider:System
Name: root
DNS Domain: -
Domain: CLUSTER2
Sam Account Name: root
UID: 2000
Generated UID: No
Generated UPN: Yes
Name: Isilon Users
UPN: root@CLUSTER2
lsa-file-provider:System
Name: root
DNS Domain: -
Domain: UNIX_USERS
Sam Account Name: root
UID: 0
Generated UID: No
Generated UPN: Yes
Name: wheel
UPN: root@UNIX_USERS
Det gyldige UPN (User Principal Name), der bruges til adgang, er vist ovenfor.
其他資訊
Brug ikke et brugernavn, der matcher et i lsa-file-provider:System Udbyder. Hvis du fjerner disse, forhindres potentielle problemer med adgang eller tjenester.
Løsning for adgang:
- Brug UPN under SSH:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
- Rediger udbyderrækkefølgen i zonen, så den foretrukne brugers udbyder vises først. Dette er som standard indstillet til
lsa-file-provider:SystemFor det første, hvor den sande rod bor ilsa-file-provider:System. Ved at sætte filudbyderen først, ser den på den sande rod for loginoplysninger.
# isi zone zones view System Name: System Path: /ifs Groupnet: groupnet0 Map Untrusted: - Auth Providers: lsa-local-provider:System, lsa-file-provider:System NetBIOS Name: - User Mapping Rules: - Home Directory Umask: 0077 Skeleton Directory: /usr/share/skel Cache Entry Expiry: 4H Negative Cache Entry Expiry: 1m Zone ID: 1
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System
受影響的產品
PowerScale OneFS產品
PowerScale OneFS文章屬性
文章編號: 000156516
文章類型: How To
上次修改時間: 01 7月 2026
版本: 5
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。