PowerScale: Kuinka SSH päällekkäisillä käyttäjänimillä

摘要: Sama käyttäjänimi voi olla usean viranomaisen palveluissa, joko paikallisissa OneFS:ssä tai ulkoisissa. Tämä voi johtaa siihen, että tietty käyttäjä ei pysty kirjautumaan sisään. Toisen palveluntarjoajan toinen pääkäyttäjä voi saada näyttämään siltä, että klusterin pääkäyttäjän oikeudet eivät ole käytettävissä. ...

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

說明

Muodosta SSH-yhteys klusteriin toimialuenimellä:
#ssh <user>@<domain>@<ip>

i.e. - #ssh root@UNIX_USERS@<ip>

Pääkäyttäjän kaksoiskappale näkyy tuloksessa isi auth users list:

# isi auth users list

Name        
-------------
Guest       
root        
root        
admin       
compadmin   
remotesupport
ftp         
insightiq   
www         
_lldpd      
nobody      
git_daemon  
-------------
Total: 12

Nämä ovat eri käyttäjiä, joilla on sama nimi kuin eri verkkotunnuksilla.

Antamalla seuraavan komentomerkkijonon näet, että kyseessä ovat eri käyttäjät:

# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done

lsa-local-provider:System

                    Name: root
              DNS Domain: -
                  Domain: CLUSTER2
        Sam Account Name: root
                     UID: 2000
           Generated UID: No
           Generated UPN: Yes
                        Name: Isilon Users
                     UPN: root@CLUSTER2


lsa-file-provider:System

                    Name: root
              DNS Domain: -
                  Domain: UNIX_USERS
        Sam Account Name: root
                     UID: 0
           Generated UID: No
           Generated UPN: Yes
                        Name: wheel
                     UPN: root@UNIX_USERS

Voimassa oleva täydellinen käyttäjätunnus (UPN) on esitetty yllä.

其他資訊

Älä käytä käyttäjänimeä, joka vastaa käyttäjänimeä kohdassa lsa-file-provider:System Tarjoaja. Näiden poistaminen auttaa estämään mahdollisia käyttö- tai palveluongelmia.

Vaihtoehtoinen menetelmä käyttöä varten:

  1. Käytä täydellistä käyttäjätunnusta SSH:n aikana:
#ssh <user>@<domain>@<ip>

i.e. - #ssh root@UNIX_USERS@<ip>
  1. Muuta palveluntarjoajan järjestystä vyöhykkeellä niin, että ensisijaisen käyttäjän palveluntarjoaja näkyy ensimmäisenä. Asetuksena on oletusarvoisesti lsa-file-provider:System Ensinnäkin, missä todellinen juuri asuu lsa-file-provider:System. Asettamalla tiedoston tarjoajan etusijalle se tarkastelee kirjautumistietojen todellista juuria.    
# isi zone zones view System

                       Name: System
                       Path: /ifs
                   Groupnet: groupnet0
              Map Untrusted: -
             Auth Providers: lsa-local-provider:System, lsa-file-provider:System
               NetBIOS Name: -
         User Mapping Rules: -
       Home Directory Umask: 0077
         Skeleton Directory: /usr/share/skel
         Cache Entry Expiry: 4H
Negative Cache Entry Expiry: 1m
                    Zone ID: 1
 
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System

受影響的產品

PowerScale OneFS

產品

PowerScale OneFS
文章屬性
文章編號: 000156516
文章類型: How To
上次修改時間: 01 7月 2026
版本:  5
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。