PowerScale: Slik bruker du SSH med dupliserte brukernavn
摘要: Det er mulig for samme brukernavn å eksistere på tvers av flere autoritetsleverandører, enten lokalt for OneFS eller eksternt. Dette kan føre til manglende evne til å logge på for den gitte brukeren. En annen rotbruker på en annen leverandør kan få det til å se ut som rottilgang til klyngen ikke er tilgjengelig. ...
本文章適用於
本文章不適用於
本文無關於任何特定產品。
本文未識別所有產品版本。
說明
SSH til klyngen ved hjelp av domenenavnet:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
En duplisert rotbruker vises i utdataene fra isi auth users list:
# isi auth users list Name ------------- Guest root root admin compadmin remotesupport ftp insightiq www _lldpd nobody git_daemon ------------- Total: 12
Dette er forskjellige brukere som deler samme navn som finnes på forskjellige domener.
Utsted følgende kommandostreng for å se at disse er forskjellige brukere:
# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done
lsa-local-provider:System
Name: root
DNS Domain: -
Domain: CLUSTER2
Sam Account Name: root
UID: 2000
Generated UID: No
Generated UPN: Yes
Name: Isilon Users
UPN: root@CLUSTER2
lsa-file-provider:System
Name: root
DNS Domain: -
Domain: UNIX_USERS
Sam Account Name: root
UID: 0
Generated UID: No
Generated UPN: Yes
Name: wheel
UPN: root@UNIX_USERS
Det gyldige brukerhovednavnet (UPN) som brukes for tilgang, vises ovenfor.
其他資訊
Ikke bruk et brukernavn som samsvarer med et i lsa-file-provider:System Leverandør. Hvis du fjerner disse, forhindrer du potensielle problemer med tilgang eller tjenester.
Løsning for tilgang:
- Bruk UPN under SSH:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
- Endre leverandørrekkefølgen i sonen slik at den foretrukne brukerens leverandør vises først. Dette er som standard satt til
lsa-file-provider:SystemFor det første, hvor den sanne roten bor ilsa-file-provider:System. Ved å sette filleverandøren først, ser den på den sanne roten for påloggingsdetaljer.
# isi zone zones view System Name: System Path: /ifs Groupnet: groupnet0 Map Untrusted: - Auth Providers: lsa-local-provider:System, lsa-file-provider:System NetBIOS Name: - User Mapping Rules: - Home Directory Umask: 0077 Skeleton Directory: /usr/share/skel Cache Entry Expiry: 4H Negative Cache Entry Expiry: 1m Zone ID: 1
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System
受影響的產品
PowerScale OneFS產品
PowerScale OneFS文章屬性
文章編號: 000156516
文章類型: How To
上次修改時間: 01 7月 2026
版本: 5
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。