PowerScale:SMB 程序中的audit_flt驅動程式處於關閉狀態,導致節點無法使用

摘要: OneFS 9.7 程式碼發現問題,其中稽核驅動程式無法在 Server Message Block (SMB) 程序中正確載入。這可能會導致資料不可用性。

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

此問題可能會影響執行 9.7.1.0 - 9.7.1.7 版本代碼層級的叢集。

主要癥狀是:

  • SMB 使用者無法存取部分或全部節點。
  • 部分或所有節點上的 SMB 服務在 CLOSED 狀態。連線時 CLOSED 狀態可能由於各種原因而發生,這也是與此特定問題相關的症狀。若要檢查這一點,請使用下列命令:
isi_for_array -X 'netstat -an | grep "\.445 " | grep CLOSED | wc -l' | sort -V 

您應該會看到全部 '0' 在輸出中。以下是出現此問題的叢集範例:

MyCluster-1# isi_for_array -X 'netstat -an | grep "\.445 " | grep CLOSED | wc -l' | sort -V
MyCluster-1:       208
MyCluster-2:       425
MyCluster-3:      2228
MyCluster-4:       146
MyCluster-5:      5284
MyCluster-6:       964
  • 已在叢集上啟用稽核。使用此命令驗證:
isi audit settings global view | grep "Protocol Auditing"

MyCluster-1# isi audit settings global view | grep "Protocol Auditing"
     Protocol Auditing Enabled: Yes
  • 叢集正在執行受影響的程式碼 (9.7.1.0 - 9.7.1.7):

若要最終確定您的叢集是否遇到此問題,請向 Dell 支援提出服務要求。它們可協助檢查 Likewise Input/Output (LWIO) 服務的 SMB 核心傾印。 

原因

出現此問題的原因是 SMB 進程未正確載入 audit_flt 啟動時的驅動程式。此問題通常在重新啟動SMB服務時觸發,例如在群集之間的代碼升級或故障轉移和故障回復期間。但是,如果SMB因任何原因重新啟動,則可能會發生這種情況。

解析度

若要緩解此問題,請重新啟動SMB服務。在正常情況下,隔離的 SMB 重新開機應該就足夠了:

MyCluster-1# killall -6 lwio

這可以在多個節點上完成 isi_for_array
以下是在節點 1-4 上重新啟動 SMB 服務的範例:

MyCluster-1# isi_for_array -n1-4 'killall -6 lwio'

如果這不能緩解問題,可能需要重新啟動SMB和所有依賴項:

MyCluster-1# /usr/likewise/bin/lwsm restart lwio

同樣地,這可以同時在多個節點上完成,使用 isi_for_array
以下是在節點 1 至 4 上重新啟動 SMB 堆疊的範例:

MyCluster-1# isi_for_array -n1-4 '/usr/likewise/bin/lwsm restart lwio'

此問題已在 OneFS 9.7.1.8 程式碼更新版本中解決。

受影響的產品

Isilon, PowerScale OneFS
文章屬性
文章編號: 000286634
文章類型: Solution
上次修改時間: 27 1月 2026
版本:  5
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。