Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Accedi a un cluster integrato con un dominio AD
Se è stata abilitata la funzionalità di integrazione del dominio Active Delivery (AD), l'autenticazione tramite password viene abilitata sul nodo principale del cluster. La home directory di un utente AD viene creata al primo accesso utente al nodo principale o alla prima volta a sudo-user passa all'utente AD sul nodo principale.
L'autenticazione tramite password non è abilitata per i nodi di calcolo del cluster. Gli utenti AD devono accedere ai nodi di calcolo con chiavi SSH.
Per impostazione predefinita, le chiavi SSH vengono configurate nella /${HOME}/.ssh
directory utente AD al primo accesso SSH al nodo principale. Questo comportamento può essere disabilitato impostando la proprietà DirectoryService/GenerateSshKeysForUsersboolean su false
nella configurazione del cluster. Per impostazione predefinita, DirectoryService/GenerateSshKeysForUsersè impostato su. true
Se un' AWS ParallelCluster applicazione richiede SSH senza password tra i nodi del cluster, assicurati che le chiavi SSH siano impostate correttamente nella home directory dell'utente.
AWS Managed Microsoft AD le password scadono dopo 42 giorni. Per ulteriori informazioni, consulta Gestire le politiche relative alle password AWS Managed Microsoft AD nella Guida all'AWS Directory Service amministrazione. Se la password scade, deve essere reimpostata per ripristinare l'accesso al cluster. Per ulteriori informazioni, consulta Come reimpostare una password utente e le password scadute.
Nota
Se la funzionalità di integrazione AD non funziona come previsto, i log SSSD possono fornire informazioni diagnostiche utili per la risoluzione del problema. Questi log si trovano nella /var/log/sssd
directory dei nodi del cluster. Per impostazione predefinita, vengono archiviati anche nel gruppo di CloudWatch log Amazon di un cluster.
Per ulteriori informazioni, consulta Risoluzione dei problemi di integrazione multiutente con Active Directory.