View a markdown version of this page

Fehlermeldungen beim Bewertungstest - AWS Directory Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Fehlermeldungen beim Bewertungstest

In der folgenden Tabelle werden Fehlermeldungen beschrieben, die bei Bewertungstests auftreten können. Diese Fehler weisen auf Blockierungsprobleme hin, die behoben werden müssen, bevor mit der Einrichtung des hybriden Verzeichnisses fortgefahren werden kann.

Name des Tests

Kurzname

Fehlercode

Fehlermeldung

Description

Auflösung

Active Directory ServicesTesten

testActiveDirectoryServices

AD_CRITICAL_SERVICES_NOT_RUNNING

Critical AD Services: [service_list] not running on hostname.

Tritt auf, wenn die erforderlichen AD Dienste in Ihrem selbstverwalteten AD nicht ausgeführt werden.

Bestimmte erforderliche AD Dienste müssen in Ihrem selbstverwalteten AD ausgeführt werden. Weitere Informationen finden Sie unter Erforderliche Active Directory-Dienste.

Active Directory ServicesTesten

testActiveDirectoryServices

DOMAIN_CONTROLLER_NOT_FOUND

No domain controllers found for testActiveDirectoryServices.

Occurs if your self-managed AD domain controllers could not be both detected and queried during AD service validation.

Stellen Sie sicher, dass Ihre selbstverwalteten AD-Domänencontroller betriebsbereit und erreichbar sind. Überprüfen Sie die Netzwerkkonnektivität und DNS -auflösung für Ihre selbstverwalteten AD-Domänencontroller.

ADTest der Kennwortrichtlinie

testPasswordPolicies

PASSWORD_POLICY_VIOLATIONS

ErrorMessage

Tritt auf, wenn Ihre selbstverwaltete AD-Passwortrichtlinie die Anforderungen von AWS Managed Microsoft AD nicht erfüllt.

Ihre selbstverwaltete AD-Passwortrichtlinie muss die Passwortanforderungen für AWS verwaltetes Microsoft AD erfüllen. Weitere Informationen finden Sie unter Grundlegendes zu den Passwortrichtlinien für AWS verwaltete Microsoft AD.

AWS Exist-Test für Admin-Benutzer

testAwsAdminUserExist

ADMINISTRATOR_ACCOUNT_MISSING

AWS Admin user not found or invalid.

Tritt auf, wenn der Administratorbenutzer für das Hybridverzeichnis nicht im Feld AWS Reserviert in OU Ihrem selbstverwalteten AD vorhanden ist.

Stellen Sie sicher, dass der Administratorbenutzer für das Hybridverzeichnis in der Kategorie AWS Reserviert in OU Ihrem selbstverwalteten AD vorhanden ist. Wenn der Benutzer fehlt, überprüfen Sie, ob das Konto während der Einrichtung des Hybridverzeichnisses korrekt erstellt wurde. Ein Hybridverzeichnis aktualisieren. Wenn Ihr hybrider Verzeichnisstatus nicht funktionsfähig ist, wenden Sie sich an. Support

AWS Test für Admin-Benutzer SPN

testNoSpnOnAwsAdminAccount

SPN_FOUND_ON_AWS_ADMIN

Found spnCount Service Principal Names (SPNs) set on AWS admin user Username. Please remove all SPNs from this account.

Tritt auf, wenn der Administratorbenutzer für das Hybridverzeichnis eines in Ihrem selbstverwalteten AD SPNs konfiguriert hat.

Entfernen Sie alle Dienstprinzipalnamen (SPNs) aus dem Administrator-Benutzerkonto für das AWS Hybridverzeichnis. Für den Administratorbenutzer für das Hybridverzeichnis dürfen keine SPNs konfiguriert sein, da diese die Hybridverzeichnisauthentifizierung beeinträchtigen können.

AWS Test: Domänencontroller ist kein FSMO Besitzer

testAwsDcNotFsmoOwner

AWS_DC_HOLDS_FSMO_ROLE

AWS Domain Controller owns FSMO roles: rolesList. Please remove these roles.

Tritt auf, wenn Sie FSMO Rollen (PDC EmulatorRID Master, oderInfrastructure Master) von Ihrem selbstverwalteten AD auf den Hybrid-Directory-Domänencontroller übertragen haben.

Übertragen Sie alle FSMO Rollen (PDC Emulator,RID Master,Infrastructure Master) zurück auf Ihre selbstverwalteten AD-Domänencontroller, bevor Sie fortfahren. Weitere Informationen finden Sie in der Microsoft Dokumentation zur Übertragung von FSMO Rollen.

AWS Test der reservierten Gruppenmitgliedschaft

testValidateAwsReservedGroupMembership

AWS_RESERVED_OU_NOT_FOUND

AWS Reserved OU not found.

Tritt OU auf, wenn das AWS Reserved in Ihrem selbstverwalteten AD nicht existiert.

Das AWS Reserved OU muss in Ihrem selbstverwalteten AD vorhanden sein, damit die Gruppenmitgliedschaft bestätigt werden kann. Wenden Sie sich an Support.

AWS Test zur reservierten Gruppenmitgliedschaft

testValidateAwsReservedGroupMembership

GROUP_MEMBERSHIP_MISMATCH

AWS Reserved OU Group [GroupNameA]: Missing User(s) [ Object1 ], [ Object2] and Extra user(s) [ Object3 ].

Tritt auf, wenn Gruppen im AWS Reserved in OU Ihrem selbstverwalteten AD nicht autorisierte Benutzer enthalten.

Entfernen Sie alle nicht autorisierten Benutzer aus den AWS reservierten OU Gruppen in Ihrem selbstverwalteten AD.

AWS Reservierter Test OU ACLs

testReservedOuAclsPermissions

RESERVED_OU_NON_COMPLIANT_AC

AWS Reserved OU ACLs permissions are invalid.

Tritt OU ACLs auf, wenn die AWS Reserved in Ihrem selbstverwalteten AD keine Leseberechtigungen für Entitäten erzwingen, die nicht verwaltet werden,AWS und den unbefugten Zugriff AWS auf nicht verwaltete Ressourcen nicht verhindern.

Überprüfen und korrigieren Sie die Berechtigungen für die Option AWS Reserviert in Ihrem selbstverwalteten AD OUACLs. Stellen Sie sicher, dass AWS Nicht-Entitäten nur über Leseberechtigungen (ListChildren,,,ReadProperty, ListObjectReadControl,Synchronize) verfügenGenericRead, und entfernen Sie alle übermäßigen Berechtigungen.

AWS Test für reservierte OU GPO Assoziationen

testReservedOuGPOs

AWS_RESERVED_OU_NON_RESERVED_GPO_FOUND

Found non-AWS GPOs attached to the AWS Reserved OU: AWS Reserved OU (count unauthorized). Allowed GPOs: [allowedAwsGpos]. Domain Controllers OU (count unauthorized). Allowed GPOs: [allowedDcGpos]. Please, remove extra GPOs from the AWS Reserved OU.

Tritt auf, wenn die AWS reservierten Controller OU und die Domänencontroller in OU Ihrem selbstverwalteten AD mit nicht autorisierten GPOs Controllern verknüpft sind.

(Nur AWS verwaltete Gruppenrichtlinienobjekte (GPOs) können mit diesen OUs verknüpft werden. Entfernen Sie alle unautorisierten GPOs Verknüpfungen mit den AWS reservierten Controllern OU und den Domänencontrollern in OU Ihrem selbstverwalteten AD.

AWS Test für reservierte OU Ressourcen

testAwsReservedOUResources

AWS_RESERVED_OU_NOT_FOUND

The AWS Reserved OU does not exist. Please contact AWS Support.

Tritt auf, wenn OU das AWS Reserved in Ihrem selbstverwalteten AD nicht vorhanden ist, was für die Funktionalität des AWS verwalteten Microsoft AD-Verzeichnisses erforderlich ist.

Das AWS Reserved OU muss bei der Einrichtung des Hybridverzeichnisses automatisch erstellt werden und sollte nicht gelöscht werden. Wenn dieser Fehler weiterhin besteht, wenden Sie sich an Support.

AWS Test für reservierte OU Ressourcen

testAwsReservedOUResources

AWS_RESERVED_OU_RESOURCES_MISMATCH

The following required resources are missing from AWS Reserved OU - Objects: missing objects, GPOs: missing GPOs. The following resources should not exist but were found in AWS Reserved OU: Objects: unexpected objects, GPOs: unexpected GPOs

Tritt auf, wenn das auf Ihrem selbstverwalteten AD OU erstellte AWS Reserved nicht die erforderlichen Objekte enthält und GPOs das Hybridverzeichnis ordnungsgemäß funktioniert.

Stellen Sie sicher, dass niemand das AWS Reservierte Objekt bearbeitet. OU Es muss die erforderlichen AWS verwalteten Ressourcen enthalten. Entfernen Sie alle nicht autorisierten Objekte oder setzen Sie sich mit uns in VerbindungGPOs, Support falls die erforderlichen Ressourcen fehlen.

AWS Reservierter OU Test

testCleanAwsReservedOU

AWS_RESERVED_RESOURCES_STILL_EXIST

AWS Reserved OU or AWS Reserved GPO still exists, please delete.

Tritt auf, wenn AWS reservierte Ressourcen, die in Ihrem selbstverwalteten AD aus einem früheren Hybrid-Verzeichnis-Setup gefunden wurden, noch vorhanden sind.

Löschen Sie das vorhandene ausgefallene Hybridverzeichnis aus der Konsole. Löschen Sie anschließend alle AWS Reservierten OU und verwandten Elemente GPOs aus Ihrem selbstverwalteten AD, bevor Sie fortfahren.

BridgeheadTest des Benennungskontexts

testBridgeheadNamingContext

NAMING_CONTEXT_INCONSISTENT

failureDetails

Tritt auf, wenn die selbstverwaltete AD-Replikation zwischen den verwendeten Bridgehead Standorten nicht wie erwartet funktioniert. Es kann auch vorkommen, wenn die Benennungskontexte zwischen den Websites nicht synchronisiert sind.

Ihre selbstverwaltete bridgehead AD-Site muss erfolgreich sein. Sie können eine weitere Diagnose stellen mit:repadmin /bridgeheads /verbose. Beheben Sie die Probleme aus dieser Bewertung, bevor Sie fortfahren.

Domain-Test für untergeordnete Kinder

testChildDomain

CHILD_DOMAIN_NOT_SUPPORTED

Child Domains are not supported for Hybrid Directory.

Tritt auf, wenn Ihre selbstverwaltete AD-Gesamtstruktur untergeordnete Domänen enthält, die von AWS verwalteten Microsoft AD-Verzeichnissen nicht unterstützt werden.

AWS Verwaltete Microsoft AD-Verzeichnisse unterstützen keine untergeordneten Domänen. Sie müssen eine Gesamtstruktur mit nur einer Domäne für Ihr selbstverwaltetes AD verwenden. Weitere Informationen finden Sie unter Microsoft Active Directory Domain-Anforderungen.

DcDiagTesten

testDcDiag

DCDIAG_TEST_FAILED

DCDiag test failed due to issue from [formatedFailedTests].

Tritt auf, wenn Microsoft DCDiag Tests in Ihrem selbstverwalteten AD fehlschlagen.

AWS verwendetDCDiag, um Ihr selbstverwaltetes AD zu testen. Wenn Fehler auftreten, können Sie kein Hybridverzeichnis erstellen. Weitere Informationen finden Sie in der Microsoft-Dokumentation.

DNSIP-Vergleichstest

testDnsIpMatch

DNS_IP_MISMATCH

DNS IP address does not match expected IP addresses.

Tritt auf, wenn die angegebenen DNS IP-Adressen Ihres selbstverwalteten AD nicht mit den DNS IP-Adressen auf Ihren selbstverwalteten AD-Domänencontrollern übereinstimmen, die mit aktiviert sind. AWS Systems Manager

Geben Sie die richtigen DNS IP-Adressen an.

DNSTest zur Namensübereinstimmung

testDnsNameMatch

DOMAIN_DNS_NAME_MISMATCH

DNS name does not match expected domain name.

Tritt auf, wenn der für Ihr selbstverwaltetes AD angegebene DNS Name nicht mit dem DNS Namen auf Ihren selbstverwalteten AD-Domänencontrollern übereinstimmt, die mit aktiviert sind. AWS Systems Manager

Geben Sie den richtigen DNS Namen ein.

DNSAufzeichnungen testen

testDnsRecords

DNS_RECORD_MISSING

Unable to resolve the following DNS queries: [missingRecordsString].

Tritt auf, wenn Windows DNS Datensätze nicht für den TypA, NSSOA, und festgelegt sind SRV und abgefragt werden können.

Die DNS Datensätze für Address (A), Namespace (NS), State of Authority (SOA) und Service Record (SRV) müssen festgelegt werden und können abgefragt werden. Weitere Informationen finden Sie in der Microsoft-Dokumentation.

Test auf Funktionsebene der Domänenstruktur

testDomainForestFunctionalLevel

UNSUPPORTED_FUNCTIONAL_LEVEL

Detected unsupported domain functional level: DomainFunctionalLevel, we require minimum of MinimumDomainMode. Detected unsupported forest functional level: ForestFunctionalLevel, we require minimum of MinimumForestMode.

Tritt auf, wenn Ihre selbstverwalteten AD-Domänen- und Gesamtstrukturfunktionsebenen die Mindestanforderungen nicht erfüllen.

Ihr selbstverwaltetes AD muss unsere Windows 2012 R2 2016 Funktionsebene verwenden. Weitere Informationen finden Sie in der Microsoft-Dokumentation.

Domain-Gesundheitstests

testOnPremDcNumber

DC_NUMBER_BELOW_LIMIT

On-Prem DC count is lower than required number. DC count is NumberOfDc, AWS required number is DcMinimum.

Tritt auf, wenn Ihr selbstverwaltetes AD nicht über die erforderliche Mindestanzahl an Domänencontrollern verfügt.

Stellen Sie sicher, dass in Ihrem selbstverwalteten AD mindestens zwei Domänencontroller mit aktiviert sind. AWS Systems Manager Weitere Informationen finden Sie unter Microsoft Active Directory Domain-Anforderungen.

Existierender Domain-Test

testDomainAlreadyJoined

DOMAIN_ALREADY_JOINED

Instance is already joined to a domain.

Tritt auf, wenn Ihre selbstverwaltete AD-Domain bereits mit einem vorhandenen Hybridverzeichnis verknüpft ist.

Ihre selbstverwaltete AD-Domain ist bereits mit einem vorhandenen Hybridverzeichnis verbunden. Jede selbstverwaltete AD-Domain, die mit einem Hybridverzeichnis verknüpft ist, muss eindeutig sein. Erstellen Sie eine neue selbstverwaltete AD-Domäne oder entfernen Sie sie aus der Hybrid-Verzeichniskonfiguration, zu der sie gehören.

FSMOKonnektivitätstest

testFsmoConnectivity

FSMO_ROLE_HOLDER_NOT_ROUTABLE

(PDCEmulator Ip: 1.1.1.1, RIDMaster Ip: 1.1.1.1) is not in routable ranges: [2.2.0.0/16, 3.3.0.0/16, 4.4.0.0/16, 5.5.0.0/16, 6.6.0.0/16].

Tritt aufPDC Emulator, wenn FSMO Rollen und and/or RID Master IPs in Ihrem selbstverwalteten AD nicht routingfähig sind.

Der primäre Domänencontroller (PDC) muss jederzeit routbar sein. Insbesondere die PDC Emulator und RID Master IPs Ihres selbstverwalteten AD. Weitere Informationen finden Sie unter Microsoft Active Directory Domain-Anforderungen.

FSMOKonnektivitätstest

testFsmoConnectivity

FSMO_ROLE_MISSING

FSMO role(s): [missingRolesString] missing or DNS Record not found.

Tritt auf, wenn Ihre selbstverwalteten AD-Domänencontroller nicht auf Ihre FSMO Rollen zugreifen können.

Ihre Flexible Single Master Operation (FSMO) -Rolle in Ihrem selbstverwalteten AD muss mit Ihren selbstverwalteten AD-Domänencontrollern verbunden sein. Weitere Informationen finden Sie in der Microsoft-Dokumentation.

IP-Konflikttest

testIpConflict

IP_RANGE_CONFLICT

Conflicting IP address detected: ipOverlaps

Tritt auf, wenn sich Ihre selbstverwalteten AD-IP-Bereiche mit AWS reservierten Bereichen überschneiden.

Ihr selbstverwaltetes AD kann keinen IP-Adressbereich verwenden, der sich mit reservierten AWS IP-Bereichen überschneidet. Weitere Informationen finden Sie unter Microsoft Active Directory Domain-Anforderungen.

KerberosTesten

testKerberos

KERBEROS_AUTHENTICATION_FAILED

Unable to get kerberos TGT.

Tritt auf, wenn Kerberos es nicht richtig konfiguriert ist und verwendet wird.

Kerberosmuss in Ihrem selbstverwalteten AD aktiviert sein. Weitere Informationen finden Sie in der MicrosoftDokumentation.

LDAPKonnektivitätstest

testLdapConnectivity

LDAP_TEST_FAILED

Unable to query LDAP with rootDSE call.

Tritt auf, wenn LDAP es nicht funktioniert.

Lightweight Directory Access Protocol (LDAP) muss aktiviert sein und auf Ihrem selbstverwalteten AD funktionieren. Weitere Informationen finden Sie in der Microsoft-Dokumentation.

Test für ältere delegierte Subdomänen _msdcs

testMsdcsZoneStandalone

LEGACY_MSDCS_DELEGATION

Detected legacy delegated _msdcs subdomain under forest. Convert _msdcs to a standalone AD-integrated zone before retrying Hybrid AD creation.

Tritt auf, wenn in Ihrem selbstverwalteten AD anstelle einer modernen eigenständigen Zone eine _msdcs Legacy-Subdomain unter der Gesamtstrukturzone erkannt wird. AD-integrated _msdcs

Konvertieren Sie in eine eigenständige AD-integrated Zone_msdcs, bevor Sie erneut versuchen, ein hybrides Verzeichnis zu erstellen. Weitere Informationen finden Sie unter DNS _msdcs Zonenmodernisierung.

Legacy-Test für delegierte Subdomänen _msdcs

testMsdcsZoneStandalone

MSDCS_ZONE_NOT_FOUND

_msdcs.ForestName standalone zone not found, and no _msdcs delegation exists in the parent zone. Convert _msdcs to a standalone AD-integrated zone before retrying Hybrid AD creation.

Tritt auf, wenn keine eigenständige AD-integrated _msdcs Zone gefunden wird und in der übergeordneten Zone in Ihrem selbstverwalteten AD keine _msdcs Delegierung existiert.

_msdcsKonvertieren Sie in eine eigenständige AD-integrated Zone, bevor Sie erneut versuchen, ein Hybridverzeichnis zu erstellen. Weitere Informationen finden Sie unter DNS _msdcs Zonenmodernisierung.

Domänencontroller zum FSMO Testen nicht schreibgeschützt

testNotRodcForFsmo

FSMO_FOUND_ON_RODC

FSMO Role Found on RODC

Tritt auf, wenn Ihre selbstverwaltete FSMO AD-Domänencontroller-Rolle RODC

Der Domänencontroller für Ihr selbstverwaltetes AD darf keine Read-Only Domänencontroller-Rolle (RODC) für flexiblen Einzelmasterbetrieb (FSMO) verwenden. Weitere Informationen finden Sie in der Microsoft-Dokumentation.

Test zur Passwortreplikation des Domänencontrollers mit Schreibschutz

testRodcPasswordReplication

RODC_REPLICATE_ADMIN_PASSWORD

ReadOnly Domain Controller password replication is not explicitly denied for following groups: [missingGroupsString].

Tritt auf, wenn der berechtigt RODC ist, Admin-Passwörter zu replizieren.

Dem RODC für Ihr selbstverwaltetes AD muss ausdrücklich die Erlaubnis verweigert werden, Admin-Passwörter zu replizieren. Weitere Informationen finden Sie in der Microsoft-Dokumentation.

Domänencontroller-Test nur zum Lesen

testIsDCRodc

DC_READONLY_MODE

Provided Domain Controller is set to Read-Only mode.

Tritt auf, wenn sich Ihre selbstverwalteten AD-Domänencontroller im ReadOnlyDC Modus befinden.

Ihr selbstverwaltetes AD muss aus Domänencontrollern mit Lese-/Schreibzugriff bestehen. Weitere Informationen zu Domänencontrollertypen finden Sie in der Dokumentation. Microsoft

Test der Remote-Port-Konnektivität

testPortConnectivity

PORT_TEST_FAILED

Connection to TargetDestination failed for TCP ports [failed TCP ports]. UDP ports [failed UDP ports].

Tritt auf, wenn die erforderlichen Ports in Ihrem AWS Subnetz und Ihrem selbstverwalteten AD-Domänencontroller nicht geöffnet sind.

Stellen Sie sicher, dass alle erforderlichen Ports zwischen Ihrem AWS Subnetz und Ihrem selbstverwalteten AD geöffnet sind. Weitere Informationen finden Sie unter Anforderungen an Netzwerkports.

Replikationstest

testReplication

REPLICATION_FAILED

Replication failed for [failedDSAsString].

Tritt auf, wenn die Replikation Ihrer selbstverwalteten AD-Domänencontroller fehlgeschlagen ist.

Der Replikationsstatus Ihrer selbstverwalteten AD-Domänencontroller muss erfolgreich sein. Weitere Informationen finden Sie in der Microsoft-Dokumentation.

SMBV1Testen

testSMBV1

INSECURE_SETTING_SMB

SMBv1 is enabled on the system.

Tritt auf, wenn das selbstverwaltete AD derzeit SMBv1 für die Authentifizierung verwendet wird.

SMBv1ist bekanntermaßen unsicher und muss in Ihrem selbstverwalteten AD deaktiviert werden. Weitere Informationen finden Sie in der Microsoft-Dokumentation.

SSMTesten Sie die Benutzerberechtigungen

testSSMUserPermissions

INSUFFICIENT_PERMISSIONS

Systems Manager user does not have required elevated privileges.

Tritt auf, wenn der Windows Benutzer, der von verwendet wird, nicht SSM über ausreichende Rechte verfügt.

Sie benötigen Windows Administratorberechtigungen für die AWS System Manager (SSM) -Agenten in Ihrem selbstverwalteten AD. Weitere Informationen finden Sie unter AWS-Konto Berechtigungen.

SysvolReplikationstest

testSysvolReplication

DFSR_FAILURE_DETECTED

Failed DFSR event logs: failedLogsString.

Tritt auf, wenn Ihr selbstverwaltetes AD nicht über die richtige sysvol Replikationsmethode (DFSR) verfügt und wenn eine Replikationsmethode während eines DFSR Replikationsereignisses DCs fehlgeschlagen ist.

Ihre selbstverwaltete sysvol AD-Replikationsmethode (DFSR) muss erfolgreich sein. Weitere Informationen finden Sie in der Microsoft-Dokumentation.

Test auf höchstem Niveau GPO

testTopLevelEnforcedGPO

TOP_LEVEL_ENFORCED_GPO_FOUND

GroupPolicy cannot be set to Enforced at the Domain Root, Found GPOs: [GposEnforced] set as Enforced.

Tritt auf, wenn für Ihr selbstverwaltetes AD die Option Top Level als GPOs Erzwungen festgelegt ist.

Stellen Sie sicher, dass das Gruppenrichtlinienobjekt der obersten Ebene (GPO) für Ihre selbstverwaltete AD-Domäne nicht auf Durchgesetzt gesetzt gesetzt ist. Weitere Informationen finden Sie in der Microsoft-Dokumentation.

Test der Vertrauenstypen

testTrustTypes

INVALID_TRUST_TYPE

Invalid trust types detected: [InvalidTrustString], only Uplevel (Microsoft AD) is currently supported.

Tritt auf, wenn Ihr selbstverwaltetes AD nicht unterstützte Vertrauenstypen hat.

Uplevelist der einzige Vertrauenstyp, der im Hybridverzeichnis unterstützt wird. Ihr selbstverwaltetes AD kann nicht die folgenden Vertrauenstypen haben:DCE,MIT,Downlevel. Weitere Informationen zu Vertrauenstypen finden Sie in der Microsoft Dokumentation.

Gültiger Domänencontroller-Test

testValidDC

COMPUTER_NOT_DC

Provided instance is not a domain controller.

Tritt auf, wenn es sich bei den bereitgestellten selbstverwalteten AD-Instanzen nicht um Domänencontroller handelt oder wenn sie bereits Teil eines anderen Hybridverzeichnisses sind.

Stellen Sie selbstverwaltete AD-Domänencontroller bereit, die nur für dieses Hybridverzeichnis gelten. Versuchen Sie es erneut mit einem neuen Verzeichnis. Stellen Sie sicher, dass Sie das ausgefallene Hybridverzeichnis und alle AWS OU in Ihrem selbstverwalteten AD gelöscht haben.