Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Fehlermeldungen beim Bewertungstest
In der folgenden Tabelle werden Fehlermeldungen beschrieben, die bei Bewertungstests auftreten können. Diese Fehler weisen auf Blockierungsprobleme hin, die behoben werden müssen, bevor mit der Einrichtung des hybriden Verzeichnisses fortgefahren werden kann.
Name des Tests |
Kurzname |
Fehlercode |
Fehlermeldung |
Description |
Auflösung |
|---|---|---|---|---|---|
Active Directory ServicesTesten |
|
|
|
Tritt auf, wenn die erforderlichen AD Dienste in Ihrem selbstverwalteten AD nicht ausgeführt werden. |
Bestimmte erforderliche AD Dienste müssen in Ihrem selbstverwalteten AD ausgeführt werden. Weitere Informationen finden Sie unter Erforderliche Active Directory-Dienste. |
Active Directory ServicesTesten |
|
|
|
|
Stellen Sie sicher, dass Ihre selbstverwalteten AD-Domänencontroller betriebsbereit und erreichbar sind. Überprüfen Sie die Netzwerkkonnektivität und DNS -auflösung für Ihre selbstverwalteten AD-Domänencontroller. |
ADTest der Kennwortrichtlinie |
|
|
|
Tritt auf, wenn Ihre selbstverwaltete AD-Passwortrichtlinie die Anforderungen von AWS Managed Microsoft AD nicht erfüllt. |
Ihre selbstverwaltete AD-Passwortrichtlinie muss die Passwortanforderungen für AWS verwaltetes Microsoft AD erfüllen. Weitere Informationen finden Sie unter Grundlegendes zu den Passwortrichtlinien für AWS verwaltete Microsoft AD. |
AWS Exist-Test für Admin-Benutzer |
|
|
|
Tritt auf, wenn der Administratorbenutzer für das Hybridverzeichnis nicht im Feld AWS Reserviert in OU Ihrem selbstverwalteten AD vorhanden ist. |
Stellen Sie sicher, dass der Administratorbenutzer für das Hybridverzeichnis in der Kategorie AWS
Reserviert in OU Ihrem selbstverwalteten AD vorhanden ist. Wenn der Benutzer fehlt, überprüfen Sie, ob das Konto während der Einrichtung des Hybridverzeichnisses korrekt erstellt wurde. Ein Hybridverzeichnis aktualisieren. Wenn Ihr hybrider Verzeichnisstatus nicht funktionsfähig ist, wenden Sie sich an. Support |
AWS Test für Admin-Benutzer SPN |
|
|
|
Tritt auf, wenn der Administratorbenutzer für das Hybridverzeichnis eines in Ihrem selbstverwalteten AD SPNs konfiguriert hat. |
Entfernen Sie alle Dienstprinzipalnamen (SPNs) aus dem Administrator-Benutzerkonto für das AWS Hybridverzeichnis. Für den Administratorbenutzer für das Hybridverzeichnis dürfen keine SPNs konfiguriert sein, da diese die Hybridverzeichnisauthentifizierung beeinträchtigen können. |
AWS Test: Domänencontroller ist kein FSMO Besitzer |
|
|
|
Tritt auf, wenn Sie FSMO Rollen (PDC EmulatorRID Master, oderInfrastructure Master) von Ihrem selbstverwalteten AD auf den Hybrid-Directory-Domänencontroller übertragen haben. |
Übertragen Sie alle FSMO Rollen (PDC
Emulator,RID Master,Infrastructure Master) zurück auf Ihre selbstverwalteten AD-Domänencontroller, bevor Sie fortfahren. Weitere Informationen finden Sie in der Microsoft Dokumentation zur Übertragung von FSMO Rollen |
AWS Test der reservierten Gruppenmitgliedschaft |
|
|
|
Tritt OU auf, wenn das AWS Reserved in Ihrem selbstverwalteten AD nicht existiert. |
Das AWS Reserved OU muss in Ihrem selbstverwalteten AD vorhanden sein, damit die Gruppenmitgliedschaft bestätigt werden kann. Wenden Sie sich an Support |
AWS Test zur reservierten Gruppenmitgliedschaft |
|
|
|
Tritt auf, wenn Gruppen im AWS Reserved in OU Ihrem selbstverwalteten AD nicht autorisierte Benutzer enthalten. |
Entfernen Sie alle nicht autorisierten Benutzer aus den AWS reservierten OU Gruppen in Ihrem selbstverwalteten AD. |
AWS Reservierter Test OU ACLs |
|
|
|
Tritt OU ACLs auf, wenn die AWS Reserved in Ihrem selbstverwalteten AD keine Leseberechtigungen für Entitäten erzwingen, die nicht verwaltet werden,AWS und den unbefugten Zugriff AWS auf nicht verwaltete Ressourcen nicht verhindern. |
Überprüfen und korrigieren Sie die Berechtigungen für die Option AWS Reserviert in Ihrem selbstverwalteten AD OUACLs. Stellen Sie sicher, dass AWS
Nicht-Entitäten nur über Leseberechtigungen ( |
AWS Test für reservierte OU GPO Assoziationen |
|
|
|
Tritt auf, wenn die AWS reservierten Controller OU und die Domänencontroller in OU Ihrem selbstverwalteten AD mit nicht autorisierten GPOs Controllern verknüpft sind. |
(Nur AWS verwaltete Gruppenrichtlinienobjekte (GPOs) können mit diesen OUs verknüpft werden. Entfernen Sie alle unautorisierten GPOs Verknüpfungen mit den AWS reservierten Controllern OU und den Domänencontrollern in OU Ihrem selbstverwalteten AD. |
AWS Test für reservierte OU Ressourcen |
|
|
|
Tritt auf, wenn OU das AWS Reserved in Ihrem selbstverwalteten AD nicht vorhanden ist, was für die Funktionalität des AWS verwalteten Microsoft AD-Verzeichnisses erforderlich ist. |
Das AWS Reserved OU muss bei der Einrichtung des Hybridverzeichnisses automatisch erstellt werden und sollte nicht gelöscht werden. Wenn dieser Fehler weiterhin besteht, wenden Sie sich an Support |
AWS Test für reservierte OU Ressourcen |
|
|
|
Tritt auf, wenn das auf Ihrem selbstverwalteten AD OU erstellte AWS Reserved nicht die erforderlichen Objekte enthält und GPOs das Hybridverzeichnis ordnungsgemäß funktioniert. |
Stellen Sie sicher, dass niemand das AWS Reservierte Objekt bearbeitet. OU Es muss die erforderlichen AWS verwalteten Ressourcen enthalten. Entfernen Sie alle nicht autorisierten Objekte oder setzen Sie sich mit uns in VerbindungGPOs, Support |
AWS Reservierter OU Test |
|
|
|
Tritt auf, wenn AWS reservierte Ressourcen, die in Ihrem selbstverwalteten AD aus einem früheren Hybrid-Verzeichnis-Setup gefunden wurden, noch vorhanden sind. |
Löschen Sie das vorhandene ausgefallene Hybridverzeichnis aus der Konsole. Löschen Sie anschließend alle AWS Reservierten OU und verwandten Elemente GPOs aus Ihrem selbstverwalteten AD, bevor Sie fortfahren. |
BridgeheadTest des Benennungskontexts |
|
|
|
Tritt auf, wenn die selbstverwaltete AD-Replikation zwischen den verwendeten Bridgehead Standorten nicht wie erwartet funktioniert. Es kann auch vorkommen, wenn die Benennungskontexte zwischen den Websites nicht synchronisiert sind. |
Ihre selbstverwaltete bridgehead AD-Site muss erfolgreich sein. Sie können eine weitere Diagnose stellen mit: |
Domain-Test für untergeordnete Kinder |
|
|
|
Tritt auf, wenn Ihre selbstverwaltete AD-Gesamtstruktur untergeordnete Domänen enthält, die von AWS verwalteten Microsoft AD-Verzeichnissen nicht unterstützt werden. |
AWS Verwaltete Microsoft AD-Verzeichnisse unterstützen keine untergeordneten Domänen. Sie müssen eine Gesamtstruktur mit nur einer Domäne für Ihr selbstverwaltetes AD verwenden. Weitere Informationen finden Sie unter Microsoft Active Directory Domain-Anforderungen. |
DcDiagTesten |
|
|
|
Tritt auf, wenn Microsoft DCDiag Tests in Ihrem selbstverwalteten AD fehlschlagen. |
AWS verwendetDCDiag, um Ihr selbstverwaltetes AD zu testen. Wenn Fehler auftreten, können Sie kein Hybridverzeichnis erstellen. Weitere Informationen finden Sie in der Microsoft-Dokumentation |
DNSIP-Vergleichstest |
|
|
|
Tritt auf, wenn die angegebenen DNS IP-Adressen Ihres selbstverwalteten AD nicht mit den DNS IP-Adressen auf Ihren selbstverwalteten AD-Domänencontrollern übereinstimmen, die mit aktiviert sind. AWS Systems Manager |
Geben Sie die richtigen DNS IP-Adressen an. |
DNSTest zur Namensübereinstimmung |
|
|
|
Tritt auf, wenn der für Ihr selbstverwaltetes AD angegebene DNS Name nicht mit dem DNS Namen auf Ihren selbstverwalteten AD-Domänencontrollern übereinstimmt, die mit aktiviert sind. AWS Systems Manager |
Geben Sie den richtigen DNS Namen ein. |
DNSAufzeichnungen testen |
|
|
|
Tritt auf, wenn Windows DNS Datensätze nicht für den TypA, NSSOA, und festgelegt sind SRV und abgefragt werden können. |
Die DNS Datensätze für Address (A), Namespace (NS), State of Authority (SOA) und Service Record (SRV) müssen festgelegt werden und können abgefragt werden. Weitere Informationen finden Sie in der Microsoft-Dokumentation |
Test auf Funktionsebene der Domänenstruktur |
|
|
|
Tritt auf, wenn Ihre selbstverwalteten AD-Domänen- und Gesamtstrukturfunktionsebenen die Mindestanforderungen nicht erfüllen. |
Ihr selbstverwaltetes AD muss unsere Windows 2012 R2 2016 Funktionsebene verwenden. Weitere Informationen finden Sie in der Microsoft-Dokumentation |
Domain-Gesundheitstests |
|
|
|
Tritt auf, wenn Ihr selbstverwaltetes AD nicht über die erforderliche Mindestanzahl an Domänencontrollern verfügt. |
Stellen Sie sicher, dass in Ihrem selbstverwalteten AD mindestens zwei Domänencontroller mit aktiviert sind. AWS Systems Manager Weitere Informationen finden Sie unter Microsoft Active Directory Domain-Anforderungen. |
Existierender Domain-Test |
|
|
|
Tritt auf, wenn Ihre selbstverwaltete AD-Domain bereits mit einem vorhandenen Hybridverzeichnis verknüpft ist. |
Ihre selbstverwaltete AD-Domain ist bereits mit einem vorhandenen Hybridverzeichnis verbunden. Jede selbstverwaltete AD-Domain, die mit einem Hybridverzeichnis verknüpft ist, muss eindeutig sein. Erstellen Sie eine neue selbstverwaltete AD-Domäne oder entfernen Sie sie aus der Hybrid-Verzeichniskonfiguration, zu der sie gehören. |
FSMOKonnektivitätstest |
|
|
|
Tritt aufPDC Emulator, wenn FSMO Rollen und and/or RID Master IPs in Ihrem selbstverwalteten AD nicht routingfähig sind. |
Der primäre Domänencontroller (PDC) muss jederzeit routbar sein. Insbesondere die PDC Emulator und RID Master IPs Ihres selbstverwalteten AD. Weitere Informationen finden Sie unter Microsoft Active Directory Domain-Anforderungen. |
FSMOKonnektivitätstest |
|
|
|
Tritt auf, wenn Ihre selbstverwalteten AD-Domänencontroller nicht auf Ihre FSMO Rollen zugreifen können. |
Ihre Flexible Single Master Operation (FSMO) -Rolle in Ihrem selbstverwalteten AD muss mit Ihren selbstverwalteten AD-Domänencontrollern verbunden sein. Weitere Informationen finden Sie in der Microsoft-Dokumentation |
IP-Konflikttest |
|
|
|
Tritt auf, wenn sich Ihre selbstverwalteten AD-IP-Bereiche mit AWS reservierten Bereichen überschneiden. |
Ihr selbstverwaltetes AD kann keinen IP-Adressbereich verwenden, der sich mit reservierten AWS IP-Bereichen überschneidet. Weitere Informationen finden Sie unter Microsoft Active Directory Domain-Anforderungen. |
KerberosTesten |
|
|
|
Tritt auf, wenn Kerberos es nicht richtig konfiguriert ist und verwendet wird. |
Kerberosmuss in Ihrem selbstverwalteten AD aktiviert sein. Weitere Informationen finden Sie in der MicrosoftDokumentation |
LDAPKonnektivitätstest |
|
|
|
Tritt auf, wenn LDAP es nicht funktioniert. |
Lightweight Directory Access Protocol (LDAP) muss aktiviert sein und auf Ihrem selbstverwalteten AD funktionieren. Weitere Informationen finden Sie in der Microsoft-Dokumentation |
Test für ältere delegierte Subdomänen _msdcs |
|
|
|
Tritt auf, wenn in Ihrem selbstverwalteten AD anstelle einer modernen eigenständigen Zone eine _msdcs Legacy-Subdomain unter der Gesamtstrukturzone erkannt wird. AD-integrated _msdcs |
Konvertieren Sie in eine eigenständige AD-integrated Zone_msdcs, bevor Sie erneut versuchen, ein hybrides Verzeichnis zu erstellen. Weitere Informationen finden Sie unter DNS _msdcs Zonenmodernisierung. |
Legacy-Test für delegierte Subdomänen _msdcs |
|
|
|
Tritt auf, wenn keine eigenständige AD-integrated _msdcs Zone gefunden wird und in der übergeordneten Zone in Ihrem selbstverwalteten AD keine _msdcs Delegierung existiert. |
_msdcsKonvertieren Sie in eine eigenständige AD-integrated Zone, bevor Sie erneut versuchen, ein Hybridverzeichnis zu erstellen. Weitere Informationen finden Sie unter DNS _msdcs Zonenmodernisierung. |
Domänencontroller zum FSMO Testen nicht schreibgeschützt |
|
|
|
Tritt auf, wenn Ihre selbstverwaltete FSMO AD-Domänencontroller-Rolle RODC |
Der Domänencontroller für Ihr selbstverwaltetes AD darf keine Read-Only Domänencontroller-Rolle (RODC) für flexiblen Einzelmasterbetrieb (FSMO) verwenden. Weitere Informationen finden Sie in der Microsoft-Dokumentation |
Test zur Passwortreplikation des Domänencontrollers mit Schreibschutz |
|
|
|
Tritt auf, wenn der berechtigt RODC ist, Admin-Passwörter zu replizieren. |
Dem RODC für Ihr selbstverwaltetes AD muss ausdrücklich die Erlaubnis verweigert werden, Admin-Passwörter zu replizieren. Weitere Informationen finden Sie in der Microsoft-Dokumentation |
Domänencontroller-Test nur zum Lesen |
|
|
|
Tritt auf, wenn sich Ihre selbstverwalteten AD-Domänencontroller im ReadOnlyDC Modus befinden. |
Ihr selbstverwaltetes AD muss aus Domänencontrollern mit Lese-/Schreibzugriff bestehen. Weitere Informationen zu Domänencontrollertypen finden Sie in der Dokumentation. Microsoft |
Test der Remote-Port-Konnektivität |
|
|
|
Tritt auf, wenn die erforderlichen Ports in Ihrem AWS Subnetz und Ihrem selbstverwalteten AD-Domänencontroller nicht geöffnet sind. |
Stellen Sie sicher, dass alle erforderlichen Ports zwischen Ihrem AWS Subnetz und Ihrem selbstverwalteten AD geöffnet sind. Weitere Informationen finden Sie unter Anforderungen an Netzwerkports. |
Replikationstest |
|
|
|
Tritt auf, wenn die Replikation Ihrer selbstverwalteten AD-Domänencontroller fehlgeschlagen ist. |
Der Replikationsstatus Ihrer selbstverwalteten AD-Domänencontroller muss erfolgreich sein. Weitere Informationen finden Sie in der Microsoft-Dokumentation |
SMBV1Testen |
|
|
|
Tritt auf, wenn das selbstverwaltete AD derzeit SMBv1 für die Authentifizierung verwendet wird. |
SMBv1ist bekanntermaßen unsicher und muss in Ihrem selbstverwalteten AD deaktiviert werden. Weitere Informationen finden Sie in der Microsoft-Dokumentation |
SSMTesten Sie die Benutzerberechtigungen |
|
|
|
Tritt auf, wenn der Windows Benutzer, der von verwendet wird, nicht SSM über ausreichende Rechte verfügt. |
Sie benötigen Windows Administratorberechtigungen für die AWS System Manager (SSM) -Agenten in Ihrem selbstverwalteten AD. Weitere Informationen finden Sie unter AWS-Konto Berechtigungen. |
SysvolReplikationstest |
|
|
|
Tritt auf, wenn Ihr selbstverwaltetes AD nicht über die richtige sysvol Replikationsmethode (DFSR) verfügt und wenn eine Replikationsmethode während eines DFSR Replikationsereignisses DCs fehlgeschlagen ist. |
Ihre selbstverwaltete sysvol AD-Replikationsmethode (DFSR) muss erfolgreich sein. Weitere Informationen finden Sie in der Microsoft-Dokumentation |
Test auf höchstem Niveau GPO |
|
|
|
Tritt auf, wenn für Ihr selbstverwaltetes AD die Option Top Level als GPOs Erzwungen festgelegt ist. |
Stellen Sie sicher, dass das Gruppenrichtlinienobjekt der obersten Ebene (GPO) für Ihre selbstverwaltete AD-Domäne nicht auf Durchgesetzt gesetzt gesetzt ist. Weitere Informationen finden Sie in der Microsoft-Dokumentation |
Test der Vertrauenstypen |
|
|
|
Tritt auf, wenn Ihr selbstverwaltetes AD nicht unterstützte Vertrauenstypen hat. |
Uplevelist der einzige Vertrauenstyp, der im Hybridverzeichnis unterstützt wird. Ihr selbstverwaltetes AD kann nicht die folgenden Vertrauenstypen haben:DCE,MIT,Downlevel. Weitere Informationen zu Vertrauenstypen finden Sie in der Microsoft Dokumentation |
Gültiger Domänencontroller-Test |
|
|
|
Tritt auf, wenn es sich bei den bereitgestellten selbstverwalteten AD-Instanzen nicht um Domänencontroller handelt oder wenn sie bereits Teil eines anderen Hybridverzeichnisses sind. |
Stellen Sie selbstverwaltete AD-Domänencontroller bereit, die nur für dieses Hybridverzeichnis gelten. Versuchen Sie es erneut mit einem neuen Verzeichnis. Stellen Sie sicher, dass Sie das ausgefallene Hybridverzeichnis und alle AWS OU in Ihrem selbstverwalteten AD gelöscht haben. |