Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Warnmeldungen zum Assessment-Test
In der folgenden Tabelle werden Warnmeldungen beschrieben, die bei Bewertungstests auftreten können. Diese Warnungen stellen Empfehlungen für eine optimale Konfiguration dar, verhindern jedoch nicht die Einrichtung eines hybriden Verzeichnisses.
Name des Tests |
Kurzname |
Warnungscode |
Warnmeldung |
Description |
Auflösung |
|---|---|---|---|---|---|
Domain-Gesundheitstests |
|
|
|
Tritt auf, wenn in Ihrem selbstverwalteten AD Benutzerkonten vorhanden sind, die sich über einen längeren Zeitraum nicht angemeldet haben und die als veraltet oder inaktiv angesehen werden können. |
Bereinigen Sie veraltete Benutzerkonten. |
Zeitquellentest für den Domänencontroller |
|
|
|
Tritt auf, wenn das selbstverwaltete AD die richtige Zeitquelle eingerichtet hat und wenn im Vergleich zu einer AWS Zeitquelle keine große Zeitverzögerung vorliegt. |
Ihr primärer Domänencontroller (PDC), an den der Zeitserver weitergeleitet wird. |
Test des freien Speicherplatzes |
|
|
|
Tritt auf, wenn Ihr selbstverwaltetes AD Combined NTDS und Ihre Sysvol Nutzung das unterstützte Kontingent überschreiten. |
Ihr selbstverwaltetes AD sollte über 24 GB Festplattenspeicher für Hybridverzeichnisse verfügen. |
FSMO RolesTesten |
|
|
|
Tritt auf, wenn die FSMO-Rollen (PDC-Emulator und RID-Master) nicht zu den beiden Domänencontrollern gehören, die beim Erstellen eines Hybridverzeichnisses bereitgestellt werden. |
Ihr Hybridverzeichnis sollte beide FSMO-Rollen (PDC-Emulator und RID-Master) unter den beiden Domänencontrollern enthalten, die Sie beim Erstellen eines Hybridverzeichnisses angeben. Weitere Informationen finden Sie unter So zeigen Sie Rollen an und übertragen sie. FSMO |
SSPS-Kanal-Test |
|
|
|
Tritt auf, wenn ein selbstverwaltetes AD keine AES256 Verschlüsselung verwendetTLS1.2. |
Ihr selbstverwaltetes AD muss TLS 1.2 und AES256 für Hybridverzeichnisse verwenden. |
Test auf Festplattenbeschädigung |
|
|
|
Tritt auf, wenn Ihr selbstverwaltetes AD eine Festplattenbeschädigung aufweist. |
Ihre selbstverwalteten AD-Festplatten sollten nicht beschädigt sein. |
Test der Domänencontroller-Spezifikationen |
|
|
|
Tritt auf, wenn Ihre selbstverwalteten AD-Domänencontroller die erforderlichen Spezifikationen nicht erfüllen. |
Ihre selbstverwalteten AD-Domänencontroller sollten über mindestens 7 GB RAM und 2 CPU-Kerne für das Hybridverzeichnis verfügen. |
DllPlugin-Test auf Serverebene |
|
|
|
Tritt auf, wenn ServerLevelPluginDll es auf Ihren selbstverwalteten AD-Domänencontrollern eingestellt ist. |
Ihre selbstverwalteten AD-Domänencontroller sollten nicht konfiguriert seinServerLevelPluginDII. |
NT4Crypto Test zulassen |
|
|
|
Tritt auf, wenn selbstverwaltetes AD NT4 Kryptografie zulässt. |
Ihr selbstverwaltetes AD sollte Kryptografie nicht verwenden. NT4 Weitere Informationen finden Sie in der Microsoft-Dokumentation. |
Test für verwaiste Admin-Benutzer |
|
|
|
Tritt auf, wenn in Ihrem selbstverwalteten AD verwaiste Admin-Benutzer existieren. |
Entfernen Sie verwaiste Benutzer in Ihrem selbstverwalteten AD, bevor Sie fortfahren. |
Test zur Anzahl der privilegierten Benutzer |
|
|
|
Tritt auf, wenn die Gesamtzahl Ihrer Built-in Admins, Domain Admins und Enterprise Admins in Ihrem selbstverwalteten AD a größer als 5 ist. |
Ihre selbstverwaltete AD-Umgebung sollte nicht über mehrere privilegierte Konten verfügen. Sie sollten zu viele Administratorkonten entfernen, bevor Sie fortfahren. |
Test zur Anzahl der privilegierten Benutzer |
|
|
|
Tritt auf, wenn die Gesamtzahl Ihrer Built-in Admins, Domain Admins und Enterprise Admins in Ihrem selbstverwalteten AD a größer als 5 ist. |
Ihre selbstverwaltete AD-Umgebung sollte nicht über mehrere privilegierte Konten verfügen. Sie sollten zu viele Administratorkonten entfernen, bevor Sie fortfahren. |
Test zur Anzahl der privilegierten Benutzer |
|
|
|
Tritt auf, wenn die Gesamtzahl Ihrer Built-in Admins, Domain Admins und Enterprise Admins in Ihrem selbstverwalteten AD a größer als 5 ist. |
Ihre selbstverwaltete AD-Umgebung sollte nicht über mehrere privilegierte Konten verfügen. Sie sollten zu viele Administratorkonten entfernen, bevor Sie fortfahren. |
NTLMTesten |
|
|
|
Tritt auf, wenn für die Authentifizierung in Ihrem selbstverwalteten AD aktiviert NTLMv1 ist. |
NT LAN ManagerVersion 1 (NTLMv1) weist bekannte Sicherheitslücken auf und sollte nicht verwendet werden. Deaktivieren Sie diese Option NTLMv1 auf Ihrem selbstverwalteten AD. Weitere Informationen finden Sie in der Microsoft-Dokumentation |
Tombstone Lifetime Test |
|
|
|
Tritt auf, wenn die Tombstone-Lebensdauer in Ihrem selbstverwalteten AD mehr als 180 Tage beträgt. |
Die Tombstone-Lebensdauer ist die Anzahl der Tage, bevor ein gelöschtes Objekt entfernt wird. AD Die Tombstone-Lebensdauer für Ihr selbstverwaltetes AD sollte 180 Tage oder weniger betragen. Weitere Informationen finden Sie in der Microsoft-Dokumentation |