View a markdown version of this page

Warnmeldungen zum Assessment-Test - AWS Directory Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Warnmeldungen zum Assessment-Test

In der folgenden Tabelle werden Warnmeldungen beschrieben, die bei Bewertungstests auftreten können. Diese Warnungen stellen Empfehlungen für eine optimale Konfiguration dar, verhindern jedoch nicht die Einrichtung eines hybriden Verzeichnisses.

Name des Tests

Kurzname

Warnungscode

Warnmeldung

Description

Auflösung

Domain-Gesundheitstests

testDisabledStaleUserNumber

STALE_USERS_FOUND

StaleUserCount users were found to be stale, they have not logged in for StaleThresholdInDays days.

Tritt auf, wenn in Ihrem selbstverwalteten AD Benutzerkonten vorhanden sind, die sich über einen längeren Zeitraum nicht angemeldet haben und die als veraltet oder inaktiv angesehen werden können.

Bereinigen Sie veraltete Benutzerkonten.

Zeitquellentest für den Domänencontroller

testDCTimeSource

DC_BAD_TIMESOURCE

Time sources not properly configured for PDC, should using an authoritative source. Time sources not properly configured for dcHostName, should using PDC as source

Tritt auf, wenn das selbstverwaltete AD die richtige Zeitquelle eingerichtet hat und wenn im Vergleich zu einer AWS Zeitquelle keine große Zeitverzögerung vorliegt.

Ihr primärer Domänencontroller (PDC), an den der Zeitserver weitergeleitet wird. 169.254.169.123 Ihre nicht primären Domänencontroller sollten auf den PDC als Quelle verweisen. Weitere Informationen finden Sie unter Keeping time with Amazon Time Sync Service.

Test des freien Speicherplatzes

testFreeSpace

DISK_SPACE_EXCEEDED

Supported service max capacity of 7 GB exceeded; SysVol + NTDS is currently using: 24 GB)

Tritt auf, wenn Ihr selbstverwaltetes AD Combined NTDS und Ihre Sysvol Nutzung das unterstützte Kontingent überschreiten.

Ihr selbstverwaltetes AD sollte über 24 GB Festplattenspeicher für Hybridverzeichnisse verfügen.

FSMO RolesTesten

testFSMORoles

FSMO_ROLE_TEST_FAILED

PDC Emulator (dc1.example.com) is not among the provided domain controllers.

RID Master (dc1.example.com) is not among the provided domain controllers.

Tritt auf, wenn die FSMO-Rollen (PDC-Emulator und RID-Master) nicht zu den beiden Domänencontrollern gehören, die beim Erstellen eines Hybridverzeichnisses bereitgestellt werden.

Ihr Hybridverzeichnis sollte beide FSMO-Rollen (PDC-Emulator und RID-Master) unter den beiden Domänencontrollern enthalten, die Sie beim Erstellen eines Hybridverzeichnisses angeben. Weitere Informationen finden Sie unter So zeigen Sie Rollen an und übertragen sie. FSMO

SSPS-Kanal-Test

testSchannelSSP

TLS_1_2_NOT_ENABLED

Disabled protocol DisabledProtocol is still enabled.

Tritt auf, wenn ein selbstverwaltetes AD keine AES256 Verschlüsselung verwendetTLS1.2.

Ihr selbstverwaltetes AD muss TLS 1.2 und AES256 für Hybridverzeichnisse verwenden.

Test auf Festplattenbeschädigung

testDiskCorruption

DISK_CORRUPT

Disk corruption detected on Drive.

Tritt auf, wenn Ihr selbstverwaltetes AD eine Festplattenbeschädigung aufweist.

Ihre selbstverwalteten AD-Festplatten sollten nicht beschädigt sein.

Test der Domänencontroller-Spezifikationen

testDcSpecs

INSUFFICIENT_RESOURCES

numAvailableCores cores detected when requiredCores cores recommended. gbAvailableRam GB ram detected when requiredRam GB recommended.

Tritt auf, wenn Ihre selbstverwalteten AD-Domänencontroller die erforderlichen Spezifikationen nicht erfüllen.

Ihre selbstverwalteten AD-Domänencontroller sollten über mindestens 7 GB RAM und 2 CPU-Kerne für das Hybridverzeichnis verfügen.

DllPlugin-Test auf Serverebene

testServerLevelPluginDll

SERVER_LEVEL_PLUGIN_DLL_IS_SET

ServerLevelPluginDll registry configuration is not permitted.

Tritt auf, wenn ServerLevelPluginDll es auf Ihren selbstverwalteten AD-Domänencontrollern eingestellt ist.

Ihre selbstverwalteten AD-Domänencontroller sollten nicht konfiguriert seinServerLevelPluginDII.

NT4Crypto Test zulassen

testAllowNT4Crypto

NT4_CRYPTO_NOT_ALLOWED

Registry key AllowNt4Crypto is not allowed.

Tritt auf, wenn selbstverwaltetes AD NT4 Kryptografie zulässt.

Ihr selbstverwaltetes AD sollte Kryptografie nicht verwenden. NT4 Weitere Informationen finden Sie in der Microsoft-Dokumentation.

Test für verwaiste Admin-Benutzer

testOrphanedAdminUsers

ORPHANED_ADMIN_USER_FOUND

OrphanedUsersCount Orphaned Admin Users Found: [OrphanedUserNames].

Tritt auf, wenn in Ihrem selbstverwalteten AD verwaiste Admin-Benutzer existieren.

Entfernen Sie verwaiste Benutzer in Ihrem selbstverwalteten AD, bevor Sie fortfahren.

Test zur Anzahl der privilegierten Benutzer

testPrivilegedUserCount

DOMAIN_ADMIN_COUNT_EXCEEDED

Number of Domain Admins (daCount) exceeded allowance of (allowedDomainAdminCount).

Tritt auf, wenn die Gesamtzahl Ihrer Built-in Admins, Domain Admins und Enterprise Admins in Ihrem selbstverwalteten AD a größer als 5 ist.

Ihre selbstverwaltete AD-Umgebung sollte nicht über mehrere privilegierte Konten verfügen. Sie sollten zu viele Administratorkonten entfernen, bevor Sie fortfahren.

Test zur Anzahl der privilegierten Benutzer

testPrivilegedUserCount

ENTERPRISE_ADMIN_COUNT_EXCEEDED

Number of Enterprise Admins (eaCount) exceeded allowance of (allowedEnterpriseAdminCount).

Tritt auf, wenn die Gesamtzahl Ihrer Built-in Admins, Domain Admins und Enterprise Admins in Ihrem selbstverwalteten AD a größer als 5 ist.

Ihre selbstverwaltete AD-Umgebung sollte nicht über mehrere privilegierte Konten verfügen. Sie sollten zu viele Administratorkonten entfernen, bevor Sie fortfahren.

Test zur Anzahl der privilegierten Benutzer

testPrivilegedUserCount

BUILTIN_ADMIN_COUNT_EXCEEDED

Number of Built-in Admins (baCount) exceeded allowance of (allowedAdminCount).

Tritt auf, wenn die Gesamtzahl Ihrer Built-in Admins, Domain Admins und Enterprise Admins in Ihrem selbstverwalteten AD a größer als 5 ist.

Ihre selbstverwaltete AD-Umgebung sollte nicht über mehrere privilegierte Konten verfügen. Sie sollten zu viele Administratorkonten entfernen, bevor Sie fortfahren.

NTLMTesten

testNTLM

INSECURE_SETTING_NTLM

NTLMv1 is enabled.

Tritt auf, wenn für die Authentifizierung in Ihrem selbstverwalteten AD aktiviert NTLMv1 ist.

NT LAN ManagerVersion 1 (NTLMv1) weist bekannte Sicherheitslücken auf und sollte nicht verwendet werden. Deaktivieren Sie diese Option NTLMv1 auf Ihrem selbstverwalteten AD. Weitere Informationen finden Sie in der Microsoft-Dokumentation.

Tombstone Lifetime Test

testTombstoneLifetime

TOMBSTONE_LIFETIME_ABOVE_LIMIT

Tombstone Lifetime is too long. DC Tombstone Lifetime is TombstoneLifeTime, AWS suggested number is TombstoneMaximum days.

Tritt auf, wenn die Tombstone-Lebensdauer in Ihrem selbstverwalteten AD mehr als 180 Tage beträgt.

Die Tombstone-Lebensdauer ist die Anzahl der Tage, bevor ein gelöschtes Objekt entfernt wird. AD Die Tombstone-Lebensdauer für Ihr selbstverwaltetes AD sollte 180 Tage oder weniger betragen. Weitere Informationen finden Sie in der Microsoft-Dokumentation.