Problembehandlung bei AWS verwaltetem Microsoft AD - AWS Directory Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Problembehandlung bei AWS verwaltetem Microsoft AD

Im Folgenden können Sie einige häufig auftretende Probleme beheben, die bei der Erstellung oder Verwendung von AWS Managed Microsoft AD auftreten können. Active Directory.

Probleme mit Ihrem AWS verwalteten Microsoft AD

Einige Aufgaben zur Problembehandlung können nur bis abgeschlossen werden AWS Support. Hier sind einige der Aufgaben:

Informationen zum Erstellen eines Supportfalls finden Sie unter Supportanfragen erstellen und Fallmanagement.

Probleme mit Netlogon und sicherer Kanalkommunikation

Als Gegenmaßnahme gegen -2020-1472 CVE Microsoft hat Patches veröffentlicht, mit denen die Art und Weise geändert wird, wie die sichere Netlogon-Kanalkommunikation von Domänencontrollern verarbeitet wird. Seit der Einführung dieser sicheren Netlogon-Änderungen werden einige Netlogon-Verbindungen (Server, Workstations und Vertrauensüberprüfungen) möglicherweise nicht von Ihrem Managed Microsoft AD akzeptiert. AWS

Um zu überprüfen, ob Ihr Problem mit Netlogon oder sicherer Kanalkommunikation zusammenhängt, durchsuchen Sie Ihre CloudWatch Amazon-Logs nach Ereignis IDs 5827 (für Probleme im Zusammenhang mit der Geräteauthentifizierung) oder 5828 (für Probleme im Zusammenhang mit der AD-Vertrauensvalidierung). Informationen zu CloudWatch in AWS Managed Microsoft AD finden Sie unterAktivierung der Amazon CloudWatch Logs-Protokollweiterleitung für AWS Managed Microsoft AD.

Weitere Informationen zur Risikominderung gegen CVE -2020-1472 finden Sie unter So verwalten Sie die Änderungen an sicheren Netlogon-Kanalverbindungen im Zusammenhang mit -2020-1472 unter CVE Microsoft die Website.

Sie erhalten die Fehlermeldung „Antwortstatus: 400 Bad Request“, wenn Sie versuchen, das Passwort eines Benutzers zurückzusetzen

Sie erhalten eine Fehlermeldung ähnlich der folgenden, wenn Sie versuchen, das Passwort eines Benutzers zurückzusetzen:

Response Status: 400 Bad Request

Dieses Problem kann auftreten, wenn es in Ihrer AWS verwalteten Microsoft AD-Organisationseinheit (OU) doppelte Objekte mit identischen Benutzeranmeldenamen gibt. Benutzeranmeldenamen müssen eindeutig sein. Weitere Informationen zur Behebung von Problemen mit Verzeichnisdaten finden Sie unter Microsoft Weitere Informationen finden Sie in der Dokumentation.

Wiederherstellen des Passworts

Wenn ein Benutzer ein Passwort vergisst oder Probleme hat, sich bei Ihrem AWS Managed Microsoft AD-Verzeichnis anzumelden, können Sie sein Passwort zurücksetzen, indem Sie entweder AWS Management ConsoleWindows PowerShell oder das AWS CLI.

Weitere Informationen finden Sie unter Zurücksetzen eines AWS verwalteten Microsoft AD-Benutzerkennworts.

Weitere Ressourcen

Die folgenden Ressourcen können Ihnen bei der Problembehebung bei der Arbeit mit helfen AWS.

Die folgenden Ressourcen können Ihnen bei der Behebung häufig auftretender Probleme helfen Active Directory Probleme.