Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Das Dateisystem befindet sich in einem falsch konfigurierten Zustand
Ein FSx for Windows File Server-Dateisystem kann aufgrund einer Änderung in Ihrer Active Directory-Umgebung in einen falsch konfigurierten Zustand geraten. In diesem Zustand ist Ihr Dateisystem entweder derzeit nicht verfügbar oder es besteht die Gefahr, dass die Verfügbarkeit verloren geht, und Backups sind möglicherweise nicht erfolgreich.
Der Status „Falsch konfiguriert“ enthält eine Fehlermeldung und empfohlene Korrekturmaßnahmen, auf die Sie über die Amazon FSx-Konsole, die API oder zugreifen können. AWS CLI Nachdem Sie die Korrekturmaßnahmen ergriffen haben, stellen Sie sicher, dass sich der Status Ihres Dateisystems irgendwann in ändert Available — beachten Sie, dass es mehrere Minuten dauern kann, bis diese Änderung abgeschlossen ist.
Ihr Dateisystem kann aus verschiedenen Gründen in einen falsch konfigurierten Zustand geraten, z. B. aus den folgenden:
Die IP-Adressen des DNS-Servers sind nicht mehr gültig.
Die Anmeldeinformationen für das Dienstkonto sind nicht mehr gültig oder es fehlen die erforderlichen Berechtigungen.
Der Active Directory-Domänencontroller ist aufgrund von Problemen mit der Netzwerkkonnektivität nicht erreichbar, z. B. aufgrund ungültiger VPC-Sicherheitsgruppen, VPC-Netzwerk-ACL- oder Routingtabellenkonfigurationen oder Firewalleinstellungen des Domänencontrollers.
Wichtig
Verschieben, deaktivieren oder löschen Sie die Computerobjekte, die Amazon FSx in der Organisationseinheit erstellt, nicht. Ändern Sie die Standard-Organisationseinheit nicht, nachdem Ihr Dateisystem erstellt wurde. Jede dieser Aktionen führt zu einer Fehlkonfiguration Ihres Dateisystems.
(Die vollständige Liste der Active Directory-Anforderungen finden Sie unterVoraussetzungen. Sie können auch überprüfen, ob Ihre Active Directory-Umgebung ordnungsgemäß konfiguriert ist, um diese Anforderungen zu erfüllen, indem Sie das Amazon FSx Active Directory-Validierungstool verwenden.)
Um einige dieser Probleme zu lösen, müssen Sie einen oder mehrere Parameter in der Active Directory-Konfiguration Ihres Dateisystems direkt aktualisieren, z. B. die DNS-Server-IP-Adressen oder den Benutzernamen oder das Passwort des Dienstkontos ändern. In diesen Fällen umfassen Ihre Abhilfemaßnahmen zwangsläufig die Verwendung der Amazon FSx-Konsole, der API oder AWS CLI die Aktualisierung der erforderlichen Konfigurationsparameter.
Bei anderen Problemen müssen Sie möglicherweise keine Active Directory-Konfigurationsparameter ändern, z. B. die Firewalleinstellungen Ihres Domänencontrollers oder Ihrer VPC-Sicherheitsgruppen. In diesen Fällen müssen Sie jedoch weitere Maßnahmen ergreifen, bevor das Dateisystem dies tun kann. Available Nachdem Sie sichergestellt haben, dass Ihre Active Directory-Umgebung ordnungsgemäß konfiguriert ist, klicken Sie in der Amazon FSx-Konsole auf die Schaltfläche Wiederherstellung versuchen neben dem Status Falsch konfiguriert, oder verwenden Sie den StartMisconfiguredStateRecovery Befehl in der Amazon FSx-Konsole, API oder. AWS CLI
Themen
Falsch konfiguriertes Dateisystem: Amazon FSx kann weder die DNS-Server noch die Domänencontroller für Ihre Domain erreichen.
Ein Dateisystem geht in einen Misconfigured Zustand über, in dem Amazon FSx nicht mit Ihrem oder Ihren Microsoft Active Directory-Domänencontrollern kommunizieren kann.
Gehen Sie wie folgt vor, um diese Situation zu lösen:
Stellen Sie sicher, dass Ihre Netzwerkkonfiguration den Datenverkehr vom Dateisystem zum Domänencontroller zulässt.
Verwenden Sie das Amazon FSx Active Directory-Validierungstool, um die Netzwerkeinstellungen für Ihr selbstverwaltetes Active Directory zu testen und zu verifizieren. Weitere Informationen finden Sie unter Verwenden eines selbstverwalteten Microsoft Active Directorys.
-
Überprüfen Sie die selbstverwaltete Active Directory-Konfiguration des Dateisystems in der Amazon FSx-Konsole.
-
Um die selbstverwaltete Active Directory-Konfiguration des Dateisystems zu aktualisieren, können Sie die Amazon FSx-Konsole verwenden.
Wählen Sie im Navigationsbereich Dateisysteme und dann das zu aktualisierende Dateisystem aus. Die Seite mit den Dateisystemdetails wird angezeigt.
Wählen Sie auf der Seite mit den Dateisystemdetails auf der Registerkarte Netzwerk und Sicherheit die Option Update aus.
Sie können auch den Amazon FSx
update-file-systemCLI-Befehl oder die API-Operation UpdateFileSystem verwenden.
Falsch konfiguriertes Dateisystem: Die Anmeldeinformationen für das Dienstkonto sind ungültig
Amazon FSx kann keine Verbindung zu Ihrem oder Ihren Microsoft Active Directory-Domänencontrollern herstellen. Dies liegt daran, dass die angegebenen Anmeldedaten für das Dienstkonto ungültig sind. Weitere Informationen finden Sie unter Verwenden eines selbstverwalteten Microsoft Active Directorys.
Gehen Sie wie folgt vor, um die Fehlkonfiguration zu beheben:
-
Stellen Sie sicher, dass Sie das richtige Dienstkonto und die richtigen Anmeldeinformationen für dieses Konto verwenden.
-
Aktualisieren Sie dann mithilfe der Amazon FSx-Konsole die Konfiguration des Dateisystems mit dem richtigen Dienstkonto oder den richtigen Kontoanmeldedaten.
Wählen Sie im Navigationsbereich Dateisysteme und wählen Sie das falsch konfigurierte Dateisystem aus, das aktualisiert werden soll.
-
Wählen Sie auf der Seite mit den Dateisystemdetails auf der Registerkarte Netzwerk und Sicherheit die Option Update aus.
Sie können auch den Amazon FSx-API-Vorgang
update-file-systemverwenden. Weitere Informationen finden Sie UpdateFileSystem in der Amazon FSx API-Referenz.
Falsch konfiguriertes Dateisystem: Das AWS Secrets Manager Der geheime Schlüssel oder der KMS-Schlüssel ist nicht richtig konfiguriert
Amazon FSx kann keine Verbindung zu Ihrem oder Ihren Microsoft Active Directory-Domänencontrollern herstellen. Das liegt daran, dass Ihr AWS Secrets Manager geheimer oder nicht richtig konfiguriert AWS KMS key ist. Weitere Informationen finden Sie unter Speichern von Active Directory-Anmeldeinformationen mit AWS Secrets Manager.
Gehen Sie wie folgt vor, um die Fehlkonfiguration zu beheben:
-
Stellen Sie sicher, dass der geheime ARN korrekt ist und dem richtigen Format entspricht:
arn:aws:secretsmanager:region:account-id:secret:secret-name-6chars. -
Stellen Sie sicher, dass das Geheimnis beide Pflichtfelder mit nicht leeren Werten enthält:
-
CUSTOMER_MANAGED_ACTIVE_DIRECTORY_USERNAME— Der Benutzername Ihres AD-Dienstkontos. -
CUSTOMER_MANAGED_ACTIVE_DIRECTORY_PASSWORD— Das Passwort Ihres AD-Dienstkontos. -
Stellen Sie sicher, dass für das Geheimnis und den Schlüssel eine ressourcenbasierte Richtlinie gilt, die dem Amazon FSx-Serviceprinzipal die
fsx.amazonaws.com.rproxy.goskope.comErlaubnis erteilt, den geheimen Wert abzurufen.
-
Falsch konfiguriertes Dateisystem: Das angegebene Dienstkonto ist nicht berechtigt, das Dateisystem mit der Domain zu verbinden
Amazon FSx kann keine Verbindung zu Ihren Microsoft Active Directory-Domänencontrollern herstellen. Dies liegt daran, dass das bereitgestellte Dienstkonto nicht berechtigt ist, das Dateisystem der Domäne mit der angegebenen OU hinzuzufügen.
Gehen Sie wie folgt vor, um die Fehlkonfiguration zu beheben:
Fügen Sie dem Amazon FSx-Servicekonto die erforderlichen Berechtigungen hinzu, oder erstellen Sie ein neues Dienstkonto mit den erforderlichen Berechtigungen. Weitere Informationen dazu finden Sie unterAmazon FSx-Dienstkonto.
Aktualisieren Sie anschließend die selbstverwaltete Active Directory-Konfiguration des Dateisystems mit den neuen Anmeldeinformationen für das Dienstkonto. Um die Konfiguration zu aktualisieren, können Sie die Amazon FSx-Konsole verwenden.
Wählen Sie im Navigationsbereich Dateisysteme und dann das zu aktualisierende Dateisystem aus. Die Seite mit den Dateisystemdetails wird angezeigt.
Wählen Sie auf der Seite mit den Dateisystemdetails auf der Registerkarte Netzwerk und Sicherheit die Option Update aus.
Sie können auch den Amazon FSx-API-Vorgang
update-file-systemverwenden. Weitere Informationen finden Sie UpdateFileSystem in der Amazon FSx API-Referenz.
Falsch konfiguriertes Dateisystem: Das Dienstkonto kann keine weiteren Computer zur Domäne hinzufügen
Amazon FSx kann keine Verbindung zu Ihren Microsoft Active Directory-Domänencontrollern herstellen. In diesem Fall liegt das daran, dass das angegebene Dienstkonto die maximale Anzahl von Computern erreicht hat, die es der Domäne hinzufügen kann.
Gehen Sie wie folgt vor, um die Fehlkonfiguration zu beheben:
Identifizieren Sie ein anderes Dienstkonto, oder erstellen Sie ein neues Dienstkonto, mit dem neue Computer zur Domäne hinzugefügt werden können.
-
Aktualisieren Sie dann mithilfe der Amazon FSx-Konsole die selbstverwaltete Active Directory-Konfiguration des Dateisystems mit den neuen Anmeldedaten für das Dienstkonto.
Wählen Sie im Navigationsbereich Dateisysteme und dann das zu aktualisierende Dateisystem aus. Die Seite mit den Dateisystemdetails wird angezeigt.
Wählen Sie auf der Seite mit den Dateisystemdetails auf der Registerkarte Netzwerk und Sicherheit die Option Update aus.
Sie können auch den Amazon FSx-API-Vorgang
update-file-systemverwenden. Weitere Informationen finden Sie UpdateFileSystem in der Amazon FSx API-Referenz.
Falsch konfiguriertes Dateisystem: Das Dienstkonto hat keinen Zugriff auf die OU
Amazon FSx kann keine Verbindung zu Ihren Microsoft Active Directory-Domänencontrollern herstellen, da das angegebene Dienstkonto keinen Zugriff auf die angegebene OU hat.
Gehen Sie wie folgt vor, um die Fehlkonfiguration zu beheben:
Identifizieren Sie ein anderes Dienstkonto, oder erstellen Sie ein neues Dienstkonto, das Zugriff auf die Organisationseinheit hat.
-
Aktualisieren Sie dann die selbstverwaltete Active Directory-Konfiguration des Dateisystems mit den neuen Anmeldeinformationen für das Dienstkonto.
Wählen Sie im Navigationsbereich Dateisysteme und dann das zu aktualisierende Dateisystem aus. Die Seite mit den Dateisystemdetails wird angezeigt.
Wählen Sie auf der Seite mit den Dateisystemdetails auf der Registerkarte Netzwerk und Sicherheit die Option Update aus.
Sie können auch den Amazon FSx-API-Vorgang
update-file-systemverwenden. Weitere Informationen finden Sie UpdateFileSystem in der Amazon FSx API-Referenz.