Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Sie können nicht auf Ihr Dateisystem zugreifen
Es gibt eine Reihe möglicher Ursachen dafür, dass Sie nicht auf Ihr Dateisystem zugreifen können. Jede hat ihre eigene Auflösung, wie folgt.
Themen
Die elastische Netzwerkschnittstelle des Dateisystems wurde geändert oder gelöscht
Die Compute-Instanz ist nicht mit einem Active Directory verbunden
Dem Active Directory-Benutzer fehlen die erforderlichen Berechtigungen
Mit einem lokalen Client kann nicht auf ein Dateisystem zugegriffen werden
Mit einem DNS-Alias kann nicht auf das Dateisystem zugegriffen werden
Mit einer IP-Adresse kann nicht auf das Dateisystem zugegriffen werden
Die elastische Netzwerkschnittstelle des Dateisystems wurde geändert oder gelöscht
Sie dürfen die Elastic Network-Schnittstelle des Dateisystems nicht ändern oder löschen. Das Ändern oder Löschen der Netzwerkschnittstelle kann zu einem dauerhaften Verlust der Verbindung zwischen Ihrer VPC und Ihrem Dateisystem führen. Erstellen Sie ein neues Dateisystem und ändern oder löschen Sie die Amazon FSx Elastic Network-Schnittstelle nicht. Weitere Informationen finden Sie unter Zugriffskontrolle für Dateisysteme mit Amazon VPC.
Die Elastic IP-Adresse, die an die elastische Netzwerkschnittstelle des Dateisystems angehängt ist, wurde gelöscht
Amazon FSx unterstützt nicht den Zugriff auf Dateisysteme aus dem öffentlichen Internet. Amazon FSx trennt automatisch jede Elastic IP-Adresse, bei der es sich um eine öffentliche IP-Adresse handelt, die über das Internet erreichbar ist und die an die elastische Netzwerkschnittstelle eines Dateisystems angehängt wird. Weitere Informationen finden Sie unter Zugriff auf Ihre Daten.
Der Sicherheitsgruppe für das Dateisystem fehlen die erforderlichen Regeln für eingehenden oder ausgehenden Datenverkehr.
Überprüfen Sie die unter angegebenen Regeln für eingehenden Verkehr und stellen Sie sicherAmazon VPC-Sicherheitsgruppen, dass die Ihrem Dateisystem zugeordnete Sicherheitsgruppe über die entsprechenden Regeln für eingehenden Datenverkehr verfügt.
In der Sicherheitsgruppe der Compute-Instance fehlen die erforderlichen Regeln für ausgehenden Datenverkehr
Überprüfen Sie die unter angegebenen Regeln für ausgehenden Datenverkehr und stellen Sie sicherAmazon VPC-Sicherheitsgruppen, dass die Ihrer Compute-Instance zugeordnete Sicherheitsgruppe über die entsprechenden Regeln für ausgehenden Datenverkehr verfügt.
Die Compute-Instanz ist nicht mit einem Active Directory verbunden
Ihre Compute-Instances sind möglicherweise nicht korrekt mit einem von zwei Active Directory-Typen verbunden:
Das AWS Managed Microsoft AD Verzeichnis, mit dem Ihr Dateisystem verbunden ist.
Ein Microsoft Active Directory-Verzeichnis, für das eine unidirektionale Gesamtstruktur-Vertrauensstellung mit dem AWS Managed Microsoft AD Verzeichnis eingerichtet wurde.
Stellen Sie sicher, dass Ihre Recheninstanzen mit einem von zwei Verzeichnistypen verknüpft sind. Ein Typ ist das AWS Managed Microsoft AD Verzeichnis, mit dem Ihr Dateisystem verknüpft ist. Der andere Typ ist ein Microsoft Active Directory-Verzeichnis, für das eine unidirektionale Gesamtstruktur-Vertrauensstellung mit dem AWS Managed Microsoft AD Verzeichnis eingerichtet wurde. Weitere Informationen finden Sie unter Verwenden von Amazon FSx mit AWS Directory Service for Microsoft Active Directory.
Die Dateifreigabe ist nicht vorhanden
Die Microsoft Windows-Dateifreigabe, auf die Sie zugreifen möchten, ist nicht vorhanden.
Wenn Sie eine vorhandene Dateifreigabe verwenden, stellen Sie sicher, dass der DNS-Name des Dateisystems und der Freigabename korrekt angegeben sind. Informationen zur Verwaltung Ihrer Dateifreigaben finden Sie unterDateifreigaben erstellen, aktualisieren, entfernen.
Dem Active Directory-Benutzer fehlen die erforderlichen Berechtigungen
Dem Active Directory-Benutzer, mit dem Sie auf die Dateifreigabe zugreifen, fehlen die erforderlichen Zugriffsberechtigungen.
Stellen Sie sicher, dass die Zugriffsberechtigungen für die Dateifreigabe und die Windows-Zugriffskontrolllisten (ACLs) für den freigegebenen Ordner den Zugriff für die Active Directory-Benutzer ermöglichen, die darauf zugreifen müssen.
Zulassen: NTFS-ACL-Berechtigungen wurden entfernt
Wenn Sie dem SYSTEM-Benutzer die NTFS-ACL-Berechtigungen „Vollzugriff“ für einen Ordner gewähren, den Sie geteilt haben, entfernen, kann auf diesen Ordner möglicherweise nicht mehr zugegriffen werden, und alle ab diesem Zeitpunkt erstellten Dateisystem-Backups können möglicherweise nicht mehr verwendet werden.
Sie müssen die betroffene Dateifreigabe neu erstellen. Weitere Informationen finden Sie unter Dateifreigaben erstellen, aktualisieren, entfernen. Nachdem Sie den Ordner oder die Freigabe neu erstellt haben, können Sie die Windows-Dateifreigaben Ihrer Recheninstanzen zuordnen und verwenden.
Mit einem lokalen Client kann nicht auf ein Dateisystem zugegriffen werden
Sie verwenden Ihr Amazon FSx-Dateisystem vor Ort mithilfe eines Direct Connect VPN, und Sie verwenden einen nicht privaten IP-Adressbereich für den lokalen Client.
Amazon FSx unterstützt nur den Zugriff von lokalen Clients mit nicht privaten IP-Adressen auf Dateisystemen, die nach dem 17. Dezember 2020 erstellt wurden.
Wenn Sie auf Ihr FSx for Windows File Server-Dateisystem zugreifen müssen, das vor dem 17. Dezember 2020 mit einem nicht privaten IP-Adressbereich erstellt wurde, können Sie ein neues Dateisystem erstellen, indem Sie eine Sicherungskopie des Dateisystems wiederherstellen. Weitere Informationen finden Sie unter Schützen Sie Ihre Daten mit Backups.
Das neue Dateisystem ist nicht in DNS registriert
Bei Dateisystemen, die mit einem selbstverwalteten Active Directory verbunden sind, hat Amazon FSx das Dateisystem-DNS bei der Erstellung nicht registriert, da das Kundennetzwerk Microsoft DNS nicht verwendet.
Amazon FSx registriert Dateisysteme nicht im DNS, wenn Ihr Netzwerk einen DNS-Dienst eines Drittanbieters anstelle von Microsoft DNS verwendet. Sie müssen DNS-A-Einträge für Ihre Amazon FSx-Dateisysteme manuell einrichten. Für Single-AZ 1-Dateisysteme müssen Sie einen DNS-A-Eintrag hinzufügen; für Single-AZ 2- und Multi-AZ Dateisysteme müssen Sie zwei DNS-A-Einträge hinzufügen. Gehen Sie wie folgt vor, um die Dateisystem-IP-Adresse (n) abzurufen, die beim manuellen Hinzufügen der DNS-A-Einträge verwendet werden sollen.
Wählen Sie im das https://console.aws.amazon.com/fsx/
Dateisystem aus, dessen IP-Adresse Sie abrufen möchten, um die Seite mit den Dateisystemdetails anzuzeigen. Führen Sie auf der Registerkarte Netzwerk und Sicherheit eine der folgenden Aktionen aus:
-
Für ein Single-AZ 1-Dateisystem:
-
Wählen Sie im Bereich Subnet die unter Netzwerkschnittstelle angezeigte elastische Netzwerkschnittstelle aus, um die Seite Netzwerkschnittstellen in Amazon EC2 zu öffnen.
Die IP-Adresse für das zu verwendende Single-AZ 1-Dateisystem wird in der Spalte Primäre private IPv4-IP angezeigt.
-
-
Für ein Single-AZ 2- oder Multi-AZ Dateisystem:
Wählen Sie im Bereich Bevorzugtes Subnetz die unter Netzwerkschnittstelle angezeigte elastische Netzwerkschnittstelle aus, um die Seite Netzwerkschnittstellen in Amazon EC2 zu öffnen.
Die IP-Adresse für das bevorzugte Subnetz, das verwendet werden soll, wird in der Spalte Sekundäre private IPv4-IP angezeigt.
Wählen Sie im Amazon FSx Standby-Subnetzbereich die unter Netzwerkschnittstelle angezeigte elastische Netzwerkschnittstelle aus, um die Seite Netzwerkschnittstellen in der Amazon EC2-Konsole zu öffnen.
Die IP-Adresse für das zu verwendende Standby-Subnetz wird in der Spalte Sekundäre private IPv4-IP angezeigt.
-
Mit einem DNS-Alias kann nicht auf das Dateisystem zugegriffen werden
Wenn Sie mit einem DNS-Alias nicht auf ein Dateisystem zugreifen können, gehen Sie wie folgt vor, um das Problem zu beheben.
Stellen Sie sicher, dass der Alias dem Dateisystem zugeordnet ist, indem Sie einen der folgenden Schritte ausführen:
-
Verwenden der Amazon FSx-Konsole — Wählen Sie das Dateisystem aus, auf das Sie zugreifen möchten. Auf der Seite mit den Dateisystemdetails werden die DNS-Aliase auf der Registerkarte Netzwerk und Sicherheit angezeigt.
-
Verwenden der CLI oder API — Verwenden Sie den
describe-file-system-aliasesCLI-Befehl oder die DescribeFileSystemAliases API-Operation, um die Aliase abzurufen, die derzeit dem Dateisystem zugeordnet sind.
-
Wenn der DNS-Alias nicht aufgeführt ist, müssen Sie ihn dem Dateisystem zuordnen. Weitere Informationen finden Sie unter Verwaltung von DNS-Aliasen auf vorhandenen Dateisystemen.
Wenn der DNS-Alias dem Dateisystem zugeordnet ist, stellen Sie sicher, dass Sie auch die folgenden erforderlichen Elemente konfiguriert haben:
Es wurden Service Principal Names (SPNs) erstellt, die dem DNS-Alias auf dem Active Directory-Computerobjekt Ihres Amazon FSx-Dateisystems entsprechen.
Weitere Informationen finden Sie unter Konfigurieren Sie Service Principal Names (SPNs) für Kerberos.
Es wurde ein DNS-CNAME-Eintrag für den DNS-Alias erstellt, der in den Standard-DNS-Namen des Amazon FSx-Dateisystems aufgelöst wird.
Weitere Informationen finden Sie unter Aktualisieren oder erstellen Sie einen DNS-CNAME-Eintrag.
Wenn Sie gültige SPNs und einen DNS-CNAME-Eintrag erstellt haben, stellen Sie sicher, dass das DNS des Clients den DNS-CNAME-Eintrag enthält, der in das richtige Dateisystem aufgelöst wird.
Führen Sie diesen Befehl aus,
nslookupum zu bestätigen, dass der Eintrag existiert und dass er in den Standard-DNS-Namen des Dateisystems aufgelöst wird.Wenn der DNS-CNAME in ein anderes Dateisystem aufgelöst wird, warten Sie, bis der DNS-Cache des Clients aktualisiert ist, und überprüfen Sie dann erneut den CNAME-Eintrag. Sie können den Vorgang beschleunigen, indem Sie den DNS-Cache des Clients mit dem folgenden Befehl leeren.
ipconfig /flushdns
Wenn der DNS-CNAME-Eintrag in das Standard-DNS des Amazon FSx-Dateisystems aufgelöst wird und der Client immer noch nicht auf das Dateisystem zugreifen kann, finden Sie weitere Schritte Sie können nicht auf Ihr Dateisystem zugreifen zur Fehlerbehebung unter.
Mit einer IP-Adresse kann nicht auf das Dateisystem zugegriffen werden
Wenn Sie mit einer IP-Adresse nicht auf Ihr Dateisystem zugreifen können, versuchen Sie stattdessen, den DNS-Namen oder den zugehörigen DNS-Alias zu verwenden.
Sie finden den DNS-Namen des Dateisystems und alle zugehörigen DNS-Aliase auf der Amazon FSx-Konsole,
Für ein Single-AZ Dateisystem, das mit einem AWS verwalteten Microsoft Active Directory verbunden ist, sieht der DNS-Name wie folgt aus.
fs-0123456789abcdef0.ad-domain.comFür alle Multi-AZ Dateisysteme und Single-AZ Dateisysteme, die mit einem selbstverwalteten Active Directory verbunden sind, sieht der DNS-Name wie folgt aus.
amznfsxaa11bb22.ad-domain.com