View a markdown version of this page

Solucione los errores de registro del directorio de Connector for AD - AWS Autoridad de certificación privada

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Solucione los errores de registro del directorio de Connector for AD

El conector para el registro del directorio de AD puede fallar por varios motivos. Cuando se produzca un error en el registro del directorio, recibirá el motivo del error en la respuesta de la API. Si utilizas la consola, puedes encontrar el motivo del error en el panel de detalles del registro del directorio, en el campo Información de estado adicional. En la tabla siguiente se describen los motivos del error y los pasos recomendados para solucionarlo.

Estado del error Description (Descripción) Corrección
DIRECTORY_ACCESS_DENIED El conector para AD no puede acceder a su directorio.

Connector para AD no permite crear un registro de directorio o un conector en una región réplica de un AWS Managed Microsoft AD directorio multirregional. Si ha intentado crear un registro de directorio en una región de réplica, elimine el registro de directorio fallido y cree uno nuevo en la región principal del directorio. Crea también tu conector en la región principal. Para obtener información sobre la replicación multirregional, consulte la Multi-Region replicación en la Guía de AWS Directory Service administración.

Debe conceder a Connector for AD el acceso a su directorio. Revisa la Paso 4: Crear una política de IAM sección para asegurarte de que la política de IAM asociada a tu AWS cuenta te permite acceder a los directorios y describirlos. Tras conceder los permisos correctos a tu AWS rol, elimina el registro de directorio que ha fallado y crea uno nuevo.

Si usas Connector para AD con un conector AWS Directory Service AD, asegúrate de que la contraseña de la cuenta de servicio de AD Connector no haya caducado y sea válida. Para obtener información sobre las cuentas de servicio de AD Connector, consulta Cómo empezar a usar AD Connector en la Guía de administración de AD Connector.

DIRECTORY_NOT_ACTIVE Tu directorio no está en este Active estado.

Su directorio debe estar en el Active estado para crear un registro de directorio. Resuelva el problema del directorio en AWS Directory Service, a continuación, elimine el registro de directorio fallido y cree uno nuevo.

DIRECTORY_NOT_REACHABLE El conector para AD no puede acceder a su directorio.

Comprueba la red entre tu directorio AWS y, a continuación, elimina el registro del directorio que ha fallado y crea uno nuevo.

DIRECTORY_RESOURCE_NOT_FOUND Connector for AD no encuentra el directorio especificado.

Asegúrese de especificar el identificador de directorio correcto y, a continuación, elimine el registro de directorio que ha fallado y cree uno nuevo con el identificador de directorio deseado.

DIRECTORY_TYPE_NOT_SUPPORTED Connector para AD no admite este tipo de directorio.

Connector para AD admite AWS Managed Microsoft AD (ediciones Standard y Enterprise) de tu propiedad y los directorios de AD Connector. Connector para AD no admite la edición híbrida AWS Managed Microsoft AD ni los directorios que otra cuenta comparte con la tuya. En el caso de un directorio compartido, cree el registro del directorio en la AWS cuenta propietaria del directorio.

INTERNAL_FAILURE El conector para AD ha sufrido un error interno.

Inténtelo de nuevo más tarde. Elimine el registro de directorio fallido y cree uno nuevo.