View a markdown version of this page

Messages d'erreur relatifs aux tests d'évaluation - AWS Directory Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Messages d'erreur relatifs aux tests d'évaluation

Le tableau suivant décrit les messages d'erreur qui peuvent survenir lors des tests d'évaluation. Ces erreurs indiquent des problèmes de blocage qui doivent être résolus avant de procéder à la configuration du répertoire hybride.

Nom du test

Nom court

Code d’erreur

Message d’erreur

Description

Résolution

Active Directory ServicesTestez

testActiveDirectoryServices

AD_CRITICAL_SERVICES_NOT_RUNNING

Critical AD Services: [service_list] not running on hostname.

Se produit si les AD services requis ne sont pas en cours d'exécution dans votre AD autogéré.

Les AD services requis spécifiques doivent être exécutés dans votre AD autogéré. Pour de plus amples informations, veuillez consulter Services Active Directory requis.

Active Directory ServicesTestez

testActiveDirectoryServices

DOMAIN_CONTROLLER_NOT_FOUND

No domain controllers found for testActiveDirectoryServices.

Occurs if your self-managed AD domain controllers could not be both detected and queried during AD service validation.

Assurez-vous que vos contrôleurs de domaine AD autogérés sont opérationnels et accessibles. Vérifiez la connectivité réseau et DNS la résolution de vos contrôleurs de domaine AD autogérés.

ADTest de politique de mot de passe

testPasswordPolicies

PASSWORD_POLICY_VIOLATIONS

ErrorMessage

Se produit si votre politique de mots de passe AD autogérés ne répond pas aux exigences de AWS Managed Microsoft AD.

Votre politique de mot de passe AD autogéré doit satisfaire aux exigences relatives aux mots de passe Microsoft AD AWS gérés. Pour plus d'informations, consultez la section Présentation des politiques relatives aux mots de passe Microsoft AD AWS gérés.

AWS Test d'existence de l'utilisateur administrateur

testAwsAdminUserExist

ADMINISTRATOR_ACCOUNT_MISSING

AWS Admin user not found or invalid.

Se produit si l'utilisateur administrateur de l'annuaire hybride n'existe pas dans la AWS zone réservée OU de votre AD autogéré.

Assurez-vous que l'utilisateur administrateur de l'annuaire hybride existe dans la AWS zone réservée OU de votre AD autogéré. Si l'utilisateur est absent, vérifiez que le compte a été créé correctement lors du processus de configuration de l'annuaire hybride. Mettre à jour un annuaire hybride. Si l'état de votre répertoire hybride ne fonctionne pas, contactez. Support

AWS SPNTest pour les utilisateurs administrateurs

testNoSpnOnAwsAdminAccount

SPN_FOUND_ON_AWS_ADMIN

Found spnCount Service Principal Names (SPNs) set on AWS admin user Username. Please remove all SPNs from this account.

Se produit si l'administrateur de l'annuaire hybride en a SPNs configuré un sur votre AD autogéré.

Supprimez tous les noms principaux de service (SPNs) du compte utilisateur de l'administrateur de l'annuaire AWS hybride. L'administrateur de l'annuaire hybride ne doit pas en avoir SPNs configuré aucun car cela peut interférer avec l'authentification de l'annuaire hybride.

AWS Test du contrôleur de domaine non FSMO propriétaire

testAwsDcNotFsmoOwner

AWS_DC_HOLDS_FSMO_ROLE

AWS Domain Controller owns FSMO roles: rolesList. Please remove these roles.

Se produit si vous avez transféré FSMO des rôles (PDC EmulatorRID Master, ouInfrastructure Master) depuis votre AD autogéré vers le contrôleur de domaine Hybrid Directory.

Transférez tous les FSMO rôles (PDC EmulatorRID Master,,Infrastructure Master) à vos contrôleurs de domaine AD autogérés avant de continuer. Pour plus d'informations, consultez Microsoft la documentation sur le transfert de FSMO rôles.

AWS Test d'adhésion à un groupe réservé

testValidateAwsReservedGroupMembership

AWS_RESERVED_OU_NOT_FOUND

AWS Reserved OU not found.

Se produit si OU le AWS champ réservé de votre AD autogéré n'existe pas.

Le AWS Reserved OU doit exister sur votre AD autogéré afin de valider l'appartenance au groupe. Contactez Support.

AWS Test d'adhésion à un groupe réservé

testValidateAwsReservedGroupMembership

GROUP_MEMBERSHIP_MISMATCH

AWS Reserved OU Group [GroupNameA]: Missing User(s) [ Object1 ], [ Object2] and Extra user(s) [ Object3 ].

Se produit si des groupes de la AWS zone réservée OU de votre AD autogéré contiennent des utilisateurs non autorisés.

Supprimez tous les utilisateurs non autorisés OU des groupes AWS réservés de votre AD autogéré.

AWS OUACLsTest réservé

testReservedOuAclsPermissions

RESERVED_OU_NON_COMPLIANT_AC

AWS Reserved OU ACLs permissions are invalid.

Se produit si les AWS paramètres réservés OU ACLs de votre AD autogéré n'appliquent pas les autorisations en lecture seule aux entités qui ne sont pas gérées AWS et n'empêchent pas l'accès non autorisé aux AWS ressources gérées.

Vérifiez et corrigez les autorisations sur la zone AWS réservée OU ACLs de votre AD autogéré. Assurez-vous que les AWS non-entités ne disposent que d'autorisations de lecture (ListChildren,ReadProperty,ListObject,, ReadControlGenericRead,Synchronize) et supprimez toutes les autorisations excessives.

AWS Test OU GPO des associations réservées

testReservedOuGPOs

AWS_RESERVED_OU_NON_RESERVED_GPO_FOUND

Found non-AWS GPOs attached to the AWS Reserved OU: AWS Reserved OU (count unauthorized). Allowed GPOs: [allowedAwsGpos]. Domain Controllers OU (count unauthorized). Allowed GPOs: [allowedDcGpos]. Please, remove extra GPOs from the AWS Reserved OU.

Se produit si les contrôleurs AWS OU réservés OU et de domaine de votre AD autogéré sont liés à des personnes non autoriséesGPOs.

(Seuls les objets de stratégie de groupe AWS gérés (GPOs) peuvent y être liésOUs. Supprimez tout GPOs lien non autorisé aux contrôleurs AWS réservés OU et aux contrôleurs de domaine OU de votre AD autogéré.

AWS Test OU des ressources réservées

testAwsReservedOUResources

AWS_RESERVED_OU_NOT_FOUND

The AWS Reserved OU does not exist. Please contact AWS Support.

Survient si le AWS fichier Réservé OU n'existe pas dans votre AD autogéré, ce qui est requis pour la fonctionnalité d'annuaire Microsoft AD AWS géré.

Le répertoire AWS réservé OU doit être créé automatiquement lors de la configuration de l'annuaire hybride et ne doit pas être supprimé. Si cette erreur persiste, contactez Support.

AWS Test OU des ressources réservées

testAwsReservedOUResources

AWS_RESERVED_OU_RESOURCES_MISMATCH

The following required resources are missing from AWS Reserved OU - Objects: missing objects, GPOs: missing GPOs. The following resources should not exist but were found in AWS Reserved OU: Objects: unexpected objects, GPOs: unexpected GPOs

Se produit si le AWS fichier réservé OU créé sur votre AD autogéré ne contient pas les objets requis et GPOs pour un fonctionnement correct du répertoire hybride.

Assurez-vous que personne ne modifie le champ AWS Réservé. OU Il doit contenir les ressources AWS gérées requises. Supprimez tous les objets non autorisés ou GPOs contactez-les Support si les ressources requises sont manquantes.

AWS OUTest réservé

testCleanAwsReservedOU

AWS_RESERVED_RESOURCES_STILL_EXIST

AWS Reserved OU or AWS Reserved GPO still exists, please delete.

Se produit si les ressources AWS réservées trouvées sur votre AD autogéré à partir d'une configuration d'annuaire hybride précédente existent toujours.

Supprimez le répertoire hybride défaillant existant de la console. Supprimez ensuite tous OU les fichiers AWS réservés et associés GPOs de votre AD autogéré avant de continuer.

BridgeheadTest de contexte de dénomination

testBridgeheadNamingContext

NAMING_CONTEXT_INCONSISTENT

failureDetails

Se produit si la réplication AD autogérée entre les sites utilisant ne Bridgehead fonctionne pas comme prévu. Cela peut également se produire si les contextes de dénomination ne sont pas synchronisés entre les sites.

Votre bridgehead site AD autogéré doit fonctionner correctement. Vous pouvez diagnostiquer davantage avec :repadmin /bridgeheads /verbose. Résolvez les problèmes soulevés par cette évaluation avant de poursuivre.

Test de domaine pour enfants

testChildDomain

CHILD_DOMAIN_NOT_SUPPORTED

Child Domains are not supported for Hybrid Directory.

Se produit si votre forêt AD autogérée contient des domaines enfants, qui ne sont pas pris en charge avec les annuaires Microsoft AD AWS gérés.

AWS Les annuaires Microsoft AD gérés ne prennent pas en charge les domaines enfants. Vous devez utiliser une forêt à domaine unique pour votre AD autogéré. Pour de plus amples informations, veuillez consulter Microsoft Active Directory exigences relatives au domaine.

DcDiagTestez

testDcDiag

DCDIAG_TEST_FAILED

DCDiag test failed due to issue from [formatedFailedTests].

Survient si des Microsoft DCDiag tests échouent sur votre AD autogéré.

AWS utilise DCDiag pour tester votre AD autogéré. S'il y a des erreurs, vous ne pouvez pas créer de répertoire hybride. Pour plus d’informations, consultez la documentation Microsoft.

DNSTest de correspondance IP

testDnsIpMatch

DNS_IP_MISMATCH

DNS IP address does not match expected IP addresses.

Se produit si les adresses DNS IP fournies pour votre AD autogéré ne correspondent pas aux adresses DNS IP de vos contrôleurs de domaine AD autogérés qui sont activés avec. AWS Systems Manager

Fournissez les adresses DNS IP correctes.

DNSTest de correspondance des noms

testDnsNameMatch

DOMAIN_DNS_NAME_MISMATCH

DNS name does not match expected domain name.

Survient si le DNS nom fourni pour votre AD autogéré ne correspond pas au DNS nom de vos contrôleurs de domaine AD autogérés activés avec. AWS Systems Manager

Entrez le DNS nom correct.

DNSTest de records

testDnsRecords

DNS_RECORD_MISSING

Unable to resolve the following DNS queries: [missingRecordsString].

Se produit si les Windows DNS enregistrements ne sont pas définis pour A le type NSSOA,, SRV et et peuvent être interrogés.

Les DNS enregistrements pour Address (A), Namespace (NS), State of Authority (SOA) et Service Record (SRV) doivent être définis et peuvent être interrogés. Pour plus d’informations, consultez la documentation Microsoft.

Test de niveau fonctionnel de Domain Forest

testDomainForestFunctionalLevel

UNSUPPORTED_FUNCTIONAL_LEVEL

Detected unsupported domain functional level: DomainFunctionalLevel, we require minimum of MinimumDomainMode. Detected unsupported forest functional level: ForestFunctionalLevel, we require minimum of MinimumForestMode.

Se produit si les niveaux fonctionnels de votre domaine AD autogéré et de votre forêt ne répondent pas aux exigences minimales.

Votre AD autogéré doit utiliser notre Windows 2012 R2 niveau 2016 fonctionnel. Pour plus d’informations, consultez la documentation Microsoft.

Tests de santé du domaine

testOnPremDcNumber

DC_NUMBER_BELOW_LIMIT

On-Prem DC count is lower than required number. DC count is NumberOfDc, AWS required number is DcMinimum.

Se produit si votre AD autogéré ne dispose pas du nombre minimum requis de contrôleurs de domaine.

Assurez-vous qu'au moins deux contrôleurs de domaine sont activés avec AWS Systems Manager votre AD autogéré. Pour de plus amples informations, veuillez consulter Microsoft Active Directory exigences relatives au domaine.

Test de domaine existant

testDomainAlreadyJoined

DOMAIN_ALREADY_JOINED

Instance is already joined to a domain.

Se produit si votre domaine AD autogéré est déjà joint à un annuaire hybride existant.

Votre domaine AD autogéré est déjà associé à un annuaire hybride existant. Chaque domaine AD autogéré joint à un annuaire hybride doit être unique. Créez un nouveau domaine AD autogéré ou supprimez-le de la configuration d'annuaire hybride à laquelle il est joint.

FSMOTest de connectivité

testFsmoConnectivity

FSMO_ROLE_HOLDER_NOT_ROUTABLE

(PDCEmulator Ip: 1.1.1.1, RIDMaster Ip: 1.1.1.1) is not in routable ranges: [2.2.0.0/16, 3.3.0.0/16, 4.4.0.0/16, 5.5.0.0/16, 6.6.0.0/16].

Se produit si FSMO les rôles et PDC Emulator les and/or RID Master adresses IP de votre AD autogéré ne sont pas routables.

Le contrôleur de domaine principal (PDC) doit être routable à tout moment. Plus précisément, les RID Master adresses IP PDC Emulator et de votre AD autogéré. Pour de plus amples informations, veuillez consulter Microsoft Active Directory exigences relatives au domaine.

FSMOTest de connectivité

testFsmoConnectivity

FSMO_ROLE_MISSING

FSMO role(s): [missingRolesString] missing or DNS Record not found.

Se produit si vos contrôleurs de domaine AD autogérés ne peuvent pas accéder à vos FSMO rôles.

Votre rôle Flexible Single Master Operation (FSMO) dans votre AD autogéré doit être connecté à vos contrôleurs de domaine AD autogérés. Pour plus d’informations, consultez la documentation Microsoft.

Test de conflit IP

testIpConflict

IP_RANGE_CONFLICT

Conflicting IP address detected: ipOverlaps

Se produit si vos plages d'adresses IP AD autogérées se chevauchent avec des plages AWS réservées.

Votre AD autogéré ne peut pas utiliser une plage d'adresses IP qui chevauche des plages AWS IP réservées. Pour de plus amples informations, veuillez consulter Microsoft Active Directory exigences relatives au domaine.

KerberosTestez

testKerberos

KERBEROS_AUTHENTICATION_FAILED

Unable to get kerberos TGT.

Survient s'Kerberosil n'est pas configuré correctement et en cours d'utilisation.

Kerberosdoit être activé sur votre AD autogéré. Pour plus d'informations, consultez la documentation Microsoft.

LDAPTest de connectivité

testLdapConnectivity

LDAP_TEST_FAILED

Unable to query LDAP with rootDSE call.

Se produit si LDAP cela ne fonctionne pas.

Le protocole Lightweight Directory Access (LDAP) doit être activé et fonctionner sur votre AD autogéré. Pour plus d’informations, consultez la documentation Microsoft.

Test de _msdcs sous-domaine délégué existant

testMsdcsZoneStandalone

LEGACY_MSDCS_DELEGATION

Detected legacy delegated _msdcs subdomain under forest. Convert _msdcs to a standalone AD-integrated zone before retrying Hybrid AD creation.

Se produit si un _msdcs sous-domaine délégué hérité est détecté dans la zone forestière de votre AD autogéré, au lieu d'une zone autonome AD-integrated _msdcs moderne.

Passez _msdcs à une AD-integrated zone autonome avant de réessayer de créer un répertoire hybride. Pour de plus amples informations, veuillez consulter Modernisation de la zone DNS _msdcs.

Test de _msdcs sous-domaine délégué existant

testMsdcsZoneStandalone

MSDCS_ZONE_NOT_FOUND

_msdcs.ForestName standalone zone not found, and no _msdcs delegation exists in the parent zone. Convert _msdcs to a standalone AD-integrated zone before retrying Hybrid AD creation.

Se produit si aucune AD-integrated _msdcs zone autonome n'est trouvée et qu'aucune _msdcs délégation n'existe dans la zone parent de votre AD autogéré.

Passez _msdcs à une AD-integrated zone autonome avant de réessayer de créer un répertoire hybride. Pour de plus amples informations, veuillez consulter Modernisation de la zone DNS _msdcs.

Contrôleur de domaine non en lecture seule pour le FSMO test

testNotRodcForFsmo

FSMO_FOUND_ON_RODC

FSMO Role Found on RODC

Se produit si votre FSMO rôle de contrôleur de domaine AD autogéré estRODC.

Le contrôleur de domaine de votre AD autogéré ne doit pas utiliser de rôle de contrôleur de Read-Only domaine (RODC) Flexible Single Master Operation (FSMO). Pour plus d’informations, consultez la documentation Microsoft.

Test de réplication du mot de passe du contrôleur de domaine en lecture seule

testRodcPasswordReplication

RODC_REPLICATE_ADMIN_PASSWORD

ReadOnly Domain Controller password replication is not explicitly denied for following groups: [missingGroupsString].

Survient s'il RODC est autorisé à répliquer les mots de passe d'administrateur.

L'autorisation RODC de répliquer les mots de passe d'administrateur doit être explicitement refusée à votre AD autogéré. Pour plus d’informations, consultez la documentation Microsoft.

Test du contrôleur de domaine en lecture seule

testIsDCRodc

DC_READONLY_MODE

Provided Domain Controller is set to Read-Only mode.

Se produit si vos contrôleurs de domaine AD autogérés sont en ReadOnlyDC mode.

Votre AD autogéré doit être un contrôleur de domaine en lecture-écriture. Pour plus d'informations sur les types de contrôleurs de domaine, consultez Microsoft la documentation.

Test de connectivité des ports distants

testPortConnectivity

PORT_TEST_FAILED

Connection to TargetDestination failed for TCP ports [failed TCP ports]. UDP ports [failed UDP ports].

Se produit si les ports requis de votre AWS sous-réseau et de votre contrôleur de domaine AD autogéré ne sont pas ouverts.

Assurez-vous que tous les ports requis sont ouverts entre votre AWS sous-réseau et votre AD autogéré. Pour plus d’informations, consultez Exigences relatives aux ports réseau.

Test de réplication

testReplication

REPLICATION_FAILED

Replication failed for [failedDSAsString].

Se produit si la réplication de vos contrôleurs de domaine AD autogérés a échoué.

L'état de réplication de vos contrôleurs de domaine AD autogérés doit être correct. Pour plus d’informations, consultez la documentation Microsoft.

SMBV1Testez

testSMBV1

INSECURE_SETTING_SMB

SMBv1 is enabled on the system.

Se produit si l'AD autogéré est actuellement utilisé SMBv1 pour l'authentification.

SMBv1est connu pour être dangereux et doit être désactivé sur votre AD autogéré. Pour plus d’informations, consultez la documentation Microsoft.

SSMTest des autorisations des utilisateurs

testSSMUserPermissions

INSUFFICIENT_PERMISSIONS

Systems Manager user does not have required elevated privileges.

Se produit si Windows l'utilisateur utilisé par ne SSM dispose pas de privilèges suffisants.

Vous aurez besoin d'autorisations d'Windowsadministrateur pour les agents AWS System Manager (SSM) de votre AD autogéré. Pour de plus amples informations, veuillez consulter Compte AWS des autorisations.

SysvolTest de réplication

testSysvolReplication

DFSR_FAILURE_DETECTED

Failed DFSR event logs: failedLogsString.

Se produit si votre AD autogéré ne dispose pas de la méthode de sysvol réplication appropriée (DFSR) et si l'une d'entre elles DCs a échoué lors d'un événement de DFSR réplication.

Votre méthode de sysvol réplication AD autogérée (DFSR) doit réussir. Pour plus d’informations, consultez la documentation Microsoft.

GPOTest de haut niveau

testTopLevelEnforcedGPO

TOP_LEVEL_ENFORCED_GPO_FOUND

GroupPolicy cannot be set to Enforced at the Domain Root, Found GPOs: [GposEnforced] set as Enforced.

Se produit si le niveau supérieur de votre AD autogéré est GPOs défini sur Appliqué.

Assurez-vous que l'objet de stratégie de groupe de premier niveau de votre domaine AD autogéré (GPO) n'est pas défini sur Appliqué. Pour plus d’informations, consultez la documentation Microsoft.

Test des types de confiance

testTrustTypes

INVALID_TRUST_TYPE

Invalid trust types detected: [InvalidTrustString], only Uplevel (Microsoft AD) is currently supported.

Se produit si votre AD autogéré possède des types de confiance non pris en charge.

Uplevelest le seul type de confiance pris en charge par Hybrid Directory. Votre AD autogéré ne peut pas avoir les types de confiance suivants :DCE,MIT,Downlevel. Pour plus d'informations sur les types de confiance, consultez Microsoft la documentation.

Test de contrôleur de domaine valide

testValidDC

COMPUTER_NOT_DC

Provided instance is not a domain controller.

Se produit si les instances AD autogérées fournies ne sont pas des contrôleurs de domaine ou si elles font déjà partie d'un autre annuaire hybride.

Fournissez des contrôleurs de domaine AD autogérés uniques à cet annuaire hybride. Réessayez avec un nouveau répertoire. Assurez-vous d'avoir supprimé le répertoire hybride défaillant et tout autre répertoire AWS OU de votre AD autogéré.