

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Messages d'avertissement relatifs aux tests d'évaluation
<a name="assessment_test_warning-msgs"></a>

Le tableau suivant décrit les messages d'avertissement qui peuvent apparaître lors des tests d'évaluation. Ces avertissements constituent des recommandations pour une configuration optimale mais n'empêchent pas la configuration d'un répertoire hybride.


| Nom du test | Nom court | Code d'avertissement | Message d'avertissement | Description | Résolution | 
| --- | --- | --- | --- | --- | --- | 
| Tests de santé du domaine | `testDisabledStaleUserNumber` | `STALE_USERS_FOUND` | `{{StaleUserCount}} users were found to be stale, they have not logged in for {{StaleThresholdInDays}} days.` | Se produit si certains comptes utilisateurs de votre AD autogéré ne se sont pas connectés pendant une période prolongée et peuvent être considérés comme obsolètes ou inactifs. | Nettoyez les comptes utilisateurs périmés. | 
| Test de source de temps du contrôleur de domaine | `testDCTimeSource` | `DC_BAD_TIMESOURCE` | `Time sources not properly configured for PDC, should using an authoritative source. Time sources not properly configured for {{dcHostName}}, should using PDC as source` | Se produit si l'AD autogéré possède la configuration de source de temps correcte et qu'il n'y a pas d'asymétrie temporelle importante par rapport à une AWS source de temps. | Le serveur de temps de votre contrôleur de domaine principal (PDC) est dirigé vers`169.254.169.123`. Vos contrôleurs de domaine non principaux doivent être pointés vers PDC la source. Pour plus d'informations, consultez la section [ Garder le temps avec Amazon Time Sync Service](https://aws.amazon.com/blogs/aws/keeping-time-with-amazon-time-sync-service/). | 
| Test d'espace libre | `testFreeSpace` | `DISK_SPACE_EXCEEDED` | `Supported service max capacity of 7 GB exceeded; SysVol + NTDS is currently using: 24 GB)` | Se produit si votre AD autogéré combiné NTDS et son Sysvol utilisation dépassent le quota autorisé. | Votre AD autogéré doit disposer de 24 Go d'espace disque pour les annuaires hybrides. | 
| FSMO RolesTestez | `testFSMORoles` | `FSMO_ROLE_TEST_FAILED` | `PDC Emulator ({{dc1.example.com}}) is not among the provided domain controllers.`<br />`RID Master ({{dc1.example.com}}) is not among the provided domain controllers.` | Se produit si les rôles FSMO (émulateur PDC et maître RID) ne figurent pas parmi les deux contrôleurs de domaine fournis lorsque vous créez un répertoire hybride. | Votre répertoire hybride doit avoir les deux rôles FSMO (émulateur PDC et maître RID) parmi les deux contrôleurs de domaine que vous fournissez lorsque vous créez un répertoire hybride. Pour plus d'informations, consultez [ la section Comment afficher et transférer FSMO des rôles](https://learn.microsoft.com/en-us/troubleshoot/windows-server/active-directory/view-transfer-fsmo-roles). | 
| SSPTest du canal S | `testSchannelSSP` | `TLS_1_2_NOT_ENABLED` | `Disabled protocol {{DisabledProtocol}} is still enabled.` | Se produit si un AD autogéré n'utilise pas TLS1.2 de AES256 chiffrement. | Votre AD autogéré doit utiliser TLS 1.2 et AES256 pour les annuaires hybrides. | 
| Test de corruption de disque | `testDiskCorruption` | `DISK_CORRUPT` | `Disk corruption detected on {{Drive}}.` | Se produit en cas de corruption de disque sur votre AD autogéré. | Vos disques AD autogérés ne doivent pas être corrompus. | 
| Test des spécifications du contrôleur de domaine | `testDcSpecs` | `INSUFFICIENT_RESOURCES` | `{{numAvailableCores}} cores detected when {{requiredCores}} cores recommended. {{gbAvailableRam}} GB ram detected when {{requiredRam}} GB recommended.` | Se produit si vos contrôleurs de domaine AD autogérés ne répondent pas aux spécifications requises. | Vos contrôleurs de domaine AD autogérés doivent disposer d'au moins 7 Go de RAM et de 2 cœurs de processeur pour le répertoire hybride. | 
| DllTest de plug-in au niveau du serveur | `testServerLevelPluginDll` | `SERVER_LEVEL_PLUGIN_DLL_IS_SET` | `ServerLevelPluginDll registry configuration is not permitted.` | Survient s'ServerLevelPluginDllil est défini sur vos contrôleurs de domaine AD autogérés. | Vos contrôleurs de domaine AD autogérés ne devraient pas avoir été ServerLevelPluginDII configurés. | 
| Autoriser le test NT4 cryptographique | `testAllowNT4Crypto` | `NT4_CRYPTO_NOT_ALLOWED` | `Registry key AllowNt4Crypto is not allowed.` | Se produit si l'AD autogéré autorise le NT4 chiffrement. | Votre AD autogéré ne doit pas utiliser la NT4 cryptographie. Pour plus d’informations, consultez la documentation Microsoft. | 
| Test des utilisateurs administrateurs orphelins | `testOrphanedAdminUsers` | `ORPHANED_ADMIN_USER_FOUND` | `{{OrphanedUsersCount}} Orphaned Admin Users Found: [{{OrphanedUserNames}}].` | Se produit si des administrateurs orphelins existent dans votre AD autogéré. | Supprimez les utilisateurs orphelins de votre AD autogéré avant de continuer. | 
| Test du nombre d'utilisateurs privilégiés | `testPrivilegedUserCount` | `DOMAIN_ADMIN_COUNT_EXCEEDED` | `Number of Domain Admins ({{daCount}}) exceeded allowance of ({{allowedDomainAdminCount}}).` | Se produit si le nombre total de vos Built-in administrateurs, administrateurs de domaine et administrateurs d'entreprise sur votre AD autogéré a est supérieur à 5. | Votre environnement AD autogéré ne doit pas comporter plusieurs comptes privilégiés. Vous devez supprimer un nombre excessif de comptes d'administrateur avant de continuer. | 
| Test du nombre d'utilisateurs privilégiés | `testPrivilegedUserCount` | `ENTERPRISE_ADMIN_COUNT_EXCEEDED` | `Number of Enterprise Admins ({{eaCount}}) exceeded allowance of ({{allowedEnterpriseAdminCount}}).` | Se produit si le nombre total de vos Built-in administrateurs, administrateurs de domaine et administrateurs d'entreprise sur votre AD autogéré a est supérieur à 5. | Votre environnement AD autogéré ne doit pas comporter plusieurs comptes privilégiés. Vous devez supprimer un nombre excessif de comptes d'administrateur avant de continuer. | 
| Test du nombre d'utilisateurs privilégiés | `testPrivilegedUserCount` | `BUILTIN_ADMIN_COUNT_EXCEEDED` | `Number of Built-in Admins ({{baCount}}) exceeded allowance of ({{allowedAdminCount}}).` | Se produit si le nombre total de vos Built-in administrateurs, administrateurs de domaine et administrateurs d'entreprise sur votre AD autogéré a est supérieur à 5. | Votre environnement AD autogéré ne doit pas comporter plusieurs comptes privilégiés. Vous devez supprimer un nombre excessif de comptes d'administrateur avant de continuer. | 
| NTLMTestez | `testNTLM` | `INSECURE_SETTING_NTLM` | `NTLMv1 is enabled.` | Survient si l'authentification NTLMv1 est activée sur votre AD autogéré. | NT LAN Managerla version 1 (NTLMv1) présente des failles de sécurité connues et ne doit pas être utilisée. NTLMv1Désactivez-la sur votre AD autogéré. Pour plus d’informations, consultez la [documentation Microsoft](https://support.microsoft.com/en-us/topic/security-guidance-for-ntlmv1-and-lm-network-authentication-da2168b6-4a31-0088-fb03-f081acde6e73). | 
| Test de durée de vie Tombstone | `testTombstoneLifetime` | `TOMBSTONE_LIFETIME_ABOVE_LIMIT` | `Tombstone Lifetime is too long. DC Tombstone Lifetime is {{TombstoneLifeTime}}, AWS suggested number is {{TombstoneMaximum}} days.` | Se produit si la durée de vie de Tombstone sur votre AD autogéré est supérieure à 180 jours. | La durée de vie de Tombstone est le nombre de jours avant qu'un objet supprimé ne soit suppriméAD. La valeur de durée de vie de Tombstone pour votre AD autogéré doit être de 180 jours ou moins. Pour plus d’informations, consultez la [documentation Microsoft](https://learn.microsoft.com/en-us/openspecs/windows_protocols/ms-adts/1887de08-2a9e-4694-95e2-898cde411180). | 