View a markdown version of this page

Le système de fichiers est mal configuré - Amazon FSx for Windows File Server

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Le système de fichiers est mal configuré

Un système de fichiers FSx pour Windows File Server peut être mal configuré en raison d'une modification de votre environnement Active Directory. Dans cet état, votre système de fichiers est actuellement indisponible ou risque de perdre sa disponibilité, et les sauvegardes risquent d'échouer.

L'état Mauvais configuré inclut un message d'erreur et des mesures correctives recommandées auxquelles vous pouvez accéder à l'aide de la console Amazon FSx, de l'API ou. AWS CLI Après avoir pris les mesures correctives, vérifiez que l'état de votre système de fichiers finit par passer à Available : notez que cette modification peut prendre plusieurs minutes.

Votre système de fichiers peut être mal configuré pour plusieurs raisons, notamment les suivantes :

  • Les adresses IP du serveur DNS ne sont plus valides.

  • Les informations d'identification du compte de service ne sont plus valides ou ne disposent pas des autorisations requises.

  • Le contrôleur de domaine Active Directory n'est pas accessible en raison de problèmes de connectivité réseau, tels que des groupes de sécurité VPC non valides, une configuration d'ACL réseau ou de table de routage VPC, ou des paramètres de pare-feu du contrôleur de domaine.

Important

Ne déplacez pas, ne désactivez ni ne supprimez les objets informatiques créés par Amazon FSx dans l'unité d'organisation. Ne modifiez pas l'unité d'organisation par défaut une fois votre système de fichiers créé. Chacune de ces actions peut entraîner une mauvaise configuration de votre système de fichiers.

(Pour obtenir la liste complète des exigences relatives à Active Directory, consultezConditions préalables. Vous pouvez également vérifier que votre environnement Active Directory est correctement configuré pour répondre à ces exigences à l'aide de l'outil de validation Amazon FSx Active Directory.)

La résolution de certains de ces problèmes nécessite la mise à jour directe d'un ou de plusieurs paramètres de la configuration Active Directory de votre système de fichiers, tels que la modification des adresses IP du serveur DNS ou la modification du nom d'utilisateur ou du mot de passe du compte de service. Dans ces cas, votre action corrective impliquera nécessairement l'utilisation de la console Amazon FSx, de l'API ou la mise AWS CLI à jour des paramètres de configuration requis.

D'autres problèmes peuvent ne pas nécessiter de modifier les paramètres de configuration d'Active Directory, tels que la modification des paramètres du pare-feu de votre contrôleur de domaine ou des groupes de sécurité VPC. Dans ces cas, vous devrez toutefois prendre d'autres mesures avant que le système de fichiers ne puisse le devenirAvailable. Après vous être assuré que votre environnement Active Directory est correctement configuré, sélectionnez le bouton Tentative de restauration à côté de l'état Non configuré dans la console Amazon FSx, ou utilisez la StartMisconfiguredStateRecovery commande dans la console Amazon FSx, l'API ou. AWS CLI

Système de fichiers mal configuré : Amazon FSx n'atteint ni les serveurs DNS ni les contrôleurs de domaine de votre domaine.

Un système de fichiers passe dans un Misconfigured état où Amazon FSx ne peut pas communiquer avec votre ou vos contrôleurs de domaine Microsoft Active Directory.

Pour résoudre cette situation, procédez comme suit :

  1. Assurez-vous que votre configuration réseau autorise le trafic du système de fichiers vers le contrôleur de domaine.

  2. Utilisez l'outil de validation Amazon FSx Active Directory pour tester et vérifier les paramètres réseau de votre Active Directory autogéré. Pour de plus amples informations, veuillez consulter Utilisation d'un Microsoft Active Directory autogéré.

  3. Vérifiez la configuration Active Directory autogérée du système de fichiers dans la console Amazon FSx.

  4. Pour mettre à jour la configuration Active Directory autogérée du système de fichiers, vous pouvez utiliser la console Amazon FSx.

    1. Dans le volet de navigation, choisissez Systèmes de fichiers, puis choisissez le système de fichiers à mettre à jour ; la page des détails du système de fichiers apparaît.

    2. Sur la page des détails du système de fichiers, choisissez Mettre à jour dans l'onglet Réseau et sécurité.

    Vous pouvez également utiliser la update-file-system commande CLI Amazon FSx ou l'opération UpdateFileSystem d'API.

Système de fichiers mal configuré : les informations d'identification du compte de service ne sont pas valides

Amazon FSx ne parvient pas à établir de connexion avec votre ou vos contrôleurs de domaine Microsoft Active Directory. Cela est dû au fait que les informations d'identification du compte de service fournies ne sont pas valides. Pour de plus amples informations, veuillez consulter Utilisation d'un Microsoft Active Directory autogéré.

Pour résoudre cette erreur de configuration, procédez comme suit :

  1. Vérifiez que vous utilisez le bon compte de service et que vous utilisez les informations d'identification appropriées pour ce compte.

  2. Mettez ensuite à jour la configuration du système de fichiers avec le compte de service ou les informations d'identification de compte appropriés à l'aide de la console Amazon FSx.

    1. Dans le volet de navigation, choisissez Systèmes de fichiers, puis choisissez le système de fichiers mal configuré à mettre à jour.

    2. Sur la page des détails du système de fichiers, choisissez Mettre à jour dans l'onglet Réseau et sécurité.

    Vous pouvez également utiliser l'opération update-file-system d'API Amazon FSx. Pour en savoir plus, consultez le document UpdateFileSystem de référence de l'API Amazon FSx.

Système de fichiers mal configuré : le AWS Secrets Manager la clé secrète ou KMS n'est pas configurée correctement

Amazon FSx ne parvient pas à établir de connexion avec votre ou vos contrôleurs de domaine Microsoft Active Directory. Cela est dû au fait que votre code AWS Secrets Manager secret n' AWS KMS key est pas configuré correctement. Pour de plus amples informations, veuillez consulter Stockage des informations d'identification Active Directory à l'aide AWS Secrets Manager.

Pour résoudre cette erreur de configuration, procédez comme suit :

  1. Vérifiez que l'ARN secret est correct et respecte le format approprié :arn:aws:secretsmanager:region:account-id:secret:secret-name-6chars.

  2. Vérifiez que le secret contient les deux champs obligatoires avec des valeurs non vides :

    • CUSTOMER_MANAGED_ACTIVE_DIRECTORY_USERNAME— Le nom d'utilisateur de votre compte de service AD.

    • CUSTOMER_MANAGED_ACTIVE_DIRECTORY_PASSWORD— Le mot de passe de votre compte de service AD.

    • Vérifiez que le secret et la clé ont une politique basée sur les ressources qui accorde au principal du service Amazon FSx l'fsx.amazonaws.com.rproxy.goskope.comautorisation de récupérer la valeur secrète.

Système de fichiers mal configuré : le compte de service fourni n'est pas autorisé à joindre le système de fichiers au domaine

Amazon FSx ne parvient pas à établir de connexion avec vos contrôleurs de domaine Microsoft Active Directory. Cela est dû au fait que le compte de service fourni n'est pas autorisé à joindre le système de fichiers au domaine avec l'unité d'organisation spécifiée.

Pour résoudre cette erreur de configuration, procédez comme suit :

  1. Ajoutez les autorisations requises au compte de service Amazon FSx ou créez un nouveau compte de service avec les autorisations requises. Pour plus d'informations à ce sujet, consultezCompte de service Amazon FSx.

  2. Mettez ensuite à jour la configuration Active Directory autogérée du système de fichiers avec les nouvelles informations d'identification du compte de service. Pour mettre à jour la configuration, vous pouvez utiliser la console Amazon FSx.

    1. Dans le volet de navigation, choisissez Systèmes de fichiers, puis choisissez le système de fichiers à mettre à jour ; la page des détails du système de fichiers apparaît.

    2. Sur la page des détails du système de fichiers, choisissez Mettre à jour dans l'onglet Réseau et sécurité.

    Vous pouvez également utiliser l'opération update-file-system d'API Amazon FSx. Pour en savoir plus, consultez le document UpdateFileSystem de référence de l'API Amazon FSx.

Système de fichiers mal configuré : le compte de service ne peut plus associer d'ordinateurs au domaine

Amazon FSx ne parvient pas à établir de connexion avec vos contrôleurs de domaine Microsoft Active Directory. Dans ce cas, cela est dû au fait que le compte de service fourni a atteint le nombre maximum d'ordinateurs qu'il peut associer au domaine.

Pour résoudre cette erreur de configuration, procédez comme suit :

  1. Identifiez un autre compte de service ou créez un nouveau compte de service qui peut associer de nouveaux ordinateurs au domaine.

  2. Mettez ensuite à jour la configuration Active Directory autogérée du système de fichiers avec les nouvelles informations d'identification du compte de service à l'aide de la console Amazon FSx.

    1. Dans le volet de navigation, choisissez Systèmes de fichiers, puis choisissez le système de fichiers à mettre à jour ; la page des détails du système de fichiers apparaît.

    2. Sur la page des détails du système de fichiers, choisissez Mettre à jour dans l'onglet Réseau et sécurité.

    Vous pouvez également utiliser l'opération update-file-system d'API Amazon FSx. Pour en savoir plus, consultez le document UpdateFileSystem de référence de l'API Amazon FSx.

Système de fichiers mal configuré : le compte de service n'a pas accès à l'unité d'organisation

Amazon FSx ne peut pas établir de connexion avec vos contrôleurs de domaine Microsoft Active Directory car le compte de service fourni n'a pas accès à l'unité d'organisation spécifiée.

Pour résoudre cette erreur de configuration, procédez comme suit :

  1. Identifiez un autre compte de service ou créez un nouveau compte de service ayant accès à l'unité d'organisation.

  2. Mettez ensuite à jour la configuration Active Directory autogérée du système de fichiers avec les nouvelles informations d'identification du compte de service.

    1. Dans le volet de navigation, choisissez Systèmes de fichiers, puis choisissez le système de fichiers à mettre à jour ; la page des détails du système de fichiers apparaît.

    2. Sur la page des détails du système de fichiers, choisissez Mettre à jour dans l'onglet Réseau et sécurité.

    Vous pouvez également utiliser l'opération update-file-system d'API Amazon FSx. Pour en savoir plus, consultez le document UpdateFileSystem de référence de l'API Amazon FSx.