Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pesan kesalahan Assessment Test
Tabel berikut menjelaskan pesan kesalahan yang dapat terjadi selama pengujian penilaian. Kesalahan ini menunjukkan masalah pemblokiran yang harus diselesaikan sebelum melanjutkan dengan pengaturan direktori hybrid.
Nama uji |
Nama pendek |
Kode kesalahan |
Pesan kesalahan |
Deskripsi |
Resolusi |
|---|---|---|---|---|---|
Active Directory ServicesUji |
|
|
|
Terjadi jika AD layanan yang diperlukan tidak berjalan di AD yang dikelola sendiri. |
Layanan khusus AD yang diperlukan harus berjalan di AD yang dikelola sendiri. Untuk informasi selengkapnya, lihat Layanan Direktori Aktif yang Diperlukan. |
Active Directory ServicesUji |
|
|
|
|
Pastikan pengontrol domain AD yang dikelola sendiri beroperasi dan dapat dijangkau. Verifikasi konektivitas dan DNS resolusi jaringan untuk pengontrol domain AD yang dikelola sendiri. |
ADTes Kebijakan Kata Sandi |
|
|
|
Terjadi jika kebijakan kata sandi AD yang dikelola sendiri tidak memenuhi persyaratan AD Microsoft Terkel AWS ola. |
Kebijakan kata sandi AD yang dikelola sendiri harus memenuhi persyaratan kata sandi Microsoft AD terkel AWS ola. Untuk informasi selengkapnya, lihat Mem ahami kebijakan kata sandi Microsoft AD yang AWS dikelola. |
AWS Tes Eksistensi Pengguna Admin |
|
|
|
Terjadi jika pengguna administrator direktori hibrida tidak ada di Cadangan AWS OU pada AD yang dikelola sendiri. |
Pastikan pengguna administrator direktori hibrida ada di Cadangan AWS
OU pada AD yang dikelola sendiri. Jika pengguna hilang, verifikasi akun dibuat dengan benar selama proses penyiapan direktori hibrida. Memperbarui direktori hybrid. Jika status direktori hybrid Anda tidak dapat dioperasikan, hubungi. Dukungan |
AWS U SPN ji Pengguna Admin |
|
|
|
Terjadi jika pengguna administrator direktori hibrida memiliki SPNs konfigurasi apa pun pada AD yang dikelola sendiri. |
Hapus semua Nama Utama Layanan (SPNs) dari akun pengguna administrator direktori AWS hibrida. Pengguna administrator direktori hibrida tidak boleh memiliki SPNs konfigurasi apa pun karena mereka dapat mengganggu otentikasi direktori hibrida. |
AWS Pengontrol Domain Bukan FSMO Tes Pemilik |
|
|
|
Terjadi jika Anda telah mentransfer FSMO peran (PDC Emulator,RID Master, atauInfrastructure Master) dari AD yang dikelola sendiri ke pengontrol domain direktori hibrida. |
Transfer semua FSMO peran (PDC
Emulator,RID Master,Infrastructure Master) kembali ke pengontrol domain AD yang dikelola sendiri sebelum melanjutkan. Untuk informasi selengkapnya, lihat Microsoft dokumentasi tentang mentransfer FSMO peran |
AWS Tes Keanggotaan Grup Cadangan |
|
|
|
Terjadi jika Cad AWS angan OU di AD yang dikelola sendiri tidak ada. |
Cad AWS angan OU harus ada di AD yang dikelola sendiri untuk memvalidasi keanggotaan grup. Hubungi Dukungan |
AWS Tes Keanggotaan Grup Cadangan |
|
|
|
Terjadi jika grup di Cadangan AWS OU pada AD yang dikelola sendiri berisi pengguna yang tidak sah. |
Hapus pengguna yang tidak sah dari AWS OU grup Cadangan di AD yang dikelola sendiri. |
AWS OUACLsTes Cadangan |
|
|
|
Terjadi jika Cad AWS angan OU ACLs pada AD yang dikelola sendiri tidak memberlakukan izin baca-saja untuk entitas yang tidak-AWS dan tidak mencegah akses tidak sah ke AWS sumber daya yang dikelola. |
Tinjau dan perbaiki izin di Cadangan AWS OU ACLs pada AD yang dikelola sendiri. Pastikan bahwa non-AWS
entitas hanya memiliki izin baca ( |
AWS Tes A OU GPO sosiasi Cadangan |
|
|
|
Terjadi jika Pengontrol AWS Cad OU angan dan Domain OU pada AD yang dikelola sendiri ditautkan ke yang tidak sahGPOs. |
(Hanya Ob AWS jek Kebijakan Grup yang dikelola (GPOs) yang dapat ditautkan ke iniOUs. Hapus semua tautan yang GPOs tidak sah ke Pengon AWS trol OU Cadangan dan Domain OU pada AD yang dikelola sendiri. |
AWS Tes Sumber OU Daya Cadangan |
|
|
|
Terjadi jika Cad AWS angan OU tidak ada di AD yang dikelola sendiri yang diperlukan untuk fungsionalitas direktori Microsoft AD Terkel AWS ola. |
Cad AWS angan OU harus dibuat secara otomatis selama pengaturan direktori hybrid dan tidak boleh dihapus. Jika kesalahan ini berlanjut, hubungi Dukungan |
AWS Tes Sumber OU Daya Cadangan |
|
|
|
Terjadi jika Cad AWS angan yang OU dibuat pada AD yang dikelola sendiri tidak berisi objek yang diperlukan dan GPOs untuk operasi direktori hibrida yang tepat. |
Pastikan tidak ada yang mengedit Cadangan AWS . OU Ini harus berisi sumber daya yang AWS dikelola yang diperlukan. Hapus objek yang tidak sah atauGPOs, dan hubungi Dukungan |
AWS OUTes Cadangan |
|
|
|
Terjadi jika AWS sumber daya Cadangan yang ditemukan di AD yang dikelola sendiri dari pengaturan direktori hibrida sebelumnya masih ada. |
Hapus direktori hybrid gagal yang ada dari konsol. Kemudian hapus semua yang AWS dicad OU angkan dan terkait GPOs dari AD yang dikelola sendiri sebelum melanjutkan. |
BridgeheadTes Konteks Penamaan |
|
|
|
Terjadi jika replikasi AD yang dikelola sendiri antara situs yang menggunakan Bridgehead tidak berfungsi seperti yang diharapkan. Hal ini juga dapat terjadi jika konteks penamaan tidak disinkronkan antar situs. |
bridgeheadSitus AD yang dikelola sendiri harus berhasil. Anda dapat mendiagnosis lebih lanjut dengan: |
Tes Domain Anak |
|
|
|
Terjadi jika hutan AD yang dikelola sendiri berisi domain anak, yang tidak didukung dengan direktori Microsoft AD AWS Terkelola. |
AWS Direktori Microsoft AD yang dikelola tidak mendukung domain anak. Anda harus menggunakan hutan domain tunggal untuk AD yang dikelola sendiri. Untuk informasi selengkapnya, lihat Microsoft Active Directory persyaratan domain. |
DcDiagUji |
|
|
|
Terjadi jika ada Microsoft DCDiag tes yang gagal pada AD yang dikelola sendiri. |
AWS digunakan DCDiag untuk menguji AD yang dikelola sendiri. Jika ada kesalahan, Anda tidak dapat membuat direktori hybrid. Untuk informasi selengkapnya, lihat Microsoft dokumentasi |
DNSTes Kecocokan IP |
|
|
|
Terjadi jika alamat DNS IP yang disediakan dari AD yang dikelola sendiri tidak cocok dengan alamat DNS IP pada pengontrol domain AD yang dikelola sendiri yang diaktifkan dengan. AWS Systems Manager |
Berikan alamat DNS IP yang benar. |
DNSTes Kecocokan Nama |
|
|
|
Terjadi jika DNS nama yang diberikan untuk AD yang dikelola sendiri tidak cocok dengan DNS nama pada pengontrol domain AD yang dikelola sendiri yang diaktifkan dengan. AWS Systems Manager |
Berikan DNS nama yang benar. |
DNSUji Catatan |
|
|
|
Terjadi jika Windows DNS catatan tidak disetel untuk tipe ANS,SOA,, dan SRV dan dapat ditanyakan. |
DNSCatatan untuk Address (A), Namespace (NS), State of Authority (SOA), dan Service Record (SRV) harus ditetapkan dan dapat ditanyakan. Untuk informasi selengkapnya, lihat Microsoft dokumentasi |
Uji Tingkat Fungsional Hutan Domain |
|
|
|
Terjadi jika domain AD yang dikelola sendiri dan tingkat fungsional hutan tidak memenuhi persyaratan minimum. |
AD yang dikelola sendiri harus menggunakan Windows 2012 R2 atau tingkat 2016 fungsional. Untuk informasi selengkapnya, lihat Microsoft dokumentasi |
Tes Kesehatan Domain |
|
|
|
Terjadi jika AD yang dikelola sendiri tidak memiliki jumlah minimum pengontrol domain yang diperlukan. |
Pastikan AD yang dikelola sendiri memiliki setidaknya dua pengontrol domain yang diaktifkan dengan AWS Systems Manager. Untuk informasi selengkapnya, lihat Microsoft Active Directory persyaratan domain. |
Tes Domain yang Ada |
|
|
|
Terjadi jika domain AD yang dikelola sendiri sudah bergabung dengan direktori hybrid yang ada. |
Domain AD yang dikelola sendiri sudah bergabung dengan direktori hybrid yang ada. Setiap domain AD yang dikelola sendiri yang bergabung dengan direktori hibrida harus unik Buat domain AD yang dikelola sendiri baru atau hapus dari konfigurasi direktori hibrida tempat mereka bergabung. |
FSMOTes Konektivitas |
|
|
|
Terjadi jika FSMO peran,PDC Emulator, and/or RID Master IP pada AD yang dikelola sendiri tidak dapat dirutekan. |
Pengontrol Domain Utama (PDC) harus dapat dirutekan setiap saat. Secara khusus, PDC Emulator dan RID Master IP AD Anda yang dikelola sendiri. Untuk informasi selengkapnya, lihat Microsoft Active Directory persyaratan domain. |
FSMOTes Konektivitas |
|
|
|
Terjadi jika pengontrol domain AD yang dikelola sendiri tidak dapat mengakses FSMO peran Anda. |
Peran Operasi Master Tunggal Fleksibel (FSMO) Anda dalam AD yang dikelola sendiri harus terhubung ke pengontrol domain AD yang dikelola sendiri. Untuk informasi selengkapnya, lihat Microsoft dokumentasi |
Uji Konflik IP |
|
|
|
Terjadi jika Rentang IP AD yang dikelola sendiri tumpang tindih dengan rentang yang dic AWS adangkan. |
AD yang dikelola sendiri tidak dapat menggunakan rentang alamat IP yang tumpang tindih dengan rentang AWS IP Cadangan. Untuk informasi selengkapnya, lihat Microsoft Active Directory persyaratan domain. |
KerberosUji |
|
|
|
Terjadi jika tidak Kerberos dikonfigurasi dengan benar dan digunakan. |
Kerberosharus diaktifkan pada AD yang dikelola sendiri. Untuk informasi selengkapnya, lihat Dokumentasi Microsoft |
LDAPTes Konektivitas |
|
|
|
Terjadi jika LDAP tidak bekerja. |
Lightweight Directory Access Protocol (LDAP) harus diaktifkan dan berfungsi pada AD yang dikelola sendiri. Untuk informasi selengkapnya, lihat Microsoft dokumentasi |
Tes _msdcs subdomain yang didelegasikan lama |
|
|
|
Terjadi jika _msdcs subdomain lama yang didelegasikan terdeteksi di bawah zona hutan pada AD yang dikelola sendiri, bukan zona mandiri AD-integrated _msdcs modern. |
Konversi _msdcs ke AD-integrated zona mandiri sebelum mencoba lagi pembuatan direktori hybrid. Untuk informasi selengkapnya, lihat Modernisasi zona DNS _msdcs. |
Tes _msdcs subdomain yang didelegasikan lama |
|
|
|
Terjadi jika AD-integrated _msdcs zona mandiri tidak ditemukan dan tidak ada _msdcs delegasi di zona induk pada AD yang dikelola sendiri. |
Konversi _msdcs ke AD-integrated zona mandiri sebelum mencoba lagi pembuatan direktori hybrid. Untuk informasi selengkapnya, lihat Modernisasi zona DNS _msdcs. |
Pengontrol Domain Tidak Hanya Baca Untuk FSMO Tes |
|
|
|
Terjadi jika FSMO peran pengontrol domain AD yang dikelola sendiri adalahRODC. |
Pengontrol domain untuk AD yang dikelola sendiri tidak boleh menggunakan peran Pengontrol Read-Only Domain (RODC) Operasi Master Tunggal Fleksibel (FSMO). Untuk informasi selengkapnya, lihat Microsoft dokumentasi |
Tes Replikasi Kata Sandi Pengontrol Domain Hanya Baca |
|
|
|
Terjadi jika RODC memiliki izin untuk mereplikasi kata sandi Admin. |
Izin RODC untuk AD yang dikelola sendiri harus ditolak secara eksplisit untuk mereplikasi kata sandi Admin. Untuk informasi selengkapnya, lihat Microsoft dokumentasi |
Tes Pengontrol Domain Hanya Baca |
|
|
|
Terjadi jika pengontrol domain AD yang dikelola sendiri dalam ReadOnlyDC mode. |
AD yang dikelola sendiri harus berupa pengontrol domain baca-tulis. Untuk informasi selengkapnya tentang jenis pengontrol domain, lihat Microsoft dokumentasi |
Uji Konektivitas Port Jarak Jauh |
|
|
|
Terjadi jika port yang diperlukan di AWS subnet dan pengontrol domain AD yang dikelola sendiri tidak terbuka. |
Pastikan semua port yang diperlukan terbuka antara AWS subnet dan AD yang dikelola sendiri. Untuk informasi selengkapnya, lihat Persyaratan port jaringan. |
Uji Replikasi |
|
|
|
Terjadi jika replikasi pengontrol domain AD yang dikelola sendiri gagal. |
Status replikasi pengontrol domain AD yang dikelola sendiri harus berhasil. Untuk informasi selengkapnya, lihat Microsoft dokumentasi |
SMBV1Uji |
|
|
|
Terjadi jika AD yang dikelola sendiri saat ini digunakan SMBv1 untuk otentikasi. |
SMBv1diketahui tidak aman dan harus dinonaktifkan pada AD yang dikelola sendiri. Untuk informasi selengkapnya, lihat Microsoft dokumentasi |
SSMTes Izin Pengguna |
|
|
|
Terjadi jika Windows pengguna yang digunakan oleh SSM memiliki hak istimewa yang tidak mencukupi. |
Anda memerlukan izin Windows Administrator untuk agen AWS System Manager (SSM) pada AD yang dikelola sendiri. Untuk informasi selengkapnya, lihat Akun AWS izin. |
SysvolUji Replikasi |
|
|
|
Terjadi jika AD yang dikelola sendiri tidak memiliki metode sysvol replikasi yang benar (DFSR), dan jika ada yang DCs gagal selama peristiwa DFSR replikasi. |
Metode sysvol replikasi AD yang dikelola sendiri (DFSR) harus berhasil. Untuk informasi selengkapnya, lihat Microsoft dokumentasi |
GPOTes Tingkat Atas |
|
|
|
Terjadi jika AD yang dikelola sendiri memiliki Level Atas yang GPOs ditetapkan sebagai Ditegakkan. |
Pastikan objek kebijakan grup Tingkat Atas domain AD yang dikelola sendiri (GPO) tidak disetel ke Ditegakkan. Untuk informasi selengkapnya, lihat Microsoft dokumentasi |
Tes Jenis Kepercayaan |
|
|
|
Terjadi jika AD yang dikelola sendiri memiliki tipe kepercayaan yang tidak didukung. |
Upleveladalah satu-satunya tipe kepercayaan yang didukung dengan direktori hybrid. AD yang dikelola sendiri tidak dapat memiliki jenis kepercayaan berikut:DCE,MIT,Downlevel. Untuk informasi selengkapnya tentang jenis kepercayaan, lihat Microsoft dokumentasi |
Tes Pengontrol Domain yang Valid |
|
|
|
Terjadi jika instans AD yang dikelola sendiri yang disediakan bukan pengontrol domain atau jika instans tersebut sudah menjadi bagian dari direktori hybrid lain. |
Menyediakan pengontrol domain AD yang dikelola sendiri yang unik untuk direktori hybrid ini. Coba lagi dengan direktori baru. Pastikan Anda telah menghapus direktori hibrida yang gagal dan semua yang ada AWS OU di AD yang dikelola sendiri. |