View a markdown version of this page

Memecahkan masalah Konektor untuk kegagalan pendaftaran direktori AD - AWS Private Certificate Authority

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memecahkan masalah Konektor untuk kegagalan pendaftaran direktori AD

Konektor untuk pendaftaran direktori AD dapat gagal karena berbagai alasan. Ketika pendaftaran direktori gagal, Anda akan menerima alasan kegagalan dalam respons API. Jika Anda menggunakan konsol, Anda dapat menemukan alasan kegagalan di panel rincian pendaftaran Direktori di bawah bidang Informasi status tambahan. Tabel berikut menjelaskan alasan kegagalan dan langkah-langkah yang disarankan untuk penyelesaian.

Status kegagalan Deskripsi Remediasi
DIRECTORY_ACCESS_DENIED Konektor untuk AD tidak dapat mengakses direktori Anda.

Konektor untuk AD tidak mendukung pembuatan registrasi direktori atau konektor di Wilayah replika AWS Managed Microsoft AD direktori Multi-wilayah. Jika Anda mencoba membuat pendaftaran direktori di Wilayah replika, hapus pendaftaran direktori yang gagal dan buat yang baru di Wilayah utama direktori. Buat konektor Anda di Wilayah utama juga. Untuk informasi tentang replikasi multi-wilayah, lihat Multi-Region replikasi di Panduan AWS Directory Service Administrasi.

Anda harus memberikan Connector untuk akses AD ke direktori Anda. Tinjau Langkah 4: Buat Kebijakan IAM bagian ini untuk memastikan bahwa kebijakan IAM yang terkait dengan AWS akun Anda memungkinkan Anda mengakses dan menjelaskan direktori. Setelah memberikan izin yang benar untuk AWS peran Anda, hapus pendaftaran direktori yang gagal dan buat yang baru.

Jika Anda menggunakan Konektor untuk AD dengan Konektor AWS Directory Service AD, pastikan kata sandi akun layanan Konektor AD tidak kedaluwarsa dan valid. Untuk informasi tentang akun layanan Konektor AD, lihat Memulai dengan Konektor AD di Panduan Administrasi Konektor AD.

DIRECTORY_NOT_ACTIVE Direktori Anda tidak berada di Active negara bagian.

Direktori Anda harus berada di Active negara bagian untuk membuat pendaftaran direktori. Selesaikan masalah direktori di AWS Directory Service, lalu hapus pendaftaran direktori yang gagal dan buat yang baru.

DIRECTORY_NOT_REACHABLE Konektor untuk AD tidak dapat mencapai direktori Anda.

Periksa jaringan antara AWS dan direktori Anda, lalu hapus pendaftaran direktori yang gagal dan buat yang baru.

DIRECTORY_RESOURCE_NOT_FOUND Konektor untuk AD tidak dapat menemukan direktori yang ditentukan.

Pastikan Anda menentukan ID direktori yang benar, lalu hapus pendaftaran direktori yang gagal dan buat yang baru menggunakan ID direktori yang Anda inginkan.

DIRECTORY_TYPE_NOT_SUPPORTED Konektor untuk AD tidak mendukung jenis direktori ini.

Konektor untuk mendukung AD AWS Managed Microsoft AD (edisi Standar dan Enterprise) yang Anda miliki, dan direktori Konektor AD. Konektor untuk AD tidak mendukung edisi Hybrid AWS Managed Microsoft AD atau direktori yang dibagikan akun lain dengan akun Anda. Untuk direktori bersama, buat pendaftaran direktori di AWS akun yang memiliki direktori.

INTERNAL_FAILURE Konektor untuk AD mengalami kegagalan internal.

Coba lagi nanti. Hapus pendaftaran direktori yang gagal dan buat yang baru.