Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Messaggi di errore relativi al test di valutazione
La tabella seguente descrive i messaggi di errore che possono verificarsi durante i test di valutazione. Questi errori indicano problemi di blocco che devono essere risolti prima di procedere con la configurazione della directory ibrida.
Nome del test |
Nome breve |
Codice di errore |
Messaggio di errore |
Description |
Risoluzione |
|---|---|---|---|---|---|
Active Directory ServicesTest |
|
|
|
Si verifica se AD i servizi richiesti non sono in esecuzione nell'AD autogestito. |
ADI servizi richiesti specifici devono essere in esecuzione nell'AD autogestito. Per ulteriori informazioni, consulta Servizi Active Directory richiesti. |
Active Directory ServicesTest |
|
|
|
|
Assicurati che i controller di dominio AD autogestiti siano operativi e raggiungibili. Verifica la connettività di rete e la DNS risoluzione per i controller di dominio AD autogestiti. |
ADTest della politica in materia di password |
|
|
|
Si verifica se la politica delle password AD autogestita non soddisfa i requisiti di AWS Managed Microsoft AD. |
La politica di password AD autogestita deve soddisfare i requisiti relativi alle password di AWS Managed Microsoft AD. Per ulteriori informazioni, vedere Informazioni sulle politiche https://docs.aws.amazon.com/irectoryservice/latest/admin-guide/ms_ad_password_policies.html relative alle password AWS gestite da Microsoft AD. |
AWS Test di esistenza dell'utente amministratore |
|
|
|
Si verifica se l'utente amministratore della directory ibrida non esiste nell' AWS area riservata OU dell'AD autogestito. |
Assicurati che l'utente amministratore della directory ibrida esista nella sezione AWS
Riservata OU dell'AD autogestito. Se l'utente non è presente, verifica che l'account sia stato creato correttamente durante il processo di configurazione della directory ibrida. Aggiornamento di una directory ibrida. Se lo stato della tua directory ibrida non è utilizzabile, contatta. Supporto |
AWS Test degli utenti amministrativi SPN |
|
|
|
Si verifica se l'utente amministratore della directory ibrida ne ha SPNs configurati alcuni nell'AD autogestito. |
Rimuove tutti i Service Principal Names (SPNs) dall'account utente amministratore della directory AWS ibrida. L'utente amministratore della directory ibrida non deve averne SPNs configurati perché possono interferire con l'autenticazione della directory ibrida. |
AWS Test del controller di dominio non FSMO proprietario |
|
|
|
Si verifica se sono stati trasferiti FSMO i ruoli (PDC EmulatorRID Master, oInfrastructure Master) dall'AD autogestito al controller di dominio di directory ibrido. |
Trasferisci tutti i FSMO ruoli (PDC
Emulator,RID Master,Infrastructure Master) ai controller di dominio AD autogestiti prima di procedere. Per ulteriori informazioni, consulta la Microsoft documentazione sul trasferimento dei ruoli. FSMO |
AWS Test di appartenenza a un gruppo riservato |
|
|
|
Si verifica se il AWS valore Riservato OU sull'AD autogestito non esiste. |
L'opzione AWS Riservata OU deve essere presente nell'AD autogestito per convalidare l'appartenenza al gruppo. Contattare Supporto |
AWS Test di appartenenza a un gruppo riservato |
|
|
|
Si verifica se i gruppi dell' AWS area OU Riservata dell'AD autogestito contengono utenti non autorizzati. |
Rimuovi tutti gli utenti non autorizzati dai OU gruppi AWS riservati sul tuo AD autogestito. |
AWS Test riservato OU ACLs |
|
|
|
Si verifica se le impostazioni AWS Riservate OU ACLs sull'AD autogestito non impongono autorizzazioni di sola lettura per le entità non gestite AWS e non impediscono l'accesso non autorizzato alle risorse gestite. AWS |
Rivedi e correggi le autorizzazioni relative alla sezione Riservata dell'AD autogestito. AWS OU ACLs Assicurati che le non AWS
entità dispongano solo delle autorizzazioni di lettura ( |
AWS Test delle associazioni riservate OU GPO |
|
|
|
Si verifica se i controller AWS OU riservati OU e di dominio dell'AD autogestito sono collegati a file non autorizzati. GPOs |
(Solo gli oggetti dei criteri di gruppo AWS gestiti (GPOs) possono essere collegati a questi. OUs Rimuovi qualsiasi GPOs collegamento non autorizzato ai controller AWS riservati OU e di dominio OU sul tuo AD autogestito. |
AWS Test delle risorse riservate OU |
|
|
|
Si verifica se il AWS valore Riservato OU non esiste nell'AD autogestito, necessario per la funzionalità di directory AWS gestita da Microsoft AD. |
La cartella AWS Riservata OU deve essere creata automaticamente durante la configurazione della directory ibrida e non deve essere eliminata. Se l'errore persiste, contatta Supporto |
AWS Test OU delle risorse riservate |
|
|
|
Si verifica se il file AWS Reserved OU creato nell'AD autogestito non contiene gli oggetti richiesti e serve GPOs per il corretto funzionamento della directory ibrida. |
Assicurati che nessuno modifichi il Reserved. AWS OU Deve contenere le risorse AWS gestite richieste. Rimuovere eventuali oggetti non autorizzati o GPOs contattare Supporto |
AWS Test riservato OU |
|
|
|
Si verifica se esistono ancora risorse AWS riservate trovate nell'AD autogestito da una precedente configurazione di directory ibrida. |
Elimina la directory ibrida fallita esistente dalla console. Quindi elimina tutte le informazioni AWS riservate OU e correlate GPOs dal tuo AD autogestito prima di procedere. |
BridgeheadTest del contesto di denominazione |
|
|
|
Si verifica se la replica AD autogestita tra siti utilizzando non Bridgehead funziona come previsto. Può verificarsi anche se i contesti di denominazione non sono sincronizzati tra i siti. |
Il bridgehead sito AD autogestito deve avere successo. Puoi diagnosticare ulteriormente con: |
Child Domain Test |
|
|
|
Si verifica se la foresta AD autogestita contiene domini figlio, che non sono supportati dalle directory AWS gestite da Microsoft AD. |
AWS Le directory Microsoft AD gestite non supportano i domini figlio. È necessario utilizzare una foresta a dominio singolo per l'AD autogestito. Per ulteriori informazioni, consulta Microsoft Active Directory requisiti del dominio. |
DcDiagTest |
|
|
|
Si verifica se alcuni Microsoft DCDiag test falliscono sul tuo AD autogestito. |
AWS viene utilizzato DCDiag per testare l'AD autogestito. Se ci sono errori, non è possibile creare una directory ibrida. Per ulteriori informazioni, consulta la documentazione di Microsoft |
DNSIP Match Test |
|
|
|
Si verifica se gli indirizzi DNS IP forniti dall'AD autogestito non corrispondono agli indirizzi DNS IP dei controller di dominio AD autogestiti abilitati con. AWS Systems Manager |
Fornisci gli indirizzi IP correttiDNS. |
DNSName Match Test |
|
|
|
Si verifica se il DNS nome fornito per l'AD autogestito non corrisponde al DNS nome sui controller di dominio AD autogestiti abilitati con. AWS Systems Manager |
Fornisci il nome corretto. DNS |
DNSTest dei record |
|
|
|
Si verifica se Windows DNS i record non sono impostati per tipo ANS,SOA, e SRV e possono essere interrogati. |
I DNS record per Address (A), Namespace (NS), State of Authority (SOA) e Service Record (SRV) devono essere impostati e possono essere interrogati. Per ulteriori informazioni, consulta la documentazione di Microsoft |
Test del livello funzionale di Domain Forest |
|
|
|
Si verifica se i livelli di funzionalità del dominio AD e della foresta autogestiti non soddisfano i requisiti minimi. |
L'AD autogestito deve utilizzare il nostro livello Windows 2012 R2 di 2016 funzionalità. Per ulteriori informazioni, consulta la documentazione di Microsoft |
Test sullo stato del dominio |
|
|
|
Si verifica se l'AD autogestito non dispone del numero minimo richiesto di controller di dominio. |
Assicurati che il tuo AD autogestito disponga di almeno due controller di dominio abilitati con. AWS Systems Manager Per ulteriori informazioni, consulta Microsoft Active Directory requisiti del dominio. |
Test del dominio esistente |
|
|
|
Si verifica se il dominio AD autogestito è già aggiunto a una directory ibrida esistente. |
Il dominio AD autogestito è già aggiunto a una directory ibrida esistente. Ogni dominio AD autogestito unito a una directory ibrida deve essere univoco. Crea un nuovo dominio AD autogestito o rimuovilo dalla configurazione di directory ibrida a cui è stato aggiunto. |
FSMOTest di connettività |
|
|
|
Si verifica se FSMO i ruoli e PDC Emulator gli and/or RID Master IP dell'AD autogestito non sono instradabili. |
Il controller di dominio primario (PDC) deve essere instradabile in qualsiasi momento. In particolare, gli PDC Emulator RID Master indirizzi IP del tuo AD autogestito. Per ulteriori informazioni, consulta Microsoft Active Directory requisiti del dominio. |
FSMOTest di connettività |
|
|
|
Si verifica se i controller di dominio AD autogestiti non possono accedere ai FSMO ruoli. |
Il ruolo Flexible Single Master Operation (FSMO) nell'AD autogestito deve essere connesso ai controller di dominio AD autogestiti. Per ulteriori informazioni, consulta la documentazione di Microsoft |
Test dei conflitti IP |
|
|
|
Si verifica se gli intervalli IP AD autogestiti si sovrappongono agli intervalli AWS riservati. |
L'AD autogestito non può utilizzare un intervallo di indirizzi IP che si sovrappone agli intervalli IP riservati. AWS Per ulteriori informazioni, consulta Microsoft Active Directory requisiti del dominio. |
KerberosTest |
|
|
|
Si verifica se non Kerberos è configurato correttamente e non è in uso. |
Kerberosdeve essere abilitato sul tuo AD autogestito. Per ulteriori informazioni, consulta la documentazione di Microsoft |
LDAPTest di connettività |
|
|
|
Si verifica se LDAP non funziona. |
Il Lightweight Directory Access Protocol (LDAP) deve essere abilitato e funzionante sull'AD autogestito. Per ulteriori informazioni, consulta la documentazione di Microsoft |
Test del sottodominio delegato _msdcs legacy |
|
|
|
Si verifica se viene rilevato un _msdcs sottodominio delegato legacy nella zona forestale dell'AD autogestito, anziché una moderna zona autonoma. AD-integrated _msdcs |
Convertite in una AD-integrated zona autonoma prima di riprovare _msdcs a creare una directory ibrida. Per ulteriori informazioni, consulta Modernizzazione della zona DNS _msdcs. |
Test del sottodominio delegato _msdcs precedente |
|
|
|
Si verifica se non viene trovata una AD-integrated _msdcs zona autonoma e non esiste alcuna _msdcs delega nella zona padre dell'AD autogestito. |
_msdcsConvertire in una AD-integrated zona autonoma prima di riprovare a creare una directory ibrida. Per ulteriori informazioni, consulta Modernizzazione della zona DNS _msdcs. |
Controller di dominio non di sola lettura per il test FSMO |
|
|
|
Si verifica se il FSMO ruolo del controller di dominio AD autogestito èRODC. |
Il controller di dominio per l'AD autogestito non deve utilizzare un ruolo Read-Only Domain Controller (RODC) Flexible Single Master Operation (FSMO). Per ulteriori informazioni, consulta la documentazione di Microsoft |
Test di replica della password del controller di dominio di sola lettura |
|
|
|
Si verifica se RODC dispone dell'autorizzazione per replicare le password degli amministratori. |
All'RODCAD autogestito deve essere negata esplicitamente l'autorizzazione a replicare le password degli amministratori. Per ulteriori informazioni, consulta la documentazione di Microsoft |
Test del controller di dominio di sola lettura |
|
|
|
Si verifica se i controller di dominio AD autogestiti sono in ReadOnlyDC modalità. |
Il tuo AD autogestito deve essere un controller di dominio in lettura/scrittura. Per ulteriori informazioni sui tipi di controller di dominio, consulta la documentazione. Microsoft |
Test di connettività delle porte remote |
|
|
|
Si verifica se le porte richieste sulla AWS sottorete e il controller di dominio AD autogestito non sono aperti. |
Assicurati che tutte le porte richieste siano aperte tra la AWS sottorete e l'AD autogestito. Per ulteriori informazioni, consulta Requisiti delle porte di rete. |
Test di replica |
|
|
|
Si verifica se la replica dei controller di dominio AD autogestiti non è riuscita. |
Lo stato di replica dei controller di dominio AD autogestiti deve avere esito positivo. Per ulteriori informazioni, consulta la documentazione di Microsoft |
SMBV1Test |
|
|
|
Si verifica se AD autogestito è attualmente utilizzato SMBv1 per l'autenticazione. |
SMBv1è noto per essere pericoloso e deve essere disabilitato nell'AD autogestito. Per ulteriori informazioni, consulta la documentazione di Microsoft |
SSMTest delle autorizzazioni utente |
|
|
|
Si verifica se Windows l'utente utilizzato da SSM dispone di privilegi insufficienti. |
Sono necessarie le autorizzazioni di Windows amministratore per gli agenti di AWS System Manager (SSM) sull'AD autogestito. Per ulteriori informazioni, consulta Account AWS autorizzazioni. |
SysvolTest di replica |
|
|
|
Si verifica se l'AD autogestito non dispone del metodo di sysvol replica corretto (DFSR) e se uno di essi DCs non è riuscito durante l'DFSRevento di replica. |
Il metodo di sysvol replica AD autogestito () DFSR deve avere esito positivo. Per ulteriori informazioni, consulta la documentazione di Microsoft |
Test di primo livello GPO |
|
|
|
Si verifica se il livello massimo dell'AD autogestito è GPOs impostato su Applicato. |
Assicurati che l'oggetto della politica di gruppo di primo livello (GPO) del dominio AD autogestito non sia impostato su Applicato. Per ulteriori informazioni, consulta la documentazione di Microsoft |
Test dei tipi di fiducia |
|
|
|
Si verifica se il tuo AD autogestito ha tipi di trust non supportati. |
Uplevelè l'unico tipo di trust supportato dalla directory ibrida. Il tuo AD autogestito non può avere i seguenti tipi di trust:DCE,MIT,Downlevel. Per ulteriori informazioni sui tipi di trust, consulta Microsoft la documentazione |
Test valido del controller di dominio |
|
|
|
Si verifica se le istanze AD autogestite fornite non sono controller di dominio o se fanno già parte di un'altra directory ibrida. |
Fornisci controller di dominio AD autogestiti che siano univoci per questa directory ibrida. Riprova con una nuova directory. Assicurati di aver eliminato la directory ibrida non riuscita e tutte le altre presenti AWS OU nel tuo AD autogestito. |