View a markdown version of this page

Messaggi di avviso relativi al test di valutazione - Servizio di directory AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Messaggi di avviso relativi al test di valutazione

La tabella seguente descrive i messaggi di avviso che possono comparire durante i test di valutazione. Questi avvisi rappresentano raccomandazioni per una configurazione ottimale ma non impediscono la configurazione di una directory ibrida.

Nome del test

Nome breve

Codice di avviso

Messaggio di avviso

Description

Risoluzione

Test sullo stato del dominio

testDisabledStaleUserNumber

STALE_USERS_FOUND

StaleUserCount users were found to be stale, they have not logged in for StaleThresholdInDays days.

Si verifica se nell'AD autogestito sono presenti account utente che non effettuano l'accesso per un periodo prolungato e possono essere considerati obsoleti o inattivi.

Elimina gli account utente obsoleti.

Test della sorgente temporale del controller di dominio

testDCTimeSource

DC_BAD_TIMESOURCE

Time sources not properly configured for PDC, should using an authoritative source. Time sources not properly configured for dcHostName, should using PDC as source

Si verifica se l'AD autogestito ha l'impostazione corretta dell'origine temporale e non vi è una grande asimmetria temporale rispetto a un' AWS origine oraria.

Il time server del controller di dominio primario (PDC) è indirizzato a. 169.254.169.123 I controller di dominio non primari devono essere indicati PDC come origine. Per ulteriori informazioni, consulta Keeping time with. Amazon Time Sync Service

Free Space Test

testFreeSpace

DISK_SPACE_EXCEEDED

Supported service max capacity of 7 GB exceeded; SysVol + NTDS is currently using: 24 GB)

Si verifica se l'Sysvolutilizzo di AD NTDS Combined autogestito supera la quota supportata.

L'AD autogestito dovrebbe avere 24 GB di spazio su disco per le directory ibride.

FSMO RolesTest

testFSMORoles

FSMO_ROLE_TEST_FAILED

PDC Emulator (dc1.example.com) is not among the provided domain controllers.

RID Master (dc1.example.com) is not among the provided domain controllers.

Si verifica se i ruoli FSMO (PDC Emulator e RID Master) non sono tra i due controller di dominio forniti quando si crea una directory ibrida.

La directory ibrida deve avere entrambi i ruoli FSMO (emulatore PDC e master RID) tra i due controller di dominio forniti quando si crea una directory ibrida. Per ulteriori informazioni, vedere Come visualizzare e trasferire i ruoli. FSMO

SSPTest del canale S

testSchannelSSP

TLS_1_2_NOT_ENABLED

Disabled protocol DisabledProtocol is still enabled.

Si verifica se un AD autogestito non utilizza TLS1.2 la AES256 crittografia.

L'AD autogestito deve utilizzare TLS 1.2 e AES256 per le directory ibride.

Test di danneggiamento del disco

testDiskCorruption

DISK_CORRUPT

Disk corruption detected on Drive.

Si verifica in caso di danneggiamento del disco nell'AD autogestito.

I dischi AD autogestiti non devono essere danneggiati.

Test delle specifiche del controller di dominio

testDcSpecs

INSUFFICIENT_RESOURCES

numAvailableCores cores detected when requiredCores cores recommended. gbAvailableRam GB ram detected when requiredRam GB recommended.

Si verifica se i controller di dominio AD autogestiti non soddisfano le specifiche richieste.

I controller di dominio AD autogestiti devono avere almeno 7 GB di RAM e 2 core CPU per la directory ibrida.

Test del plug-in a livello di server Dll

testServerLevelPluginDll

SERVER_LEVEL_PLUGIN_DLL_IS_SET

ServerLevelPluginDll registry configuration is not permitted.

Si verifica se ServerLevelPluginDll è impostato sui controller di dominio AD autogestiti.

I controller di dominio AD autogestiti non dovrebbero essere configurati. ServerLevelPluginDII

Consenti NT4 Crypto Test

testAllowNT4Crypto

NT4_CRYPTO_NOT_ALLOWED

Registry key AllowNt4Crypto is not allowed.

Si verifica se l'AD autogestito consente la NT4 crittografia.

L'AD autogestito non deve utilizzare la crittografia. NT4 Per ulteriori informazioni, consultare la documentazione di Microsoft.

Test per utenti amministratori orfani

testOrphanedAdminUsers

ORPHANED_ADMIN_USER_FOUND

OrphanedUsersCount Orphaned Admin Users Found: [OrphanedUserNames].

Si verifica se nel tuo AD autogestito sono presenti utenti amministratori orfani.

Rimuovi gli utenti orfani dal tuo AD autogestito prima di continuare.

Test del numero di utenti privilegiati

testPrivilegedUserCount

DOMAIN_ADMIN_COUNT_EXCEEDED

Number of Domain Admins (daCount) exceeded allowance of (allowedDomainAdminCount).

Si verifica se il numero totale di amministratori, Built-in amministratori di dominio ed amministratori aziendali nell'AD a autogestito è superiore a 5.

L'ambiente AD autogestito non deve avere più account privilegiati. È necessario rimuovere un numero eccessivo di account di amministrazione prima di continuare.

Test del numero di utenti privilegiati

testPrivilegedUserCount

ENTERPRISE_ADMIN_COUNT_EXCEEDED

Number of Enterprise Admins (eaCount) exceeded allowance of (allowedEnterpriseAdminCount).

Si verifica se il numero totale di amministratori, Built-in amministratori di dominio ed amministratori aziendali nell'AD a autogestito è superiore a 5.

L'ambiente AD autogestito non deve avere più account privilegiati. È necessario rimuovere un numero eccessivo di account di amministrazione prima di continuare.

Test del numero di utenti privilegiati

testPrivilegedUserCount

BUILTIN_ADMIN_COUNT_EXCEEDED

Number of Built-in Admins (baCount) exceeded allowance of (allowedAdminCount).

Si verifica se il numero totale di amministratori, Built-in amministratori di dominio ed amministratori aziendali nell'AD a autogestito è superiore a 5.

L'ambiente AD autogestito non deve avere più account privilegiati. È necessario rimuovere un numero eccessivo di account di amministrazione prima di continuare.

NTLMTest

testNTLM

INSECURE_SETTING_NTLM

NTLMv1 is enabled.

Si verifica se NTLMv1 è abilitata l'autenticazione sul tuo AD autogestito.

NT LAN Managerla versione 1 (NTLMv1) presenta vulnerabilità di sicurezza note e non deve essere utilizzata. Disattiva NTLMv1 sul tuo AD autogestito. Per ulteriori informazioni, consulta la documentazione di Microsoft.

Tombstone Lifetime Test

testTombstoneLifetime

TOMBSTONE_LIFETIME_ABOVE_LIMIT

Tombstone Lifetime is too long. DC Tombstone Lifetime is TombstoneLifeTime, AWS suggested number is TombstoneMaximum days.

Si verifica se la durata di Tombstone del tuo AD autogestito è superiore a 180 giorni.

La durata di Tombstone è il numero di giorni prima che un oggetto eliminato venga rimosso da. AD La durata di Tombstone per il tuo AD autogestito deve essere pari o inferiore a 180 giorni. Per ulteriori informazioni, consulta la documentazione di Microsoft.