Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Messaggi di avviso relativi al test di valutazione
La tabella seguente descrive i messaggi di avviso che possono comparire durante i test di valutazione. Questi avvisi rappresentano raccomandazioni per una configurazione ottimale ma non impediscono la configurazione di una directory ibrida.
Nome del test |
Nome breve |
Codice di avviso |
Messaggio di avviso |
Description |
Risoluzione |
|---|---|---|---|---|---|
Test sullo stato del dominio |
|
|
|
Si verifica se nell'AD autogestito sono presenti account utente che non effettuano l'accesso per un periodo prolungato e possono essere considerati obsoleti o inattivi. |
Elimina gli account utente obsoleti. |
Test della sorgente temporale del controller di dominio |
|
|
|
Si verifica se l'AD autogestito ha l'impostazione corretta dell'origine temporale e non vi è una grande asimmetria temporale rispetto a un' AWS origine oraria. |
Il time server del controller di dominio primario (PDC) è indirizzato a. |
Free Space Test |
|
|
|
Si verifica se l'Sysvolutilizzo di AD NTDS Combined autogestito supera la quota supportata. |
L'AD autogestito dovrebbe avere 24 GB di spazio su disco per le directory ibride. |
FSMO RolesTest |
|
|
|
Si verifica se i ruoli FSMO (PDC Emulator e RID Master) non sono tra i due controller di dominio forniti quando si crea una directory ibrida. |
La directory ibrida deve avere entrambi i ruoli FSMO (emulatore PDC e master RID) tra i due controller di dominio forniti quando si crea una directory ibrida. Per ulteriori informazioni, vedere Come visualizzare e trasferire i ruoli. FSMO |
SSPTest del canale S |
|
|
|
Si verifica se un AD autogestito non utilizza TLS1.2 la AES256 crittografia. |
L'AD autogestito deve utilizzare TLS 1.2 e AES256 per le directory ibride. |
Test di danneggiamento del disco |
|
|
|
Si verifica in caso di danneggiamento del disco nell'AD autogestito. |
I dischi AD autogestiti non devono essere danneggiati. |
Test delle specifiche del controller di dominio |
|
|
|
Si verifica se i controller di dominio AD autogestiti non soddisfano le specifiche richieste. |
I controller di dominio AD autogestiti devono avere almeno 7 GB di RAM e 2 core CPU per la directory ibrida. |
Test del plug-in a livello di server Dll |
|
|
|
Si verifica se ServerLevelPluginDll è impostato sui controller di dominio AD autogestiti. |
I controller di dominio AD autogestiti non dovrebbero essere configurati. ServerLevelPluginDII |
Consenti NT4 Crypto Test |
|
|
|
Si verifica se l'AD autogestito consente la NT4 crittografia. |
L'AD autogestito non deve utilizzare la crittografia. NT4 Per ulteriori informazioni, consultare la documentazione di Microsoft. |
Test per utenti amministratori orfani |
|
|
|
Si verifica se nel tuo AD autogestito sono presenti utenti amministratori orfani. |
Rimuovi gli utenti orfani dal tuo AD autogestito prima di continuare. |
Test del numero di utenti privilegiati |
|
|
|
Si verifica se il numero totale di amministratori, Built-in amministratori di dominio ed amministratori aziendali nell'AD a autogestito è superiore a 5. |
L'ambiente AD autogestito non deve avere più account privilegiati. È necessario rimuovere un numero eccessivo di account di amministrazione prima di continuare. |
Test del numero di utenti privilegiati |
|
|
|
Si verifica se il numero totale di amministratori, Built-in amministratori di dominio ed amministratori aziendali nell'AD a autogestito è superiore a 5. |
L'ambiente AD autogestito non deve avere più account privilegiati. È necessario rimuovere un numero eccessivo di account di amministrazione prima di continuare. |
Test del numero di utenti privilegiati |
|
|
|
Si verifica se il numero totale di amministratori, Built-in amministratori di dominio ed amministratori aziendali nell'AD a autogestito è superiore a 5. |
L'ambiente AD autogestito non deve avere più account privilegiati. È necessario rimuovere un numero eccessivo di account di amministrazione prima di continuare. |
NTLMTest |
|
|
|
Si verifica se NTLMv1 è abilitata l'autenticazione sul tuo AD autogestito. |
NT LAN Managerla versione 1 (NTLMv1) presenta vulnerabilità di sicurezza note e non deve essere utilizzata. Disattiva NTLMv1 sul tuo AD autogestito. Per ulteriori informazioni, consulta la documentazione di Microsoft |
Tombstone Lifetime Test |
|
|
|
Si verifica se la durata di Tombstone del tuo AD autogestito è superiore a 180 giorni. |
La durata di Tombstone è il numero di giorni prima che un oggetto eliminato venga rimosso da. AD La durata di Tombstone per il tuo AD autogestito deve essere pari o inferiore a 180 giorni. Per ulteriori informazioni, consulta la documentazione di Microsoft |