Risoluzione dei problemi di Simple AD - AWS Directory Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Risoluzione dei problemi di Simple AD

Quanto segue può aiutarti a risolvere alcuni problemi comuni che potrebbero verificarsi durante la creazione o l'utilizzo della tua directory.

Recupero della password

Se un utente dimentica una password o ha problemi di accesso alla directory Simple AD o AWS Managed Microsoft AD, puoi reimpostare la password utilizzando il AWS Management Console, Windows PowerShell o il AWS CLI.

Per ulteriori informazioni, consulta Reimpostazione di una password utente Simple AD.

Ricevo un messaggio di errore "KDC non è in grado di soddisfare l'opzione richiesta" durante l'aggiunta di un utente a Simple AD

Questo si può verificare quando il client Samba CLI non invia correttamente i comandi "net" a tutti i controller di dominio. Se viene visualizzato questo messaggio di errore quando si usa il comando "net ads" per aggiungere un utente alla directory Simple AD, utilizzare l'argomento -S e specificare l'indirizzo IP di uno dei controller di dominio. Se l'errore persiste, provare l'altro controller di dominio. È anche possibile utilizzare gli strumenti di amministrazione di Active Directory per aggiungere utenti alla directory. Per ulteriori informazioni, consulta Installare gli strumenti di amministrazione di Active Directory per Simple AD.

Non sono in grado di aggiornare il nome DNS o l'indirizzo IP di un'istanza collegata al mio dominio (aggiornamento dinamico DNS)

Gli aggiornamenti dinamici del DNS non sono supportati nei domini di Simple AD. È invece possibile apportare direttamente le modifiche collegandosi alla directory utilizzando DNS Manager su un'istanza che è stata aggiunta al dominio.

Non posso accedere a SQL Server utilizzando un account SQL Server

Potresti ricevere un messaggio di errore se tenti di utilizzare SQL Server Management Studio (SSMS) con un account SQL Server per accedere a SQL Server in esecuzione su un'istanza EC2 Windows 2012 R2. Il problema si verifica quando SSMS viene eseguito come utente del dominio e può causare l'errore "Accesso non riuscito per l'utente", anche quando vengono fornite credenziali valide. Si tratta di un problema noto e AWS si sta lavorando attivamente per risolverlo.

Per ovviare al problema, accedere a SQL Server con l'autenticazione di Windows anziché quella SQL. In alternativa, puoi avviare SSMS come utente locale anziché come utente di dominio Simple AD.

La mia directory è bloccata nello stato "Richiesta"

Se disponi di una directory che è stata nello stato "Richiesta" per più di cinque minuti, prova a eliminare la directory e a ricrearla. Se il problema persiste, contatta il centro AWS Support.

Visualizzo un messaggio di errore "AZ vincolata" quando creo una directory

Alcuni AWS account creati prima del 2012 potrebbero avere accesso alle zone di disponibilità nella regione Stati Uniti orientali (Virginia settentrionale), Stati Uniti occidentali (California settentrionale) o Asia Pacifico (Tokyo) che non supportano AWS Directory Service le directory. Se ricevi un messaggio di errore di questo tipo quando crei una directory, seleziona una sottorete in un'altra zona di disponibilità e prova a creare di nuovo la directory.

Alcuni dei miei utenti non possono eseguire l'autenticazione con la mia directory

I tuoi account utente devono avere la preautenticazione Kerberos abilitata. Questa è l'impostazione predefinita per i nuovi account utente e non dovrebbe essere modificata. Per ulteriori informazioni su questa impostazione, vai a Preautenticazione su Microsoft TechNet.

Risorse aggiuntive

Le seguenti risorse possono aiutarti a risolvere i problemi mentre lavori con. AWS