

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Risoluzione dei problemi con Amazon FSx
<a name="troubleshooting"></a>

Utilizza le seguenti sezioni per aiutarti a risolvere i problemi che hai con Amazon. FSx 

Se riscontri problemi non elencati di seguito durante l'utilizzo di Amazon FSx, prova a porre una domanda nel [ FSx forum Amazon](https://forums.aws.amazon.com/forum.jspa?forumID=308).

**Topics**
+ [Non riesci ad accedere al tuo file system](unable-to-access.md)
+ [La creazione di un nuovo FSx file system Amazon non riesce](unable-to-create-fs.md)
+ [Il file system è in uno stato configurato in modo errato](misconfigured-ad-config.md)
+ [Non è possibile configurare DFS-R su un file system Multi-AZ o Single-AZ 2](dfs-r.md)
+ [Gli aggiornamenti della capacità di storage o di throughput non riescono](admin-actions-ts.md)

# Non riesci ad accedere al tuo file system
<a name="unable-to-access"></a>

Esistono diverse cause potenziali per cui non è possibile accedere al file system, ognuna con la propria risoluzione, come segue.

**Topics**
+ [L'interfaccia elastic network interface del file system è stata modificata o eliminata](#eni-deleted)
+ [L'indirizzo IP elastico collegato all'interfaccia di rete elastica del file system è stato eliminato](#eni-epi-removed)
+ [Il gruppo di sicurezza del file system non dispone delle regole in entrata o in uscita richieste.](#sg-lacks-inbound-rules)
+ [Il gruppo di sicurezza dell'istanza di calcolo non dispone delle regole in uscita richieste](#compute-instance-lacks-inbound-rules)
+ [Istanza di calcolo non unita a un Active Directory](#fs-not-joined-to-ad)
+ [La condivisione di file non esiste](#file-share-doesnt-exist)
+ [L'utente di Active Directory non dispone delle autorizzazioni necessarie](#ad-user-lacks-permission)
+ [Consenti la rimozione delle autorizzazioni ACL NTFS (controllo completo)](#removed-allow-full-control)
+ [Impossibile accedere a un file system utilizzando un client locale](#non-private-ips-onprem)
+ [Il nuovo file system non è registrato nel DNS](#fs-dns-not-registered)
+ [Impossibile accedere al file system utilizzando un alias DNS](#cant-connect-using-dns-alias)
+ [Impossibile accedere al file system utilizzando un indirizzo IP](#cant-connect-using-ip-address)

## L'interfaccia elastic network interface del file system è stata modificata o eliminata
<a name="eni-deleted"></a>

Non è necessario modificare o eliminare l'elastic network interface del file system. La modifica o l'eliminazione dell'interfaccia di rete può causare una perdita permanente della connessione tra il VPC e il file system. Crea un nuovo file system e non modificare o eliminare l'interfaccia di rete FSx elastica di Amazon. Per ulteriori informazioni, consulta [Controllo degli accessi ai file system con Amazon VPC](limit-access-security-groups.md). 

## L'indirizzo IP elastico collegato all'interfaccia di rete elastica del file system è stato eliminato
<a name="eni-epi-removed"></a>

Amazon FSx non supporta l'accesso ai file system dalla rete Internet pubblica. Amazon scollega FSx automaticamente qualsiasi indirizzo IP elastico, che è un indirizzo IP pubblico raggiungibile da Internet, che viene collegato all'interfaccia di rete elastica di un file system. Per ulteriori informazioni, consulta [Accesso ai tuoi dati](supported-fsx-clients.md).

## Il gruppo di sicurezza del file system non dispone delle regole in entrata o in uscita richieste.
<a name="sg-lacks-inbound-rules"></a>

Esamina le regole in entrata specificate in [Gruppi di sicurezza Amazon VPC](limit-access-security-groups.md#fsx-vpc-security-groups) e assicurati che il gruppo di sicurezza associato al file system disponga delle regole in entrata corrispondenti. 

## Il gruppo di sicurezza dell'istanza di calcolo non dispone delle regole in uscita richieste
<a name="compute-instance-lacks-inbound-rules"></a>

Controlla le regole in uscita specificate in [Gruppi di sicurezza Amazon VPC](limit-access-security-groups.md#fsx-vpc-security-groups) e assicurati che il gruppo di sicurezza associato all'istanza di calcolo disponga delle regole in uscita corrispondenti.

## Istanza di calcolo non unita a un Active Directory
<a name="fs-not-joined-to-ad"></a>

Le tue istanze di calcolo potrebbero non essere unite correttamente a uno dei due tipi di Active Directory:
+ La AWS Managed Microsoft AD directory a cui è unito il file system.
+ Una directory di Microsoft Active Directory che ha una relazione di forest trust unidirezionale stabilita con la AWS Managed Microsoft AD directory.

Assicurati che le istanze di calcolo siano unite a uno dei due tipi di directory. Un tipo è la AWS Managed Microsoft AD directory a cui è unito il file system. L'altro tipo è una directory di Microsoft Active Directory che ha una relazione di trust unidirezionale tra foreste stabilita con la AWS Managed Microsoft AD directory. Per ulteriori informazioni, consulta [Usare Amazon FSx con AWS Directory Service for Microsoft Active Directory](fsx-aws-managed-ad.md).

## La condivisione di file non esiste
<a name="file-share-doesnt-exist"></a>

La condivisione di file di Microsoft Windows a cui stai tentando di accedere non esiste.

Se utilizzi una condivisione di file esistente, assicurati che il nome DNS del file system e il nome della condivisione siano specificati correttamente. Per gestire le condivisioni di file, consulta[Creazione, aggiornamento e rimozione di condivisioni di file](managing-file-shares.md).

## L'utente di Active Directory non dispone delle autorizzazioni necessarie
<a name="ad-user-lacks-permission"></a>

L'utente di Active Directory a cui stai accedendo alla condivisione di file non dispone delle autorizzazioni di accesso necessarie.

Assicurati che le autorizzazioni di accesso per la condivisione di file e gli elenchi di controllo degli accessi di Windows (ACLs) per la cartella condivisa consentano l'accesso agli utenti di Active Directory che devono accedervi.

## Consenti la rimozione delle autorizzazioni ACL NTFS (controllo completo)
<a name="removed-allow-full-control"></a>

Se rimuovi le **autorizzazioni Allow Full control** NTFS ACL per l'utente SYSTEM su una cartella condivisa, tale condivisione può diventare inaccessibile e qualsiasi backup del file system eseguito da quel momento in poi potrebbe non essere utilizzabile.

Dovrai ricreare la condivisione di file interessata. Per ulteriori informazioni, consulta [Creazione, aggiornamento e rimozione di condivisioni di file](managing-file-shares.md). Dopo aver ricreato la cartella o la condivisione, puoi mappare e utilizzare le condivisioni di file Windows dalle tue istanze di calcolo.

## Impossibile accedere a un file system utilizzando un client locale
<a name="non-private-ips-onprem"></a>

Stai utilizzando il tuo FSx file system Amazon da locale tramite Direct Connect VPN e stai utilizzando un intervallo di indirizzi IP non privato per il client locale.

Amazon supporta FSx solo l'accesso da client locali con indirizzi IP non privati su file system creati dopo il 17 dicembre 2020.

Se devi accedere al tuo file system FSx per Windows File Server creato prima del 17 dicembre 2020 utilizzando un intervallo di indirizzi IP non privato, puoi creare un nuovo file system ripristinando un backup del file system. Per ulteriori informazioni, consulta [Protezione dei dati con backup](using-backups.md).

## Il nuovo file system non è registrato nel DNS
<a name="fs-dns-not-registered"></a>

Per i file system uniti a un Active Directory autogestito, Amazon FSx non ha registrato il DNS del file system al momento della creazione perché la rete del cliente non utilizza Microsoft DNS.

Amazon FSx non registra i file system nel DNS se la rete utilizza un servizio DNS di terze parti anziché Microsoft DNS. Devi configurare manualmente le voci DNS A per i tuoi FSx file system Amazon. Per i file system Single-AZ 1, dovrai aggiungere una voce DNS A; per i file system Single-AZ 2 e Multi-AZ, dovrai aggiungere due voci DNS A. Utilizzare la procedura seguente per ottenere l'indirizzo o gli indirizzi IP del file system da utilizzare per l'aggiunta manuale delle voci DNS A. 

1. Nella [https://console.aws.amazon.com/fsx/](https://console.aws.amazon.com/fsx/), scegli il file system di cui desideri ottenere l'indirizzo IP per visualizzare la pagina dei dettagli del file system.

1. Nella scheda **Rete e sicurezza**, effettuate una delle seguenti operazioni:
   + Per un file system Single-AZ 1:
     + Nel pannello **Subnet**, scegli l'interfaccia di rete elastica mostrata in **Interfaccia di rete** per aprire la pagina **Interfacce di rete** in Amazon EC2.
     + L'indirizzo IP da utilizzare per il file system Single-AZ 1 è indicato nella colonna IP privato **primario**. IPv4 
   + Per un file system Single-AZ 2 o Multi-AZ:
     + Nel pannello **Preferred subnet**, scegli l'interfaccia di rete elastica mostrata in **Interfaccia di rete** per aprire la pagina **Interfacce di rete** in Amazon EC2.
     + L'indirizzo IP della sottorete preferita da utilizzare è mostrato nella colonna IP privato **secondario**. IPv4 
     + Nel pannello della **sottorete Amazon FSx Standby**, scegli l'interfaccia di rete elastica mostrata in **Interfaccia di rete** per aprire la pagina **Interfacce di rete** nella console Amazon EC2.
     + **L'indirizzo IP della sottorete di standby da utilizzare è mostrato nella colonna IP privato secondario. IPv4 **

## Impossibile accedere al file system utilizzando un alias DNS
<a name="cant-connect-using-dns-alias"></a>

Se non riesci ad accedere a un file system utilizzando un alias DNS, utilizza la seguente procedura per risolvere il problema.

1. Verifica che l'alias sia associato al file system eseguendo una delle seguenti operazioni:

   1. **Utilizzo della FSx console Amazon**: scegli il file system a cui stai tentando di accedere. Nella pagina dei **dettagli del file system**, gli **alias DNS** vengono visualizzati nella scheda **Rete e sicurezza**.

   1. **Utilizzo della CLI o dell'API**: utilizza il comando [https://awscli.amazonaws.com/v2/documentation/api/latest/reference/fsx/describe-file-system-aliases.html](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/fsx/describe-file-system-aliases.html)CLI o l'operazione [DescribeFileSystemAliases](https://docs.aws.amazon.com/fsx/latest/APIReference/API_DescribeFileSystemAliases.html)API per recuperare gli alias attualmente associati al file system.

1. Se l'alias DNS non è elencato, è necessario associarlo al file system. Per ulteriori informazioni, consulta [Gestione degli alias DNS sui file system esistenti](manage-aliases-existing-fs.md).

1. Se l'alias DNS è associato al file system, verifica di aver configurato anche i seguenti elementi obbligatori:
   + Nomi principali di servizio creati (SPNs) corrispondenti all'alias DNS sull'oggetto computer Active Directory del tuo FSx file system Amazon.

     Per ulteriori informazioni, consulta [Configura i nomi principali dei servizi (SPNs) per Kerberos](step2-configure-spn-kerberos.md).
   + Creato un record DNS CNAME per l'alias DNS che si risolve nel nome DNS predefinito del file system Amazon. FSx 

     Per ulteriori informazioni, consulta [Aggiorna o crea un record DNS CNAME](step4-configure-dns-cname.md).

1. Se hai creato un record DNS CNAME valido SPNs , verifica che il DNS del client disponga del record DNS CNAME che si risolve nel file system corretto.

   1. Esegui `nslookup` per confermare che il record esiste e che sia stato risolto nel nome DNS predefinito del file system.

   1. Se il CNAME DNS passa a un altro file system, attendi che la cache DNS del client si aggiorni, quindi ricontrolla il record CNAME. È possibile accelerare il processo svuotando la cache DNS del client utilizzando il comando seguente.

      ```
      ipconfig /flushdns
      ```

1. Se il record DNS CNAME si risolve nel DNS predefinito del FSx file system Amazon e il client non è ancora in grado di accedere al file system, consulta ulteriori [Non riesci ad accedere al tuo file system](#unable-to-access) passaggi per la risoluzione dei problemi.

## Impossibile accedere al file system utilizzando un indirizzo IP
<a name="cant-connect-using-ip-address"></a>

Se non riesci ad accedere al file system utilizzando un indirizzo IP, prova invece a utilizzare il nome DNS o l'alias DNS associato.

Puoi trovare il nome DNS del file system e tutti gli alias DNS associati sulla [ FSx console Amazon](https://console.aws.amazon.com/fsx) scegliendo **Windows File Server**, **rete** e sicurezza. In alternativa, puoi trovarli nella risposta dell'operazione [CreateFileSystem](https://docs.aws.amazon.com/fsx/latest/APIReference/API_CreateFileSystem.html)o [DescribeFileSystems](https://docs.aws.amazon.com/fsx/latest/APIReference/API_DescribeFileSystems.html)dell'API. Per ulteriori informazioni sull'utilizzo degli alias DNS, consulta. [Gestione degli alias DNS](managing-dns-aliases.md)
+ Per un file system Single-AZ unito a un Microsoft Active Directory AWS gestito, il nome DNS è simile al seguente.

  ```
  fs-0123456789abcdef0.ad-domain.com
  ```
+ Per tutti i file system Multi-AZ e i file system Single-AZ uniti a un Active Directory autogestito, il nome DNS è simile al seguente.

  ```
  amznfsxaa11bb22.ad-domain.com
  ```

# La creazione di un nuovo FSx file system Amazon non riesce
<a name="unable-to-create-fs"></a>

L'esito negativo di una richiesta di creazione del file system può essere causato da diverse cause, come descritto nella sezione seguente.

**Topics**
+ [Gruppo di sicurezza e rete VPC non configurati correttamente ACLs](#network-acls-sg-config)
+ [Nomi di gruppi di amministratori del file system duplicati](#w2aac37c11c15)
+ [Server DNS o controller di dominio non raggiungibili](#w2aac37c11c17)
+ [Credenziali dell'account di servizio non valide](#w2aac37c11c19)
+ [Amazon non FSx può accedere alle credenziali del tuo account del servizio Active Directory in Gestione dei segreti AWS](#fsx-cant-access-ad-account-creds)
+ [Autorizzazioni insufficienti per l'account di servizio](#w2aac37c11c23)
+ [Capacità dell'account di servizio superata](#w2aac37c11c25)
+ [Amazon non FSx può accedere all'unità organizzativa (OU)](#w2aac37c11c27)
+ [L'account di servizio non può accedere al gruppo degli amministratori](#w2aac37c11c29)
+ [Amazon FSx ha perso la connettività nel dominio](#w2aac37c11c31)
+ [L'account di servizio non dispone delle autorizzazioni corrette](#w2aac37c11c33)
+ [Caratteri Unicode utilizzati nei parametri di creazione](#w2aac37c11c35)
+ [La commutazione del tipo di archiviazione su HDD durante il ripristino di un backup non riesce](#create-fs-from-backup-fails)

## Gruppo di sicurezza e rete VPC non configurati correttamente ACLs
<a name="network-acls-sg-config"></a>

Assicurati che i gruppi di sicurezza e la rete VPC ACLs siano configurati utilizzando la configurazione dei gruppi di sicurezza consigliata. Per ulteriori informazioni, consulta [Creazione di gruppi di sicurezza](limit-access-security-groups.md#vpc-sg-step6).

## Nomi di gruppi di amministratori del file system duplicati
<a name="w2aac37c11c15"></a>

La creazione di un file system unito ad Active Directory autogestita non riesce e viene visualizzato il seguente messaggio di errore:

```
File system creation failed. Amazon FSx is unable to apply your Microsoft Active Directory configuration with the 
specified file system administrators group. Please ensure that your Active Directory does not contain multiple domain 
groups with the name: domain_group.
```

Amazon FSx non ha creato il file system perché esistono più gruppi di amministratori nel dominio con lo stesso nome.

Se non specifichi un nome di gruppo, Amazon FSx tenterà di utilizzare il valore predefinito «Domain Admins» come gruppo di amministratori. La richiesta avrà esito negativo se più di un gruppo utilizza il nome predefinito «Domain Admins».

Utilizza i seguenti passaggi per risolvere il problema.

1. Esamina i [prerequisiti](self-managed-AD.md#self-manage-prereqs) per aggiungere il tuo file system all'Active Directory autogestito.

1. Utilizza lo [strumento di convalida di Amazon FSx Active Directory](validate-ad-config.md) per convalidare la configurazione di Active Directory autogestita prima di creare un file system FSx per Windows File Server unito a un Active Directory autogestito.

1. Crea un nuovo file system usando o. Console di gestione AWS AWS CLI Per ulteriori informazioni, consulta [Unire un FSx file system Amazon a un dominio Microsoft Active Directory autogestito](creating-joined-ad-file-systems.md).

1. Fornisci un nome per il gruppo di amministratori del file system che sia unico nel dominio dell'Active Directory autogestito.

## Server DNS o controller di dominio non raggiungibili
<a name="w2aac37c11c17"></a>

La creazione di un file system unito all'Active Directory autogestita non riesce e viene visualizzato il seguente messaggio di errore:

```
Amazon FSx can't reach the DNS servers provided or the domain controllers for your self-managed directory in Microsoft Active Directory. 
File system creation failed. Amazon FSx is unable to communicate with your Microsoft Active Directory domain controllers. 
This is because Amazon FSx can't reach the DNS servers provided or domain controllers for your domain. 
To fix this problem, delete your file system and create a new one with valid DNS servers and networking configuration that allows 
traffic from the file system to the domain controller.
```

Utilizza la procedura seguente per risolvere il problema.

1. Verifica di aver soddisfatto i prerequisiti per stabilire la connettività di rete e il routing tra la sottorete in cui stai creando un FSx file system Amazon e il tuo Active Directory autogestito. Per ulteriori informazioni, consulta [Prerequisiti](self-managed-AD.md#self-manage-prereqs).

   Utilizza lo [strumento di convalida di Amazon FSx Active Directory](validate-ad-config.md) per testare e verificare queste impostazioni di rete.
**Nota**  
Se hai definito più siti Active Directory, assicurati che le sottoreti nel VPC associato al tuo FSx file system Amazon siano definite in un sito Active Directory e che non esistano conflitti IP tra le sottoreti nel tuo VPC e le sottoreti negli altri siti. È possibile visualizzare e modificare queste impostazioni utilizzando lo snap-in MMC Active Directory Sites and Services.

1. Verifica di aver configurato i gruppi di sicurezza VPC associati al tuo FSx file system Amazon, insieme a qualsiasi rete VPC ACLs, per consentire il traffico di rete in uscita su tutte le porte.
**Nota**  
Se desideri implementare il privilegio minimo, puoi consentire il traffico in uscita solo verso le porte specifiche necessarie per la comunicazione con i controller di dominio Active Directory. Per ulteriori informazioni, consulta la [documentazione di Microsoft Active Directory](https://support.microsoft.com/en-us/help/179442/how-to-configure-a-firewall-for-domains-and-trusts).

1. Verificare che i valori per le proprietà amministrative del file server o della rete di Microsoft Windows non contengano caratteri non latino-1. Ad esempio, la creazione del file system non riesce se viene utilizzato `Domänen-Admins` come nome del gruppo di amministratori del file system.

1.  Verifica che i server DNS e i controller di dominio del tuo dominio Active Directory siano attivi e in grado di rispondere alle richieste per il dominio fornito.

1.  Assicurati che il livello funzionale del tuo dominio Active Directory sia Windows Server 2008 R2 o superiore.

1.  Assicurati che le regole del firewall sui controller di dominio del tuo dominio Active Directory consentano il traffico proveniente dal tuo FSx file system Amazon. Per ulteriori informazioni, consulta la [documentazione di Microsoft Active Directory](https://support.microsoft.com/en-us/help/179442/how-to-configure-a-firewall-for-domains-and-trusts). 

## Credenziali dell'account di servizio non valide
<a name="w2aac37c11c19"></a>

La creazione di un file system unito a un Active Directory autogestito non riesce e viene visualizzato il seguente messaggio di errore:

```
Amazon FSx is unable to establish a connection with your Microsoft Active Directory domain controllers 
because the service account credentials provided are invalid. To fix this problem, delete your file 
system and create a new one using a valid service account.
```

Utilizza la procedura seguente per risolvere il problema.

**Caso 1: se si utilizza un Gestione dei segreti AWS segreto per archiviare le credenziali di Active Directory**

1. Verificare [Memorizzazione delle credenziali di Active Directory utilizzando Gestione dei segreti AWS](self-managed-AD.md#bp-store-ad-creds-using-secret-manager-windows).

1. all'ARN segreto è corretto e segue il formato corretto:. `arn:aws:secretsmanager:region:account-id:secret:secret-name-6chars`

1. Verifica che il segreto contenga entrambi i campi obbligatori con valori non vuoti:
   + `CUSTOMER_MANAGED_ACTIVE_DIRECTORY_USERNAME`— Il nome utente dell'account del servizio AD.
   + `CUSTOMER_MANAGED_ACTIVE_DIRECTORY_PASSWORD`— La password dell'account del servizio AD.

1. Verifica che il segreto e la chiave abbiano una politica basata sulle risorse che conceda al servizio FSx Amazon l'autorizzazione `fsx.amazonaws.com` principale per recuperare il valore segreto. 

**Caso 2: se utilizzi credenziali in testo non crittografato per accedere a Active Directory**

1. Verifica di inserire solo il nome utente come nome utente dell'**account di servizio, ad esempio nella configurazione** di Active `ServiceAcct` Directory autogestita. 
**Importante**  
NON includere un prefisso di dominio (`corp.com\ServiceAcct`) o un suffisso di dominio (`ServiceAcct@corp.com`) quando inserisci il nome utente dell'account del servizio.  
NON utilizzate il nome distinto (DN) quando inserite il nome utente dell'account di servizio (CN=ServiceAcct, OU=example, DC=corp, DC=com).

1. Verifica che l'account di servizio che hai fornito esista nel tuo dominio Active Directory. 

1. Assicurati di aver delegato le autorizzazioni richieste all'account di servizio che hai fornito. L'account di servizio deve essere in grado di creare ed eliminare oggetti informatici nell'unità organizzativa del dominio a cui si sta entrando a far parte del file system. L'account di servizio deve inoltre disporre almeno delle autorizzazioni per eseguire le seguenti operazioni:
   +  Reimpostare le password 
   +  Impedisci agli account di leggere e scrivere dati 
   +  Capacità convalidata di scrittura sull'hostname DNS 
   +  Capacità convalidata di scrivere sul nome principale del servizio 

    Per ulteriori informazioni sulla creazione di un account di servizio con le autorizzazioni corrette, consulta. [Account FSx di servizio Amazon](self-managed-AD.md#self-managed-AD-service-account) 

## Amazon non FSx può accedere alle credenziali del tuo account del servizio Active Directory in Gestione dei segreti AWS
<a name="fsx-cant-access-ad-account-creds"></a>

Le seguenti sezioni descrivono i problemi più comuni e come risolverli.

**L'aggiunta di un file system all'Active Directory autogestita non riesce e viene visualizzato il seguente messaggio di errore:**

 `You can't provide both username/password and a domain join service account secret to connect to your Active Directory. Provide only one set of credentials.` 

**Per risolvere questo problema**

1. Scegliete se desiderate fornire le credenziali archiviate in un segreto di Secrets Manager o in testo semplice.

1. Quando entri in Active Directory, fornisci solo uno di questi parametri e non entrambi.

**L'aggiunta di un file system all'Active Directory autogestita non riesce e viene visualizzato il seguente messaggio di errore:**

 `The domain join service account secret ARN format you entered isn't valid. Use the format: arn:partition:secretsmanager:region:account-id:secret:secret-name-6chars` 

**Per risolvere questo problema**

1. Verificare [Memorizzazione delle credenziali di Active Directory utilizzando Gestione dei segreti AWS](self-managed-AD.md#bp-store-ad-creds-using-secret-manager-windows).

1. Verifica che il formato ARN che stai inserendo sia corretto. Un esempio di formato corretto è`arn:aws:secretsmanager:us-east-1:123456789012:secret:MyDatabaseSecret-Ab3d5f`.

**L'aggiunta di un file system all'Active Directory autogestita non riesce e viene visualizzato il seguente messaggio di errore:**

 `Amazon FSx can't access the domain join service account secret [ARN]. Add a resource permission to the secret that grants the FSx service principal (fsx.amazonaws.com) permission to access it.` 

**Per risolvere questo problema**

1. Verificare [Memorizzazione delle credenziali di Active Directory utilizzando Gestione dei segreti AWS](self-managed-AD.md#bp-store-ad-creds-using-secret-manager-windows).

1. Verifica che il segreto di Secrets Manager che stai fornendo abbia le politiche corrette che consentano FSx ad Amazon di utilizzare il segreto.

**L'aggiunta di un file system all'Active Directory autogestita non riesce e viene visualizzato il seguente messaggio di errore:**

 `You don't have permission to access the domain join service account secret [ARN]. A resource permission needs to be added to the secret to grant you access.` 

**Per risolvere questo problema**
+ Il proprietario o l'amministratore del segreto di Secrets Manager deve consentire l'accesso all'account per utilizzare questo segreto. Per ulteriori informazioni, consulta [Politiche basate sull'identità](https://docs.aws.amazon.com/secretsmanager/latest/userguide/auth-and-access_iam-policies.html).

**L'aggiunta di un file system all'Active Directory autogestita non riesce e viene visualizzato il seguente messaggio di errore:**

 `The domain join service account secret format or content isn't valid. Make sure the secret includes both CUSTOMER_MANAGED_ACTIVE_DIRECTORY_USERNAME and CUSTOMER_MANAGED_ACTIVE_DIRECTORY_PASSWORD fields with non-empty values.`

**Per risolvere questo problema**

1. Verificare [Memorizzazione delle credenziali di Active Directory utilizzando Gestione dei segreti AWS](self-managed-AD.md#bp-store-ad-creds-using-secret-manager-windows).

1. Verifica che il segreto di Secrets Manager che stai fornendo contenga entrambi i campi obbligatori.

## Autorizzazioni insufficienti per l'account di servizio
<a name="w2aac37c11c23"></a>

 La creazione di un file system unito all'Active Directory autogestita non riesce e viene visualizzato il seguente messaggio di errore:

```
Amazon FSx is unable to establish a connection with your
Microsoft Active Directory domain controllers. This is because the service account provided does not 
have permission to join the file system to the domain with the specified organizational unit. 
To fix this problem, delete your file system and create a new one using a service account with 
permission to join the file system to the domain with the specified organizational unit.
```

Utilizzare la procedura seguente per risolvere il problema.
+ Assicurati di aver delegato le autorizzazioni richieste all'account di servizio che hai fornito. L'account di servizio deve essere in grado di creare ed eliminare oggetti informatici nell'unità organizzativa del dominio a cui si sta entrando a far parte del file system. L'account di servizio deve inoltre disporre almeno delle autorizzazioni per eseguire le seguenti operazioni: 
  +  Reimpostare le password 
  +  Impedisci agli account di leggere e scrivere dati 
  +  Capacità convalidata di scrittura sull'hostname DNS 
  +  Capacità convalidata di scrivere sul nome principale del servizio 

   Per ulteriori informazioni sulla creazione di un account di servizio con le autorizzazioni corrette, consulta. [Account FSx di servizio Amazon](self-managed-AD.md#self-managed-AD-service-account) 

## Capacità dell'account di servizio superata
<a name="w2aac37c11c25"></a>

 La creazione di un file system unito ad Active Directory autogestita non riesce e viene visualizzato il seguente messaggio di errore:

```
Amazon FSx can't establish a connection with your Microsoft Active Directory
domain controllers. This is because the service account provided has reached the
maximum number of computers that it can join to the domain. To fix this problem,
delete your file system and create a new one, supplying a service account that
is able to join new computers to the domain.
```

Per risolvere il problema, verifica che l'account di servizio fornito abbia raggiunto il numero massimo di computer che può aggiungere al dominio. Se ha raggiunto il limite massimo, crea un nuovo account di servizio con le autorizzazioni corrette. Utilizza il nuovo account di servizio e crea un nuovo file system. Per ulteriori informazioni, consulta [Account FSx di servizio Amazon](self-managed-AD.md#self-managed-AD-service-account).

## Amazon non FSx può accedere all'unità organizzativa (OU)
<a name="w2aac37c11c27"></a>

La creazione di un file system unito all'Active Directory autogestita non riesce e viene visualizzato il seguente messaggio di errore:

```
Amazon FSx can't establish a connection with your Microsoft Active Directory domain controller(s). 
This is because the organizational unit you specified either doesn't exist or isn't accessible 
to the service account provided. To fix this problem, delete your file system and create a new one specifying an 
organizational unit to which the service account can join the file system.
```

 Utilizza la procedura seguente per risolvere il problema. 

1.  Verifica che l'unità organizzativa fornita si trovi nel tuo dominio Active Directory. 

1. Assicurati di aver delegato le autorizzazioni richieste all'account di servizio che hai fornito. L'account di servizio deve essere in grado di creare ed eliminare oggetti informatici nell'unità organizzativa del dominio a cui si sta effettuando l'accesso al file system. L'account di servizio deve inoltre disporre, come minimo, delle autorizzazioni per eseguire le seguenti operazioni: 
   +  Reimpostare le password 
   +  Impedisci agli account di leggere e scrivere dati 
   +  Capacità convalidata di scrittura sull'hostname DNS 
   +  Capacità convalidata di scrivere sul nome principale del servizio 
   + Assumi il controllo della creazione e dell'eliminazione di oggetti informatici
   + Capacità convalidata di leggere e scrivere le restrizioni relative all'account

    Per ulteriori informazioni sulla creazione di un account di servizio con le autorizzazioni corrette, consulta. [Account FSx di servizio Amazon](self-managed-AD.md#self-managed-AD-service-account) 

## L'account di servizio non può accedere al gruppo degli amministratori
<a name="w2aac37c11c29"></a>

La creazione di un file system unito all'Active Directory autogestita non riesce e viene visualizzato il seguente messaggio di errore:

```
Amazon FSx is unable to apply your Microsoft Active Directory configuration. This is because the file system 
administrators group you provided either doesn't exist or isn't accessible to the service account you 
provided. To fix this problem, delete your file system and create a new one specifying a file 
system administrators group in the domain that is accessible to the service account 
provided.
```

Utilizza la procedura seguente per risolvere il problema.

1.  Assicurati di fornire solo il nome del gruppo come stringa per il parametro del gruppo degli amministratori. 
**Importante**  
 NON includete un prefisso di dominio (`corp.com\FSxAdmins`) o un suffisso di dominio (`FSxAdmins@corp.com`) quando fornite il parametro del nome del gruppo.   
 NON utilizzate il nome distinto (DN) per il gruppo. Un esempio di nome distinto è CN= FSx Admins, OU=example, DC=corp, DC=com. 

1. Assicurati che il gruppo di amministratori fornito esista nello stesso dominio Active Directory a cui desideri far parte del file system.

1.  Se non hai fornito un parametro del gruppo di amministratori, Amazon FSx tenta di utilizzare il `Builtin Domain Admins` gruppo nel tuo dominio Active Directory. Se il nome di questo gruppo è stato modificato o se utilizzi un gruppo diverso per l'amministrazione del dominio, devi fornire quel nome per il gruppo. 

## Amazon FSx ha perso la connettività nel dominio
<a name="w2aac37c11c31"></a>

La creazione di un file system unito al tuo Active Directory autogestito non riesce e viene visualizzato il seguente messaggio di errore:

```
Amazon FSx is unable to apply your Microsoft Active Directory configuration. To fix this problem, delete your file system and create a new one 
meeting the pre-requisites described in the Amazon FSx user guide.
```

 Durante la creazione del tuo file system, Amazon FSx è riuscita a raggiungere i server DNS e i controller di dominio del tuo dominio Active Directory e aggiungere correttamente il file system al tuo dominio Active Directory. Tuttavia, durante il completamento della creazione del file system, Amazon FSx ha perso la connettività o l'appartenenza al tuo dominio. Utilizza i seguenti passaggi per risolvere il problema.

1.  Assicurati che la connettività di rete continui a esistere tra il tuo FSx file system Amazon e Active Directory. Inoltre, assicurati che il traffico di rete continui a essere consentito tra di loro utilizzando regole di routing, regole del gruppo di sicurezza VPC, ACLs rete VPC e regole firewall del controller di dominio. 

1.  Assicurati che gli oggetti informatici creati da Amazon FSx per i tuoi file system nel tuo dominio Active Directory siano ancora attivi e non siano stati eliminati o manipolati in altro modo.

## L'account di servizio non dispone delle autorizzazioni corrette
<a name="w2aac37c11c33"></a>

La creazione di un file system unito ad Active Directory autogestita non riesce e viene visualizzato il seguente messaggio di errore:

```
File system creation failed. Amazon FSx is unable to establish a connection with your Microsoft Active Directory domain controller(s). 
This is because the service account provided does not have permission to join the file system to the domain with the specified 
organizational unit (OU). To fix this problem, delete your file system and create a new one using a service account with permission 
to create computer objects and reset passwords within the specified organizational unit.
```

Assicurati di aver delegato le autorizzazioni richieste all'account di servizio che hai fornito. Utilizza i seguenti passaggi per risolvere il problema.

 L'account di servizio deve disporre almeno delle seguenti autorizzazioni: 
+ Assumi il controllo della creazione e dell'eliminazione di oggetti informatici nell'unità organizzativa a cui ti stai collegando al file system
+ Disponi delle seguenti autorizzazioni nell'unità organizzativa a cui ti stai collegando al file system:
  + Possibilità di reimpostare le password
  + Possibilità di impedire agli account di leggere e scrivere dati
  + Capacità convalidata di scrittura sull'hostname DNS 
  + Capacità convalidata di scrivere sul nome principale del servizio 
  + Capacità (può essere delegata) di creare ed eliminare oggetti informatici
  + Capacità convalidata di leggere e scrivere le restrizioni relative all'account
  + Possibilità di modificare le autorizzazioni

  Per ulteriori informazioni sulla creazione di un account di servizio con le autorizzazioni corrette, vedere. [Account FSx di servizio Amazon](self-managed-AD.md#self-managed-AD-service-account)

## Caratteri Unicode utilizzati nei parametri di creazione
<a name="w2aac37c11c35"></a>

 La creazione di un file system unito ad Active Directory autogestita non riesce e viene visualizzato il seguente messaggio di errore:

```
File system creation failed. Amazon FSx is unable to create a file system within the specified
Microsoft Active Directory. To fix this problem, please delete your file system and create a new one
meeting the pre-requisites described in the FSx for ONTAP User Guide.
```

Amazon FSx non supporta i caratteri Unicode. Verifica che nessuno dei parametri di creazione contenga caratteri Unicode, come gli accenti. Ciò include i parametri che possono essere lasciati vuoti laddove un valore predefinito viene inserito automaticamente. Assicurati che anche i valori predefiniti corrispondenti in Active Directory non contengano caratteri Unicode.

## La commutazione del tipo di archiviazione su HDD durante il ripristino di un backup non riesce
<a name="create-fs-from-backup-fails"></a>

La creazione di un file system da un backup non riesce e viene visualizzato il seguente messaggio di errore:

`Switching storage type to HDD while creating a file system from backup backup_id is not supported because a storage scaling activity was still under way on the source file system to increase storage capacity from less than 2000 GiB when the backup backup_id was taken, and the minimum storage capacity for HDD storage is 2000 GiB.`

Questo problema si verifica quando si ripristina un backup e il tipo di archiviazione è stato modificato da SSD a HDD. Il ripristino dal backup non riesce perché il backup che si sta ripristinando è stato eseguito mentre era ancora in corso un aumento della capacità di archiviazione sul file system originale. La capacità di archiviazione SSD del file system prima della richiesta di aumento era inferiore a 2000 GiB, che è la capacità di archiviazione minima richiesta per creare un file system HDD. 

Per risolvere il problema, utilizzare la procedura seguente.

1. Attendi il completamento della richiesta di aumento della capacità di archiviazione e il file system dispone di almeno 2000 GiB di capacità di archiviazione SSD. Per ulteriori informazioni, consulta [Monitoraggio dell'aumento della capacità di archiviazione](monitoring-storage-capacity-increase.md).

1. Esegui un backup del file system avviato dall'utente. Per ulteriori informazioni, consulta [Utilizzo dei backup avviati dall'utente](using-backups.md#user-initiated-backups).

1. Ripristina il backup avviato dall'utente su un nuovo file system utilizzando l'archiviazione su HDD. Per ulteriori informazioni, consulta [Ripristino dei backup su un nuovo file system](using-backups.md#restoring-backups).

# Il file system è in uno stato configurato in modo errato
<a name="misconfigured-ad-config"></a>

Un file system FSx per Windows File Server può entrare in uno stato di **configurazione errata** a causa di una modifica dell'ambiente Active Directory. In questo stato, il file system non è attualmente disponibile o rischia di perdere la disponibilità e i backup potrebbero non riuscire.

Lo stato Non **configurato** correttamente include un messaggio di errore e un'azione correttiva consigliata a cui puoi accedere utilizzando la FSx console Amazon, l'API o. AWS CLI Dopo aver intrapreso l'azione correttiva, verifica che alla fine lo stato del file system cambi a`Available`: tieni presente che il completamento di questa modifica può richiedere diversi minuti.

Il file system può entrare in uno stato di **configurazione errata** per diversi motivi, come i seguenti:
+ Gli indirizzi IP del server DNS non sono più validi.
+ Le credenziali dell'account di servizio non sono più valide o non dispongono delle autorizzazioni necessarie.
+ Il controller di dominio Active Directory non è raggiungibile a causa di problemi di connettività di rete, ad esempio gruppi di sicurezza VPC non validi, ACL di rete VPC o configurazione della tabella di routing o impostazioni del firewall del controller di dominio.

**Importante**  
Non spostare oggetti informatici FSx creati da Amazon nell'unità organizzativa dopo la creazione del file system. In questo modo il file system potrebbe essere configurato in modo errato.

(Per l'elenco completo dei requisiti di Active Directory, consulta[Prerequisiti](self-managed-AD.md#self-manage-prereqs). Puoi anche verificare che il tuo ambiente Active Directory sia configurato correttamente per soddisfare questi requisiti utilizzando [lo strumento di convalida di Amazon FSx Active Directory](validate-ad-config.md#test-ad-network-config).)

La risoluzione di alcuni di questi problemi richiede l'aggiornamento diretto di uno o più parametri nella [configurazione di Active Directory](https://docs.aws.amazon.com/fsx/latest/APIReference/API_SelfManagedActiveDirectoryConfigurationUpdates.html) del file system, ad esempio la modifica degli indirizzi IP del server DNS o la modifica del nome utente o della password dell'account di servizio. In questi casi, l'azione correttiva comporterà necessariamente l'utilizzo della FSx console Amazon, dell'API o AWS CLI l'aggiornamento dei parametri di configurazione richiesti.

Altri problemi potrebbero non richiedere la modifica dei parametri di configurazione di Active Directory, come la modifica delle impostazioni del firewall del controller di dominio o dei gruppi di sicurezza VPC. In questi casi, tuttavia, sarà necessario intraprendere ulteriori azioni prima che il file system possa `Available` diventarlo. Dopo esserti assicurato che l'ambiente Active Directory sia configurato correttamente, seleziona il pulsante **Attempt Recovery** accanto allo stato Non **configurato** correttamente nella FSx console Amazon oppure utilizza il `StartMisconfiguredStateRecovery` comando nella FSx console Amazon, nell'API o AWS CLI.

**Topics**
+ [File system configurato in modo errato: Amazon non FSx riesce a raggiungere né i server DNS né i controller di dominio del tuo dominio.](#w2aac37c13c21)
+ [File system configurato in modo errato: le credenziali dell'account di servizio non sono valide](#w2aac37c13c23)
+ [File system configurato in modo errato: la chiave Gestione dei segreti AWS segreta o KMS non è configurata correttamente](#w2aac37c13c25)
+ [File system configurato in modo errato: l'account di servizio fornito non dispone dell'autorizzazione per aggiungere il file system al dominio](#w2aac37c13c27)
+ [File system configurato in modo errato: l'account del servizio non può aggiungere altri computer al dominio](#w2aac37c13c29)
+ [File system configurato in modo errato: l'account del servizio non ha accesso all'unità organizzativa](#w2aac37c13c31)

## File system configurato in modo errato: Amazon non FSx riesce a raggiungere né i server DNS né i controller di dominio del tuo dominio.
<a name="w2aac37c13c21"></a>

Un file system entrerà in uno `Misconfigured` stato in cui Amazon non sarà in FSx grado di comunicare con il controller o i controller di dominio Microsoft Active Directory.

Per risolvere questa situazione, procedi come segue:

1. Assicurati che la configurazione di rete consenta il traffico dal file system al controller di dominio.

1. Utilizza lo [strumento di convalida di Amazon FSx Active Directory](validate-ad-config.md) per testare e verificare le impostazioni di rete per il tuo Active Directory autogestito. Per ulteriori informazioni, consulta [Utilizzo di un Microsoft Active Directory autogestito](self-managed-AD.md). 

1. Esamina la configurazione di Active Directory autogestita del file system nella FSx console Amazon.

1. Per aggiornare la configurazione di Active Directory autogestita del file system, puoi utilizzare la FSx console Amazon.

   1. Nel pannello di navigazione, scegli **File system** e scegli il file system da aggiornare; viene visualizzata la pagina dei **dettagli del file system**.

   1. Nella pagina dei **dettagli del file system**, scegli **Aggiorna** nella scheda **Rete e sicurezza**.

   Puoi anche utilizzare il `update-file-system` comando Amazon FSx CLI o l'operazione API. [UpdateFileSystem](https://docs.aws.amazon.com/fsx/latest/APIReference/API_UpdateFileSystem.html)

## File system configurato in modo errato: le credenziali dell'account di servizio non sono valide
<a name="w2aac37c13c23"></a>

Amazon non è in FSx grado di stabilire una connessione con il controller o i controller di dominio Microsoft Active Directory. Questo perché le credenziali dell'account di servizio fornite non sono valide. Per ulteriori informazioni, consulta [Utilizzo di un Microsoft Active Directory autogestito](self-managed-AD.md). 

Per risolvere l'errore di configurazione, procedi come segue:

1. Verifica di utilizzare l'account di servizio corretto e di utilizzare le credenziali corrette per quell'account.

1. Quindi aggiorna la configurazione del file system con l'account di servizio o le credenziali dell'account corretti utilizzando la FSx console Amazon.

   1. Nel pannello di navigazione, scegli **File system** e scegli il file system non configurato correttamente da aggiornare.

   1. Nella pagina dei **dettagli del file system**, scegli **Aggiorna** nella scheda **Rete e sicurezza**.

   Puoi anche utilizzare il funzionamento dell' FSx API Amazon`update-file-system`. Per ulteriori informazioni, [UpdateFileSystem](https://docs.aws.amazon.com/fsx/latest/APIReference/API_UpdateFileSystem.html)consulta Amazon FSx API Reference.

## File system configurato in modo errato: la chiave Gestione dei segreti AWS segreta o KMS non è configurata correttamente
<a name="w2aac37c13c25"></a>

Amazon non è in FSx grado di stabilire una connessione con il controller o i controller di dominio Microsoft Active Directory. Ciò è dovuto al fatto che il tuo Gestione dei segreti AWS account segreto o non AWS KMS key è configurato correttamente. Per ulteriori informazioni, consulta [Memorizzazione delle credenziali di Active Directory utilizzando Gestione dei segreti AWS](self-managed-AD.md#bp-store-ad-creds-using-secret-manager-windows).

Per risolvere l'errore di configurazione, procedi come segue:

1. Verifica che l'ARN segreto sia corretto e segua il formato corretto:. `arn:aws:secretsmanager:region:account-id:secret:secret-name-6chars`

1. Verifica che il segreto contenga entrambi i campi obbligatori con valori non vuoti:
   + `CUSTOMER_MANAGED_ACTIVE_DIRECTORY_USERNAME`— Il nome utente dell'account del servizio AD.
   + `CUSTOMER_MANAGED_ACTIVE_DIRECTORY_PASSWORD`— La password dell'account del servizio AD.
   + Verifica che il segreto e la chiave abbiano una politica basata sulle risorse che conceda al servizio FSx Amazon l'autorizzazione `fsx.amazonaws.com` principale per recuperare il valore segreto.

## File system configurato in modo errato: l'account di servizio fornito non dispone dell'autorizzazione per aggiungere il file system al dominio
<a name="w2aac37c13c27"></a>

Amazon non è in FSx grado di stabilire una connessione ai controller di dominio Microsoft Active Directory. Questo perché l'account di servizio fornito non dispone dell'autorizzazione per aggiungere il file system al dominio con l'unità organizzativa specificata. 

Per risolvere l'errore di configurazione, procedi come segue:

1. Aggiungi le autorizzazioni richieste all'account di FSx servizio Amazon o crea un nuovo account di servizio con le autorizzazioni richieste. Per ulteriori informazioni su questa operazione, consulta. [Account FSx di servizio Amazon](self-managed-AD.md#self-managed-AD-service-account)

1. Aggiorna quindi la configurazione di Active Directory autogestita del file system con le nuove credenziali dell'account di servizio. Per aggiornare la configurazione, puoi utilizzare la FSx console Amazon. 

   1. Nel pannello di navigazione, scegli **File system** e scegli il file system da aggiornare; viene visualizzata la pagina dei **dettagli del file system**.

   1. Nella pagina dei **dettagli del file system**, scegli **Aggiorna** nella scheda **Rete e sicurezza**. 

   Puoi anche utilizzare il funzionamento dell' FSx API Amazon`update-file-system`. Per ulteriori informazioni, [UpdateFileSystem](https://docs.aws.amazon.com/fsx/latest/APIReference/API_UpdateFileSystem.html)consulta Amazon FSx API Reference.

## File system configurato in modo errato: l'account del servizio non può aggiungere altri computer al dominio
<a name="w2aac37c13c29"></a>

Amazon non è in FSx grado di stabilire una connessione ai controller di dominio Microsoft Active Directory. In questo caso, ciò è dovuto al fatto che l'account di servizio fornito ha raggiunto il numero massimo di computer che può aggiungere al dominio. 

Per risolvere l'errore di configurazione, procedi come segue:

1. Identifica un altro account di servizio o crea un nuovo account di servizio che possa aggiungere nuovi computer al dominio.

1. Quindi aggiorna la configurazione di Active Directory autogestita del file system con le nuove credenziali dell'account di servizio utilizzando la console Amazon FSx .

   1. Nel pannello di navigazione, scegli **File system** e scegli il file system da aggiornare; viene visualizzata la pagina dei **dettagli del file system**.

   1. Nella pagina dei **dettagli del file system**, scegli **Aggiorna** nella scheda **Rete e sicurezza**.

   Puoi anche utilizzare il funzionamento dell' FSx API Amazon`update-file-system`. Per ulteriori informazioni, [UpdateFileSystem](https://docs.aws.amazon.com/fsx/latest/APIReference/API_UpdateFileSystem.html)consulta Amazon FSx API Reference.

## File system configurato in modo errato: l'account del servizio non ha accesso all'unità organizzativa
<a name="w2aac37c13c31"></a>

Amazon non FSx può stabilire una connessione ai controller di dominio Microsoft Active Directory perché l'account di servizio fornito non ha accesso all'unità organizzativa specificata. 

Per risolvere l'errore di configurazione, procedi come segue:

1.  Identifica un altro account di servizio o crea un nuovo account di servizio con accesso all'unità organizzativa.

1. Quindi aggiorna la configurazione di Active Directory autogestita del file system con le nuove credenziali dell'account di servizio.

   1. Nel riquadro di navigazione, scegli **File system** e scegli il file system da aggiornare; viene visualizzata la pagina dei **dettagli del file system**.

   1. Nella pagina dei **dettagli del file system**, scegli **Aggiorna** nella scheda **Rete e sicurezza**.

   Puoi anche utilizzare il funzionamento dell' FSx API Amazon`update-file-system`. Per ulteriori informazioni, [UpdateFileSystem](https://docs.aws.amazon.com/fsx/latest/APIReference/API_UpdateFileSystem.html)consulta Amazon FSx API Reference.

# Non è possibile configurare DFS-R su un file system Multi-AZ o Single-AZ 2
<a name="dfs-r"></a>

Microsoft Distributed File System Replication (DFS-R) non è supportato sui file system Multi-AZ e Single-AZ 2.

I file system Multi-AZ sono configurati per la ridondanza tra più zone di accesso in modo nativo. Utilizza il tipo di implementazione Multi-AZ per un'elevata disponibilità su più zone di disponibilità. Per ulteriori informazioni, consulta [Disponibilità e durabilità: file system Single-AZ e Multi-AZ](high-availability-multiAZ.md).

# Gli aggiornamenti della capacità di storage o di throughput non riescono
<a name="admin-actions-ts"></a>

Esistono diverse cause potenziali per cui le richieste di aggiornamento della capacità di storage e throughput del file system non riescono, ognuna con una propria risoluzione.

## L'aumento della capacità di storage non riesce perché Amazon non FSx può accedere al file system AWS KMS key
<a name="w2aac37c17b5"></a>

Una richiesta di aumento della capacità di storage non è riuscita perché Amazon non FSx è stato in grado di accedere alla chiave KMS utilizzata per crittografare il file system.

Devi assicurarti che Amazon FSx abbia accesso alla chiave KMS utilizzata per crittografare il file system per eseguire l'azione amministrativa. Utilizza le seguenti informazioni per risolvere il problema di accesso alle chiavi. 
+ Se la chiave KMS è stata eliminata, il file system e tutti i relativi backup che utilizzano la chiave KMS eliminata non sono recuperabili. Per ulteriori informazioni, consulta la sezione [Eliminazione di s nella Guida per gli sviluppatori AWS KMS key](https://docs.aws.amazon.com/kms/latest/developerguide/deleting-keys.html). AWS Key Management Service 
+ Se la chiave KMS è disabilitata e si tratta di una chiave gestita dal cliente, sarà necessario riattivarla e quindi ripetere la richiesta di aumento della capacità di archiviazione. Per ulteriori informazioni, consulta [Abilitazione e disattivazione delle chiavi](https://docs.aws.amazon.com/kms/latest/developerguide/enabling-keys.html) nella Guida per gli sviluppatori. AWS Key Management Service 
+ Se la chiave non è valida perché è in sospeso l'eliminazione, è necessario [annullare l'eliminazione della chiave](https://docs.aws.amazon.com/kms/latest/developerguide/deleting-keys-scheduling-key-deletion.html) mentre è ancora in uno stato. `PendingDeletion` Puoi riprovare la richiesta una volta ottenuta la chiave KMS. `Enabled`
+ Se la chiave non è valida a causa dell'importazione in sospeso, è necessario attendere il completamento dell'importazione e quindi ripetere la richiesta di aumento dello spazio di archiviazione.
+ Se il limite di concessione della chiave è stato superato, è necessario richiedere un aumento del numero di concessioni per la chiave. Per ulteriori informazioni, consulta [Resource quotas](https://docs.aws.amazon.com/kms/latest/developerguide/resource-limits.html) nella Developer Guide. AWS Key Management Service Quando viene concesso l'aumento della quota, riprova la richiesta di aumento dello spazio di archiviazione.

## L'aggiornamento della capacità di storage o di throughput non riesce perché l'Active Directory autogestito non è configurato correttamente
<a name="w2aac37c17b7"></a>

La richiesta di aggiornamento della capacità di archiviazione o della capacità di throughput non è riuscita perché Active Directory gestita automaticamente del file system è in uno stato di configurazione errata.

Per risolvere lo stato specifico di configurazione errata, vedere. [Il file system è in uno stato configurato in modo errato](misconfigured-ad-config.md)

## L'aumento della capacità di storage non riesce a causa dell'insufficiente capacità di throughput
<a name="w2aac37c17b9"></a>

La richiesta di aumento della capacità di archiviazione non è riuscita perché la capacità di throughput del file system è impostata su 8. MBps

Aumenta la capacità di trasmissione del file system a un minimo di 16 MBps, quindi riprova la richiesta. Per ulteriori informazioni, consulta [Gestione della capacità di throughput](managing-throughput-capacity.md).

## L'aggiornamento della capacità di throughput a 8 non riesce MBps
<a name="w2aac37c17c11"></a>

Una richiesta di modifica della capacità di throughput di un file system portandola a 8 MBps non è riuscita.

Ciò può verificarsi quando una richiesta di aumento della capacità di archiviazione è in sospeso o in corso. L'aumento della capacità di storage richiede un throughput minimo di 16. MBps Attendi il completamento della richiesta di aumento della capacità di archiviazione, quindi riprova la richiesta di modifica della capacità di throughput.