Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Non riesci ad accedere al tuo file system
Esistono diverse cause potenziali per l'impossibilità di accedere al file system, ognuna con la propria risoluzione, come segue.
Argomenti
L'interfaccia di rete elastica del file system è stata modificata o eliminata
L'indirizzo IP elastico associato all'interfaccia elastica di rete del file system è stato eliminato
Il gruppo di sicurezza del file system non dispone delle regole in entrata o in uscita richieste.
Il gruppo di sicurezza dell'istanza di calcolo non dispone delle regole in uscita richieste
L'utente di Active Directory non dispone delle autorizzazioni necessarie
Consenti il controllo completo delle autorizzazioni ACL NTFS rimosse
Impossibile accedere a un file system utilizzando un client locale
Impossibile accedere al file system utilizzando un alias DNS
Impossibile accedere al file system utilizzando un indirizzo IP
L'interfaccia di rete elastica del file system è stata modificata o eliminata
Non è necessario modificare o eliminare l'interfaccia di rete elastica del file system. La modifica o l'eliminazione dell'interfaccia di rete può causare una perdita permanente della connessione tra il VPC e il file system. Crea un nuovo file system e non modificare o eliminare l'interfaccia di rete elastica di Amazon FSx. Per ulteriori informazioni, consulta Controllo degli accessi ai file system con Amazon VPC.
L'indirizzo IP elastico associato all'interfaccia elastica di rete del file system è stato eliminato
Amazon FSx non supporta l'accesso ai file system dalla rete Internet pubblica. Amazon FSx stacca automaticamente qualsiasi indirizzo IP elastico, che è un indirizzo IP pubblico raggiungibile da Internet, che viene collegato all'interfaccia di rete elastica di un file system. Per ulteriori informazioni, consulta Accesso ai tuoi dati.
Il gruppo di sicurezza del file system non dispone delle regole in entrata o in uscita richieste.
Rivedi le regole in entrata specificate in Gruppi di sicurezza Amazon VPC e assicurati che il gruppo di sicurezza associato al tuo file system disponga delle regole in entrata corrispondenti.
Il gruppo di sicurezza dell'istanza di calcolo non dispone delle regole in uscita richieste
Rivedi le regole in uscita specificate in Gruppi di sicurezza Amazon VPC e assicurati che il gruppo di sicurezza associato all'istanza di calcolo disponga delle regole in uscita corrispondenti.
Istanza di calcolo non unita a un Active Directory
Le tue istanze di calcolo potrebbero non essere unite correttamente a uno dei due tipi di Active Directory:
La AWS Managed Microsoft AD directory a cui è aggiunto il file system.
Una directory di Microsoft Active Directory con la quale è stata stabilita una relazione di trust forestale unidirezionale. AWS Managed Microsoft AD
Assicurati che le tue istanze di calcolo siano unite a uno dei due tipi di directory. Un tipo è la AWS Managed Microsoft AD directory a cui è aggiunto il file system. L'altro tipo è una directory di Microsoft Active Directory con la quale è stabilita una relazione di fiducia forestale unidirezionale. AWS Managed Microsoft AD Per ulteriori informazioni, consulta Utilizzo di Amazon FSx con AWS Directory Service for Microsoft Active Directory.
La condivisione dei file non esiste
La condivisione di file Microsoft Windows a cui stai tentando di accedere non esiste.
Se stai utilizzando una condivisione di file esistente, assicurati che il nome DNS del file system e il nome della condivisione siano specificati correttamente. Per gestire le condivisioni di file, consultaCreazione, aggiornamento e rimozione di condivisioni di file.
L'utente di Active Directory non dispone delle autorizzazioni necessarie
L'utente di Active Directory con cui stai accedendo alla condivisione di file non dispone delle autorizzazioni di accesso necessarie.
Assicurati che le autorizzazioni di accesso per la condivisione di file e gli elenchi di controllo di accesso di Windows (ACL) per la cartella condivisa consentano l'accesso agli utenti di Active Directory che devono accedervi.
Consenti il controllo completo delle autorizzazioni ACL NTFS rimosse
Se rimuovi le autorizzazioni ACL NTFS con il controllo completo per l'utente SYSTEM su una cartella condivisa, tale condivisione può diventare inaccessibile e qualsiasi backup del file system eseguito da quel momento in poi potrebbe non essere utilizzabile.
Dovrai ricreare la condivisione di file interessata. Per ulteriori informazioni, consulta Creazione, aggiornamento e rimozione di condivisioni di file. Dopo aver ricreato la cartella o la condivisione, puoi mappare e utilizzare le condivisioni di file di Windows dalle tue istanze di calcolo.
Impossibile accedere a un file system utilizzando un client locale
Stai utilizzando il tuo file system Amazon FSx in locale Direct Connect o tramite VPN e stai utilizzando un intervallo di indirizzi IP non privato per il client locale.
Amazon FSx supporta solo l'accesso da client locali con indirizzi IP non privati su file system creati dopo il 17 dicembre 2020.
Se devi accedere al file system FSx for Windows File Server creato prima del 17 dicembre 2020 utilizzando un intervallo di indirizzi IP non privato, puoi creare un nuovo file system ripristinando un backup del file system. Per ulteriori informazioni, consulta Protezione dei dati con backup.
Il nuovo file system non è registrato nel DNS
Per i file system collegati a un Active Directory autogestito, Amazon FSx non ha registrato il DNS del file system al momento della creazione perché la rete del cliente non utilizza il DNS Microsoft.
Amazon FSx non registra i file system nel DNS se la rete utilizza un servizio DNS di terze parti anziché Microsoft DNS. È necessario configurare manualmente le voci DNS A per i file system Amazon FSx. Per Single-AZ 1 file system, dovrai aggiungere una voce DNS A; per Single-AZ 2 Multi-AZ file system e 2, dovrai aggiungere due voci DNS A. Utilizzate la seguente procedura per ottenere l'indirizzo IP o gli indirizzi IP del file system da utilizzare per aggiungere manualmente le voci DNS A.
Nel https://console.aws.amazon.com/fsx/
, scegli il file system di cui desideri ottenere l'indirizzo IP per visualizzare la pagina dei dettagli del file system. Nella scheda Rete e sicurezza effettuate una delle seguenti operazioni:
-
Per un file system composto da Single-AZ 1:
-
Nel pannello Subnet, scegli l'interfaccia di rete elastica mostrata in Interfaccia di rete per aprire la pagina Interfacce di rete in Amazon EC2.
L'indirizzo IP per il file system Single-AZ 1 da utilizzare è mostrato nella colonna IP IPv4 privato primario.
-
-
Per un Multi-AZ file system Single-AZ 2 o 2:
Nel pannello Subnet preferita, scegli l'interfaccia di rete elastica mostrata in Interfaccia di rete per aprire la pagina Interfacce di rete in Amazon EC2.
L'indirizzo IP per la sottorete preferita da utilizzare è mostrato nella colonna IP IPv4 privato secondario.
Nel pannello della sottorete Amazon FSx Standby, scegli l'interfaccia di rete elastica mostrata in Interfaccia di rete per aprire la pagina Interfacce di rete nella console Amazon EC2.
L'indirizzo IP da utilizzare per la sottorete di standby è indicato nella colonna IP IPv4 privato secondario.
-
Impossibile accedere al file system utilizzando un alias DNS
Se non riesci ad accedere a un file system utilizzando un alias DNS, utilizza la seguente procedura per risolvere il problema.
Verifica che l'alias sia associato al file system eseguendo una delle seguenti operazioni:
-
Utilizzo della console Amazon FSx: scegli il file system a cui stai tentando di accedere. Nella pagina dei dettagli del file system, gli alias DNS sono visualizzati nella scheda Rete e sicurezza.
-
Utilizzo della CLI o dell'API: utilizza il comando
describe-file-system-aliasesCLI o l'operazione DescribeFileSystemAliases API per recuperare gli alias attualmente associati al file system.
-
Se l'alias DNS non è elencato, è necessario associarlo al file system. Per ulteriori informazioni, consulta Gestione degli alias DNS sui file system esistenti.
Se l'alias DNS è associato al file system, verifica di aver configurato anche i seguenti elementi obbligatori:
Hai creato nomi principali di servizio (SPN) corrispondenti all'alias DNS sull'oggetto informatico Active Directory del tuo file system Amazon FSx.
Per ulteriori informazioni, consulta Configura i nomi principali dei servizi (SPN) per Kerberos.
È stato creato un record DNS CNAME per l'alias DNS che si risolve nel nome DNS predefinito del file system Amazon FSx.
Per ulteriori informazioni, consulta Aggiorna o crea un record DNS CNAME.
Se hai creato SPN validi e un record DNS CNAME, verifica che il DNS del cliente abbia il record DNS CNAME che si risolve nel file system corretto.
Esegui
nslookupper confermare che il record esiste e che si risolva nel nome DNS predefinito del file system.Se il DNS CNAME si risolve in un altro file system, attendi che la cache DNS del client si aggiorni, quindi ricontrolla il record CNAME. È possibile accelerare il processo svuotando la cache DNS del client utilizzando il seguente comando.
ipconfig /flushdns
Se il record DNS CNAME si risolve nel DNS predefinito del file system Amazon FSx e il client non è ancora in grado di accedere al file system, consulta la sezione per ulteriori passaggi di risoluzione dei problemi. Non riesci ad accedere al tuo file system
Impossibile accedere al file system utilizzando un indirizzo IP
Se non riesci ad accedere al tuo file system utilizzando un indirizzo IP, prova invece a utilizzare il nome DNS o l'alias DNS associato.
Puoi trovare il nome DNS del file system e gli eventuali alias DNS associati sulla console Amazon FSx
Per un Single-AZ file system unito a un Microsoft Active Directory AWS gestito, il nome DNS è simile al seguente.
fs-0123456789abcdef0.ad-domain.comPer tutti i Multi-AZ file system e i Single-AZ file system uniti a un Active Directory autogestito, il nome DNS è simile al seguente.
amznfsxaa11bb22.ad-domain.com