Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
La creazione di un nuovo file system Amazon FSx non riesce
Esistono diverse cause potenziali in cui una richiesta di creazione di un file system non riesce, come descritto nella sezione seguente.
Argomenti
Gruppo di sicurezza VPC e ACL di rete non configurati correttamente
Assicurati che i gruppi di sicurezza VPC e gli ACL di rete siano configurati utilizzando la configurazione consigliata del gruppo di sicurezza. Per ulteriori informazioni, consulta Creazione di gruppi di sicurezza.
Nomi di gruppo di amministratori di file system duplicati
La creazione di un file system unito all'Active Directory autogestito non riesce e viene visualizzato il seguente messaggio di errore:
File system creation failed. Amazon FSx is unable to apply your Microsoft Active Directory configuration with the
specified file system administrators group. Please ensure that your Active Directory does not contain multiple domain
groups with the name: domain_group.
Amazon FSx non ha creato il file system perché nel dominio sono presenti più gruppi di amministratori con lo stesso nome.
Se non specifichi un nome di gruppo, Amazon FSx tenterà di utilizzare il valore predefinito «Domain Admins» come gruppo di amministratori. La richiesta avrà esito negativo se è presente più di un gruppo che utilizza il nome predefinito «Domain Admins».
Utilizza i passaggi seguenti per risolvere il problema.
Rivedi i prerequisiti per unire il tuo file system all'Active Directory autogestito.
Utilizza lo strumento di convalida di Amazon FSx Active Directory per convalidare la tua configurazione Active Directory autogestita prima di creare un file system FSx for Windows File Server che viene aggiunto a un Active Directory autogestito.
Crea un nuovo file system utilizzando o. Console di gestione AWS AWS CLI Per ulteriori informazioni, consulta Aggiungere un file system Amazon FSx a un dominio Microsoft Active Directory autogestito.
Fornisci un nome univoco per il gruppo di amministratori del file system nel dominio per il tuo Active Directory autogestito.
Server DNS o controller di dominio irraggiungibili
La creazione di un file system unito all'Active Directory autogestito non riesce e viene visualizzato il seguente messaggio di errore:
Amazon FSx can't reach the DNS servers provided or the domain controllers for your self-managed directory in Microsoft Active Directory. File system creation failed. Amazon FSx is unable to communicate with your Microsoft Active Directory domain controllers. This is because Amazon FSx can't reach the DNS servers provided or domain controllers for your domain. To fix this problem, delete your file system and create a new one with valid DNS servers and networking configuration that allows traffic from the file system to the domain controller.
Utilizza i passaggi seguenti per risolvere e risolvere il problema.
-
Verifica di aver rispettato i prerequisiti per stabilire la connettività di rete e il routing tra la sottorete in cui stai creando un file system Amazon FSx e il tuo Active Directory autogestito. Per ulteriori informazioni, consulta Prerequisiti.
Utilizza lo strumento Amazon FSx Active Directory Validation per testare e verificare queste impostazioni di rete.
Nota
Se hai definito più siti Active Directory, assicurati che le sottoreti nel VPC associato al tuo file system Amazon FSx siano definite in un sito Active Directory e che non esistano conflitti IP tra le sottoreti del tuo VPC e le sottoreti degli altri siti. Puoi visualizzare e modificare queste impostazioni utilizzando lo snap-in MMC Sites and Services di Active Directory.
-
Verifica di aver configurato i gruppi di sicurezza VPC associati al tuo file system Amazon FSx, insieme agli eventuali ACL di rete VPC, per consentire il traffico di rete in uscita su tutte le porte.
Nota
Se desideri implementare il privilegio minimo, puoi consentire il traffico in uscita solo verso le porte specifiche richieste per la comunicazione con i controller di dominio Active Directory. Per ulteriori informazioni, consulta la documentazione di Microsoft Active Directory.
-
Verificate che i valori per il file server di Microsoft Windows o le proprietà amministrative di rete non contengano Latin-1 caratteri diversi da quelli indicati. Ad esempio, la creazione del file system non riesce se si utilizza
Domänen-Adminscome nome del gruppo di amministratori del file system. -
Verifica che i server DNS e i controller di dominio del tuo dominio Active Directory siano attivi e in grado di rispondere alle richieste per il dominio fornito.
-
Assicurati che il livello di funzionalità del tuo dominio Active Directory sia Windows Server 2008 R2 o superiore.
-
Assicurati che le regole del firewall sui controller di dominio del tuo dominio Active Directory consentano il traffico proveniente dal tuo file system Amazon FSx. Per ulteriori informazioni, consulta la documentazione di Microsoft Active Directory.
Credenziali dell'account di servizio non valide
La creazione di un file system unito a un Active Directory autogestito non riesce e viene visualizzato il seguente messaggio di errore:
Amazon FSx is unable to establish a connection with your Microsoft Active Directory domain controllers because the service account credentials provided are invalid. To fix this problem, delete your file system and create a new one using a valid service account.
Utilizza i passaggi seguenti per risolvere e risolvere il problema.
Caso 1: Se si utilizza un AWS Secrets Manager segreto per archiviare le credenziali di Active Directory
-
Verificare Memorizzazione delle credenziali di Active Directory utilizzando AWS Secrets Manager.
-
at the secret ARN è corretto e segue il formato corretto:.
arn:aws:secretsmanager:region:account-id:secret:secret-name-6chars -
Verifica che il segreto contenga entrambi i campi obbligatori con valori non vuoti:
-
CUSTOMER_MANAGED_ACTIVE_DIRECTORY_USERNAME— Il nome utente dell'account del servizio AD. -
CUSTOMER_MANAGED_ACTIVE_DIRECTORY_PASSWORD— La password dell'account del servizio AD.
-
-
Verifica che il segreto e la chiave abbiano una politica basata sulle risorse che conceda al principale del servizio Amazon FSx l'
fsx.amazonaws.com.rproxy.goskope.comautorizzazione a recuperare il valore segreto.
Caso 2: se utilizzi credenziali in testo normale per accedere al tuo Active Directory
-
Verifica di inserire solo il nome utente come input per il nome utente dell'account di servizio, ad esempio nella configurazione di Active
ServiceAcctDirectory autogestita.Importante
NON includere un prefisso di dominio (
corp.com\ServiceAcct) o un suffisso di dominio (ServiceAcct@corp.com) quando inserisci il nome utente dell'account di servizio.NON utilizzare il nome distinto (DN) quando si inserisce il nome utente dell'account di servizio (CN=ServiceAcct, OU=example, DC=Corp, DC=com).
-
Verifica che l'account di servizio fornito esista nel tuo dominio Active Directory.
-
Assicurati di aver delegato le autorizzazioni richieste all'account di servizio che hai fornito. L'account di servizio deve essere in grado di creare ed eliminare oggetti informatici nell'unità organizzativa del dominio a cui si sta unendo al file system. L'account di servizio deve inoltre disporre almeno delle autorizzazioni per eseguire le seguenti operazioni:
-
Reimpostare le password
-
Impedisci agli account di leggere e scrivere dati
-
Capacità convalidata di scrivere sul nome host DNS
-
Capacità convalidata di scrivere sul nome principale del servizio
Per ulteriori informazioni sulla creazione di un account di servizio con le autorizzazioni corrette, vedere. Account di servizio Amazon FSx
-
Amazon FSx non può accedere alle credenziali del tuo account di servizio Active Directory in AWS Secrets Manager
Le seguenti sezioni descrivono i problemi più comuni e come risolverli.
L'aggiunta di un file system all'Active Directory autogestita non riesce e viene visualizzato il seguente messaggio di errore:
You can't provide both username/password and a domain join service account secret to connect to your Active Directory. Provide only one set of credentials.
Per risolvere questo problema
-
Scegli se fornire le credenziali archiviate in un Secrets Manager segreto o in testo normale.
-
Quando entri in un Active Directory, fornisci solo uno di questi parametri e non entrambi.
L'aggiunta di un file system all'Active Directory autogestita non riesce e viene visualizzato il seguente messaggio di errore:
The domain join service account secret ARN format you entered isn't valid. Use the format: arn:partition:secretsmanager:region:account-id:secret:secret-name-6chars
Per risolvere questo problema
-
Verificare Memorizzazione delle credenziali di Active Directory utilizzando AWS Secrets Manager.
-
Verifica che il formato ARN che stai inserendo sia corretto. Un esempio di formato corretto è
arn:aws:secretsmanager:us-east-1:123456789012:secret:MyDatabaseSecret-Ab3d5f.
L'aggiunta di un file system all'Active Directory autogestita non riesce e viene visualizzato il seguente messaggio di errore:
Amazon FSx can't access the domain join service account secret [ARN]. Add a resource permission to the secret that grants the FSx service principal (fsx.amazonaws.com) permission to access it.
Per risolvere questo problema
-
Verificare Memorizzazione delle credenziali di Active Directory utilizzando AWS Secrets Manager.
-
Verifica che il segreto di Secrets Manager che stai fornendo abbia le politiche corrette che consentono ad Amazon FSx di utilizzarlo.
L'aggiunta di un file system al tuo Active Directory autogestito non riesce e viene visualizzato il seguente messaggio di errore:
You don't have permission to access the domain join service account secret [ARN]. A resource permission needs to be added to the secret to grant you access.
Per risolvere questo problema
-
Il proprietario o amministratore segreto di Secrets Manager deve fornire al tuo account l'accesso per utilizzare questo segreto. Per ulteriori informazioni, consulta policy Identity-based .
L'aggiunta di un file system all'Active Directory autogestita non riesce e viene visualizzato il seguente messaggio di errore:
The domain join service account secret format or content isn't valid. Make sure the secret includes both CUSTOMER_MANAGED_ACTIVE_DIRECTORY_USERNAME and CUSTOMER_MANAGED_ACTIVE_DIRECTORY_PASSWORD fields with non-empty values.
Per risolvere questo problema
-
Verificare Memorizzazione delle credenziali di Active Directory utilizzando AWS Secrets Manager.
-
Verifica che il segreto di Secrets Manager che stai fornendo contenga entrambi i campi obbligatori.
Autorizzazioni dell'account di servizio insufficienti
La creazione di un file system unito all'Active Directory autogestito non riesce e viene visualizzato il seguente messaggio di errore:
Amazon FSx is unable to establish a connection with your Microsoft Active Directory domain controllers. This is because the service account provided does not have permission to join the file system to the domain with the specified organizational unit. To fix this problem, delete your file system and create a new one using a service account with permission to join the file system to the domain with the specified organizational unit.
Utilizza la seguente procedura per risolvere e risolvere il problema.
-
Assicurati di aver delegato le autorizzazioni richieste all'account di servizio che hai fornito. L'account di servizio deve essere in grado di creare ed eliminare oggetti informatici nell'unità organizzativa del dominio a cui si sta unendo al file system. L'account di servizio deve inoltre disporre almeno delle autorizzazioni per eseguire le seguenti operazioni:
-
Reimpostare le password
-
Impedisci agli account di leggere e scrivere dati
-
Capacità convalidata di scrivere sul nome host DNS
-
Capacità convalidata di scrivere sul nome principale del servizio
Per ulteriori informazioni sulla creazione di un account di servizio con le autorizzazioni corrette, vedere. Account di servizio Amazon FSx
-
La capacità dell'account di servizio è stata superata
La creazione di un file system unito all'Active Directory autogestito non riesce e viene visualizzato il seguente messaggio di errore:
Amazon FSx can't establish a connection with your Microsoft Active Directory domain controllers. This is because the service account provided has reached the maximum number of computers that it can join to the domain. To fix this problem, delete your file system and create a new one, supplying a service account that is able to join new computers to the domain.
Per risolvere il problema, verifica che l'account di servizio fornito abbia raggiunto il numero massimo di computer che può essere aggiunto al dominio. Se ha raggiunto il limite massimo, crea un nuovo account di servizio con le autorizzazioni corrette. Utilizza il nuovo account di servizio e crea un nuovo file system. Per ulteriori informazioni, consulta Account di servizio Amazon FSx.
Amazon FSx non può accedere all'unità organizzativa (OU)
La creazione di un file system unito all'Active Directory autogestito non riesce e viene visualizzato il seguente messaggio di errore:
Amazon FSx can't establish a connection with your Microsoft Active Directory domain controller(s). This is because the organizational unit you specified either doesn't exist or isn't accessible to the service account provided. To fix this problem, delete your file system and create a new one specifying an organizational unit to which the service account can join the file system.
Utilizza i passaggi seguenti per risolvere e risolvere il problema.
-
Verifica che l'unità organizzativa fornita sia nel tuo dominio Active Directory.
-
Assicurati di aver delegato le autorizzazioni richieste all'account di servizio che hai fornito. L'account di servizio deve essere in grado di creare ed eliminare oggetti informatici nell'unità organizzativa del dominio a cui si sta unendo al file system. L'account di servizio deve inoltre disporre almeno delle autorizzazioni per eseguire le seguenti operazioni:
-
Reimpostare le password
-
Impedisci agli account di leggere e scrivere dati
-
Capacità convalidata di scrivere sul nome host DNS
-
Capacità convalidata di scrivere sul nome principale del servizio
-
Ottieni il controllo delegato per creare ed eliminare oggetti informatici
-
Capacità convalidata di leggere e scrivere Restrizioni relative all'account
Per ulteriori informazioni sulla creazione di un account di servizio con le autorizzazioni corrette, vedere. Account di servizio Amazon FSx
-
L'account di servizio non può accedere al gruppo di amministratori
La creazione di un file system unito all'Active Directory autogestito non riesce e viene visualizzato il seguente messaggio di errore:
Amazon FSx is unable to apply your Microsoft Active Directory configuration. This is because the file system administrators group you provided either doesn't exist or isn't accessible to the service account you provided. To fix this problem, delete your file system and create a new one specifying a file system administrators group in the domain that is accessible to the service account provided.
Utilizza i passaggi seguenti per risolvere e risolvere il problema.
-
Assicurati di fornire solo il nome del gruppo come stringa per il parametro del gruppo di amministratori.
Importante
NON includere un prefisso di dominio (
corp.com\FSxAdmins) o un suffisso di dominio (FSxAdmins@corp.com) quando fornisci il parametro del nome del gruppo.NON utilizzare il nome distinto (DN) per il gruppo. Un esempio di nome distinto è CN=FSxAdmins, OU=Example, DC=Corp, DC=com.
-
Verificate che il gruppo di amministratori fornito esista nello stesso dominio Active Directory a cui desiderate aggiungere il file system.
-
Se non hai fornito un parametro di gruppo di amministratori, Amazon FSx tenta di utilizzare il
Builtin Domain Adminsgruppo nel tuo dominio Active Directory. Se il nome di questo gruppo è stato modificato o se stai utilizzando un gruppo diverso per l'amministrazione del dominio, devi fornire quel nome per il gruppo.
Amazon FSx ha perso la connettività nel dominio
La creazione di un file system unito all'Active Directory autogestito non riesce e viene visualizzato il seguente messaggio di errore:
Amazon FSx is unable to apply your Microsoft Active Directory configuration. To fix this problem, delete your file system and create a new one meeting the pre-requisites described in the Amazon FSx user guide.
Durante la creazione del file system, Amazon FSx è riuscita a raggiungere i server DNS e i controller di dominio del tuo dominio Active Directory e a unire correttamente il file system al tuo dominio Active Directory. Tuttavia, durante il completamento della creazione del file system, Amazon FSx ha perso la connettività o l'appartenenza al tuo dominio. Utilizza i seguenti passaggi per risolvere e risolvere il problema.
-
Assicurati che la connettività di rete continui a esistere tra il tuo file system Amazon FSx e il tuo Active Directory. Inoltre, assicurati che il traffico di rete continui a essere consentito tra di loro utilizzando le regole di routing, le regole dei gruppi di sicurezza VPC, gli ACL di rete VPC e le regole del firewall del controller di dominio.
-
Assicurati che gli oggetti informatici creati da Amazon FSx per i tuoi file system nel tuo dominio Active Directory siano ancora attivi e non siano stati eliminati o manipolati in altro modo.
L'account di servizio non dispone delle autorizzazioni corrette
La creazione di un file system unito all'Active Directory autogestito non riesce e viene visualizzato il seguente messaggio di errore:
File system creation failed. Amazon FSx is unable to establish a connection with your Microsoft Active Directory domain controller(s). This is because the service account provided does not have permission to join the file system to the domain with the specified organizational unit (OU). To fix this problem, delete your file system and create a new one using a service account with permission to create computer objects and reset passwords within the specified organizational unit.
Assicurati di aver delegato le autorizzazioni richieste all'account di servizio che hai fornito. Utilizza i passaggi seguenti per risolvere e risolvere il problema.
L'account di servizio deve disporre almeno delle seguenti autorizzazioni:
Ottieni il controllo delegato per creare ed eliminare oggetti informatici nell'unità organizzativa a cui stai unendo il file system
Disponi delle seguenti autorizzazioni nell'unità organizzativa a cui stai unendo il file system:
Possibilità di reimpostare le password
-
Possibilità di impedire agli account di leggere e scrivere dati
-
Capacità convalidata di scrivere sul nome host DNS
Capacità convalidata di scrivere sul nome principale del servizio
Capacità (può essere delegata) di creare ed eliminare oggetti informatici
Capacità convalidata di leggere e scrivere Restrizioni relative all'account
Possibilità di modificare le autorizzazioni
Per ulteriori informazioni sulla creazione di un account di servizio con le autorizzazioni corrette, vedere. Account di servizio Amazon FSx
Caratteri Unicode utilizzati nei parametri di creazione
La creazione di un file system unito all'Active Directory autogestito non riesce e viene visualizzato il seguente messaggio di errore:
File system creation failed. Amazon FSx is unable to create a file system within the specified Microsoft Active Directory. To fix this problem, please delete your file system and create a new one meeting the pre-requisites described in the FSx for ONTAP User Guide.
Amazon FSx non supporta i caratteri Unicode. Verifica che nessuno dei parametri di creazione contenga caratteri Unicode, come gli accenti. Sono inclusi i parametri che possono essere lasciati vuoti se un valore predefinito viene inserito automaticamente. Assicurati che anche i valori predefiniti corrispondenti in Active Directory non contengano caratteri Unicode.
Il passaggio del tipo di archiviazione su HDD durante il ripristino di un backup non riesce
La creazione di un file system da un backup non riesce e viene visualizzato il seguente messaggio di errore:
Switching storage type to HDD while creating a file system from backup backup_id is not supported
because a storage scaling activity was still under way on the source file system to increase storage
capacity from less than 2000 GiB when the backup backup_id was taken, and the minimum storage capacity
for HDD storage is 2000 GiB.
Questo problema si verifica quando si ripristina un backup e si modifica il tipo di archiviazione da SSD a HDD. Il ripristino dal backup non riesce perché il backup che si sta ripristinando è stato eseguito mentre era ancora in corso un aumento della capacità di archiviazione sul file system originale. La capacità di archiviazione SSD del file system prima della richiesta di aumento era inferiore a 2000 GiB, che è la capacità di archiviazione minima richiesta per creare un file system HDD.
Per risolvere il problema, utilizzare la procedura seguente.
Attendi il completamento della richiesta di aumento della capacità di archiviazione e il file system disponga di almeno 2000 GiB di capacità di archiviazione SSD. Per ulteriori informazioni, consulta Il monitoraggio della capacità di archiviazione aumenta.
-
Esegui un backup del file system avviato dall'utente. Per ulteriori informazioni, consulta Utilizzo dei backup avviati dall'utente.
-
Ripristina il backup avviato dall'utente su un nuovo file system utilizzando l'archiviazione HDD. Per ulteriori informazioni, consulta Ripristino dei backup su un nuovo file system.