View a markdown version of this page

Connector for AD ディレクトリの登録失敗のトラブルシューティング - AWS Private Certificate Authority

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Connector for AD ディレクトリの登録失敗のトラブルシューティング

AD ディレクトリ登録用 Connector は、さまざまな理由で失敗する可能性があります。ディレクトリの登録が失敗すると、API レスポンスに失敗の理由が表示されます。コンソールを使用している場合は、ディレクトリ登録の詳細ペインの「ステータス情報の追加」フィールドで失敗の理由を確認できます。次の表に、障害の理由と解決の推奨手順を示します。

失敗ステータス 説明 修正
DIRECTORY_ACCESS_DENIED Connector for AD は ディレクトリにアクセスできません。

Connector for AD は、マルチリージョンディレクトリのレプリカリージョンでの AWS Managed Microsoft AD ディレクトリ登録またはコネクタの作成をサポートしていません。レプリカリージョンでディレクトリ登録を作成しようとした場合は、失敗したディレクトリ登録を削除し、ディレクトリのプライマリリージョンに新しいディレクトリ登録を作成します。プライマリリージョンにもコネクタを作成します。マルチリージョンレプリケーションの詳細については、「 AWS Directory Service 管理ガイド」の「マルチリージョンレプリケーション」を参照してください。

ディレクトリへのアクセス許可を Connector for AD に付与する必要があります。ステップ 4: IAM ポリシーを作成する セクションを確認して、 AWS アカウントに関連付けられた IAM ポリシーでディレクトリにアクセスして記述できることを確認します。 AWS ロールに適切なアクセス許可を付与したら、失敗したディレクトリ登録を削除し、新しいディレクトリ登録を作成します。

AWS Directory Service AD Connector で Connector for AD を使用する場合は、AD Connector サービスアカウントのパスワードの有効期限が切れておらず、有効であることを確認します。AD Connector サービスアカウントの詳細については、「AD Connector 管理ガイド」の「AD Connector の開始方法」を参照してください。

DIRECTORY_NOT_ACTIVE ディレクトリが Active状態ではありません。

ディレクトリ登録を作成するには、ディレクトリが Active状態である必要があります。ディレクトリの問題を解決し AWS Directory Service、失敗したディレクトリ登録を削除して新しいディレクトリを作成します。

DIRECTORY_NOT_REACHABLE Connector for AD が ディレクトリに到達できません。

AWS と ディレクトリ間のネットワークを確認し、失敗したディレクトリ登録を削除して新しいディレクトリを作成します。

DIRECTORY_RESOURCE_NOT_FOUND Connector for AD は、指定されたディレクトリを見つけることができません。

正しいディレクトリ ID を指定し、失敗したディレクトリ登録を削除して、目的のディレクトリ ID を使用して新しいディレクトリ ID を作成します。

DIRECTORY_TYPE_NOT_SUPPORTED Connector for AD はこのディレクトリタイプをサポートしていません。

Connector for AD は、所有する AWS Managed Microsoft AD (Standard Edition および Enterprise Edition) と AD Connector ディレクトリをサポートしています。Connector for AD は、別のアカウントが共有している AWS Managed Microsoft AD または ディレクトリのハイブリッドエディションをサポートしていません。共有ディレクトリの場合は、ディレクトリを所有する AWS アカウントにディレクトリ登録を作成します。

INTERNAL_FAILURE Connector for AD で内部障害が発生しました。

後でもう一度お試しください。失敗したディレクトリ登録を削除し、新しいディレクトリ登録を作成します。