파일 시스템이 잘못 구성된 상태 - FSx윈도우용 Amazon 파일 서버

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

파일 시스템이 잘못 구성된 상태

Windows 파일 FSx 서버용 파일 시스템은 Active Directory 환경의 변화로 인해 잘못 구성된 상태가 될 수 있습니다. 파일 시스템이 잘못 구성된 상태이면 현재 사용할 수 없거나 가용성이 손실될 위험이 있으며 백업이 실패할 수 있습니다.

잘못 구성된 상태에는 Amazon FSx 콘솔API, 또는 를 사용하여 액세스할 수 있는 오류 메시지와 권장 수정 조치가 포함됩니다. AWS CLI수정 조치를 취한 후, 파일 시스템이 최종적으로 Available 상태로 변경되는지 확인하세요. 변경을 완료하는 데 몇 분이 걸릴 수 있습니다.

파일 시스템이 잘못 구성된 상태가 될 수 있는 이유는 다음과 같습니다.

  • DNS서버 IP 주소는 더 이상 유효하지 않습니다.

  • 서비스 계정 보안 인증 정보가 더 이상 유효하지 않거나 필요한 권한이 없습니다.

  • 잘못된 VPC 보안 그룹, VPC 네트워크 ACL 또는 라우팅 테이블 구성 또는 도메인 컨트롤러 방화벽 설정과 같은 네트워크 연결 문제로 인해 Active Directory 도메인 컨트롤러에 연결할 수 없습니다.

중요

파일 시스템이 생성된 후 Amazon이 OU에 FSx 생성한 컴퓨터 객체를 이동하지 마십시오. 이렇게 하면 파일 시스템 구성이 잘못될 수 있습니다.

(Active Directory 요구 사항의 전체 목록은 을 참조하십시오사전 조건. Amazon FSx Active Directory 검증 도구를 사용하여 Active Directory 환경이 이러한 요구 사항을 충족하도록 적절하게 구성되어 있는지 확인할 수도 있습니다.)

이러한 문제 중 일부를 해결하려면 DNS 서버 IP 주소 변경, 서비스 계정 사용자 이름 또는 암호 변경 등 파일 시스템의 Active Directory 구성에서 하나 이상의 매개 변수를 직접 업데이트해야 합니다. 이 경우 수정 조치를 AWS CLI 취하려면 반드시 Amazon FSx 콘솔을 사용하거나 필수 구성 매개변수를 업데이트해야 합니다. API

도메인 컨트롤러 방화벽 설정 또는 VPC 보안 그룹 변경과 같은 다른 문제에서는 Active Directory 구성 매개 변수를 변경할 필요가 없을 수도 있습니다. 하지만 이러한 경우, 파일 시스템을 Available 상태로 만들려면 추가 조치를 취해야 합니다. Active Directory 환경이 제대로 구성되었는지 확인한 후 Amazon FSx 콘솔에서 잘못 구성된 상태 옆에 있는 복구 시도 버튼을 선택하거나 Amazon FSx 콘솔에서 StartMisconfiguredStateRecovery 명령을 사용하거나API, 또는 AWS CLI

잘못 구성된 파일 시스템: Amazon은 해당 도메인의 DNS 서버 또는 도메인 컨트롤러에 연결할 FSx 수 없습니다.

아마존이 Microsoft Active Directory 도메인 컨트롤러 또는 컨트롤러와 FSx 통신할 수 없는 경우 파일 시스템은 Misconfigured 상태가 됩니다.

이러한 상황을 해결하려면 다음 작업을 시도해 보세요.

  1. 네트워크 구성이 파일 시스템에서 도메인 컨트롤러로의 트래픽을 허용하는지 확인합니다.

  2. Amazon FSx Active Directory 검증 도구를 사용하여 자체 관리형 Active Directory의 네트워크 설정을 테스트하고 확인하십시오. 자세한 내용은 자체 관리형 Microsoft 액티브 디렉터리 사용 단원을 참조하십시오.

  3. Amazon FSx 콘솔에서 파일 시스템의 자체 관리형 Active Directory 구성을 검토하십시오.

  4. 파일 시스템의 자체 관리형 Active Directory 구성을 업데이트하려면 Amazon FSx 콘솔을 사용할 수 있습니다.

    1. 탐색 창에서 파일 시스템을 선택하고 업데이트할 파일 시스템을 선택합니다. 파일 시스템 세부 정보 페이지가 나타납니다.

    2. 파일 시스템 세부 정보 페이지의 네트워킹 및 보안 탭에서 업데이트를 선택합니다.

    Amazon FSx CLI update-file-system 명령이나 API 작업을 사용할 수도 UpdateFileSystem있습니다.

잘못 구성된 파일 시스템: 서비스 계정 보안 인증 정보가 유효하지 않음

Amazon은 Microsoft Active Directory 도메인 컨트롤러 또는 컨트롤러와 연결을 설정할 FSx 수 없습니다. 제공된 서비스 계정 보안 인증 정보가 유효하지 않기 때문입니다. 자세한 내용은 자체 관리형 Microsoft 액티브 디렉터리 사용 단원을 참조하십시오.

잘못된 구성을 해결하려면 다음을 수행합니다.

  1. 올바른 서비스 계정을 사용하고 있는지 확인하고, 해당 계정의 올바른 보안 인증 정보를 사용하고 있는지 확인합니다.

  2. 그런 다음 Amazon FSx 콘솔을 사용하여 올바른 서비스 계정 또는 계정 자격 증명으로 파일 시스템 구성을 업데이트하십시오.

    1. 탐색 창에서 파일 시스템을 선택하고 업데이트할 잘못 구성된 파일 시스템을 선택합니다.

    2. 파일 시스템 세부 정보 페이지의 네트워킹 및 보안 탭에서 업데이트를 선택합니다.

    Amazon 오퍼레이션을 사용할 수도 FSx API 있습니다update-file-system. 자세한 내용은 Amazon UpdateFileSystemFSxAPI참조를 참조하십시오.

잘못 구성된 파일 시스템: 제공된 서비스 계정에 파일 시스템을 도메인에 조인할 권한이 없음

Amazon은 사용자의 Microsoft Active Directory 도메인 컨트롤러에 대한 연결을 설정할 FSx 수 없습니다. 이는 제공된 서비스 계정에 파일 시스템을 지정된 OU가 있는 도메인에 조인할 권한이 없기 때문입니다.

잘못된 구성을 해결하려면 다음을 수행합니다.

  1. Amazon FSx 서비스 계정에 필요한 권한을 추가하거나 필요한 권한이 있는 새 서비스 계정을 생성합니다. 해당 작업에 대한 자세한 내용은 아마존 FSx 서비스 계정 섹션을 참조하세요.

  2. 그런 다음 새 서비스 계정 보안 인증 정보로 파일 시스템의 자체 관리형 Active Directory 구성을 업데이트합니다. Amazon FSx 콘솔을 사용하여 구성을 업데이트할 수 있습니다.

    1. 탐색 창에서 파일 시스템을 선택하고 업데이트할 파일 시스템을 선택합니다. 파일 시스템 세부 정보 페이지가 나타납니다.

    2. 파일 시스템 세부 정보 페이지의 네트워킹 및 보안 탭에서 업데이트를 선택합니다.

    Amazon 오퍼레이션을 사용할 수도 FSx API 있습니다update-file-system. 자세한 내용은 Amazon UpdateFileSystemFSxAPI참조를 참조하십시오.

잘못 구성된 파일 시스템: 서비스 계정이 더 이상 컴퓨터를 도메인에 조인할 수 없음

Amazon은 사용자의 Microsoft Active Directory 도메인 컨트롤러에 대한 연결을 설정할 FSx 수 없습니다. 이 때 원인은 제공한 서비스 계정이 도메인에 조인할 수 있는 최대 컴퓨터 수에 도달했기 때문입니다.

잘못된 구성을 해결하려면 다음을 수행합니다.

  1. 다른 서비스 계정을 식별하거나, 새 컴퓨터를 도메인에 조인할 수 있는 새 서비스 계정을 만드세요.

  2. 그런 다음 Amazon FSx 콘솔을 사용하여 파일 시스템의 자체 관리형 Active Directory 구성을 새 서비스 계정 자격 증명으로 업데이트하십시오.

    1. 탐색 창에서 파일 시스템을 선택하고 업데이트할 파일 시스템을 선택합니다. 파일 시스템 세부 정보 페이지가 나타납니다.

    2. 파일 시스템 세부 정보 페이지의 네트워킹 및 보안 탭에서 업데이트를 선택합니다.

    Amazon 오퍼레이션을 사용할 수도 FSx API 있습니다update-file-system. 자세한 내용은 Amazon UpdateFileSystemFSxAPI참조를 참조하십시오.

잘못 구성된 파일 시스템: 서비스 계정이 OU에 액세스할 수 없음

제공된 서비스 계정에 지정된 OU에 대한 액세스 권한이 없기 때문에 Amazon은 Microsoft Active Directory 도메인 컨트롤러에 대한 연결을 설정할 FSx 수 없습니다.

잘못된 구성을 해결하려면 다음을 수행합니다.

  1. 다른 서비스 계정을 식별하거나 OU에 액세스할 수 있는 새 서비스 계정을 만드세요.

  2. 그런 다음 새 서비스 계정 보안 인증 정보로 파일 시스템의 자체 관리형 Active Directory 구성을 업데이트합니다.

    1. 탐색 창에서 파일 시스템을 선택하고 업데이트할 파일 시스템을 선택합니다. 파일 시스템 세부 정보 페이지가 나타납니다.

    2. 파일 시스템 세부 정보 페이지의 네트워킹 및 보안 탭에서 업데이트를 선택합니다.

    Amazon 오퍼레이션을 사용할 수도 FSx API 있습니다update-file-system. 자세한 내용은 Amazon UpdateFileSystemFSxAPI참조를 참조하십시오.