本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
微软 AD AWS 托管故障排除
以下内容可以帮助你解决在创建或使用 AWS 托管 Microsoft AD 时可能遇到的一些常见问题 Active Directory.
你的 AWS 托管 Microsoft AD 存在问题
某些故障排除任务只能通过完成 AWS Support。以下是一些任务:
-
重新启动您 AWS Directory Service提供的域控制器。
要创建支持案例,请参阅创建支持案例和案例管理。
Netlogon 和安全信道通信存在问题
作为对 CVE-2020-
要验证您的问题是否与 Netlogon 或安全渠道通信有关,请在您的 Amazon CloudWatch 日志中搜索事件 IDs 5827(设备身份验证相关问题)或 5828(查看 AD 信任验证相关问题)。有关 CloudWatch AWS 托管 Microsoft AD 的信息,请参阅为 AWS 托管 Microsoft AD 启用亚马逊 CloudWatch 日志日志转发。
有关针对 CVE -2020-1472 的缓解措施的更多信息,请参阅如何管理与-2020-1472 关联的 Netlogon 安全通道连接中的更改 CVE
尝试重置用户密码时,您会收到 “响应状态:400 错误请求” 错误
尝试重置用户密码时,您会收到一条类似于以下内容的错误消息:
Response Status: 400 Bad Request
当你的 AWS 托管 Microsoft AD 组织单位 (OU) 中存在具有相同用户登录名的重复对象时,你可能会遇到此问题。用户登录名必须是唯一的。请参阅中的目录数据问题疑难解答
密码找回
如果用户忘记密码或者在登录你的 Microsoft AD AWS 托管目录时遇到问题,你可以使用、 AWS Management ConsoleWindows PowerShell 或者 AWS CLI。
有关更多信息,请参阅 重置 AWS 托管 Microsoft AD 用户密码。
其他资源
以下资源可以帮助您在使用时进行故障排除 AWS。
-
AWS 知识中心
-查找FAQs并链接到其他资源以帮助您解决问题。 -
AWS S@@ upport Center
—获取技术支持。 -
AWS Premium Support Center
—获取高级技术支持。
以下资源可以帮助您解决常见问题 Active Directory 问题。