View a markdown version of this page

针对 AD 目录注册失败的连接器进行故障排除 - AWS 私有证书颁发机构

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

针对 AD 目录注册失败的连接器进行故障排除

AD 目录注册连接器可能由于各种原因而失败。当目录注册失败时,您将在 API 响应中收到失败原因。如果您使用控制台,则可以在目录注册详细信息窗格中的其他状态信息字段下找到失败原因。下表描述了失败原因和建议的解决步骤。

故障状态 说明 修复
DIRECTORY_ACCESS_DENIED AD 连接器无法访问您的目录。

AD 连接器不支持在多区域目录的副本区域中创建 AWS Managed Microsoft AD 目录注册或连接器。如果您尝试在副本区域中创建目录注册,请删除失败的目录注册并在该目录的主区域中创建一个新的目录注册。也可以在主要区域创建您的连接器。有关多区域复制的信息,请参阅《AWS Directory Service 管理指南》中的Multi-Region 复制。

您必须授予 AD 连接器访问您的目录的权限。查看该第 4 步:创建 IAM 策略部分,确保与您的 AWS 账户关联的 IAM 政策允许您访问和描述目录。为您的 AWS 角色授予正确的权限后,删除失败的目录注册并创建一个新目录。

如果您将 AD 连接器与 A AWS Directory Service D 连接器一起使用,请确保 AD 连接器服务帐号的密码未过期且有效。有关 AD 连接器服务帐户的信息,请参阅 AD 连接器管理指南中的 AD 连接器入门。

DIRECTORY_NOT_ACTIVE 您的目录不在Active状态。

您的目录必须处于创建目录注册的Active状态。解决中的目录问题 AWS Directory Service,然后删除失败的目录注册并创建一个新目录。

DIRECTORY_NOT_REACHABLE AD 连接器无法访问您的目录。

检查 AWS 和您的目录之间的网络,然后删除失败的目录注册并创建一个新目录。

DIRECTORY_RESOURCE_NOT_FOUND AD 的连接器找不到指定的目录。

确保指定了正确的目录 ID,然后删除失败的目录注册并使用预期的目录 ID 创建一个新的目录 ID。

DIRECTORY_TYPE_NOT_SUPPORTED AD 连接器不支持此目录类型。

您拥有的 AD 连接器支持 AWS Managed Microsoft AD (标准版和企业版)以及 AD 连接器目录。AD Connector 不支持其他账户与您的账户共享的混合版本 AWS Managed Microsoft AD 或目录。对于共享目录,在拥有该目录的 AWS 账户中创建目录注册。

INTERNAL_FAILURE AD 的连接器出现内部故障。

请稍后重试。删除失败的目录注册并创建一个新目录。