對自我管理 Active Directory 進行疑難排解 - Amazon Relational Database Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

對自我管理 Active Directory 進行疑難排解

以下是您在設定或修改自我管理 AD 時可能會遇到的問題。

錯誤程式碼 描述 常見原因 故障診斷建議

錯誤 2 / 0x2

系統找不到指定的檔案。

使用 —domain-ou 參數指定的組織單位 (OU) 的格式或位置無效。透過 AWS Secrets Manager 指定的網域服務帳戶缺少加入 OU 所需的許可。

檢閱 —domain-ou 參數。確定網域服務帳戶具有 OU 的正確許可。如需詳細資訊,請參閱設定您的 AD 網域服務帳戶

錯誤 5 / 0x5

存取遭拒。

網域服務帳戶的許可設定錯誤,或網域中已存在電腦帳戶。

檢閱網域中的網域服務帳戶許可,並確認該RDS電腦帳戶未在網域中複製。您可以在 RDS for SQL Server 資料庫執行個體SELECT @@SERVERNAME上執行 來驗證RDS電腦帳戶的名稱。如果您使用的是多可用區,請嘗試使用容錯移轉重新啟動,然後再次驗證RDS電腦帳戶。如需詳細資訊,請參閱重新啟動中的資料庫執行個體

錯誤 87 / 0x57

參數不正確。

透過 AWS Secrets Manager 指定的網域服務帳戶沒有正確的許可。使用者設定檔也可能已損毀。

檢閱網域服務帳戶的需求。如需詳細資訊,請參閱設定您的 AD 網域服務帳戶

錯誤 234 / 0xEA

指定的組織單位 (OU) 不存在。

使用 —domain-ou 參數指定的 OU 不存在於自我管理 AD 中。

檢閱 —domain-ou 參數,並確保指定的 OU 存在於您的自我管理 AD 中。

錯誤 1326 / 0x52E

使用者名稱或密碼不正確。

AWS Secrets Manager 中提供的網域服務帳戶憑證包含未知的使用者名稱或錯誤密碼。也可能在您的自我管理 AD 中停用了網域帳戶。

確保 AWS Secrets Manager 中提供的憑證正確無誤,且網域帳戶已在自我管理的 Active Directory 中啟用。

錯誤 1355 / 0x54B

指定的網域不存在或無法聯絡。

網域已關閉、無法DNSIPs連線指定的 集,或無法連線指定的 FQDN 。

檢閱 —domain-dns-ips—domain-fqdn 參數以確定其正確無誤。檢閱 RDS適用於SQL伺服器資料庫執行個體的聯網組態,並確保可連線自我管理的 AD。如需詳細資訊,請參閱設定您的網路連線能力

錯誤 1722/0x6BA

RPC 伺服器無法使用。

到達 AD 網域RPC的服務時發生問題。這可能是服務或網路問題。

驗證RPC服務是否在您的網域控制站上執行,以及49152-65535可從 RDS的 for SQL Server 資料庫執行個體存取您網域上的TCP連接埠 135和 。

錯誤 2224 / 0x8B0

使用者帳戶已存在。

嘗試新增至自我管理 AD 的電腦帳戶已存在。

在 RDS for SQL Server 資料庫執行個體SELECT @@SERVERNAME上執行 來識別電腦帳戶,然後小心將其從自我管理的 AD 中移除。

錯誤 2242 / 0x8c2

此使用者的密碼已過期。

透過 AWS Secrets Manager 指定的網域服務帳戶的密碼已過期。

將用來將 RDS的 for SQL Server 資料庫執行個體加入自我管理 AD 的網域服務帳戶密碼更新為 。