View a markdown version of this page

故障診斷 Connector for AD 目錄註冊失敗 - AWS 私有憑證授權單位

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

故障診斷 Connector for AD 目錄註冊失敗

Connector for AD 目錄註冊可能會因各種原因而失敗。當目錄註冊失敗時,您會在 API 回應中收到失敗原因。如果您使用的是 主控台,您可以在其他狀態資訊欄位下的目錄註冊詳細資訊窗格中找到失敗原因。下表說明故障原因和建議的解決步驟。

失敗狀態 說明 修補
DIRECTORY_ACCESS_DENIED Connector for AD 無法存取您的目錄。

Connector for AD 不支援在多區域目錄的複本區域中建立 AWS Managed Microsoft AD 目錄註冊或連接器。如果您嘗試在複本區域中建立目錄註冊,請刪除失敗的目錄註冊,並在目錄的主要區域中建立新的目錄註冊。也在主要區域中建立您的連接器。如需多區域複寫的資訊,請參閱《 AWS Directory Service 管理指南》中的多區域複寫。

您必須授予 Connector for AD 存取您的目錄。檢閱 步驟 4:建立 IAM 政策區段,以確保與 AWS 您的帳戶相關聯的 IAM 政策可讓您存取和描述目錄。將正確的許可授予您的 AWS 角色之後,請刪除失敗的目錄註冊並建立新的目錄註冊。

如果您使用 Connector for AD 搭配 AWS Directory Service AD Connector,請確定 AD Connector 服務帳戶的密碼未過期且有效。如需 AD Connector 服務帳戶的相關資訊,請參閱 AD Connector 管理指南中的 AD Connector 入門。

DIRECTORY_NOT_ACTIVE 您的目錄未處於 Active 狀態。

您的目錄必須處於 Active 狀態,才能建立目錄註冊。解決 中的目錄問題 AWS Directory Service,然後刪除失敗的目錄註冊並建立新的目錄註冊。

DIRECTORY_NOT_REACHABLE Connector for AD 無法連線到您的目錄。

檢查 AWS 和 目錄之間的網路,然後刪除失敗的目錄註冊,並建立新的目錄註冊。

DIRECTORY_RESOURCE_NOT_FOUND Connector for AD 找不到指定的目錄。

請確定您指定正確的目錄 ID,然後刪除失敗的目錄註冊,並使用您預期的目錄 ID 建立新的目錄。

DIRECTORY_TYPE_NOT_SUPPORTED Connector for AD 不支援此目錄類型。

Connector for AD 支援 AWS Managed Microsoft AD (Standard 和 Enterprise 版本),以及 AD Connector 目錄。Connector for AD 不支援另一個帳戶與您共用的混合版本 AWS Managed Microsoft AD 或 目錄。對於共用目錄,在擁有目錄的 AWS 帳戶中建立目錄註冊。

INTERNAL_FAILURE Connector for AD 發生內部故障。

請稍後再試。刪除失敗的目錄註冊並建立新的目錄註冊。