Problembehebung bei Active Directory - Amazon Relational Database Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Problembehebung bei Active Directory

Die folgenden Probleme können auftreten, wenn Sie ein AD einrichten oder ändern.

Fehlercode Beschreibung Häufige Ursachen Vorschläge für die Fehlerbehebung

Fehler 2 / 0x2

Die angegebene Datei wurde nicht gefunden.

Das Format oder der Speicherort für die Organisationseinheit, das/der mit dem Parameter —domain-ou angegeben wurde, ist ungültig. Das über AWS Secrets Manager angegebene Domain-Servicekonto verfügt nicht über die für den Beitritt zu der Organisationseinheit erforderlichen Berechtigungen.

Überprüfen Sie den Parameter —domain-ou. Stellen Sie sicher, dass das Domain-Servicekonto über die richtigen Berechtigungen für die Organisationseinheit verfügt.

Fehler 5 / 0x5

Zugriff verweigert.

Falsch konfigurierte Berechtigungen für das Domain-Servicekonto oder das Computerkonto ist bereits in der Domain vorhanden.

Überprüfen Sie die Berechtigungen des Domain-Servicekontos in der Domain und stellen Sie sicher, dass das RDS-Computerkonto nicht doppelt in der Domain vorhanden ist. Sie können den Namen des RDS-Computerkontos überprüfen, indem Sie SELECT @@SERVERNAME auf Ihrer DB-Instance von RDS Custom für SQL Server ausführen. Versuchen Sie bei Verwendung von Multi-AZ, einen Neustart mit Failover durchzuführen, und überprüfen Sie dann das RDS-Computerkonto erneut. Weitere Informationen finden Sie unter Neustarten einer DB-Instance.

Fehler 87 / 0x57

Der Parameter ist falsch.

Das über AWS Secrets Manager angegebene Domain-Servicekonto verfügt nicht über die richtigen Berechtigungen. Auch das Benutzerprofil ist möglicherweise beschädigt.

Prüfen Sie die Anforderungen für das Domain-Servicekonto.

Fehler 234 / 0xEA

Die angegebene Organisationseinheit ist nicht vorhanden.

Die mit dem Parameter —domain-ou angegebene Organisationseinheit ist in Ihrem AD nicht vorhanden.

Überprüfen Sie den Parameter —domain-ou und stellen Sie sicher, dass die angegebene Organisationseinheit in Ihrem AD vorhanden ist.

Fehler 1326 / 0x52E

Der Benutzername oder das Passwort ist falsch.

Die in AWS Secrets Manager angegebenen Anmeldeinformationen für das Domain-Servicekonto enthalten einen unbekannten Benutzernamen oder ein falsches Passwort. Möglicherweise ist das Domain-Konto auch in Ihrem AD deaktiviert.

Stellen Sie sicher, dass die in AWS Secrets Manager angegebenen Anmeldeinformationen korrekt sind und das Domain-Konto in Ihrem Active Directory aktiviert ist.

Fehler 1355 / 0x54B

Die angegebene Domain ist nicht vorhanden oder konnte nicht kontaktiert werden.

Die Domain ist ausgefallen, der angegebene Satz von DNS-IPs ist nicht erreichbar oder der angegebene FQDN ist nicht erreichbar.

Stellen Sie sicher, dass die Parameter —domain-dns-ips und —domain-fqdn korrekt sind. Überprüfen Sie die Netzwerkkonfiguration Ihrer DB-Instance von RDS Custom für SQL Server und stellen Sie sicher, dass Ihr AD erreichbar ist.

Fehler 1722 / 0x6BA

Der RPC-Server ist nicht verfügbar.

Der RPC-Service Ihrer AD-Domain konnte nicht erreicht werden. Dies könnte auf einen Service- oder Netzwerkfehler zurückzuführen sein.

Stellen Sie sicher, dass der RPC-Service auf Ihren Domain-Controllern ausgeführt wird und dass die TCP-Ports 135 und 49152-65535 in Ihrer Domain von Ihrer DB-Instance von RDS Custom für SQL Server aus erreichbar sind.

Fehler 2224 / 0x8B0

Das Benutzerkonto besteht bereits.

Das Computerkonto, das zu Ihrem AD hinzugefügt werden soll, ist bereits vorhanden.

Ermitteln Sie das Computerkonto, indem Sie SELECT @@SERVERNAME auf Ihrer DB-Instance von RDS Custom für SQL Server ausführen, und entfernen Sie es dann vorsichtig aus Ihrem AD.

Fehler 2242 / 0x8c2

Das Passwort dieses Benutzers ist abgelaufen.

Das über AWS Secrets Manager angegebene Passwort für das Domain-Servicekonto ist abgelaufen.

Aktualisieren Sie das Passwort für das Domain-Servicekonto, über das Sie Ihre DB-Instance von RDS Custom für SQL Server Ihrem AD hinzufügen.