Problembehandlung bei AWS verwaltetem Microsoft AD - AWS Directory Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Problembehandlung bei AWS verwaltetem Microsoft AD

Im Folgenden können Sie einige häufig auftretende Probleme beheben, die bei der Erstellung oder Verwendung von AWS Managed Microsoft AD auftreten könnenActive Directory.

Probleme mit Ihrem AWS Managed Microsoft AD

Einige Aufgaben zur Problembehandlung können nur bis abgeschlossen werden Support. Hier sind einige der Aufgaben:

Informationen zum Erstellen eines Supportfalls finden Sie unter Supportanfragen erstellen und Fallmanagement.

Probleme mit Netlogon und sicherer Kanalkommunikation

Als Gegenmaßnahme gegen CVE-2020-1472 Microsoft wurde ein Patching veröffentlicht, das die Art und Weise ändert, wie die sichere Netlogon-Kanalkommunikation durch Domänencontroller verarbeitet wird. Seit der Einführung dieser sicheren Netlogon-Änderungen werden einige Netlogon-Verbindungen (Server, Workstations und Vertrauensüberprüfungen) möglicherweise nicht von Ihrem Managed Microsoft AD akzeptiert. AWS

Um zu überprüfen, ob Ihr Problem mit Netlogon oder sicherer Kanalkommunikation zusammenhängt, durchsuchen Sie Ihre CloudWatch Amazon-Logs nach Ereignis IDs 5827 (für Probleme im Zusammenhang mit der Geräteauthentifizierung) oder 5828 (für Probleme im Zusammenhang mit der AD-Vertrauensvalidierung). Informationen zu CloudWatch in AWS Managed Microsoft AD finden Sie unterAktivierung der Amazon CloudWatch Logs-Protokollweiterleitung für AWS Managed Microsoft AD.

Weitere Informationen zur Risikominderung gegen CVE-2020-1472 finden Sie auf der Website unter So verwalten Sie die Änderungen an sicheren Netlogon-Kanalverbindungen im Zusammenhang mit CVE-2020-1472. Microsoft

Sie erhalten die Fehlermeldung „Antwortstatus: 400 Bad Request“, wenn Sie versuchen, das Passwort eines Benutzers zurückzusetzen

Sie erhalten eine Fehlermeldung ähnlich der folgenden, wenn Sie versuchen, das Passwort eines Benutzers zurückzusetzen:

Response Status: 400 Bad Request

Dieses Problem kann auftreten, wenn es in Ihrer AWS verwalteten Microsoft AD-Organisationseinheit (OU) doppelte Objekte mit identischen Benutzeranmeldenamen gibt. Benutzeranmeldenamen müssen eindeutig sein. Weitere Informationen finden Sie in der Microsoft Dokumentation unter Problembehandlung bei Verzeichnisdaten.

Wiederherstellen des Passworts

Wenn ein Benutzer ein Passwort vergisst oder Probleme hat, sich bei Ihrem AWS Managed Microsoft AD-Verzeichnis anzumelden, können Sie sein Passwort entweder mit dem AWS Management Console, PowerShell oder dem AWS CLI zurücksetzen.

Weitere Informationen finden Sie unter Zurücksetzen eines AWS verwalteten Microsoft AD-Benutzerkennworts.

Weitere Ressourcen

Die folgenden Ressourcen können Ihnen bei der Problembehebung bei der Arbeit mit AWS helfen.

Die folgenden Ressourcen können Ihnen bei der Behebung häufig auftretender Active Directory Probleme helfen.