Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Messages d'erreur du test d'évaluation
Le tableau suivant décrit les messages d'erreur susceptibles de se produire lors des tests d'évaluation. Ces erreurs indiquent des problèmes de blocage qui doivent être résolus avant de procéder à la configuration de l'annuaire hybride.
Nom du test |
Nom court |
Code d’erreur |
Message d’erreur |
Description |
Résolution |
---|---|---|---|---|---|
Active Directory ServicesTester |
|
|
|
Survient si les AD services requis ne s'exécutent pas dans votre AD autogéré. |
Des AD services spécifiques requis doivent être exécutés dans votre AD autogéré. Pour de plus amples informations, veuillez consulter Services Active Directory requis. |
Active Directory ServicesTester |
|
|
|
|
Assurez-vous que vos contrôleurs de domaine AD autogérés sont opérationnels et joignables. Vérifiez la connectivité réseau et DNS la résolution de vos contrôleurs de domaine AD autogérés. |
ADTest de politique de mot de passe |
|
|
|
Se produit si votre politique de mot de passe AD autogérée ne répond pas aux exigences de AWS Managed Microsoft AD. |
Votre politique de mot de passe AD autogérée doit satisfaire aux exigences relatives aux mots de passe Microsoft AD AWS gérés. Pour plus d'informations, voir Comprendre les politiques de mot de passe Microsoft AD AWS gérées. |
AWS Test d'existence de l'utilisateur administrateur |
|
|
|
Se produit si l'utilisateur administrateur d'annuaire hybride n'existe pas dans le champ AWS Réservé OU sur votre AD autogéré. |
Assurez-vous que l'utilisateur administrateur d'annuaire hybride existe dans le champ AWS
Réservé OU sur votre AD autogéré. Si l'utilisateur est absent, vérifiez que le compte a été créé correctement lors du processus de configuration de l'annuaire hybride. Mettre à jour un annuaire hybride. Si l'état de votre annuaire hybride ne fonctionne pas, contactez. Support |
AWS SPNTest utilisateur administrateur |
|
|
|
Se produit si l'utilisateur administrateur d'annuaire hybride en a SPNs configuré un sur votre AD autogéré. |
Supprimez tous les noms principaux de service (SPNs) du compte utilisateur de l'administrateur d'annuaire AWS hybride. L'utilisateur administrateur d'annuaire hybride ne doit pas en avoir SPNs configuré car cela peut interférer avec l'authentification de l'annuaire hybride. |
AWS Test du contrôleur de domaine non FSMO propriétaire |
|
|
|
Se produit si vous avez transféré FSMO des rôles (PDC Emulator,RID Master, ouInfrastructure Master) de votre AD autogéré vers le contrôleur de domaine d'annuaire hybride. |
Transférez tous les FSMO rôles (PDC
EmulatorRID Master,,Infrastructure Master) vers vos contrôleurs de domaine AD autogérés avant de continuer. Pour plus d'informations, consultez Microsoftla documentation sur le transfert de FSMO rôles |
AWS Test d'adhésion à un groupe réservé |
|
|
|
Survient si le AWS paramètre Réservé OU sur votre AD autogéré n'existe pas. |
Le AWS Réservé OU doit exister sur votre AD autogéré afin de valider l'appartenance au groupe. Contactez Support |
AWS Test d'adhésion à un groupe réservé |
|
|
|
Se produit si les groupes de la section AWS OU Réservé de votre AD autogéré contiennent des utilisateurs non autorisés. |
Supprimez tous les utilisateurs non autorisés OU des groupes AWS réservés sur votre AD autogéré. |
AWS OUACLsTest réservé |
|
|
|
Se produit si le AWS paramètre Réservé OU ACLs sur votre AD autogéré n'applique pas les autorisations de lecture seule aux entités non gérées AWS et n'empêche pas l'accès non autorisé aux AWS ressources gérées. |
Vérifiez et corrigez les autorisations sur le champ AWS Réservé OU ACLs de votre AD autogéré. Assurez-vous que les AWS
entités non entités n'ont que des autorisations de lecture ( |
AWS Test OU GPO des associations réservées |
|
|
|
Se produit si les contrôleurs AWS OU réservés OU et de domaine de votre AD autogéré sont liés à des personnes non autoriséesGPOs. |
(Seuls les objets de stratégie de groupe AWS gérés (GPOs) peuvent y être liésOUs. Supprimez tout GPOs lien non autorisé aux contrôleurs AWS réservés OU et aux contrôleurs de domaine OU sur votre AD autogéré. |
AWS Test OU des ressources réservées |
|
|
|
Se produit si le paramètre AWS Réservé OU n'existe pas dans votre Active Directory autogéré, ce qui est requis pour la fonctionnalité d'annuaire Microsoft AD AWS géré. |
Le AWS Réservé OU doit être créé automatiquement lors de la configuration de l'annuaire hybride et ne doit pas être supprimé. Si cette erreur persiste, contactez Support |
AWS Test OU des ressources réservées |
|
|
|
Se produit si le AWS fichier Réservé OU créé sur votre AD autogéré ne contient pas les objets requis et ne permet pas un fonctionnement correct GPOs de l'annuaire hybride. |
Assurez-vous que personne ne modifie le AWS Réservé. OU Il doit contenir les ressources AWS gérées requises. Supprimez tout objet non autorisé ou GPOs contactez Support |
AWS OUTest réservé |
|
|
|
Se produit si les ressources AWS réservées trouvées sur votre AD autogéré à partir d'une configuration d'annuaire hybride précédente existent toujours. |
Supprimez le répertoire hybride défaillant existant de la console. Supprimez ensuite tout ce qui est AWS réservé OU et associé GPOs de votre AD autogéré avant de continuer. |
BridgeheadTest du contexte de dénomination |
|
|
|
Se produit si la réplication AD autogérée entre les sites utilisant ne Bridgehead fonctionne pas comme prévu. Cela peut également se produire si les contextes de dénomination ne sont pas synchronisés entre les sites. |
Votre bridgehead site AD autogéré doit réussir. Vous pouvez approfondir le diagnostic avec : |
Test de domaine pour enfants |
|
|
|
Se produit si votre forêt AD autogérée contient des domaines enfants qui ne sont pas pris en charge par les annuaires Microsoft AD AWS gérés. |
AWS Les annuaires Microsoft AD gérés ne prennent pas en charge les domaines enfants. Vous devez utiliser une forêt à domaine unique pour votre AD autogéré. Pour de plus amples informations, veuillez consulter Microsoft Active Directoryexigences relatives au domaine. |
DcDiagTester |
|
|
|
Survient si l'un Microsoft DCDiag des tests échoue sur votre AD autogéré. |
AWS utilise DCDiag pour tester votre AD autogéré. En cas d'erreur, vous ne pouvez pas créer de répertoire hybride. Pour plus d'informations, consultez Microsoftla documentation |
DNSTest de correspondance IP |
|
|
|
Se produit si les adresses DNS IP fournies pour votre AD autogéré ne correspondent pas aux adresses DNS IP de vos contrôleurs de domaine AD autogérés qui sont activés avec. AWS Systems Manager |
Indiquez les adresses DNS IP correctes. |
DNSNom : Match Test |
|
|
|
Se produit si le DNS nom fourni pour votre AD autogéré ne correspond pas au DNS nom indiqué sur vos contrôleurs de domaine AD autogérés activés avec. AWS Systems Manager |
Entrez le DNS nom correct. |
DNSTest des records |
|
|
|
Se produit si les Windows DNS enregistrements ne sont pas définis pour le type A NSSOA,, SRV et peuvent être interrogés. |
Les DNS enregistrements pour Address (A), Namespace (NS), State of Authority (SOA) et Service Record (SRV) doivent être définis et peuvent être interrogés. Pour plus d'informations, consultez Microsoftla documentation |
Test du niveau fonctionnel de la forêt de domaines |
|
|
|
Se produit si les niveaux fonctionnels de votre domaine AD et de votre forêt autogérés ne répondent pas aux exigences minimales. |
Votre AD autogéré doit utiliser notre Windows 2012 R2 niveau 2016 fonctionnel. Pour plus d'informations, consultez Microsoftla documentation |
Tests de santé du domaine |
|
|
|
Se produit si votre AD autogéré ne dispose pas du nombre minimum requis de contrôleurs de domaine. |
Assurez-vous que votre AD autogéré dispose d'au moins deux contrôleurs de domaine activés avec AWS Systems Manager. Pour de plus amples informations, veuillez consulter Microsoft Active Directoryexigences relatives au domaine. |
Test de domaine existant |
|
|
|
Se produit si votre domaine AD autogéré est déjà joint à un annuaire hybride existant. |
Votre domaine AD autogéré est déjà joint à un annuaire hybride existant. Chaque domaine AD autogéré associé à un annuaire hybride doit être unique. Créez un nouveau domaine AD autogéré ou supprimez-le de la configuration d'annuaire hybride à laquelle il est joint. |
FSMOTest de connectivité |
|
|
|
Se produit si FSMO les PDC Emulator rôles and/or RID Master IPs sur votre AD autogéré ne sont pas routables. |
Le contrôleur de domaine principal (PDC) doit être routable à tout moment. Plus précisément, la PDC Emulator fin RID Master IPs de votre AD autogéré. Pour de plus amples informations, veuillez consulter Microsoft Active Directoryexigences relatives au domaine. |
FSMOTest de connectivité |
|
|
|
Se produit si vos contrôleurs de domaine AD autogérés ne peuvent pas accéder à vos FSMO rôles. |
Votre rôle Flexible Single Master Operation (FSMO) dans votre AD autogéré doit être connecté à vos contrôleurs de domaine AD autogérés. Pour plus d'informations, consultez Microsoftla documentation |
Test de conflit IP |
|
|
|
Se produit si vos plages d'adresses IP AD autogérées se chevauchent avec des plages AWS réservées. |
Votre AD autogéré ne peut pas utiliser une plage d'adresses IP qui chevauche les plages d' AWS adresses IP réservées. Pour de plus amples informations, veuillez consulter Microsoft Active Directoryexigences relatives au domaine. |
KerberosTester |
|
|
|
Survient s'il n'Kerberosest pas configuré correctement et en cours d'utilisation. |
Kerberosdoit être activé sur votre AD autogéré. Pour plus d'informations, consultez la documentation Microsoft |
LDAPTest de connectivité |
|
|
|
Se produit si LDAP cela ne fonctionne pas. |
Le protocole Lightweight Directory Access (LDAP) doit être activé et fonctionner sur votre AD autogéré. Pour plus d'informations, consultez Microsoftla documentation |
Contrôleur de domaine non en lecture seule pour le FSMO test |
|
|
|
Survient si votre FSMO rôle de contrôleur de domaine AD autogéré estRODC. |
Le contrôleur de domaine de votre AD autogéré ne doit pas utiliser de rôle de contrôleur de domaine en lecture seule (RODC) Flexible Single Master Operation (FSMO). Pour plus d'informations, consultez Microsoftla documentation |
Test de réplication du mot de passe du contrôleur de domaine en lecture seule |
|
|
|
RODCSurvient s'il est autorisé à répliquer les mots de passe d'administrateur. |
RODCPour votre AD autogéré, l'autorisation de répliquer les mots de passe d'administrateur doit être explicitement refusée. Pour plus d'informations, consultez Microsoftla documentation |
Test du contrôleur de domaine en lecture seule |
|
|
|
Se produit si vos contrôleurs de domaine AD autogérés sont en ReadOnlyDC mode. |
Votre AD autogéré doit être un contrôleur de domaine en lecture-écriture. Pour plus d'informations sur les types de contrôleurs de domaine, consultez Microsoftla documentation |
Test de connectivité des ports distants |
|
|
|
Se produit si les ports requis sur votre AWS sous-réseau et sur votre contrôleur de domaine AD autogéré ne sont pas ouverts. |
Assurez-vous que tous les ports requis sont ouverts entre votre AWS sous-réseau et votre AD autogéré. Pour plus d’informations, consultez Exigences relatives aux ports réseau. |
Test de réplication |
|
|
|
Se produit en cas d'échec de la réplication de vos contrôleurs de domaine AD autogérés. |
L'état de réplication de vos contrôleurs de domaine AD autogérés doit être réussi. Pour plus d'informations, consultez Microsoftla documentation |
SMBV1Tester |
|
|
|
Se produit si AD autogéré est actuellement utilisé SMBv1 pour l'authentification. |
SMBv1est connu pour être dangereux et doit être désactivé sur votre AD autogéré. Pour plus d'informations, consultez Microsoftla documentation |
SSMTest des autorisations utilisateur |
|
|
|
Se produit si Windows l'utilisateur utilisé par ne SSM dispose pas de privilèges suffisants. |
Vous aurez besoin d'autorisations d'Windowsadministrateur pour les agents AWS System Manager (SSM) sur votre AD autogéré. Pour de plus amples informations, veuillez consulter Autorisations Compte AWS. |
SysvolTest de réplication |
|
|
|
Se produit si votre AD autogéré ne dispose pas de la bonne méthode de sysvol réplication (DFSR) et si l'une d'entre elles DCs a échoué lors d'un événement de DFSR réplication. |
Votre méthode de sysvol réplication AD autogérée (DFSR) doit être efficace. Pour plus d'informations, consultez Microsoftla documentation |
GPOTest de haut niveau |
|
|
|
Se produit si le niveau supérieur de votre AD autogéré est GPOs défini comme appliqué. |
Assurez-vous que l'objet de politique de groupe de premier niveau (GPO) de votre domaine AD autogéré n'est pas défini sur Appliqué. Pour plus d'informations, consultez Microsoftla documentation |
Test des types de confiance |
|
|
|
Se produit si votre AD autogéré possède des types de confiance non pris en charge. |
Uplevelest le seul type de confiance pris en charge par l'annuaire hybride. Votre AD autogéré ne peut pas avoir les types de confiance suivants :DCE,MIT,Downlevel. Pour plus d'informations sur les types de confiance, consultez Microsoftla documentation |
Test de contrôleur de domaine valide |
|
|
|
Se produit si les instances AD autogérées que vous avez fournies ne sont pas des contrôleurs de domaine ou si elles font déjà partie d'un autre annuaire hybride. |
Fournissez des contrôleurs de domaine AD autogérés uniques à cet annuaire hybride. Réessayez avec un nouveau répertoire. Assurez-vous d'avoir supprimé le répertoire hybride défaillant et tout autre répertoire AWS OU de votre AD autogéré. |