Pesan peringatan Tes Penilaian - AWS Directory Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pesan peringatan Tes Penilaian

Tabel berikut menjelaskan pesan peringatan yang dapat terjadi selama tes penilaian. Peringatan ini mewakili rekomendasi untuk konfigurasi optimal tetapi tidak mencegah pengaturan direktori hybrid.

Nama uji

Nama pendek

Kode peringatan

Pesan peringatan

Deskripsi

Resolusi

Tes Kesehatan Domain

testDisabledStaleUserNumber

STALE_USERS_FOUND

StaleUserCount users were found to be stale, they have not logged in for StaleThresholdInDays days.

Terjadi jika ada akun pengguna di AD yang dikelola sendiri yang belum masuk untuk waktu yang lama dan dapat dianggap basi atau tidak aktif.

Bersihkan akun pengguna basi.

Uji Sumber Waktu Pengontrol Domain

testDCTimeSource

DC_BAD_TIMESOURCE

Time sources not properly configured for PDC, should using an authoritative source. Time sources not properly configured for dcHostName, should using PDC as source

Terjadi jika AD yang dikelola sendiri memiliki pengaturan sumber waktu yang benar dan tidak ada kemiringan waktu yang besar jika dibandingkan dengan sumber waktu. AWS

Server waktu pengontrol domain utama Anda (PDC) diarahkan ke169.254.169.123. Pengontrol domain non-primer Anda harus diarahkan ke PDC sebagai sumbernya. Untuk informasi selengkapnya, lihat Menjaga waktu dengan Amazon Time Sync Service.

Uji Ruang Bebas

testFreeSpace

DISK_SPACE_EXCEEDED

Supported service max capacity of 7 GB exceeded; SysVol + NTDS is currently using: 24 GB)

Terjadi jika Gabungan AD yang dikelola sendiri NTDS dan Sysvol penggunaan di atas kuota yang didukung.

AD yang dikelola sendiri harus memiliki ruang disk 24 GB untuk direktori hybrid.

SSPUji saluran S

testSchannelSSP

TLS_1_2_NOT_ENABLED

Disabled protocol DisabledProtocol is still enabled.

Terjadi jika AD yang dikelola sendiri tidak menggunakan TLS1.2 dan AES256 enkripsi.

AD yang dikelola sendiri harus menggunakan TLS 1.2 dan AES256 untuk direktori hybrid.

Uji Korupsi Disk

testDiskCorruption

DISK_CORRUPT

Disk corruption detected on Drive.

Terjadi jika ada kerusakan disk pada iklan yang dikelola sendiri.

Disk AD yang dikelola sendiri tidak boleh rusak.

Domain Controller Uji Spesifikasi

testDcSpecs

INSUFFICIENT_RESOURCES

numAvailableCores cores detected when requiredCores cores recommended. gbAvailableRam GB ram detected when requiredRam GB recommended.

Terjadi jika pengontrol domain AD yang dikelola sendiri tidak memenuhi spesifikasi yang diperlukan.

Pengontrol domain AD yang dikelola sendiri harus memiliki setidaknya 7 GB RAM dan 2 core CPU untuk direktori hybrid.

DllUji Plugin Tingkat Server

testServerLevelPluginDll

SERVER_LEVEL_PLUGIN_DLL_IS_SET

ServerLevelPluginDll registry configuration is not permitted.

Terjadi jika ServerLevelPluginDll disetel pada pengontrol domain AD yang dikelola sendiri.

Pengontrol domain AD yang dikelola sendiri seharusnya ServerLevelPluginDII tidak dikonfigurasi.

Izinkan Tes NT4 Crypto

testAllowNT4Crypto

NT4_CRYPTO_NOT_ALLOWED

Registry key AllowNt4Crypto is not allowed.

Terjadi jika AD yang dikelola sendiri memungkinkan NT4 Kriptografi.

AD yang dikelola sendiri Anda tidak boleh menggunakan NT4 Kriptografi. Untuk informasi lebih lanjut, lihat Microsoft dokumentasi.

Tes Pengguna Admin Yatim

testOrphanedAdminUsers

ORPHANED_ADMIN_USER_FOUND

OrphanedUsersCount Orphaned Admin Users Found: [OrphanedUserNames].

Terjadi jika pengguna admin yatim piatu ada di iklan yang dikelola sendiri.

Hapus pengguna yatim piatu di iklan yang dikelola sendiri sebelum melanjutkan.

Tes Hitungan Pengguna yang Diistimewakan

testPrivilegedUserCount

DOMAIN_ADMIN_COUNT_EXCEEDED

Number of Domain Admins (daCount) exceeded allowance of (allowedDomainAdminCount).

Terjadi jika jumlah total Admin Bawaan, Admin Domain, dan Admin Perusahaan pada iklan yang dikelola sendiri lebih besar dari 5.

Lingkungan iklan yang dikelola sendiri tidak boleh memiliki beberapa akun istimewa. Anda harus menghapus akun admin yang berlebihan sebelum melanjutkan.

Tes Hitungan Pengguna yang Diistimewakan

testPrivilegedUserCount

ENTERPRISE_ADMIN_COUNT_EXCEEDED

Number of Enterprise Admins (eaCount) exceeded allowance of (allowedEnterpriseAdminCount).

Terjadi jika jumlah total Admin Bawaan, Admin Domain, dan Admin Perusahaan pada iklan yang dikelola sendiri lebih besar dari 5.

Lingkungan iklan yang dikelola sendiri tidak boleh memiliki beberapa akun istimewa. Anda harus menghapus akun admin yang berlebihan sebelum melanjutkan.

Tes Hitungan Pengguna yang Diistimewakan

testPrivilegedUserCount

BUILTIN_ADMIN_COUNT_EXCEEDED

Number of Built-in Admins (baCount) exceeded allowance of (allowedAdminCount).

Terjadi jika jumlah total Admin Bawaan, Admin Domain, dan Admin Perusahaan pada iklan yang dikelola sendiri lebih besar dari 5.

Lingkungan iklan yang dikelola sendiri tidak boleh memiliki beberapa akun istimewa. Anda harus menghapus akun admin yang berlebihan sebelum melanjutkan.

NTLMUji

testNTLM

INSECURE_SETTING_NTLM

NTLMv1 is enabled.

Terjadi jika NTLMv1 diaktifkan untuk autentikasi pada iklan yang dikelola sendiri.

NT LAN Managerversi 1 (NTLMv1) memiliki kerentanan keamanan yang diketahui dan tidak boleh digunakan. NTLMv1Nonaktifkan iklan yang dikelola sendiri. Untuk informasi lebih lanjut, lihat Microsoftdokumentasi.

Tes Seumur Hidup Tombstone

testTombstoneLifetime

TOMBSTONE_LIFETIME_ABOVE_LIMIT

Tombstone Lifetime is too long. DC Tombstone Lifetime is TombstoneLifeTime, AWS suggested number is TombstoneMaximum days.

Terjadi jika masa pakai Tombstone pada AD yang dikelola sendiri lebih dari 180 hari.

Masa pakai Tombstone adalah jumlah hari sebelum objek yang dihapus dihapus. AD Nilai seumur hidup Tombstone untuk AD yang dikelola sendiri harus 180 hari atau kurang. Untuk informasi lebih lanjut, lihat Microsoftdokumentasi.