

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Anda tidak dapat mengakses sistem file Anda
<a name="unable-to-access"></a>

Ada beberapa kemungkinan penyebab Anda tidak dapat mengakses sistem file Anda, masing-masing memiliki penyelesaian masalah sendiri, sebagai berikut.

**Topics**
+ [Antarmuka jaringan elastis sistem file telah dimodifikasi atau dihapus](#eni-deleted)
+ [Alamat IP Elastis yang dilekatkan pada antarmuka jaringan elastis sistem file telah dihapus](#eni-epi-removed)
+ [Grup keamanan sistem file tidak memiliki aturan masuk atau keluar yang diperlukan.](#sg-lacks-inbound-rules)
+ [Grup keamanan instans komputasi ini tidak memiliki aturan keluar yang diperlukan](#compute-instance-lacks-inbound-rules)
+ [Instans komputasi tidak bergabung ke Direktori Aktif](#fs-not-joined-to-ad)
+ [Pembagian file tidak ada](#file-share-doesnt-exist)
+ [Pengguna Direktori Aktif tidak memiliki izin yang diperlukan](#ad-user-lacks-permission)
+ [Izin Izinkan kontrol Penuh NTFS ACL dihapus](#removed-allow-full-control)
+ [Tidak dapat mengakses sistem file menggunakan klien on-premise](#non-private-ips-onprem)
+ [Sistem file baru tidak terdaftar di DNS](#fs-dns-not-registered)
+ [Tidak dapat mengakses sistem file menggunakan alias DNS](#cant-connect-using-dns-alias)
+ [Tidak dapat mengakses sistem file menggunakan alamat IP](#cant-connect-using-ip-address)

## Antarmuka jaringan elastis sistem file telah dimodifikasi atau dihapus
<a name="eni-deleted"></a>

Anda tidak boleh mengubah atau menghapus antarmuka jaringan elastis sistem file. Memodifikasi atau menghapus antarmuka jaringan dapat menyebabkan koneksi hilang permanen antara VPC dan sistem file Anda. Buat sistem file baru, dan jangan memodifikasi atau menghapus antarmuka FSx elastis network Amazon. Untuk informasi selengkapnya, lihat [Kontrol akses sistem file dengan Amazon VPC](limit-access-security-groups.md). 

## Alamat IP Elastis yang dilekatkan pada antarmuka jaringan elastis sistem file telah dihapus
<a name="eni-epi-removed"></a>

Amazon FSx tidak mendukung akses sistem file dari internet publik. Amazon FSx secara otomatis melepaskan alamat IP Elastic, yang merupakan alamat IP publik yang dapat dijangkau dari internet, yang dilampirkan ke antarmuka network elastis sistem file. Untuk informasi selengkapnya, lihat [Mengakses data Anda](supported-fsx-clients.md).

## Grup keamanan sistem file tidak memiliki aturan masuk atau keluar yang diperlukan.
<a name="sg-lacks-inbound-rules"></a>

Tinjau aturan masuk yang ditentukan dalam [Grup keamanan Amazon VPC](limit-access-security-groups.md#fsx-vpc-security-groups), dan pastikan bahwa grup keamanan yang terkait dengan sistem file Anda memiliki aturan masuk yang sesuai. 

## Grup keamanan instans komputasi ini tidak memiliki aturan keluar yang diperlukan
<a name="compute-instance-lacks-inbound-rules"></a>

Tinjau aturan keluar yang ditentukan dalam [Grup keamanan Amazon VPC](limit-access-security-groups.md#fsx-vpc-security-groups), dan pastikan bahwa grup keamanan yang terkait dengan instans komputasi Anda memiliki aturan keluar yang sesuai.

## Instans komputasi tidak bergabung ke Direktori Aktif
<a name="fs-not-joined-to-ad"></a>

Instans komputasi Anda mungkin tidak bergabung dengan benar ke salah satu dari dua jenis Direktori Aktif:
+  AWS Managed Microsoft AD Direktori tempat sistem file Anda bergabung.
+ Direktori Direktori Aktif Microsoft yang memiliki hubungan forest trust satu arah yang dibuat dengan direktori AWS Managed Microsoft AD .

Pastikan bahwa instans komputasi Anda bergabung ke salah satu dari dua jenis direktori. Salah satu jenisnya adalah AWS Managed Microsoft AD direktori tempat sistem file Anda bergabung. Jenis lainnya adalah direktori Microsoft Active Directory yang memiliki hubungan kepercayaan hutan satu arah yang dibuat dengan AWS Managed Microsoft AD direktori. Untuk informasi selengkapnya, lihat [Menggunakan Amazon FSx dengan AWS Directory Service for Microsoft Active Directory](fsx-aws-managed-ad.md).

## Pembagian file tidak ada
<a name="file-share-doesnt-exist"></a>

Pembagian file Microsoft Windows yang sedang Anda coba akses tidak ada.

Jika Anda menggunakan pembagian file yang ada, pastikan bahwa nama DNS sistem file dan nama pembagian ditentukan dengan benar. Untuk mengelola pembagian file, lihat [Membuat, memperbarui, menghapus berbagi file](managing-file-shares.md).

## Pengguna Direktori Aktif tidak memiliki izin yang diperlukan
<a name="ad-user-lacks-permission"></a>

Pengguna Direktori Aktif yang pembagian filenya sedang Anda akses tidak memiliki izin akses yang diperlukan.

Pastikan bahwa izin akses untuk berbagi file dan daftar kontrol akses Windows (ACLs) untuk folder bersama memungkinkan akses ke pengguna Active Directory yang perlu mengaksesnya.

## Izin Izinkan kontrol Penuh NTFS ACL dihapus
<a name="removed-allow-full-control"></a>

Jika Anda menghapus **Izinkan izin NTFS ACL kontrol penuh** untuk pengguna SYSTEM pada folder yang Anda bagikan, pembagian itu dapat menjadi tidak dapat diakses dan cadangan sistem file apa pun yang diambil sejak saat itu dan seterusnya mungkin tidak dapat digunakan.

Anda akan perlu membuat kembali pembagian file terdampak. Untuk informasi selengkapnya, lihat [Membuat, memperbarui, menghapus berbagi file](managing-file-shares.md). Setelah Anda membuat kembali folder atau pembagian, Anda dapat memetakan dan menggunakan pembagian file Windows dari instans komputasi Anda.

## Tidak dapat mengakses sistem file menggunakan klien on-premise
<a name="non-private-ips-onprem"></a>

Anda menggunakan sistem FSx file Amazon dari penggunaan lokal Direct Connect atau VPN, dan Anda menggunakan rentang alamat IP non-pribadi untuk klien lokal.

Amazon FSx hanya mendukung akses dari klien lokal dengan alamat IP non-pribadi pada sistem file yang dibuat setelah 17 Desember 2020.

Jika Anda perlu mengakses sistem file Windows File Server Anda FSx yang dibuat sebelum 17 Desember 2020 menggunakan rentang alamat IP non-pribadi, Anda dapat membuat sistem file baru dengan memulihkan cadangan sistem file. Untuk informasi selengkapnya, lihat [Melindungi data Anda dengan backup](using-backups.md).

## Sistem file baru tidak terdaftar di DNS
<a name="fs-dns-not-registered"></a>

Untuk sistem file yang bergabung dengan Active Directory yang dikelola sendiri, Amazon FSx tidak mendaftarkan DNS sistem file saat dibuat karena jaringan pelanggan tidak menggunakan Microsoft DNS.

Amazon FSx tidak mendaftarkan sistem file di DNS jika jaringan Anda menggunakan layanan DNS pihak ketiga, bukan Microsoft DNS. Anda harus mengatur entri DNS A secara manual untuk sistem FSx file Amazon Anda. Untuk sistem file Single-AZ 1, Anda perlu menambahkan satu entri DNS A; untuk sistem file Single-AZ 2 dan Multi-AZ, Anda perlu menambahkan dua entri DNS A. Gunakan prosedur berikut untuk mendapatkan alamat IP sistem file atau alamat untuk digunakan ketika secara manual menambahkan entri DNS A. 

1. Di dalam [https://console.aws.amazon.com/fsx/](https://console.aws.amazon.com/fsx/), pilih sistem file yang ingin Anda dapatkan alamat IP untuk menampilkan halaman detail sistem file.

1. Di tab **Jaringan & keamanan** lakukan salah satu hal berikut:
   + Untuk sistem file Single-AZ 1:
     + Di panel **Subnet**, pilih elastic network interface yang ditampilkan di bawah **Network interface** untuk membuka halaman **Network Interfaces** di Amazon EC2.
     + Alamat IP untuk sistem file Single-AZ 1 yang akan digunakan ditampilkan di kolom ** IPv4 IP pribadi Primer**.
   + Untuk sistem file Single-AZ 2 atau Multi-AZ:
     + Di panel **subnet Preferred**, pilih elastic network interface yang ditampilkan di bawah **Network interface** untuk membuka halaman **Network Interfaces** di Amazon EC2.
     + Alamat IP untuk subnet pilihan untuk digunakan ditampilkan di kolom ** IPv4 IP pribadi Sekunder**.
     + Di panel **subnet Amazon FSx Standby**, pilih elastic network interface yang ditampilkan di bawah **Network interface** untuk membuka halaman **Network Interfaces** di konsol Amazon EC2.
     + Alamat IP untuk subnet siaga yang akan digunakan ditampilkan di kolom ** IPv4 IP pribadi Sekunder**.

## Tidak dapat mengakses sistem file menggunakan alias DNS
<a name="cant-connect-using-dns-alias"></a>

Jika Anda tidak dapat mengakses sistem file menggunakan alias DNS, gunakan prosedur berikut untuk memecahkan masalah.

1. Pastikan bahwa alias terkait dengan sistem file dengan melakukan salah satu dari langkah-langkah berikut:

   1. **Menggunakan FSx konsol Amazon** — Pilih sistem file yang Anda coba akses. Pada halaman **Detail sistem file**, halaman **Nama alias DNS** ditampilkan pada tab **Jaringan & keamanan**.

   1. **Menggunakan CLI atau API** — Gunakan perintah [https://awscli.amazonaws.com/v2/documentation/api/latest/reference/fsx/describe-file-system-aliases.html](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/fsx/describe-file-system-aliases.html)CLI, atau operasi [DescribeFileSystemAliases](https://docs.aws.amazon.com/fsx/latest/APIReference/API_DescribeFileSystemAliases.html)API untuk mengambil alias yang saat ini terkait dengan sistem file.

1. Jika DNS alias tidak terdaftar, Anda harus mengaitkannya dengan sistem file. Untuk informasi selengkapnya, lihat [Mengelola alias DNS pada sistem file yang ada](manage-aliases-existing-fs.md).

1. Jika alias DNS terkait dengan sistem file, pastikan bahwa Anda juga telah mengkonfigurasi item yang diperlukan berikut:
   + Membuat nama utama layanan (SPNs) yang sesuai dengan alias DNS pada objek komputer Active Directory sistem FSx file Amazon Anda.

     Untuk informasi selengkapnya, lihat [Konfigurasikan nama utama layanan (SPNs) untuk Kerberos](step2-configure-spn-kerberos.md).
   + Membuat catatan DNS CNAME untuk alias DNS yang menyelesaikan nama DNS default sistem file Amazon. FSx 

     Untuk informasi selengkapnya, lihat [Memperbarui atau membuat catatan DNS CNAME](step4-configure-dns-cname.md).

1. Jika Anda membuat catatan CNAME yang valid SPNs dan DNS, verifikasi bahwa DNS klien memiliki catatan DNS CNAME yang menyelesaikan ke sistem file yang benar.

   1. Jalankan `nslookup` untuk mengkonfirmasi bahwa catatan ada dan bahwa diubah ke nama DNS default sistem file.

   1. Jika DNS CNAME diubah ke sistem file lain, tunggu cache DNS klien me-refresh, dan kemudian periksa catatan CNAME lagi. Anda dapat mempercepat proses dengan pembilasan cache DNS klien menggunakan perintah berikut.

      ```
      ipconfig /flushdns
      ```

1. Jika catatan CNAME DNS menyelesaikan DNS default sistem FSx file Amazon, dan klien masih tidak dapat mengakses sistem file, lihat [Anda tidak dapat mengakses sistem file Anda](#unable-to-access) langkah-langkah pemecahan masalah tambahan.

## Tidak dapat mengakses sistem file menggunakan alamat IP
<a name="cant-connect-using-ip-address"></a>

Jika Anda tidak dapat mengakses sistem file Anda menggunakan alamat IP, coba gunakan nama DNS atau alias DNS terkait sebagai gantinya.

Anda dapat menemukan nama DNS sistem file dan alias DNS terkait di [ FSx konsol Amazon](https://console.aws.amazon.com/fsx) dengan memilih **Windows File Server**, **Jaringan** & keamanan. Atau, Anda dapat menemukan mereka dalam respon Operasi API [CreateFileSystem](https://docs.aws.amazon.com/fsx/latest/APIReference/API_CreateFileSystem.html) atau [DescribeFileSystems](https://docs.aws.amazon.com/fsx/latest/APIReference/API_DescribeFileSystems.html). Untuk informasi selengkapnya tentang menggunakan alias DNS, lihat [Mengelola alias DNS](managing-dns-aliases.md).
+ Untuk sistem file Single-AZ yang bergabung dengan Direktori Aktif Microsoft AWS Terkelola, nama DNS terlihat seperti berikut ini.

  ```
  fs-0123456789abcdef0.{{ad-domain}}.com
  ```
+ Untuk semua sistem file Multi-AZ, dan sistem file Single-AZ yang bergabung dengan Active Directory yang dikelola sendiri, nama DNS terlihat seperti berikut ini.

  ```
  amznfsxaa11bb22.{{ad-domain}}.com
  ```