Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Risoluzione dei problemi di Active Directory gestito dal cliente
Di seguito sono riportati i problemi che potresti riscontrare quando configuri o modifichi AD gestito dal cliente.
| Codice di errore | Description | Cause comuni | Suggerimenti sulla risoluzione dei problemi |
|---|---|---|---|
Errore 2/0x2 |
|
Il formato o la posizione dell'unità organizzativa (UO) specificati con il parametro |
Rivedi il parametro |
Errore 5/0x5 |
|
Nel dominio esistono già autorizzazioni non configurate correttamente per l'account del servizio di dominio o per l'account del computer. |
Controlla le autorizzazioni dell'account del servizio di dominio nel dominio e verifica che l'account del computer RDS non sia duplicato nel dominio. È possibile verificare il nome dell'account del computer RDS eseguendo |
Errore 87/0x57 |
|
L'account del servizio di dominio specificato tramite AWS Secrets Manager non dispone delle autorizzazioni corrette. È anche possibile che il profilo utente sia danneggiato. |
Verifica i requisiti per l'account del servizio di dominio. Per ulteriori informazioni, consulta Configurazione dell'account del servizio di dominio AD. |
Errore 234/0xEA |
|
L'unità organizzativa specificata con il parametro |
Rivedi il parametro |
Errore 1326/0x52E |
|
Le credenziali dell'account del servizio di dominio fornite in AWS Secrets Manager contengono un nome utente sconosciuto o una password errata. L'account di dominio può anche essere disabilitato in AD gestito dal cliente. |
Assicurati che le credenziali fornite in AWS Secrets Manager siano corrette e che l’account di dominio sia abilitato in AD autogestito. |
Errore 1355/0x54B |
|
Il dominio non è attivo, il set di DNS IPs specificato non è raggiungibile o il nome di dominio completo specificato non è raggiungibile. |
Controlla i parametri |
Errore 1.722/0x6BA |
|
Si è verificato un problema durante la connessione al servizio RPC del dominio AD. Questo errore potrebbe essere causato da un problema di rete. |
Verifica che il servizio RPC sia in esecuzione sui controller di dominio e che le porte TCP |
|
Errore 1727/0x6BF |
|
Problema di connettività di rete o restrizione del firewall che blocca la comunicazione RPC con il controller di dominio. |
Se utilizzi l’unione di domini tra VPC, verifica che la comunicazione tra VPC sia configurata correttamente con il peering VPC o il gateway di transito. Assicurati che le porte con numero elevato TCP |
Errore 2224/0x8B0 |
|
L'account del computer che sta tentando di essere aggiunto al dominio AD gestito dal cliente esiste già. |
Identifica l'account del computer eseguendo |
Errore 2242/0x8c2 |
|
La password per l'account del servizio di dominio specificato tramite AWS Secrets Manager è scaduta. |
Aggiorna la password per l'account del servizio di dominio utilizzato per aggiungere l'istanza database RDS per SQL Server al dominio AD gestito dal cliente. |
Dopo aver unito l’istanza database a un dominio Active Directory autogestito, potresti ricevere eventi RDS relativi all’integrità del dominio.
Unhealthy domain state detected while attempt to verify or configure your Kerberos endpoint in your domain on nodenode_n. message
Per le istanze Multi-AZ, potresti notare la segnalazione di errori sia per node1 sia per node2, il che indica che la configurazione Kerberos dell’istanza non è pronta per il failover. In caso di failover, potrebbero verificarsi problemi di autenticazione utilizzando Kerberos. Risolvi i problemi di configurazione per garantire che la configurazione di Kerberos sia valida e aggiornata. Per le istanze Multi-AZ, non è necessaria alcuna azione per utilizzare l’autenticazione Kerberos sul nuovo host primario, dato che tutte le configurazioni di rete e di autorizzazione sono presenti.
Per le istanze Single-AZ, node1 è il nodo primario. Se l’autenticazione Kerberos non funziona come previsto, controlla gli eventi dell’istanza e risolvi i problemi di configurazione per garantire che la configurazione di Kerberos sia valida e aggiornata.