

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Problemi relativi alla protezione da malware per EC2
<a name="troubleshooting-guardduty-malware-protection-issues"></a>

Questa sezione elenca gli errori che potrebbero verificarsi durante la configurazione o l'utilizzo di Malware Protection for EC2.

## Manca l'autorizzazione di AWS Organizations gestione richiesta quando si abilita la scansione GuardDuty-initiated antimalware
<a name="troubleshooting-guardduty-managing-org-accounts"></a>

Se desideri gestire più account utilizzando AWS Organizations e ricevi questo errore`The request failed because you do not have required AWS Organization master permission.`, significa che non hai l'autorizzazione per abilitare la scansione GuardDuty-initiated antimalware per più account dell'organizzazione.

Per informazioni sulla concessione delle autorizzazioni all'account di gestione, consulta[Stabilire un accesso affidabile per abilitare la scansione del GuardDuty-initiated malware](configure-malware-protection-guardduty-initiated-multi-account.md#delegated-admin-different-management-account).

## Sto avviando una scansione On-demand antimalware, ma viene visualizzato un errore relativo alle autorizzazioni richieste mancanti.
<a name="troubleshooting-permission-deny-error-scp"></a>

Se ricevi un errore che suggerisce che non disponi delle autorizzazioni necessarie per avviare una scansione On-demand malware su un'istanza Amazon EC2, verifica di aver collegato [AWS politica gestita: AmazonGuardDutyFullAccess\_v2 (consigliata)](security-iam-awsmanpol.md#security-iam-awsmanpol-AmazonGuardDutyFullAccess-v2) la policy al tuo ruolo IAM.

Se sei membro di un' AWS organizzazione e continui a ricevere lo stesso errore, connettiti al tuo account di gestione. Per ulteriori informazioni, consulta [AWS Organizations SCP — Accesso negato](malware-protection-getting-started-on-demand-scan.md#malware-protection-on-demand-scan-org-scp).

## Ricevo un `iam:GetRole` errore mentre lavoro con Malware Protection for EC2.
<a name="troubleshooting-unable-get-role"></a>

Se ricevi questo errore`Unable to get role: AWSServiceRoleForAmazonGuardDutyMalwareProtection`, significa che non hai l'autorizzazione per abilitare la scansione GuardDuty-initiated antimalware o utilizzare la scansione On-demand antimalware. Verifica di aver collegato la policy [AWS politica gestita: AmazonGuardDutyFullAccess\_v2 (consigliata)](security-iam-awsmanpol.md#security-iam-awsmanpol-AmazonGuardDutyFullAccess-v2) al tuo ruolo IAM.

## Sono un account GuardDuty amministratore che deve abilitare la scansione GuardDuty-initiated antimalware ma non utilizza la policy AWS gestita: AmazonGuardDutyFullAccess per gestire GuardDuty.
<a name="troubleshooting-how-admin-enable-malpro"></a>
+ Configura il ruolo IAM con cui utilizzi GuardDuty per disporre delle autorizzazioni necessarie per abilitare la scansione GuardDuty-initiated antimalware. Per ulteriori informazioni sulle autorizzazioni richieste, consulta [Creazione di un ruolo collegato ai servizi per Malware Protection for EC2](https://docs.aws.amazon.com/guardduty/latest/ug/slr-permissions-malware-protection.html#create-slr). 
+ Collega [AWS politica gestita: AmazonGuardDutyFullAccess\_v2 (consigliata)](security-iam-awsmanpol.md#security-iam-awsmanpol-AmazonGuardDutyFullAccess-v2) al tuo ruolo IAM. Questo ti aiuterà ad abilitare la scansione GuardDuty-initiated antimalware per gli account dei membri.