翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
評価テストのエラーメッセージ
次の表は、評価テスト中に発生する可能性のあるエラーメッセージを示しています。これらのエラーは、ハイブリッドディレクトリのセットアップに進む前に解決する必要があるブロッキング問題を示します。
テスト名 |
短縮名 |
エラーコード |
エラーメッセージ |
説明 |
解決方法 |
|---|---|---|---|---|---|
Active Directory Services テスト |
|
|
|
必要な AD サービスが自己管理型 AD で実行されていない場合に発生します。 |
特定の必要な AD サービスが自己管理型 AD で実行されている必要があります。詳細については、「必要な Active Directory サービス」を参照してください。 |
Active Directory Services テスト |
|
|
|
|
自己管理型 AD ドメインコントローラーが動作していて、到達できることを確認します。時刻 AD ドメインコントローラーのネットワーク接続と DNS 解決を確認します。 |
AD パスワードポリシーのテスト |
|
|
|
自己管理型 AD パスワードポリシーが AWS Managed Microsoft AD 要件を満たしていない場合に発生します。 |
自己管理型 AD パスワードポリシーは、AWS Managed Microsoft AD パスワード要件を満たしている必要があります。詳細については、「Understanding AWS Managed Microsoft AD password policies」を参照してください。 |
AWS 管理者ユーザーの存在テスト |
|
|
|
ハイブリッドディレクトリ管理者ユーザーが自己管理型 AD の AWS リザーブド OU に存在しない場合に発生します。 |
ハイブリッドディレクトリ管理者ユーザーが自己管理型 AD の AWS リザーブド OU に存在することを確認します。ユーザーが見つからない場合は、ハイブリッドディレクトリのセットアッププロセス中にアカウントが正しく作成されたことを確認します。ハイブリッドディレクトリの更新。ハイブリッドディレクトリの状態が動作不能な場合は、サポート |
AWS 管理者ユーザーの SPN テスト |
|
|
|
ハイブリッドディレクトリ管理者ユーザーが、自己管理型 AD に SPNs を設定している場合に発生します。 |
AWS ハイブリッドディレクトリ管理者ユーザーアカウントからすべてのサービスプリンシパル名 (SPNs) を削除します。ハイブリッドディレクトリ管理者ユーザーは、ハイブリッドディレクトリ認証を妨げる可能性があるため、SPNs を設定しないでください。 |
AWS ドメインコントローラーが FSMO 所有者ではないテスト |
|
|
|
FSMO ロール (PDC Emulator、RID Master、または Infrastructure Master) を自己管理型 AD からハイブリッドディレクトリドメインコントローラーに転送した場合に発生します。 |
続行する前に、すべての FSMO ロール (PDC
Emulator、RID Master、Infrastructure Master) を自己管理型 AD ドメインコントローラーに戻します。詳細については、「FSMO ロールの移譲に関する Microsoft ドキュメント |
AWS リザーブドグループメンバーシップのテスト |
|
|
|
自己管理型 AD に AWS リザーブド OU が存在しない場合に発生します。 |
グループメンバーシップを検証するには、AWS リザーブド OU が自己管理型 AD に存在する必要があります。に連絡する。。サポート |
AWS リザーブドグループメンバーシップのテスト |
|
|
|
自己管理型 AD の AWS リザーブド OU のグループに許可されていないユーザーが含まれている場合に発生します。 |
自己管理型 AD の AWS リザーブド OU のグループから権限のないユーザーを削除します。 |
AWS リザーブド OU ACLs のテスト |
|
|
|
セルフマネージド AD で AWS リザーブド OU ACLs が AWS 以外のエンティティに読み取り専用アクセス許可を適用せず、AWS マネージドリソースへの不正アクセスを防止しない場合に発生します。 |
自己管理型 AD で AWS リザーブド OU ACLs のアクセス許可を確認して修正します。AWS 以外のエンティティには読み取り権限のみを付与し( |
AWS リザーブド OU GPO 関連付けテスト |
|
|
|
自己管理型 AD の AWS リザーブド OU とドメインコントローラー OU が不正な GPOs にリンクされている場合に発生します。 |
(AWS マネージドグループポリシーオブジェクト (GPOs) のみをこれらの OUs にリンクできます。自己管理型 AD の AWS リザーブド OU とドメインコントローラー OU にリンクされている不正な GPOs をすべて削除します。 |
AWS リザーブド OU リソーステスト |
|
|
|
AWS Managed Microsoft AD ディレクトリ機能に必要な AWS リザーブド OU が自己管理型 AD に存在しない場合に発生します。 |
AWS リザーブド OU はハイブリッドディレクトリのセットアップ時に自動的に生成されるため、削除しないでください。エラーが引き続き発生する場合は、サポート |
AWS リザーブド OU リソーステスト |
|
|
|
自己管理型 AD で作成された AWS リザーブド OU に、適切なハイブリッドディレクトリオペレーションに必要なオブジェクトと GPOs が含まれていない場合に発生します。 |
AWS リザーブド OU が編集されていないことを確認します。必要な AWS マネージドリソースが含まれている必要があります。許可されていないオブジェクトや GPOs を削除し、必要なリソースがない場合は サポート |
AWS リザーブド OU のテスト |
|
|
|
自己管理型 Active Directory に、以前にハイブリッドディレクトリセットアップで作成された AWS リザーブドリソースが残っている場合に発生します。 |
コンソールから既存の失敗したハイブリッドディレクトリを削除します。次に、続行する前に、自己管理型 AD から AWS リザーブド OU および関連 GPOs を削除します。 |
Bridgehead 命名コンテキストのテスト |
|
|
|
Bridgehead を使用するサイト間の自己管理型 AD レプリケーションが期待どおりに動作しない場合に発生します。これは、命名コンテキストがサイト間で同期されていない場合にも発生する可能性があります。 |
自己管理型 AD bridgehead サイトは成功している必要があります。さらに診断するには、 |
子ドメインテスト |
|
|
|
自己管理型 AD フォレストに AWS Managed Microsoft AD ディレクトリでサポートされていない子ドメインが含まれている場合に発生します。 |
AWS Managed Microsoft AD ディレクトリは子ドメインをサポートしていません。自己管理型 AD には単一ドメインフォレストを使用する必要があります。詳細については、「Microsoft Active Directory ドメイン要件」を参照してください。 |
DcDiag テスト |
|
|
|
自己管理型 AD で Microsoft DCDiag テストが失敗した場合に発生します。 |
AWS は DCDiag を使用して自己管理型 AD をテストします。エラーが発生した場合、ハイブリッドディレクトリを作成することはできません。詳細については、「Microsoft ドキュメント |
DNS IP 一致テスト |
|
|
|
自己管理型 AD の指定された DNS IP アドレスが、AWS Systems Manager を有効化している自己管理型 AD ドメインコントローラーの DNS IP アドレスと一致しない場合に発生します。 |
正しい DNS IP アドレスを指定します。 |
DNS の名前一致テスト |
|
|
|
自己管理型 AD に指定された DNS 名が、AWS Systems Manager を有効化している自己管理型 AD ドメインコントローラー の DNS 名と一致しない場合に発生します。 |
正しい DNS 名を入力します。 |
DNS レコードテスト |
|
|
|
Windows DNS レコードがタイプ A、NS、SOA、および SRV に設定されておらず、クエリできる場合に発生します。 |
Address (A)、Namespace (NS)、State of Authority (SOA)、および Service Record (SRV) の DNS レコードを設定し、クエリ可能である必要があります。詳細については、「Microsoft ドキュメント |
ドメインフォレスト機能レベルテスト |
|
|
|
自己管理型 AD ドメインとフォレストの機能レベルが最小要件を満たしていない場合に発生します。 |
自己管理型 AD は、Windows 2012 R2 または 2016 機能レベルを使用する必要があります。詳細については、「Microsoft ドキュメント |
ドメインヘルステスト |
|
|
|
自己管理型 AD に必要最小限のドメインコントローラー数がない場合に発生します。 |
自己管理型 AD には、AWS Systems Manager が有効なドメインコントローラーが少なくとも 2 つあることを確認します。詳細については、「Microsoft Active Directory ドメイン要件」を参照してください。 |
既存ドメインのテスト |
|
|
|
自己管理型 AD ドメインが既存のハイブリッドディレクトリに既に結合している場合に発生します。 |
自己管理型 AD ドメインはすでに既存のハイブリッドディレクトリに結合されています。ハイブリッドディレクトリと結合された各自己管理型 AD ドメインは、一意である必要があります。新しい自己管理型 AD ドメインを作成するか、それらが結合されているハイブリッドディレクトリ設定から削除します。 |
FSMO 接続テスト |
|
|
|
自己管理型 AD の FSMO ロール、PDC Emulator、および/または RID Master IP がルーティングできない場合に発生します。 |
プライマリドメインコントローラー (PDC) は常にルーティング可能である必要があります。具体的には、自己管理型 AD の PDC Emulator および RID Master IP。詳細については、「Microsoft Active Directory ドメイン要件」を参照してください。 |
FSMO 接続テスト |
|
|
|
自己管理型 AD ドメインコントローラーが FSMO ロールにアクセスできない場合に発生します。 |
自己管理型 AD の Flexible Single Master Operation (FSMO) ロールは、自己管理型 AD ドメインコントローラーに接続する必要があります。詳細については、「Microsoft ドキュメント |
IP 競合テスト |
|
|
|
自己管理型 AD IP 範囲が AWS リザーブド範囲と重複している場合に発生します。 |
自己管理型 AD は、リザーブド AWS IP 範囲と重複する IP アドレス範囲を使用できません。詳細については、「Microsoft Active Directory ドメイン要件」を参照してください。 |
Kerberos テスト |
|
|
|
Kerberos が正しく設定されておらず、使用中である場合に発生します。 |
Kerberos は、自己管理型 AD で有効化されている必要があります。詳細については、Microsoft ドキュメント |
LDAP 接続テスト |
|
|
|
LDAP が機能しない場合に発生します。 |
Lightweight Directory Access Protocol (LDAP) が有効で、自己管理型 AD で機能している必要があります。詳細については、「Microsoft ドキュメント |
FSMO テスト用の読み取り専用ドメインコントローラー |
|
|
|
自己管理型 AD ドメインコントローラーの FSMO ロールが RODC である場合に発生します。 |
自己管理型 AD のドメインコントローラーは、読み取り専用ドメインコントローラー (RODC) Flexible Single Master Operation (FSMO) ロールを使用してはなりません。詳細については、「Microsoft ドキュメント |
読み取り専用ドメインコントローラーのパスワードレプリケーションテスト |
|
|
|
RODC に管理者パスワードをレプリケートするアクセス許可がある場合に発生します。 |
自己管理型 AD の RODC には、管理者パスワードをレプリケートするアクセス許可を与えず、明示的に拒否する必要があります。詳細については、「Microsoft ドキュメント |
読み取り専用ドメインコントローラーテスト |
|
|
|
自己管理型 AD ドメインコントローラーが ReadOnlyDC モードの場合に発生します。 |
自己管理型 AD は、読み取り/書き込みドメインコントローラーである必要があります。ドメインコントローラータイプの詳細については、「Microsoft ドキュメント |
リモートポート接続テスト |
|
|
|
AWS サブネットと自己管理型 AD ドメインコントローラーで必要なポートが開いていない場合に発生します。 |
AWS サブネットと自己管理型 AD の間で必要なポートがすべて開いていることを確認します。詳細については「ネットワークポートの要件」を参照してください。 |
レプリケーションテスト |
|
|
|
自己管理型 AD ドメインコントローラーのレプリケーションが失敗した場合に発生します。 |
自己管理型 AD ドメインコントローラーのレプリケーションステータスが「成功」である必要があります。詳細については、「Microsoft ドキュメント |
SMBV1 テスト |
|
|
|
自己管理型 AD が現在、認証に SMBv1 を使用している場合に発生します。 |
SMBv1 は安全ではないことが知られているため、自己管理型 AD で無効にする必要があります。詳細については、「Microsoft ドキュメント |
SSM ユーザーアクセス許可テスト |
|
|
|
SSM が使用する Windows ユーザーに十分な特権がない場合に発生します。 |
自己管理型 AD の AWS System Manager (SSM) エージェントに対する Windows 管理者アクセス許可が必要です。詳細については、「AWS アカウントアクセス許可」を参照してください。 |
Sysvol レプリケーションテスト |
|
|
|
自己管理型 AD に正しい sysvol レプリケーション方法 (DFSR) がない場合、および DFSR レプリケーションイベント中にいずれかの DCs が失敗した場合に発生します。 |
自己管理型 AD sysvol レプリケーションメソッド (DFSR) が成功している必要があります。詳細については、「Microsoft ドキュメント |
最上位 GPO テスト |
|
|
|
自己管理型 AD の最上位 GPOs が強制適用に設定されている場合に発生します。 |
自己管理型 AD ドメインの最上位グループポリシーオブジェクト (GPO) が強制適用に設定されていないことを確認します。詳細については、「Microsoft ドキュメント |
信頼タイプのテスト |
|
|
|
自己管理型 AD でサポートされていない信頼タイプがある場合に発生します。 |
Uplevel は、ハイブリッドディレクトリでサポートされている唯一の信頼タイプです。自己管理型 AD には、DCE、MIT、Downlevel の信頼タイプを含めることはできません。信頼タイプの詳細については、「Microsoft ドキュメント |
有効なドメインコントローラーテスト |
|
|
|
提供された自己管理型 AD インスタンスがドメインコントローラーではない場合、またはすでに別のハイブリッドディレクトリの一部である場合に発生します。 |
このハイブリッドディレクトリに固有の自己管理型 AD ドメインコントローラーを提供します。新しいディレクトリで再試行します。失敗したハイブリッドディレクトリと自己管理型 AD の AWS OU が削除されていることを確認します。 |