評価テストの警告メッセージ
次の表は、評価テスト中に発生する可能性のある警告メッセージを示しています。これらの警告は、最適な設定に関する推奨事項を示していますが、ハイブリッドディレクトリのセットアップを妨げるものではありません。
テスト名 |
短縮名 |
警告コード |
警告メッセージ |
説明 |
解決方法 |
|---|---|---|---|---|---|
ドメインヘルステスト |
|
|
|
自己管理型 AD に、長期間ログインしておらず、古いまたは非アクティブと見なされるユーザーアカウントがある場合に発生します。 |
古いユーザーアカウントをクリーンアップします。 |
ドメインコントローラーのタイムソーステスト |
|
|
|
自己管理型 AD に正しいタイムソース設定があり、AWS タイムソースと比較して大きなタイムスキューがない場合に発生します。 |
プライマリドメインコントローラー (PDC) タイムサーバーは |
空き容量テスト |
|
|
|
自己管理型 AD の NTDS と Sysvol の合計使用量がサポートされているクォータを超えている場合に発生します。 |
自己管理型 AD には、ハイブリッドディレクトリ用に 24 GB のディスク容量が必要です。 |
FSMO Roles テスト |
|
|
|
FSMO ロール (PDC エミュレータと RID マスター) が、ハイブリッドディレクトリの作成時に提供される 2 つのドメインコントローラーに含まれていない場合に発生します。 |
ハイブリッドディレクトリには、ハイブリッドディレクトリの作成時に指定する 2 つのドメインコントローラー間に FSMO ロール (PDC エミュレータと RID マスター) の両方が必要です。詳細については、「How to view and transfer FSMO roles |
S チャネル SSP テスト |
|
|
|
自己管理型 AD が TLS1.2 および AES256 の暗号化を使用しない場合に発生します。 |
自己管理型 AD では、ハイブリッドディレクトリに TLS 1.2 と AES256 を使用する必要があります。 |
ディスク破損テスト |
|
|
|
自己管理型 AD でディスクが破損した場合に発生します。 |
自己管理型 AD ディスクが破損しないようにする必要があります。 |
ドメインコントローラー仕様テスト |
|
|
|
自己管理型 AD ドメインコントローラーが必要な仕様を満たさない場合に発生します。 |
自己管理型 AD ドメインコントローラーには、ハイブリッドディレクトリ用に少なくとも 7 GB の RAM と 2 つの CPU コアが必要です。 |
サーバーレベルのプラグイン Dll テスト |
|
|
|
自己管理型 AD ドメインコントローラーで ServerLevelPluginDll が設定されている場合に発生します。 |
自己管理型 AD ドメインコントローラーでは ServerLevelPluginDII を設定しないでください。 |
NT4 暗号化許可テスト |
|
|
|
セルフマネージド AD で NT4 暗号化が許可されている場合に発生します。 |
セルフマネージド AD では NT4 暗号化を使用しないでください。詳細については、「Microsoft ドキュメント」を参照してください。 |
孤立した管理者ユーザーのテスト |
|
|
|
自己管理型 AD に孤立した管理者ユーザーが存在する場合に発生します。 |
続行する前に、自己管理型 AD の孤立したユーザーを削除します。 |
特権ユーザー数テスト |
|
|
|
セルフマネージド AD の Built-in Admins、Domain Admins、Enterprise Admins の合計数が 5 より大きい場合に発生します。 |
セルフマネージド AD 環境には、特権アカウントを複数持つことは推奨されません。続行する前に、必要以上の管理者アカウントを削除する必要があります。 |
特権ユーザー数テスト |
|
|
|
セルフマネージド AD の Built-in Admins、Domain Admins、Enterprise Admins の合計数が 5 より大きい場合に発生します。 |
セルフマネージド AD 環境には、特権アカウントを複数持つことは推奨されません。続行する前に、必要以上の管理者アカウントを削除する必要があります。 |
特権ユーザー数テスト |
|
|
|
セルフマネージド AD の Built-in Admins、Domain Admins、Enterprise Admins の合計数が 5 より大きい場合に発生します。 |
セルフマネージド AD 環境には、特権アカウントを複数持つことは推奨されません。続行する前に、必要以上の管理者アカウントを削除する必要があります。 |
NTLM テスト |
|
|
|
自己管理型 AD で NTLMv1 が認証に対して有効になっている場合に発生します。 |
NT LAN Manager バージョン 1 (NTLMv1) には既知のセキュリティの脆弱性があるため、使用しないでください。自己管理型 AD で NTLMv1 を無効にします。詳細については、「Microsoft ドキュメント |
Tombstone ライフタイムテスト |
|
|
|
自己管理型 AD の Tombstone の有効期間が 180 日を超える場合に発生します。 |
Tombstone の有効期間は、削除されたオブジェクトが AD から削除されるまでの日数です。自己管理型 AD の Tombstone の有効期間値は 180 日以内である必要があります。詳細については、「Microsoft ドキュメント |