翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
評価テストの警告メッセージ
次の表は、評価テスト中に発生する可能性のある警告メッセージを示しています。これらの警告は、最適な設定に関する推奨事項を示していますが、ハイブリッドディレクトリのセットアップを妨げるものではありません。
テスト名 |
短縮名 |
警告コード |
警告メッセージ |
説明 |
解決方法 |
---|---|---|---|---|---|
ドメインヘルステスト |
|
|
|
セルフマネージド AD に、長期間ログインしておらず、古いまたは非アクティブと見なされるユーザーアカウントがある場合に発生します。 |
古いユーザーアカウントをクリーンアップします。 |
ドメインコントローラーのタイムソーステスト |
|
|
|
セルフマネージド AD に正しいタイムソース設定があり、タイムソースと比較して大きなタイムスキューがない場合に AWS 発生します。 |
プライマリドメインコントローラー (PDC) タイムサーバーは に転送されます |
空き容量テスト |
|
|
|
セルフマネージド AD の組み合わせNTDSとSysvol使用量がサポートされているクォータを超えている場合に発生します。 |
セルフマネージド AD には、ハイブリッドディレクトリ用に 24 GB のディスク容量が必要です。 |
S チャネルSSPテスト |
|
|
|
セルフマネージド AD が TLS1.2および AES256暗号化を使用しない場合に発生します。 |
セルフマネージド AD では、ハイブリッドディレクトリAES256に TLS 1.2と を使用する必要があります。 |
ディスク破損テスト |
|
|
|
セルフマネージド AD でディスクが破損した場合に発生します。 |
セルフマネージド AD ディスクが破損しないようにしてください。 |
ドメインコントローラー仕様テスト |
|
|
|
セルフマネージド AD ドメインコントローラーが必要な仕様を満たさない場合に発生します。 |
セルフマネージド AD ドメインコントローラーには、ハイブリッドディレクトリ用に少なくとも 7 GB の RAM と 2 つの CPU コアが必要です。 |
サーバーレベルのプラグインDllテスト |
|
|
|
セルフマネージド AD ドメインコントローラーで ServerLevelPluginDll が設定されている場合に発生します。 |
セルフマネージド AD ドメインコントローラーは ServerLevelPluginDIIを設定しないでください。 |
NT4 暗号化テストを許可する |
|
|
|
セルフマネージド AD NT4 で暗号化が許可されている場合に発生します。 |
セルフマネージド AD は Cryptography NT4 を使用しないでください。詳細については、Microsoft ドキュメントを参照してください。 |
孤立した管理者ユーザーのテスト |
|
|
|
孤立した管理者ユーザーがセルフマネージド AD に存在する場合に発生します。 |
続行する前に、セルフマネージド AD の孤立したユーザーを削除します。 |
特権ユーザー数テスト |
|
|
|
セルフマネージド AD a の組み込み管理者、ドメイン管理者、エンタープライズ管理者の合計数が 5 より大きい場合に発生します。 |
セルフマネージド AD 環境には、複数の特権アカウントがあってはなりません。続行する前に、過剰な管理者アカウントを削除する必要があります。 |
特権ユーザー数テスト |
|
|
|
セルフマネージド AD a の組み込み管理者、ドメイン管理者、エンタープライズ管理者の合計数が 5 より大きい場合に発生します。 |
セルフマネージド AD 環境には、複数の特権アカウントがあってはなりません。続行する前に、過剰な管理者アカウントを削除する必要があります。 |
特権ユーザー数テスト |
|
|
|
セルフマネージド AD a の組み込み管理者、ドメイン管理者、エンタープライズ管理者の合計数が 5 より大きい場合に発生します。 |
セルフマネージド AD 環境には、複数の特権アカウントがあってはなりません。続行する前に、過剰な管理者アカウントを削除する必要があります。 |
NTLM テスト |
|
|
|
セルフマネージド AD で NTLMv1が認証に対して有効になっている場合に発生します。 |
NT LAN Manager バージョン 1 (NTLMv1) には既知のセキュリティの脆弱性があるため、使用しないでください。セルフマネージド AD NTLMv1で を無効にします。詳細については、「Microsoft ドキュメント |
墓石のライフタイムテスト |
|
|
|
セルフマネージド AD の Tombstone の有効期間が 180 日を超える場合に発生します。 |
墓石の有効期間は、削除されたオブジェクトが から削除されるまでの日数ですAD。セルフマネージド AD の Tombstone の有効期間値は 180 日以内である必要があります。詳細については、「Microsoft ドキュメント |