本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
问题排查
如果遇到麻烦,可以尝试一些方法:
需要允许由 AMS 管理的 Active Directory 出站安全组通过您的 CIDR 块(例如 10.27.0.0/16)连接到您的域控制器。
在 AWS 控制台中追踪从域控制器到域控制器的路线,检查沿途的所有安全组。
如果允许互联网控制消息协议 (ICMP),请确保你能够 ping 由 AMS 管理的 Active Directory 域控制器。
确保您的域控制器可以与 AWS 目录服务通信。
确保条件转发器解析并经过验证。
如果您在 “新建信任” 向导中没有看到 Fores t Trust,则您的条件转发器可能无法正常工作:
使用 nslookup 来测试分辨率
尝试重新启动域控制器