Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Warnmeldungen für den Bewertungstest
In der folgenden Tabelle werden Warnmeldungen beschrieben, die bei Bewertungstests auftreten können. Diese Warnungen stellen Empfehlungen für eine optimale Konfiguration dar, verhindern jedoch nicht die Einrichtung eines Hybridverzeichnisses.
Name des Tests |
Kurzname |
Warnungscode |
Warnmeldung |
Beschreibung |
Auflösung |
---|---|---|---|---|---|
Domain-Gesundheitstests |
|
|
|
Tritt auf, wenn es in Ihrem selbstverwalteten AD Benutzerkonten gibt, die sich über einen längeren Zeitraum nicht angemeldet haben und als veraltet oder inaktiv angesehen werden können. |
Bereinigen Sie veraltete Benutzerkonten. |
Zeitquellentest für den Domänencontroller |
|
|
|
Tritt auf, wenn das selbstverwaltete AD über die richtige Zeitquellenkonfiguration verfügt und im Vergleich zu einer AWS Zeitquelle kein großes Zeitgefälle besteht. |
Der Zeitserver Ihres primären Domänencontrollers (PDC) wird weitergeleitet. |
Testen Sie den freien Speicherplatz |
|
|
|
Tritt auf, wenn Ihr selbstverwaltetes AD kombiniert NTDS und die Sysvol Nutzung das unterstützte Kontingent übersteigt. |
Ihr selbstverwaltetes AD sollte über 24 GB Festplattenspeicher für Hybridverzeichnisse verfügen. |
S-Kanal-Test SSP |
|
|
|
Tritt auf, wenn ein selbstverwaltetes AD keine AES256 Verschlüsselung verwendetTLS1.2. |
Ihr selbstverwaltetes AD muss TLS 1.2 und AES256 für Hybridverzeichnisse verwenden. |
Test auf Festplattenbeschädigung |
|
|
|
Tritt auf, wenn in Ihrem selbstverwalteten AD ein Festplattenfehler vorliegt. |
Ihre selbstverwalteten AD-Festplatten sollten nicht beschädigt sein. |
Test der Spezifikationen für den Domänencontroller |
|
|
|
Tritt auf, wenn Ihre selbstverwalteten AD-Domänencontroller die erforderlichen Spezifikationen nicht erfüllen. |
Ihre selbstverwalteten AD-Domänencontroller sollten über mindestens 7 GB RAM und 2 CPU-Kerne für das Hybridverzeichnis verfügen. |
DllPlugin-Test auf Serverebene |
|
|
|
Tritt auf, wenn ServerLevelPluginDll es auf Ihren selbstverwalteten AD-Domänencontrollern eingerichtet ist. |
Ihre selbstverwalteten AD-Domänencontroller sollten nicht konfiguriert worden ServerLevelPluginDII sein. |
NT4Crypto-Test zulassen |
|
|
|
Tritt auf, wenn selbstverwaltetes AD NT4 Kryptografie zulässt. |
Ihr selbstverwaltetes AD sollte Kryptografie nicht verwenden. NT4 Weitere Informationen finden Sie in der DokumentationMicrosoft. |
Test für verwaiste Admin-Benutzer |
|
|
|
Tritt auf, wenn es in Ihrem selbstverwalteten AD verwaiste Admin-Benutzer gibt. |
Entfernen Sie verwaiste Benutzer in Ihrem selbstverwalteten AD, bevor Sie fortfahren. |
Test der Anzahl privilegierter Benutzer |
|
|
|
Wird durchgeführt, wenn die Gesamtzahl Ihrer integrierten Administratoren, Domänenadministratoren und Unternehmensadministratoren in Ihrem selbstverwalteten AD a mehr als 5 beträgt. |
Ihre selbstverwaltete AD-Umgebung sollte nicht über mehrere privilegierte Konten verfügen. Sie sollten überzählige Administratorkonten entfernen, bevor Sie fortfahren. |
Test der Anzahl privilegierter Benutzer |
|
|
|
Wird durchgeführt, wenn die Gesamtzahl Ihrer integrierten Administratoren, Domänenadministratoren und Unternehmensadministratoren in Ihrem selbstverwalteten AD a mehr als 5 beträgt. |
Ihre selbstverwaltete AD-Umgebung sollte nicht über mehrere privilegierte Konten verfügen. Sie sollten überzählige Administratorkonten entfernen, bevor Sie fortfahren. |
Test der Anzahl privilegierter Benutzer |
|
|
|
Wird durchgeführt, wenn die Gesamtzahl Ihrer integrierten Administratoren, Domänenadministratoren und Unternehmensadministratoren in Ihrem selbstverwalteten AD a mehr als 5 beträgt. |
Ihre selbstverwaltete AD-Umgebung sollte nicht über mehrere privilegierte Konten verfügen. Sie sollten überzählige Administratorkonten entfernen, bevor Sie fortfahren. |
NTLMTesten |
|
|
|
Tritt auf, wenn die Authentifizierung auf Ihrem selbstverwalteten AD aktiviert NTLMv1 ist. |
NT LAN ManagerVersion 1 (NTLMv1) weist bekannte Sicherheitslücken auf und sollte nicht verwendet werden. Deaktivieren Sie es NTLMv1 auf Ihrem selbstverwalteten AD. Weitere Informationen finden Sie in der MicrosoftDokumentation |
Tombstone-Lebensdauertest |
|
|
|
Tritt auf, wenn die Tombstone-Lebensdauer auf Ihrem selbstverwalteten AD mehr als 180 Tage beträgt. |
Die Tombstone-Lebensdauer ist die Anzahl der Tage, bevor ein gelöschtes Objekt entfernt wird. AD Der Tombstone-Lebenszeitwert für Ihr selbstverwaltetes AD sollte 180 Tage oder weniger betragen. Weitere Informationen finden Sie in der Dokumentation. Microsoft |