Sie können nicht auf Ihr Dateisystem zugreifen - Amazon FSx für Windows-Dateiserver

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Sie können nicht auf Ihr Dateisystem zugreifen

Es gibt eine Reihe möglicher Ursachen dafür, dass Sie nicht auf Ihr Dateisystem zugreifen können. Jede davon hat ihre eigene Auflösung, wie folgt.

Die elastic network interface des Dateisystems wurde geändert oder gelöscht

Sie dürfen die elastic network interface des Dateisystems nicht ändern oder löschen. Das Ändern oder Löschen der Netzwerkschnittstelle kann zu einem dauerhaften Verlust der Verbindung zwischen Ihnen VPC und Ihrem Dateisystem führen. Erstellen Sie ein neues Dateisystem und ändern oder löschen Sie die Amazon FSx elastic network interface nicht. Weitere Informationen finden Sie unter Dateisystem-Zugriffskontrolle mit Amazon VPC.

Die Elastic IP-Adresse, die an die elastic network interface des Dateisystems angehängt ist, wurde gelöscht

Amazon unterstützt den Zugriff auf Dateisysteme über das öffentliche Internet FSx nicht. Amazon trennt FSx automatisch jede Elastic IP-Adresse, bei der es sich um eine öffentliche IP-Adresse handelt, die über das Internet erreichbar ist und die an die elastic network interface eines Dateisystems angehängt wird. Weitere Informationen finden Sie unter Zugriff auf Ihre Daten.

Der Sicherheitsgruppe des Dateisystems fehlen die erforderlichen Regeln für eingehenden oder ausgehenden Datenverkehr.

Überprüfen Sie die unter angegebenen Regeln für eingehenden Datenverkehr und stellen Sie sicherAmazon VPC-Sicherheitsgruppen, dass die Ihrem Dateisystem zugeordnete Sicherheitsgruppe über die entsprechenden Regeln für eingehenden Datenverkehr verfügt.

In der Sicherheitsgruppe der Compute-Instanz fehlen die erforderlichen Regeln für ausgehenden Datenverkehr

Überprüfen Sie die unter angegebenen Regeln für ausgehenden Datenverkehr und stellen Sie sicherAmazon VPC-Sicherheitsgruppen, dass die Ihrer Compute-Instance zugeordnete Sicherheitsgruppe über die entsprechenden Regeln für ausgehenden Datenverkehr verfügt.

Die Compute-Instanz ist nicht mit einem Active Directory verbunden

Ihre Recheninstanzen sind möglicherweise nicht korrekt mit einem von zwei Active Directory-Typen verbunden:

  • Das AWS Managed Microsoft AD Verzeichnis, mit dem Ihr Dateisystem verknüpft ist.

  • Ein Microsoft Active Directory-Verzeichnis, für das eine unidirektionale Gesamtvertrauensstellung mit dem AWS Managed Microsoft AD Verzeichnis eingerichtet wurde.

Stellen Sie sicher, dass Ihre Recheninstanzen mit einem von zwei Verzeichnistypen verknüpft sind. Ein Typ ist das AWS Managed Microsoft AD Verzeichnis, mit dem Ihr Dateisystem verknüpft ist. Der andere Typ ist ein Microsoft Active Directory-Verzeichnis, für das eine unidirektionale Gesamtvertrauensstellung mit dem AWS Managed Microsoft AD Verzeichnis eingerichtet wurde. Weitere Informationen finden Sie unter Amazon verwenden FSx mit AWS Directory Service for Microsoft Active Directory.

Die Dateifreigabe ist nicht vorhanden

Die Microsoft Windows-Dateifreigabe, auf die Sie zugreifen möchten, ist nicht vorhanden.

Wenn Sie eine bestehende Dateifreigabe verwenden, stellen Sie sicher, dass der DNS Dateisystemname und der Freigabename korrekt angegeben sind. Informationen zur Verwaltung Ihrer Dateifreigaben finden Sie unterDateifreigaben erstellen, aktualisieren, entfernen.

Dem Active Directory-Benutzer fehlen die erforderlichen Berechtigungen

Dem Active Directory-Benutzer, als den Sie auf die Dateifreigabe zugreifen, fehlen die erforderlichen Zugriffsberechtigungen.

Stellen Sie sicher, dass die Zugriffsberechtigungen für die Dateifreigabe und die Windows-Zugriffssteuerungslisten (ACLs) für den freigegebenen Ordner den Zugriff für die Active Directory-Benutzer ermöglichen, die darauf zugreifen müssen.

Die NTFS ACL Berechtigungen „Vollzugriff zulassen“ wurden entfernt

Wenn Sie die Option NTFSACLVollzugriff für den SYSTEM Benutzer zulassen für einen Ordner, den Sie freigegeben haben, entfernen, kann auf diese Freigabe nicht mehr zugegriffen werden, und alle Dateisystemsicherungen, die ab diesem Zeitpunkt erstellt wurden, können möglicherweise nicht mehr verwendet werden.

Sie müssen die betroffene Dateifreigabe neu erstellen. Weitere Informationen finden Sie unter Dateifreigaben erstellen, aktualisieren, entfernen. Nachdem Sie den Ordner oder die Freigabe neu erstellt haben, können Sie die Windows-Dateifreigaben Ihrer Recheninstanzen zuordnen und verwenden.

Mit einem lokalen Client kann nicht auf ein Dateisystem zugegriffen werden

Sie verwenden Ihr FSx Amazon-Dateisystem vor Ort mit AWS Direct Connect oder VPN und Sie verwenden einen nicht privaten IP-Adressbereich für den lokalen Client.

Amazon unterstützt FSx nur den Zugriff von lokalen Clients mit nicht privaten IP-Adressen auf Dateisystemen, die nach dem 17. Dezember 2020 erstellt wurden.

Wenn Sie mit einem nicht privaten IP-Adressbereich auf Ihr Dateisystem FSx für Windows File Server zugreifen müssen, das vor dem 17. Dezember 2020 erstellt wurde, können Sie ein neues Dateisystem erstellen, indem Sie eine Sicherungskopie des Dateisystems wiederherstellen. Weitere Informationen finden Sie unter Schützen Sie Ihre Daten mit Backups.

Das neue Dateisystem ist nicht registriert in DNS

Bei Dateisystemen, die mit einem selbstverwalteten Active Directory verknüpft sind, FSx hat Amazon das Dateisystem DNS bei der Erstellung nicht registriert, da das Kundennetzwerk Microsoft DNS nicht verwendet.

Amazon registriert FSx keine Dateisysteme, DNS wenn Ihr Netzwerk einen DNS Drittanbieter-Service anstelle von Microsoft verwendetDNS. Sie müssen A-Einträge für Ihre FSx Amazon-Dateisysteme manuell einrichtenDNS. Für Single-AZ 1-Dateisysteme müssen Sie DNS einen A-Eintrag hinzufügen; für Single-AZ 2- und Multi-AZ-Dateisysteme müssen Sie zwei DNS A-Einträge hinzufügen. Gehen Sie wie folgt vor, um die IP-Adresse oder Adressen des Dateisystems abzurufen, die Sie beim manuellen Hinzufügen der DNS A-Einträge verwenden möchten.

  1. Wählen Sie im das https://console.aws.amazon.com/fsx/Dateisystem aus, dessen IP-Adresse Sie abrufen möchten, um die Seite mit den Dateisystemdetails anzuzeigen.

  2. Führen Sie auf der Registerkarte Netzwerk und Sicherheit einen der folgenden Schritte aus:

    • Für ein Single-AZ 1-Dateisystem:

      • Wählen Sie im Bereich Subnet die elastic network interface aus, die unter Netzwerkschnittstelle angezeigt wird, um die Seite Netzwerkschnittstellen in Amazon EC2 zu öffnen.

      • Die IP-Adresse für das zu verwendende Single-AZ 1-Dateisystem wird in der Spalte Primäre private IPv4 IP angezeigt.

    • Für ein Single-AZ 2- oder Multi-AZ-Dateisystem:

      • Wählen Sie im Bereich Bevorzugtes Subnetz die elastic network interface aus, die unter Netzwerkschnittstelle angezeigt wird, um die Seite Netzwerkschnittstellen in Amazon EC2 zu öffnen.

      • Die IP-Adresse für das bevorzugte zu verwendende Subnetz wird in der Spalte Sekundäre private IPv4 IP angezeigt.

      • Wählen Sie im Amazon FSx Standby-Subnetz-Panel die elastic network interface aus, die unter Netzwerkschnittstelle angezeigt wird, um die Seite Netzwerkschnittstellen in der EC2 Amazon-Konsole zu öffnen.

      • Die IP-Adresse für das zu verwendende Standby-Subnetz wird in der Spalte Sekundäre private IPv4 IP angezeigt.

Mit einem Alias kann nicht auf das Dateisystem zugegriffen werden DNS

Wenn Sie mit einem DNS Alias nicht auf ein Dateisystem zugreifen können, gehen Sie wie folgt vor, um das Problem zu beheben.

  1. Stellen Sie sicher, dass der Alias dem Dateisystem zugeordnet ist, indem Sie einen der folgenden Schritte ausführen:

    1. Verwenden der FSx Amazon-Konsole — Wählen Sie das Dateisystem aus, auf das Sie zugreifen möchten. Auf der Seite mit den Dateisystemdetails werden die DNSAliase auf der Registerkarte Netzwerk und Sicherheit angezeigt.

    2. Verwenden von CLI oder API — Verwenden Sie den describe-file-system-aliasesCLIBefehl oder die DescribeFileSystemAliasesAPIOperation, um die Aliase abzurufen, die derzeit mit dem Dateisystem verknüpft sind.

  2. Wenn der DNS Alias nicht aufgeführt ist, müssen Sie ihn dem Dateisystem zuordnen. Weitere Informationen finden Sie unter DNSAliase auf vorhandenen Dateisystemen verwalten.

  3. Wenn der DNS Alias dem Dateisystem zugeordnet ist, stellen Sie sicher, dass Sie auch die folgenden erforderlichen Elemente konfiguriert haben:

  4. Wenn Sie einen gültigen SPNs DNS CNAME Datensatz erstellt haben, stellen Sie sicher, dass der Datensatz des Kunden DNS über den DNS CNAME Datensatz verfügt, der in das richtige Dateisystem aufgelöst wird.

    1. Führen Sie den Befehl aus, nslookup um zu überprüfen, ob der Datensatz vorhanden ist und ob er in den DNS Standardnamen des Dateisystems aufgelöst wird.

    2. Wenn der in ein anderes Dateisystem DNS CNAME aufgelöst wird, warten Sie, bis der DNS Cache des Clients aktualisiert ist, und überprüfen Sie den CNAME Datensatz dann erneut. Sie können den Vorgang beschleunigen, indem Sie den DNS Cache des Clients mit dem folgenden Befehl leeren.

      ipconfig /flushdns
  5. Wenn der DNS CNAME Datensatz auf die Standardeinstellung DNS des FSx Amazon-Dateisystems aufgelöst wird und der Client immer noch nicht auf das Dateisystem zugreifen kann, finden Sie Sie können nicht auf Ihr Dateisystem zugreifen weitere Schritte zur Fehlerbehebung unter.

Über eine IP-Adresse kann nicht auf das Dateisystem zugegriffen werden

Wenn Sie nicht über eine IP-Adresse auf Ihr Dateisystem zugreifen können, versuchen Sie es stattdessen mit dem DNS Namen oder dem zugehörigen DNS Alias.

Sie finden den DNS Namen des Dateisystems und alle zugehörigen DNS Aliase auf der FSxAmazon-Konsole, indem Sie Windows File Server, Network & Security wählen. Sie können sie auch in der Antwort auf die DescribeFileSystemsAPIOperation CreateFileSystemoder finden. Weitere Hinweise zur Verwendung von DNS Aliasnamen finden Sie unterDNSAliase verwalten.

  • Für ein Single-AZ-Dateisystem, das mit einem AWS verwalteten Microsoft Active Directory verknüpft ist, sieht der DNS Name wie folgt aus.

    fs-0123456789abcdef0.ad-domain.com
  • Für alle Multi-AZ-Dateisysteme und Single-AZ-Dateisysteme, die zu einem selbstverwalteten Active Directory zusammengeschlossen sind, sieht der DNS Name wie folgt aus.

    amznfsxaa11bb22.ad-domain.com