AWS Managed Microsoft AD의 문제 해결 - AWS Directory Service

AWS Managed Microsoft AD의 문제 해결

다음은 디렉터리를 생성 또는 사용할 때 발생할 수 있는 일부 일반적인 문제를 해결하는 데 도움이 될 수 있습니다.

Netlogon 및 보안 채널 통신 관련 문제

CVE-2020-1472에 대한 완화 조치로, Microsoft에서는 도메인 컨트롤러에서 Netlogon 보안 채널 통신을 처리하는 방식을 수정하는 패치를 릴리스했습니다. 이러한 보안 Netlogon 변경 사항이 도입된 이후 AWS Managed Microsoft AD에서 일부 Netlogon 연결(서버, 워크스테이션, 신뢰 검증)이 허용되지 않을 수 있습니다.

문제가 Netlogon 또는 보안 채널 통신과 관련이 있는지 확인하려면 Amazon CloudWatch Logs에서 이벤트 ID 5827(디바이스 인증 관련 문제의 경우) 또는 5828(AD 신뢰 검증 관련 문제의 경우)을 검색하세요. AWS Managed Microsoft AD의 CloudWatch에 대한 자세한 내용은 을(를) 참조하세요. 로그 전송 활성화

CVE-2020-1472 완화에 대한 자세한 내용은 Microsoft 웹 사이트에서 CVE-2020-1472 관련 Netlogon 보안 채널 연결의 변경 사항을 관리하는 방법을 참조하세요.

암호 복구

사용자가 암호를 잊어버렸거나 Simple AD 또는 AWS Managed Microsoft AD 디렉터리에 로그인하는 데 어려움을 겪고 있는 경우, AWS Management Console, Windows PowerShell 또는 AWS CLI를 사용하여 암호를 재설정할 수 있습니다.

자세한 내용은 사용자 암호 재설정 섹션을 참조하세요.