Não é possível una uma máquina de armazenamento (SVM) ao Active Direc - FSx for ONTAP

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Não é possível una uma máquina de armazenamento (SVM) ao Active Direc

Se você não conseguir unir suas máquinas virtuais de armazenamento (SVMs) ao seu Active Directory, primeiro analiseIntegrar Amazon FSx SVMs a um Microsoft Active Directory. Os problemas comuns que impedem que um SVM se junte ao seu Active Directory estão listados nas seções a seguir.

O Amazon FSx não consegue acessar o servidor DNS autogerenciado do Active Directory ou os controladores de domínio

A criação de um SVM associado ao seu Active Directory autogerenciado falha com a seguinte mensagem de erro:

O Amazon FSx não consegue se comunicar com seus controladores de domínio do Active Directory. Exclua sua máquina virtual de armazenamento e crie uma nova depois de permitir o tráfego de rede entre o Amazon FSx e seus controladores de domínio, conforme recomendado no guia do usuário do Amazon FSx.

Para solucionar e resolver esse problema, use as etapas a seguir.

  1. Verifique se você seguiu os pré-requisitos para estabelecer a conectividade e o roteamento de rede entre a sub-rede ou sub-redes em que seu sistema de arquivos reside e o Active Directory autogerenciado. Para obter mais informações, consulte Pré-requisitos para usar um Microsoft AD autogerenciado.

  2. Verifique se você configurou os grupos de segurança VPC que você associou ao seu sistema de arquivos Amazon FSx, junto com qualquer lista de controle de acesso à rede (ACLs) da VPC, para permitir o tráfego de rede de saída em todas as portas.

    nota

    Se quiser implementar o mínimo de privilégios, você pode permitir o tráfego de saída somente para as portas específicas necessárias para comunicação com os controladores de domínio do Active Directory. Para obter mais informações, consulte a documentação do Microsoft Active Directory.

  3. Verifique se os servidores do sistema de nomes de domínio (DNS) e controladores de domínio do Active Directory estão ativos e capazes de responder às solicitações do domínio fornecido.

  4. Certifique-se de que as regras de firewall nos controladores de domínio do seu Active Directory permitam o tráfego do seu sistema de arquivos Amazon FSx. Para obter mais informações, consulte a documentação do Microsoft Active Directory.

O Amazon FSx não pode se conectar aos seus controladores de domínio do Active Directory porque as credenciais da conta de serviço não são válidas

A criação de um SVM associado ao seu Active Directory autogerenciado falha com a seguinte mensagem de erro:

O Amazon FSx não consegue estabelecer uma conexão com seus controladores de domínio do Active Directory porque as credenciais da conta de serviço fornecidas são inválidas. Para corrigir esse problema, exclua sua máquina virtual de armazenamento e crie uma nova usando uma conta de serviço válida, conforme recomendado no guia do usuário do Amazon FSx.

Para solucionar e resolver esse problema, use as etapas a seguir.

  1. Na configuração autogerenciada do Active Directory, verifique se você está inserindo somente o nome de usuário como entrada para o nome de usuário da conta de serviço, comoServiceAcct.

    Importante

    Ao inserir o nome de usuário da conta de serviço, não inclua um prefixo de domínio (por exemplocorp.com\ServiceAcct) ou sufixo de domínio (por exemplo,ServiceAcct@corp.com). Não use o nome distinto (DN) ao inserir o nome de usuário da conta de serviço (por exemplo,CN=ServiceAcct,OU=example,DC=corp,DC=com).

  2. Verifique se a conta de serviço que você forneceu existe no seu domínio do Active Directory.

  3. Certifique-se de delegar as permissões necessárias à conta de serviço que você forneceu. A conta de serviço deve ser capaz de criar e excluir objetos de computador na unidade organizacional (OU) no domínio ao qual você está ingressando no sistema de arquivos. A conta de serviço também precisa, no mínimo, ter permissões para fazer o seguinte:

    • Redefinir senhas

    • Restrinja as contas de ler e gravar dados

    • Capacidade validada de gravar no nome do host DNS

    • Capacidade validada de escrever no nome principal do serviço

    Para obter mais informações sobre a criação de uma conta de serviço com as permissões corretas, consulteDelegando privilégios à sua conta de serviço Amazon FSx.

O Amazon FSx não consegue se conectar aos seus controladores de domínio do Active Directory devido à insuficiência de credenciais da conta de serviço

A criação de um SVM associado ao seu Active Directory autogerenciado falha com a seguinte mensagem de erro:

O Amazon FSx não consegue estabelecer uma conexão com seus controladores de domínio do Active Directory. Isso ocorre porque os requisitos de porta do Active Directory não foram atendidos ou a conta de serviço fornecida não tem permissão para unir a máquina virtual de armazenamento ao domínio com a unidade organizacional especificada. Para corrigir esse problema, exclua sua máquina virtual de armazenamento e crie uma nova com base nos requisitos de configuração especificados no guia do usuário do Amazon FSx.

Para solucionar esse problema, certifique-se de que delegou as permissões necessárias à conta de serviço que forneceu. A conta de serviço deve ser capaz de criar e excluir objetos de computador na OU no domínio ao qual você está ingressando no sistema de arquivos. A conta de serviço também precisa, no mínimo, ter permissões para fazer o seguinte:

  • Redefinir senhas

  • Restrinja as contas de ler e gravar dados

  • Capacidade validada de gravar no nome do host DNS

  • Capacidade validada de escrever no nome principal do serviço

Para obter mais informações sobre a criação de uma conta de serviço com as permissões corretas, consulteDelegando privilégios à sua conta de serviço Amazon FSx.

O Amazon FSx não pode se conectar aos controladores de domínio do Active Directory porque a unidade organizacional especificada não existe ou não está acessível

A criação de um SVM associado ao seu Active Directory autogerenciado falha com a seguinte mensagem de erro:

O Amazon FSx não consegue estabelecer uma conexão com seus controladores de domínio do Active Directory. Isso ocorre porque a unidade organizacional que você especificou não existe ou não está acessível à conta de serviço fornecida. Para corrigir esse problema, exclua sua máquina virtual de armazenamento e crie uma nova especificando uma unidade organizacional à qual a conta de serviço pode se juntar à máquina virtual de armazenamento, conforme recomendado no guia do usuário do Amazon FSx.

Para solucionar e resolver esse problema, use as etapas a seguir.

  1. Verifique se a OU que você forneceu está no domínio do Active Directory.

  2. Certifique-se de delegar as permissões necessárias à conta de serviço que você forneceu. A conta de serviço deve ser capaz de criar e excluir objetos de computador na OU no domínio ao qual você está ingressando no sistema de arquivos. A conta de serviço também precisa, no mínimo, ter permissões para fazer o seguinte na OU que você forneceu:

    • Redefinir senhas

    • Restrinja as contas de ler e gravar dados

    • Capacidade validada de gravar no nome do host DNS

    • Capacidade validada de escrever no nome principal do serviço

    Para obter mais informações sobre a criação de uma conta de serviço com as permissões corretas, consulteDelegando privilégios à sua conta de serviço Amazon FSx.