

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 问题排查
<a name="troubleshooting"></a>

如果遇到麻烦，可以尝试一些方法：
+ 需要允许由 AMS 管理的 Active Directory 出站安全组通过您的 CIDR 块（例如 10.27.0.0/16）连接到您的域控制器。
+ 在 AWS 控制台中追踪从域控制器到域控制器的路线，检查沿途的所有安全组。
+ 如果允许互联网控制消息协议 (ICMP)，请确保你能够 ping 由 AMS 管理的 Active Directory 域控制器。
+ 确保您的域控制器可以与 AWS 目录服务通信。
+ 确保条件转发器解析并经过验证。
+ 如果您在 “新建**信任” 向导中没有看到 Fores** t Trust，则您的条件转发器可能无法正常工作：
  + 使用 nslookup 来测试分辨率
  + 尝试重新启动域控制器