Solución de problemas de AWS Managed Microsoft AD - AWS Directory Service

Solución de problemas de AWS Managed Microsoft AD

La siguiente información puede ayudarlo a resolver algunos problemas comunes que pueden surgir al crear o utilizar el AWS Managed Microsoft AD Active Directory.

Problemas con el AWS Managed Microsoft AD

Algunas tareas de solución de problemas solo se pueden completar con Soporte. A continuación, se muestran algunas de las tareas:

Para crear un caso de soporte, consulte Creación de casos de soporte y administración de casos.

Problemas con Netlogon y las comunicaciones del canal seguro

Como medida de mitigación contra CVE-2020-1472, Microsoft ha publicado un parche que modifica la forma en que las comunicaciones del canal seguro de Netlogon son procesadas por los controladores de dominio. Desde la introducción de estos cambios de Netlogon seguro, es posible que su AWS Managed Microsoft AD no acepte algunas conexiones de Netlogon (servidores, estaciones de trabajo y validaciones de confianza).

Para comprobar si su problema está relacionado con las comunicaciones de Netlogon o de canal seguro, busque en los Registros de Amazon CloudWatch los ID de evento 5827 (para problemas relacionados con la autenticación de dispositivos) o 5828 (para problemas relacionados con la validación de confianza de AD). Para obtener información acerca de cómo utilizar AWS Managed Microsoft AD, consulte Habilitación del reenvío de registros de Amazon CloudWatch del AWS Managed Microsoft AD.

Para obtener más información sobre la mitigación de CVE-2020-1472, consulte How to manage the changes in Netlogon secure channel connections associated with CVE-2020-1472 en el sitio web de Microsoft.

Recepción del error «Response Status: 400 Bad Request» al intentar restablecer la contraseña de un usuario

Al intentar restablecer la contraseña de un usuario, recibe un mensaje de error similar al siguiente:

Response Status: 400 Bad Request

Este problema puede producirse cuando hay objetos duplicados en la unidad organizativa (OU) del AWS Managed Microsoft AD con nombres de inicio de sesión de usuario idénticos. Los nombres de inicio de sesión de los usuarios deben ser únicos. Consulte Troubleshooting Directory Data problems en la documentación de Microsoft para obtener más información.

Recuperación de contraseña

Si un usuario olvida su contraseña o tiene problemas para iniciar sesión en el AWS Managed Microsoft AD , puede restablecer su contraseña mediante PowerShell, la Consola de administración de AWS o la AWS CLI.

Para obtener más información, consulte Restablecimiento de una contraseña de usuario del AWS Managed Microsoft AD.

Recursos adicionales

Los recursos relacionados siguientes pueden ayudarle a solucionar problemas cuando trabaje con AWS.

Los siguientes recursos pueden ayudarlo a solucionar problemas comunes de Active Directory.