[Amazon FSx for NetApp ONTAP] ドメイン参加時に指定するOUの文字列内にスペースが含まれるとドメイン参加に失敗する件

[Amazon FSx for NetApp ONTAP] ドメイン参加時に指定するOUの文字列内にスペースが含まれるとドメイン参加に失敗する件

発生したエラーと入力パラメーターを今一度よく確認しよう
Clock Icon2025.01.17

AWS公式ドキュメントに書かれていないエラーが出力されたぞ

こんにちは、のんピ(@non____97)です。

皆さんはAmazon FSx for NetApp ONTAP(以降FSxN)を使用していて、AWS公式ドキュメントに書かれていないエラーが出力された経験はありますか? 私は無数にあります。

今回遭遇した事象はSMBサーバーをドメイン参加させようとした時です。

マネジメントコンソールからドメイン参加に必要なパラメーターを入力して、ドメイン参加しようとすると

Amazon FSx is unable to create a storage virtual machine within the specified Active Directory. To fix this problem, please delete your storage virtual machine and create a new one meeting the pre-requisites. For more information, please see the Amazon FSx user guide: https://docs.aws.amazon.com/fsx/latest/ONTAPGuide/troubleshooting.html

というメッセージが出力されてしまいました。

SVMを作り直せまで言われてしまっています。

しかもエラーメッセージ内に含まれるURLから辿っても、こちらと同じエラーメッセージに対する情報はありませんでした。

https://docs.aws.amazon.com/fsx/latest/ONTAPGuide/troubleshooting.html

これは困りました。

以降、今回この事象が発生した原因を紹介します。

いきなりまとめ

  • ドメイン参加時に指定するOU内にスペースが含まれるとドメイン参加に失敗する
    • マネジメントコンソールからドメイン参加しようとしても、具体的な原因は記録されない
    • 同一パラメーターでONTAP CLIを用いてドメイン参加しようとする場合は、具体的な原因が記録される

やってみた

事象を再現させてみる

事象を再現させてみます。

SVMを適当に用意しました。

1.SVM.png

こちらのSVMのSMBサーバーをドメイン参加させます。

ドメイン参加する際は以下のように各種パラメーターを入力させます。

3.SVM を Active Directory に参加させる.png

すると、先ほど紹介したメッセージが表示され、ライフサイクルの状態も黄色く警告するような形になっています。

4.Amazon FSx is unable to create a storage.png

では、実際ドメイン参加できていないのでしょうか。

ONTAP CLIで確認してみます。

::> cifs show
            Server          Status    Domain/Workgroup Authentication
Vserver     Name            Admin     Name             Style
----------- --------------- --------- ---------------- --------------
svm         SMB-SERVER      up        CORP             domain
svm2        SVM2            up        CORP             domain
2 entries were displayed.

はい、そもそもSMBサーバーが作成されていません。

それではONTAP CLIでドメイン参加時の管理アクティビティの監査ログを確認してみます。

::> audit log show -fields timestamp, node, application, vserver, username, input, state, message -timestamp >"Fri Jan 17 04:50:00 2025"
  (security audit log show)
timestamp                  node                      application vserver                username          input                                                                                                                                         state   message
-------------------------- ------------------------- ----------- ---------------------- ----------------- --------------------------------------------------------------------------------------------------------------------------------------------- ------- -------
"Fri Jan 17 04:51:59 2025" FsxId0e64a4f5386f74c87-01 http        FsxId0e64a4f5386f74c87 fsx-control-plane POST /api/name-services/dns/ : {"domains":["corp.non-97.net"],"servers":["10.0.0.139"],"svm":{"uuid":"b9073a0c-d48d-11ef-9f43-3dac75ffb189"}} Pending -
"Fri Jan 17 04:51:59 2025" FsxId0e64a4f5386f74c87-01 http        FsxId0e64a4f5386f74c87 fsx-control-plane POST /api/name-services/dns/ : {"domains":["corp.non-97.net"],"servers":["10.0.0.139"],"svm":{"uuid":"b9073a0c-d48d-11ef-9f43-3dac75ffb189"}} Success -
"Fri Jan 17 04:51:59 2025" FsxId0e64a4f5386f74c87-01 http        FsxId0e64a4f5386f74c87 fsx-control-plane POST /api/protocols/cifs/services/ : {"svm":{"uuid":"b9073a0c-d48d-11ef-9f43-3dac75ffb189"},"name":"NON-97-AD-TEST","enabled":true,"ad_domain":{"fqdn":"corp.non-97.net","user":"FSxServiceAccount","password":***,"organizational_unit":"OU=FSxForONTAP, DC=corp, DC=non-97, DC=net"}}
                                                                                                                                                                                                                                                        Pending -
"Fri Jan 17 04:51:59 2025" FsxId0e64a4f5386f74c87-01 http        FsxId0e64a4f5386f74c87 fsx-control-plane POST /api/protocols/cifs/services/ : {"svm":{"uuid":"b9073a0c-d48d-11ef-9f43-3dac75ffb189"},"name":"NON-97-AD-TEST","enabled":true,"ad_domain":{"fqdn":"corp.non-97.net","user":"FSxServiceAccount","password":***,"organizational_unit":"OU=FSxForONTAP, DC=corp, DC=non-97, DC=net"}}
                                                                                                                                                                                                                                                        Success -
"Fri Jan 17 04:58:56 2025" FsxId0e64a4f5386f74c87-01 ssh         FsxId0e64a4f5386f74c87 fsxadmin          Logging in                                                                                                                                    Success -
5 entries were displayed.

特にエラーは発生していませんね。

これは難しいです。

スペースを削除して再トライしてみる

このトラブルの原因はドメイン参加時に指定したOUの文字列がOU=FSxForONTAP, DC=corp, DC=non-97, DC=netというようにスペースが含まれているためです。

「マネジメントコンソールからドメイン参加する際にOUを指定するテキストボックスには,の後ろにスペースがあるように見えるから」と言って、スペースを間に入れてはいけません。

2.ファイルシステムを結合する組織単位 (OU) - オプション.png

OU=FSxForONTAP,DC=corp,DC=non-97,DC=netとスペースを含めずにドメイン参加してみます。他のパラメーターは変更していません。

5.スペースを含めずにドメイン参加.png

すると、正常にドメイン参加できました。

6.正常にドメイン参加できた.png

ONTAP CLIからでもドメイン参加できていることを確認しました。

::> cifs show
            Server          Status    Domain/Workgroup Authentication
Vserver     Name            Admin     Name             Style
----------- --------------- --------- ---------------- --------------
non-97-ad-test
            NON-97-AD-TEST  up        CORP             domain
svm         SMB-SERVER      up        CORP             domain
svm2        SVM2            up        CORP             domain
3 entries were displayed.

::> cifs show -vserver non-97-ad-test -instance

                                          Vserver: non-97-ad-test
                         CIFS Server NetBIOS Name: NON-97-AD-TEST
                    NetBIOS Domain/Workgroup Name: CORP
                      Fully Qualified Domain Name: CORP.NON-97.NET
                              Organizational Unit: OU=FSxForONTAP,DC=corp,DC=non-97,DC=net
Default Site Used by LIFs Without Site Membership:
                                   Workgroup Name: -
                             Authentication Style: domain
                CIFS Server Administrative Status: up
                          CIFS Server Description:
                          List of NetBIOS Aliases: -

ドメイン参加時の管理アクティビティの監査ログは以下のとおりです。

::> audit log show -fields timestamp, node, application, vserver, username, input, state, message -timestamp >"Fri Jan 17 05:03:00 2025"
  (security audit log show)
timestamp                  node                      application vserver                username          input                                                                                                                                                                                               state   message
-------------------------- ------------------------- ----------- ---------------------- ----------------- --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- ------- -------
"Fri Jan 17 05:03:24 2025" FsxId0e64a4f5386f74c87-01 http        FsxId0e64a4f5386f74c87 fsx-control-plane GET /api/private/cli/network/interface/?fields=address%2Ccurr_node%2Chome_node%2Chome_port%2Cnetmask%2Cvserver%2Clif%2Cfailover_policy%2Cauto_revert%2Cstatus_oper%2Cstatus_admin%2Cstatus_extended Pending -
"Fri Jan 17 05:03:24 2025" FsxId0e64a4f5386f74c87-01 http        FsxId0e64a4f5386f74c87 fsx-control-plane GET /api/private/cli/network/interface/?fields=address%2Ccurr_node%2Chome_node%2Chome_port%2Cnetmask%2Cvserver%2Clif%2Cfailover_policy%2Cauto_revert%2Cstatus_oper%2Cstatus_admin%2Cstatus_extended Success -
"Fri Jan 17 05:03:25 2025" FsxId0e64a4f5386f74c87-01 http        FsxId0e64a4f5386f74c87 fsx-control-plane GET /api/private/cli/network/interface/?fields=address%2Ccurr_node%2Chome_node%2Chome_port%2Cnetmask%2Cvserver%2Clif%2Cfailover_policy%2Cauto_revert%2Cstatus_oper%2Cstatus_admin%2Cstatus_extended&lif=nfs_smb_management*%2Cfsxadmin&vserver=non-97-ad-test%2Csvm2%2Csvm%2CFsxId0e64a4f5386f74c87
                                                                                                                                                                                                                                                                                                              Pending -
"Fri Jan 17 05:03:25 2025" FsxId0e64a4f5386f74c87-01 http        FsxId0e64a4f5386f74c87 fsx-control-plane GET /api/private/cli/network/interface/?fields=address%2Ccurr_node%2Chome_node%2Chome_port%2Cnetmask%2Cvserver%2Clif%2Cfailover_policy%2Cauto_revert%2Cstatus_oper%2Cstatus_admin%2Cstatus_extended&lif=nfs_smb_management*%2Cfsxadmin&vserver=non-97-ad-test%2Csvm2%2Csvm%2CFsxId0e64a4f5386f74c87
                                                                                                                                                                                                                                                                                                              Success -
"Fri Jan 17 05:03:25 2025" FsxId0e64a4f5386f74c87-01 http        FsxId0e64a4f5386f74c87 fsx-control-plane POST /api/private/cli : {"input":"set -privilege diagnostic ; system node autosupport check show-details"}                                                                                          Pending -
"Fri Jan 17 05:03:25 2025" FsxId0e64a4f5386f74c87-01 ssh         FsxId0e64a4f5386f74c87 fsx-control-plane set -privilege diagnostic                                                                                                                                                                           Pending -
"Fri Jan 17 05:03:25 2025" FsxId0e64a4f5386f74c87-01 ssh         FsxId0e64a4f5386f74c87 fsx-control-plane set -privilege diagnostic                                                                                                                                                                           Success -
"Fri Jan 17 05:03:25 2025" FsxId0e64a4f5386f74c87-01 console     FsxId0e64a4f5386f74c87 autosupport       set diag                                                                                                                                                                                            Pending -
"Fri Jan 17 05:03:25 2025" FsxId0e64a4f5386f74c87-01 console     FsxId0e64a4f5386f74c87 autosupport       set diag                                                                                                                                                                                            Success -
"Fri Jan 17 05:03:25 2025" FsxId0e64a4f5386f74c87-01 console     FsxId0e64a4f5386f74c87 autosupport       Logging out                                                                                                                                                                                         Success -
"Fri Jan 17 05:03:26 2025" FsxId0e64a4f5386f74c87-02 console     FsxId0e64a4f5386f74c87 autosupport       set diag                                                                                                                                                                                            Pending -
"Fri Jan 17 05:03:26 2025" FsxId0e64a4f5386f74c87-02 console     FsxId0e64a4f5386f74c87 autosupport       set diag                                                                                                                                                                                            Success -
"Fri Jan 17 05:03:26 2025" FsxId0e64a4f5386f74c87-02 console     FsxId0e64a4f5386f74c87 autosupport       Logging out                                                                                                                                                                                         Success -
"Fri Jan 17 05:03:27 2025" FsxId0e64a4f5386f74c87-01 ssh         FsxId0e64a4f5386f74c87 fsx-control-plane Logging out                                                                                                                                                                                         Success -
"Fri Jan 17 05:03:27 2025" FsxId0e64a4f5386f74c87-01 http        FsxId0e64a4f5386f74c87 fsx-control-plane POST /api/private/cli : {"input":"set -privilege diagnostic ; system node autosupport check show-details"}                                                                                          Success -
"Fri Jan 17 05:03:29 2025" FsxId0e64a4f5386f74c87-01 http        FsxId0e64a4f5386f74c87 fsx-control-plane POST /api/security/roles/0ca12dd2-6063-11ef-a92a-512f30fadf39/fsx-oncall-hr/privileges/systemshell : {"access":"none"}                                                                              Pending -
"Fri Jan 17 05:03:29 2025" FsxId0e64a4f5386f74c87-01 http        FsxId0e64a4f5386f74c87 fsx-control-plane POST /api/security/roles/0ca12dd2-6063-11ef-a92a-512f30fadf39/fsx-oncall-hr/privileges/systemshell : {"access":"none"}                                                                              Error   duplicate entry
"Fri Jan 17 05:03:29 2025" FsxId0e64a4f5386f74c87-01 http        FsxId0e64a4f5386f74c87 fsx-control-plane GET /api/private/cli/vserver/cifs/check/?fields=status%2Cstatus_details                                                                                                                             Pending -
"Fri Jan 17 05:03:29 2025" FsxId0e64a4f5386f74c87-01 http        FsxId0e64a4f5386f74c87 fsx-control-plane GET /api/private/cli/vserver/cifs/check/?fields=status%2Cstatus_details                                                                                                                             Success -
"Fri Jan 17 05:03:30 2025" FsxId0e64a4f5386f74c87-01 http        FsxId0e64a4f5386f74c87 fsx-control-plane GET /api/private/cli/security/session/limit/user/?vserver=FsxId0e64a4f5386f74c87&interface=rest&user=fsxadmin&fields=max_active_limit                                                               Pending -
"Fri Jan 17 05:03:30 2025" FsxId0e64a4f5386f74c87-01 http        FsxId0e64a4f5386f74c87 fsx-control-plane GET /api/private/cli/security/session/limit/user/?vserver=FsxId0e64a4f5386f74c87&interface=rest&user=fsxadmin&fields=max_active_limit                                                               Success -
"Fri Jan 17 05:03:34 2025" FsxId0e64a4f5386f74c87-01 http        FsxId0e64a4f5386f74c87 fsx-control-plane POST /api/name-services/dns/ : {"domains":["corp.non-97.net"],"servers":["10.0.0.139"],"svm":{"uuid":"b9073a0c-d48d-11ef-9f43-3dac75ffb189"}}                                                       Pending -
"Fri Jan 17 05:03:34 2025" FsxId0e64a4f5386f74c87-01 http        FsxId0e64a4f5386f74c87 fsx-control-plane POST /api/name-services/dns/ : {"domains":["corp.non-97.net"],"servers":["10.0.0.139"],"svm":{"uuid":"b9073a0c-d48d-11ef-9f43-3dac75ffb189"}}                                                       Error   duplicate entry
"Fri Jan 17 05:03:34 2025" FsxId0e64a4f5386f74c87-01 http        FsxId0e64a4f5386f74c87 fsx-control-plane POST /api/protocols/cifs/services/ : {"svm":{"uuid":"b9073a0c-d48d-11ef-9f43-3dac75ffb189"},"name":"NON-97-AD-TEST","enabled":true,"ad_domain":{"fqdn":"corp.non-97.net","user":"FSxServiceAccount","password":***,"organizational_unit":"OU=FSxForONTAP,DC=corp,DC=non-97,DC=net"}}
                                                                                                                                                                                                                                                                                                              Pending -
"Fri Jan 17 05:03:34 2025" FsxId0e64a4f5386f74c87-01 http        FsxId0e64a4f5386f74c87 fsx-control-plane POST /api/protocols/cifs/services/ : {"svm":{"uuid":"b9073a0c-d48d-11ef-9f43-3dac75ffb189"},"name":"NON-97-AD-TEST","enabled":true,"ad_domain":{"fqdn":"corp.non-97.net","user":"FSxServiceAccount","password":***,"organizational_unit":"OU=FSxForONTAP,DC=corp,DC=non-97,DC=net"}}
                                                                                                                                                                                                                                                                                                              Success -
"Fri Jan 17 05:03:44 2025" FsxId0e64a4f5386f74c87-01 http        FsxId0e64a4f5386f74c87 fsx-control-plane PATCH /api/private/cli/vserver/services/name-service/dns/dynamic-update/?vserver=non-97-ad-test : {"vserver_fqdn":"NON-97-AD-TEST.corp.non-97.net","use_secure":true,"is_enabled":true}             Pending -
"Fri Jan 17 05:03:44 2025" FsxId0e64a4f5386f74c87-01 http        FsxId0e64a4f5386f74c87 fsx-control-plane PATCH /api/private/cli/vserver/services/name-service/dns/dynamic-update/?vserver=non-97-ad-test : {"vserver_fqdn":"NON-97-AD-TEST.corp.non-97.net","use_secure":true,"is_enabled":true}             Success -
"Fri Jan 17 05:03:45 2025" FsxId0e64a4f5386f74c87-01 http        FsxId0e64a4f5386f74c87 fsx-control-plane POST /api/private/cli/vserver/services/name-service/dns/dynamic-update/record/add : {"vserver":"non-97-ad-test","lif":"nfs_smb_management_1"}                                                       Pending -
"Fri Jan 17 05:03:45 2025" FsxId0e64a4f5386f74c87-01 http        FsxId0e64a4f5386f74c87 fsx-control-plane POST /api/private/cli/vserver/services/name-service/dns/dynamic-update/record/add : {"vserver":"non-97-ad-test","lif":"nfs_smb_management_1"}                                                       Success -
"Fri Jan 17 05:03:45 2025" FsxId0e64a4f5386f74c87-01 http        FsxId0e64a4f5386f74c87 fsx-control-plane POST /api/private/cli/vserver/cifs/users-and-groups/local-group/add-members : {"vserver":"non-97-ad-test","group_name":"BUILTIN\\Administrators","member_names":["corp.non-97.net\\Domain Admins"]} Pending -
"Fri Jan 17 05:03:45 2025" FsxId0e64a4f5386f74c87-01 http        FsxId0e64a4f5386f74c87 fsx-control-plane POST /api/private/cli/vserver/cifs/users-and-groups/local-group/add-members : {"vserver":"non-97-ad-test","group_name":"BUILTIN\\Administrators","member_names":["corp.non-97.net\\Domain Admins"]} Error   Cannot add "CORP.NON-97.NET\Domain Admins" to group "BUILTIN\Administrators". Reason: duplicate entry.
31 entries were displayed.

DDNSの設定など、失敗した時には行われなかった処理まで行われていることが分かります。

ONTAP CLIでドメイン参加する場合も同様の事象が発生するのか

ONTAP CLIでドメイン参加する際にもドメイン参加はできないが、エラーにならないというようになるのでしょうか。

試してみます。

一度ドメインから抜けます。

::> cifs modify -vserver non-97-ad-test -workgroup workgroup -status-admin down

Warning: To enter workgroup mode, all domain-based features must be disabled and their configuration removed automatically by the system, including continuously-available shares and shadow copies. However, domain-configured share ACLs such as "CORP.NON-97.NET\userName" will not work properly, but cannot be removed by Data ONTAP. Remove these share ACLs as soon as possible using external tools after the command completes.
Do you want to continue? {y|n}: y

Successfully queued CIFS Server Modify job [id: 1981] for CIFS server "NON-97-AD-TEST". To view the status of the job, use the "job show -id <jobid>" command.

::> cifs show -vserver non-97-ad-test -instance

                                          Vserver: non-97-ad-test
                         CIFS Server NetBIOS Name: NON-97-AD-TEST
                    NetBIOS Domain/Workgroup Name: WORKGROUP
                      Fully Qualified Domain Name: -
                              Organizational Unit: -
Default Site Used by LIFs Without Site Membership: -
                                   Workgroup Name: WORKGROUP
                             Authentication Style: workgroup
                CIFS Server Administrative Status: up
                          CIFS Server Description:
                          List of NetBIOS Aliases: -

OU名にスペースを挿入した文字列を渡してドメイン参加しようとしてみます。

::> cifs modify -vserver non-97-ad-test -cifs-server NON-97-AD-TEST -domain CORP.NON-97.NET -ou "OU=FSxForONTAP, DC=corp, DC=non-97, DC=net" -status-admin down

In order to create an Active Directory machine account for the CIFS server, you must supply the name and password of a Windows account with sufficient privileges to add computers to the "OU=FSxForONTAP, DC=corp, DC=non-97, DC=net" container within the "CORP.NON-97.NET" domain.

Enter the user name: FSxServiceAccount

Enter the password:

Error: Machine account creation procedure failed
  [    27] Loaded the preliminary configuration.
  [    28] Successfully connected to ip 10.0.0.139, port 88 using TCP
  [    46] Successfully connected to ip 10.0.0.139, port 389 using
           TCP
**[    51] FAILURE: Specifed OU 'OU=FSxForONTAP, DC=corp, DC=non-97,
**         DC=net' does not exist in CORP.NON-97.NET

Error: command failed: Failed to create the Active Directory machine account "NON-97-AD-TEST". Reason: SecD Error: ou not found.

「OUが見つからない」とズバリのメッセージを教えてくれました。

このメッセージは管理アクティビティの監査ログでも確認できました。

::> audit log show -fields timestamp, node, application, vserver, username, input, state, message -timestamp >"Fri Jan 17 05:10:30 2025"
  (security audit log show)
timestamp                  node                      application vserver                username input                                     state   message
-------------------------- ------------------------- ----------- ---------------------- -------- ----------------------------------------- ------- -------
"Fri Jan 17 05:10:32 2025" FsxId0e64a4f5386f74c87-01 ssh         FsxId0e64a4f5386f74c87 fsxadmin Question: Enter the password : (echo off) Success -
"Fri Jan 17 05:10:37 2025" FsxId0e64a4f5386f74c87-01 ssh         FsxId0e64a4f5386f74c87 fsxadmin vserver cifs modify -vserver non-97-ad-test -cifs-server NON-97-AD-TEST -domain CORP.NON-97.NET -ou "OU=FSxForONTAP, DC=corp, DC=non-97, DC=net" -status-admin down
                                                                                                                                           Error   Failed to create the Active Directory machine account "NON-97-AD-TEST". Reason: SecD Error: ou not found.
2 entries were displayed.

それではOU名にスペースを混入させずにドメイン参加してみます。

::> cifs modify -vserver non-97-ad-test -cifs-server NON-97-AD-TEST -domain CORP.NON-97.NET -ou "OU=FSxForONTAP,DC=corp,DC=non-97,DC=net" -status-admin down

In order to create an Active Directory machine account for the CIFS server, you must supply the name and password of a Windows account with sufficient privileges to add computers to the "OU=FSxForONTAP,DC=corp,DC=non-97,DC=net" container within the "CORP.NON-97.NET" domain.

Enter the user name: FSxServiceAccount

Enter the password:

Warning: An account by this name already exists in Active Directory at CN=NON-97-AD-TEST,OU=FSxForONTAP,DC=corp,DC=non-97,DC=net.
         If there is an existing DNS entry for the name NON-97-AD-TEST, it must be removed. Data ONTAP cannot remove such an entry.
         Use an external tool to remove it after this command completes.
         Ok to reuse this account? {y|n}: y

::> cifs show -vserver non-97-ad-test -instance

                                          Vserver: non-97-ad-test
                         CIFS Server NetBIOS Name: NON-97-AD-TEST
                    NetBIOS Domain/Workgroup Name: CORP
                      Fully Qualified Domain Name: CORP.NON-97.NET
                              Organizational Unit: OU=FSxForONTAP,DC=corp,DC=non-97,DC=net
Default Site Used by LIFs Without Site Membership:
                                   Workgroup Name: -
                             Authentication Style: domain
                CIFS Server Administrative Status: up
                          CIFS Server Description:
                          List of NetBIOS Aliases: -

はい、問題なくドメイン参加できました。

管理アクティビティの監査ログでもエラーなく、正常に受け付けられたことを確認できました。

::> audit log show -fields timestamp, node, application, vserver, username, input, state, message -timestamp >"Fri Jan 17 05:12:00 2025"
  (security audit log show)
timestamp                  node                      application vserver                username input                                                                                                                                                            state   message
-------------------------- ------------------------- ----------- ---------------------- -------- ---------------------------------------------------------------------------------------------------------------------------------------------------------------- ------- -------
"Fri Jan 17 05:12:22 2025" FsxId0e64a4f5386f74c87-01 ssh         FsxId0e64a4f5386f74c87 fsxadmin vserver cifs modify -vserver non-97-ad-test -cifs-server NON-97-AD-TEST -domain CORP.NON-97.NET -ou "OU=FSxForONTAP,DC=corp,DC=non-97,DC=net" -status-admin down Pending -
"Fri Jan 17 05:12:22 2025" FsxId0e64a4f5386f74c87-01 ssh         FsxId0e64a4f5386f74c87 fsxadmin Question: Enter the user name                                                                                                                                    Pending -
"Fri Jan 17 05:12:27 2025" FsxId0e64a4f5386f74c87-01 ssh         FsxId0e64a4f5386f74c87 fsxadmin Question: Enter the user name : FSxServiceAccount                                                                                                                Success -
"Fri Jan 17 05:12:27 2025" FsxId0e64a4f5386f74c87-01 ssh         FsxId0e64a4f5386f74c87 fsxadmin Question: Enter the password                                                                                                                                     Pending -
"Fri Jan 17 05:12:31 2025" FsxId0e64a4f5386f74c87-01 ssh         FsxId0e64a4f5386f74c87 fsxadmin Question: Enter the password : (echo off)                                                                                                                        Success -
"Fri Jan 17 05:12:37 2025" FsxId0e64a4f5386f74c87-01 ssh         FsxId0e64a4f5386f74c87 fsxadmin Question: An account by this name already e...                                                                                                                   Pending -
"Fri Jan 17 05:12:39 2025" FsxId0e64a4f5386f74c87-01 ssh         FsxId0e64a4f5386f74c87 fsxadmin Question: An account by this name already e... : y                                                                                                               Success -
"Fri Jan 17 05:12:44 2025" FsxId0e64a4f5386f74c87-01 ssh         FsxId0e64a4f5386f74c87 fsxadmin vserver cifs modify -vserver non-97-ad-test -cifs-server NON-97-AD-TEST -domain CORP.NON-97.NET -ou "OU=FSxForONTAP,DC=corp,DC=non-97,DC=net" -status-admin down Success -
8 entries were displayed.

発生したエラーと入力パラメーターを今一度よく確認しよう

Amazon FSx for NetApp ONTAPでSMBサーバーがドメイン参加時に指定するOUの文字列内にスペースが含まれるとドメイン参加に失敗する件を紹介しました。

SVMを作り直せまで言われましたが、今回の事象では作り直す必要はありません。

発生したエラーと入力パラメーターを今一度よく確認しましょう。それでも分からなかったら私に教えてください。トラブルシューティングします。

この記事が誰かの助けになれば幸いです。

以上、クラウド事業本部 コンサルティング部の のんピ(@non____97)でした!

Share this article

facebook logohatena logotwitter logo

© Classmethod, Inc. All rights reserved.