Directory Serviceにてディレクトリを新規作成の際に「Configuration issues detected」とのエラーが出てしまいました、対処方法を教えてください

2021.09.22

この記事は公開されてから1年以上経過しています。情報が古い可能性がありますので、ご注意ください。

困っていた内容

Directory Serviceにて新しくディレクトリを作成しようとすると、添付ようなエラーが出て作成ができません。
対処方法を教えてください。


Configuration issues detected: DNS lookup for realm name failed for IP: xxx.xxx.x.xxx, DNS lookup for realm name failed for IP: xx.x.x.xxx. Please verify existing configuration and retry the operation.


どう対応すればいいの?

AWS コンソール現状確認

Directory Service→ディレクトリ→対象ディレクトリIDの詳細画面にて下記のエラーメッセージが出力されていることを確認しました。

AWSドキュメント確認

Simple AD ディレクトリの作成について下記ドキュメントに記載がございます。
Simple AD ディレクトリの作成 - AWS Directory Service

ディレクトリの DNS 名 ディレクトリの完全修飾名。例: corp.example.com。

ディレクトリの NetBIOS 名 ディレクトリの短縮名。例: CORP。

AWSコンソール上確認

Directory Service→ディレクトリ→ディレクトリのセットアップ画面で以下の記載があります。

ディレクトリの NetBIOS 名 - 任意

ドメインの短い識別子。NetBIOS 名を指定しない場合、デフォルトで、ディレクトリ DNS の最初の部分が名前になります。
最大 15 文字で、次の文字は使用できません / : * ? " < > |。先頭を .. で始めることはできません。

発生原因

Simple AD におきましてはディレクトリの DNS 名と NetBIOS 名を設定されますが、NetBIOS 名に . が含まれている場合、当該のエラーが発生します。

具体的な対処法

Directory Serviceにてディレクトリを新規作成の際に、NetBIOS 名につきましてはデフォルトもしくは CSF や ADCOSFA といったような . を含まない短縮名で設定する必要があります。
上記の方法を参考に事象が改善されるかお試しください。

弊社環境で検証しました結果

弊社環境で. を含まない短縮名で設定したところ、問題なく作成する事ができました。

参考資料

[1]Create a Simple AD directory - AWS Directory Service