你无法访问你的文件系统 - Amazon FSx for Windows File Server
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

你无法访问你的文件系统

无法访问文件系统的潜在原因有很多,每个原因都有自己的解决方案,如下所示。

修改或删除了文件系统 elastic network interface

您不得修改或删除文件系统的 elastic network interface。修改或删除网络接口可能会导致永久丢失 VPC 与您的文件系统之间的连接。创建新的文件系统,不要修改或删除 Amazon FSx elastic network interface。有关更多信息,请参阅 使用 Amazon VPC 进行文件系统访问控制

已删除附加到文件系统 elastic network interface 的弹性 IP 地址

Amazon FSx 不支持从公共互联网访问文件系统。Amazon FSx 会自动分离附加到文件系统的 elastic network interface 的任何弹性 IP 地址,该地址是可从互联网访问的公有 IP 地址。有关更多信息,请参阅 Amazon FSx for Windows File Server 支持的客户、访问方式和环境

文件系统安全组缺乏必需的入站或出站规则。

查看中指定的入站规则Amazon VPC 安全组,并确保与您的文件系统关联的安全组具有相应的入站规则。

计算实例的安全组缺乏必需的出站规则

查看中指定的出站规则Amazon VPC 安全组,并确保与计算实例关联的安全组具有相应的出站规则。

计算实例未加入 Active Directory

您的计算实例可能无法正确连接到以下两种类型的 Active Directory 之一:

  • 这些区域有:Amazon Managed Microsoft AD文件系统已加入的目录。

  • 一个 Microsoft Active Directory 目录,与Amazon Managed Microsoft AD“目录”。

确保您的计算实例已加入两种类型的目录之一。一种类型是Amazon Managed Microsoft AD文件系统已加入的目录。另一种类型是 Microsoft AD 目录,该目录与Amazon Managed Microsoft AD“目录”。有关更多信息,请参阅 使用 Amazon FSxAmazon Directory Service for Microsoft Active Directory

文件共享不存在

你试图访问的微软 Windows 文件共享不存在。

如果您使用的是现有文件共享,请确保正确指定了文件系统 DNS 名称和共享名称。要管理您的文件共享,请参阅文件共享.

Active Directory 用户缺乏必需的权

您正在访问文件共享的 Active Directory 用户缺乏必要的访问权限。

确保共享文件夹的文件共享和 Windows 访问控制列表 (ACL) 的访问权限允许访问需要访问该文件夹的 Active Directory 用户。

已删除允许完全控制 NTFS ACL 权限

如果你删除允许完全控制对于 SYSTEM 用户在您共享的文件夹上的 NTFS ACL 权限,该共享可能无法访问,并且从该点开始获取的任何文件系统备份都可能无法使用。

您需要重新创建受影响的文件共享。有关更多信息,请参阅 文件共享。重新创建文件夹或共享后,您可以映射和使用计算实例中的 Windows 文件共享。

无法使用本地客户端访问文件系统

您使用从本地使用 Amazon FSx 文件系统Amazon Direct Connect或 VPN,而且您正在为本地客户端使用非私有 IP 地址范围。

Amazon FSx 仅支持在 2020 年 12 月 17 日之后创建的文件系统上具有非私有 IP 地址的本地客户端访问。

如果您需要访问 2020 年 12 月 17 日之前使用非私有 IP 地址范围创建的 FSx for Windows 文件服务器文件系统,则可以通过还原文件系统的备份来创建新的文件系统。有关更多信息,请参阅 使用备份

新文件系统未在 DNS 中注册

对于加入自管 Active Directory 的文件系统,Amazon FSx 在创建文件系统 DNS 时没有注册文件系统 DNS,因为客户网络不使用 Microsoft DNS。

如果您的网络使用第三方 DNS 服务而不是 Microsoft DNS,则 Amazon FSx 不会在 DNS 中注册文件系统。您必须为 Amazon FSx 文件系统手动设置 DNS A 条目。对于单可用区 1 文件系统,您需要添加一个 DNS A 条目;对于单可用区 2 和多可用区文件系统,您需要添加两个 DNS A 条目。使用以下过程获取手动添加 DNS A 条目时要使用的一个或多个文件系统 IP 地址。

  1. https://console.aws.amazon.com/fsx/中,选择要获取其 IP 地址的文件系统,以显示文件系统详细信息页面。

  2. “联网与安全”选项卡执行以下操作之一:

    • 对于单可用区 1 文件系统:

      • 子网面板中,选择下面显示的 elastic network interface网络接口以打开网络接口Amazon EC2 中的页面。

      • 要使用的单可用区 1 文件系统的 IP 地址如主要私有 IPv4 IPcolumn.

    • 对于单可用区 2 或多可用区域文件系统:

      • Preate 子网面板中,选择下面显示的 elastic network interface网络接口以打开网络接口Amazon EC2 中的页面。

      • 要使用的首选子网的 IP 地址显示在辅助私有 IPv4 IPcolumn.

      • 在 Amazon FSx 中备用子网面板中,选择下面显示的 elastic network interface网络接口以打开网络接口Amazon EC2 控制台中的页面。

      • 要使用的备用子网的 IP 地址显示在辅助私有 IPv4 IPcolumn.

无法使用 DNS 别名访问文件系统

如果您无法使用 DNS 别名访问文件系统,请使用以下过程解决该问题。

  1. 通过执行以下任一步骤验证别名与文件系统关联:

    1. 使用亚马逊 FSx 控制台— 选择要访问的文件系统。在存储库的文件系统详情在页面上,DNS 别名显示在“联网与安全”选项卡。

    2. 使用 CLI 或 API— 使用describe-file-system-aliasesCLI 命令,或者DescribeFileSystemAliases用于检索当前与文件系统关联的别名的 API 操作。

  2. 如果未列出 DNS 别名,则必须将其与文件系统关联。有关更多信息,请参阅 管理现有文件系统上的 DNS 别名

  3. 如果 DNS 别名与文件系统关联,请验证是否还配置了以下必需项目:

  4. 如果您创建了有效的 SPN 和 DNS CNAME 记录,请验证客户端的 DNS CNAME 记录是否具有解析到正确的文件系统的 DNS 别名记录。

    1. 运行nslookup以确认记录存在并解析为文件系统的默认 DNS 名称。

    2. 如果 DNS CNAME 解析到另一个文件系统,请等待客户端的 DNS 缓存刷新,然后再次检查别名记录。您可以使用以下命令刷新客户端的 DNS 缓存来加速该过程。

      ipconfig /flushdns
  5. 如果 DNS CNAME 记录解析为 Amazon FSx 文件系统的默认 DNS,且客户端仍然无法访问文件系统,请参阅你无法访问你的文件系统 有关其他故障排除步骤。