Problemas conhecidos: Alertas e resoluções comuns no Azure Active Directory Domain ServicesKnown issues: Common alerts and resolutions in Azure Active Directory Domain Services

Como parte central da identidade e da autenticação para aplicativos, o Azure Active Directory Domain Services (AD DS do Azure) às vezes tem problemas.As a central part of identity and authentication for applications, Azure Active Directory Domain Services (Azure AD DS) sometimes has problems. Se você tiver problemas, há alguns alertas comuns e etapas de solução de problemas associadas para ajudá-lo a fazer as coisas serem executadas novamente.If you run into issues, there are some common alerts and associated troubleshooting steps to help you get things running again. A qualquer momento, você também pode abrir uma solicitação de suporte do Azure para obter assistência de solução de problemas adicional.At any time, you can also open an Azure support request for additional troubleshooting assistance.

Este artigo fornece informações de solução de problemas para alertas comuns no Azure AD DS.This article provides troubleshooting information for common alerts in Azure AD DS.

AADDS100: Diretório ausenteAADDS100: Missing directory

Mensagem de alertaAlert message

O diretório do Azure AD associado a seu domínio gerenciado pode ter sido excluído. O domínio gerenciado não está mais em uma configuração com suporte. A Microsoft não pode monitorar, gerenciar, aplicar patch e sincronizar seu domínio gerenciado.The Azure AD directory associated with your managed domain may have been deleted. The managed domain is no longer in a supported configuration. Microsoft cannot monitor, manage, patch, and synchronize your managed domain.

ResoluçãoResolution

Esse erro geralmente ocorre quando uma assinatura do Azure é movida para um novo diretório do Azure AD e o diretório do Azure AD antigo associado ao Azure AD DS é excluído.This error is usually caused when an Azure subscription is moved to a new Azure AD directory and the old Azure AD directory that's associated with Azure AD DS is deleted.

Esse erro é irrecuperável.This error is unrecoverable. Para resolver o alerta, exclua seu domínio gerenciado AD DS do Azure existente e recrie-o no novo diretório.To resolve the alert, delete your existing Azure AD DS managed domain and recreate it in your new directory. Se você tiver problemas ao excluir o domínio gerenciado AD DS do Azure, abra uma solicitação de suporte do Azure para obter assistência de solução de problemas adicional.If you have trouble deleting the Azure AD DS managed domain, open an Azure support request for additional troubleshooting assistance.

AADDS101: O Azure AD B2C está em execução neste diretórioAADDS101: Azure AD B2C is running in this directory

Mensagem de alertaAlert message

Serviços de domínio do Azure AD não podem ser habilitados em um diretório do Azure AD B2C.Azure AD Domain Services cannot be enabled in an Azure AD B2C Directory.

ResoluçãoResolution

O Azure AD DS sincroniza automaticamente com um diretório do Azure AD.Azure AD DS automatically synchronizes with an Azure AD directory. Se o diretório do Azure AD estiver configurado para B2C, o Azure AD DS não poderá ser implantado e sincronizado.If the Azure AD directory is configured for B2C, Azure AD DS can't be deployed and synchronized.

Para usar o Azure AD DS, você deve recriar seu domínio gerenciado em um diretório não Azure AD B2C usando as seguintes etapas:To use Azure AD DS, you must recreate your managed domain in a non-Azure AD B2C directory using the following steps:

  1. Exclua o domínio gerenciado AD DS do Azure do diretório do Azure ad existente.Delete the Azure AD DS managed domain from your existing Azure AD directory.
  2. Crie um novo diretório do AD do Azure que não seja um diretório Azure AD B2C.Create a new Azure AD directory that isn't an Azure AD B2C directory.
  3. Crie um domínio gerenciado AD DS do Azure de substituição.Create a replacement Azure AD DS managed domain.

A integridade do domínio gerenciado do AD DS do Azure se atualiza automaticamente dentro de duas horas e remove o alerta.The Azure AD DS managed domain's health automatically updates itself within two hours and removes the alert.

AADDS103: Endereço está em um intervalo de IP públicoAADDS103: Address is in a public IP range

Mensagem de alertaAlert message

O intervalo de endereços IP para a rede virtual na qual você habilitou os serviços de domínio do Azure AD está em um intervalo de IP público. Serviços de domínio do Azure AD devem ser habilitados em uma rede virtual com um intervalo de endereços IP privados. Essa configuração afeta a capacidade da Microsoft de monitorar, gerenciar, aplicar patch e sincronizar seu domínio gerenciado.The IP address range for the virtual network in which you have enabled Azure AD Domain Services is in a public IP range. Azure AD Domain Services must be enabled in a virtual network with a private IP address range. This configuration impacts Microsoft's ability to monitor, manage, patch, and synchronize your managed domain.

ResoluçãoResolution

Antes de começar, certifique-se de entender os espaços de endereço IP V4 privados.Before you begin, make sure you understand private IP v4 address spaces.

Dentro de uma rede virtual, as VMs podem fazer solicitações aos recursos do Azure no mesmo intervalo de endereços IP que foram configuradas para a sub-rede.Inside a virtual network, VMs can make requests to Azure resources in the same IP address range as configured for the subnet. Se você configurar um intervalo de endereços IP públicos para uma sub-rede, as solicitações roteadas em uma rede virtual poderão não alcançar os recursos da Web pretendidos.If you configure a public IP address range for a subnet, requests routed within a virtual network may not reach the intended web resources. Essa configuração pode levar a erros imprevisíveis com o Azure AD DS.This configuration can lead to unpredictable errors with Azure AD DS.

Observação

Se você possui o intervalo de endereços IP na Internet configurado em sua rede virtual, esse alerta pode ser ignorado.If you own the IP address range in the internet that is configured in your virtual network, this alert can be ignored. No entanto, Azure AD Domain Services não pode confirmar para o SLA] com essa configuração, pois ela pode levar a erros imprevisíveis.However, Azure AD Domain Services can't commit to the SLA] with this configuration since it can lead to unpredictable errors.

Para resolver esse alerta, exclua seu domínio gerenciado do Azure AD DS existente e recrie-o em uma rede virtual com um intervalo de endereços IP privado.To resolve this alert, delete your existing Azure AD DS managed domain and recreate it in a virtual network with a private IP address range. Esse processo é interrompido, pois o domínio gerenciado do Azure AD DS não está disponível e todos os recursos personalizados criados como UOs ou contas de serviço são perdidos.This process is disruptive as the Azure AD DS managed domain is unavailable and any custom resources you've created like OUs or service accounts are lost.

  1. Exclua o domínio gerenciado AD DS do Azure do seu diretório.Delete the Azure AD DS managed domain from your directory.
  2. Para atualizar o intervalo de endereços IP da rede virtual, procure e selecione rede virtual na portal do Azure.To update the virtual network IP address range, search for and select Virtual network in the Azure portal. Selecione a rede virtual para o Azure AD DS que tenha incorretamente um conjunto de intervalos de endereços IP públicos.Select the virtual network for Azure AD DS that incorrectly has a public IP address range set.
  3. Em configurações, selecione espaço de endereço.Under Settings, select Address Space.
  4. Atualize o intervalo de endereços escolhendo o intervalo de endereços existente e editando-o ou adicionando um intervalo de endereços adicional.Update the address range by choosing the existing address range and editing it, or adding an additional address range. Verifique se o novo intervalo de endereços IP está em um intervalo de IP privado.Make sure the new IP address range is in a private IP range. Quando estiver pronto, salve as alterações.When ready, Save the changes.
  5. Selecione sub-redes no painel de navegação à esquerda.Select Subnets in the left-hand navigation.
  6. Escolha a sub-rede que você deseja editar ou crie uma sub-rede adicional.Choose the subnet you wish to edit, or a create an additional subnet.
  7. Atualize ou especifique um intervalo de endereços IP privado e salve as alterações.Update or specify a private IP address range then Save your changes.
  8. Crie um domínio gerenciado AD DS do Azure de substituição.Create a replacement Azure AD DS managed domain. Certifique-se de selecionar uma sub-rede de rede virtual atualizada com um intervalo de endereços IP privado.Make sure to pick an updated virtual network subnet with a private IP address range.

A integridade do domínio gerenciado do AD DS do Azure se atualiza automaticamente dentro de duas horas e remove o alerta.The Azure AD DS managed domain's health automatically updates itself within two hours and removes the alert.

AADDS106: Sua assinatura do Azure não foi encontradaAADDS106: Your Azure subscription is not found

Mensagem de alertaAlert message

Sua assinatura do Azure associada com seu domínio gerenciado foi excluída. O Azure Active Directory Domain Services requer uma assinatura ativa para continuar funcionando corretamente.Your Azure subscription associated with your managed domain has been deleted. Azure AD Domain Services requires an active subscription to continue functioning properly.

ResoluçãoResolution

O Azure AD DS requer uma assinatura ativa e não pode ser movido para uma assinatura diferente.Azure AD DS requires an active subscription, and can't be moved to a different subscription. Se a assinatura do Azure à qual o domínio gerenciado do Azure AD DS foi associado for excluída, você deverá recriar uma assinatura do Azure e um domínio gerenciado do Azure AD DS.If the Azure subscription that the Azure AD DS managed domain was associated with is deleted, you must recreate an Azure subscription and Azure AD DS managed domain.

  1. Crie uma assinatura do Azure.Create an Azure subscription.
  2. Exclua o domínio gerenciado AD DS do Azure do diretório do Azure ad existente.Delete the Azure AD DS managed domain from your existing Azure AD directory.
  3. Crie um domínio gerenciado AD DS do Azure de substituição.Create a replacement Azure AD DS managed domain.

AADDS107: Sua assinatura do Azure está desabilitadaAADDS107: Your Azure subscription is disabled

Mensagem de alertaAlert message

Sua assinatura do Azure associada ao seu domínio gerenciado não está ativa. O Azure Active Directory Domain Services requer uma assinatura ativa para continuar funcionando corretamente.Your Azure subscription associated with your managed domain is not active. Azure AD Domain Services requires an active subscription to continue functioning properly.

ResoluçãoResolution

O AD DS do Azure requer uma assinatura ativa.Azure AD DS requires an active subscription. Se a assinatura do Azure à qual o domínio gerenciado do Azure AD DS foi associado não estiver ativa, você deverá renová-la para reativar a assinatura.If the Azure subscription that the Azure AD DS managed domain was associated with isn't active, you must renew it to reactivate the subscription.

  1. Renovar sua assinatura do Azure.Renew your Azure subscription.
  2. Depois que a assinatura é renovada, uma notificação AD DS do Azure permite reabilitar o domínio gerenciado.Once the subscription is renewed, an Azure AD DS notification lets you re-enable the managed domain.

Quando o domínio gerenciado é habilitado novamente, a integridade do domínio gerenciado do AD DS do Azure se atualiza automaticamente dentro de duas horas e remove o alerta.When the managed domain is enabled again, the Azure AD DS managed domain's health automatically updates itself within two hours and removes the alert.

AADDS108: A assinatura mudou de diretórioAADDS108: Subscription moved directories

Mensagem de alertaAlert message

A assinatura usada pelo Azure Active Directory Domain Services foi movida para outro diretório. O Azure Active Directory Domain Services precisa ter uma assinatura ativa no mesmo diretório para funcionar corretamente.The subscription used by Azure AD Domain Services has been moved to another directory. Azure AD Domain Services needs to have an active subscription in the same directory to function properly.

ResoluçãoResolution

O Azure AD DS requer uma assinatura ativa e não pode ser movido para uma assinatura diferente.Azure AD DS requires an active subscription, and can't be moved to a different subscription. Se a assinatura do Azure à qual o domínio gerenciado do Azure AD DS foi associado for movida, mova a assinatura de volta para o diretório anterior ou exclua o domínio gerenciado do diretório existente e crie um AD DS de substituição gerenciado pelo Azure domínio na assinatura escolhida.If the Azure subscription that the Azure AD DS managed domain was associated with is moved, move the subscription back to the previous directory, or delete your managed domain from the existing directory and create a replacement Azure AD DS managed domain in the chosen subscription.

AADDS109: Não foi possível encontrar recursos para seu domínio gerenciadoAADDS109: Resources for your managed domain cannot be found

Mensagem de alertaAlert message

Um recurso que é usado para seu domínio gerenciado foi excluído. Esse recurso é necessário para que o Azure Active Directory Domain Services funcione corretamente.A resource that is used for your managed domain has been deleted. This resource is needed for Azure AD Domain Services to function properly.

ResoluçãoResolution

O Azure AD DS cria recursos específicos para funcionar corretamente, como endereços IP públicos, NICs e um balanceador de carga.Azure AD DS creates specific resources to function properly, such as public IP addresses, NICs, and a load balancer. Se qualquer um desses recursos for excluído, o domínio gerenciado estará em um estado sem suporte e impedirá que o domínio seja gerenciado.If any of these resources are deleted, the managed domain is in an unsupported state and prevents the domain from being managed. Para obter mais informações sobre esses recursos, consulte recursos de rede usados pelo Azure AD DS.For more information on these resources, see Network resources used by Azure AD DS.

Esse alerta é gerado quando um desses recursos necessários é excluído.This alert is generated when one of these required resources is deleted. Se o recurso foi excluído há menos de 4 horas, há uma chance de que a plataforma do Azure possa recriar automaticamente o recurso excluído.If the resource was deleted less than 4 hours ago, there is a chance that the Azure platform can automatically recreate the deleted resource. As etapas a seguir descrevem como verificar o status de integridade e o carimbo de data/hora para a exclusão de recursos:The following steps outline how to check the health status and timestamp for resource deletion:

  1. Na portal do Azure, procure e selecione serviços de domínio.In the Azure portal, search for and select Domain Services. Escolha seu domínio gerenciado AD DS do Azure, como contoso.com.Choose your Azure AD DS managed domain, such as contoso.com.

  2. No painel de navegação à esquerda, selecione integridade.In the left-hand navigation, select Health.

  3. Na página integridade, selecione o alerta com a ID AADDS109.In the health page, select the alert with the ID AADDS109.

  4. O alerta tem um carimbo de data/hora para quando ele foi encontrado pela primeira vez.The alert has a timestamp for when it was first found. Se esse carimbo de data/hora for inferior a 4 horas, a plataforma do Azure poderá ser capaz de recriar automaticamente o recurso e resolver o alerta por si só.If that timestamp is less than 4 hours ago, the Azure platform may be able to automatically recreate the resource and resolve the alert by itself.

    Se o alerta tiver mais de 4 horas de idade, o domínio gerenciado AD DS do Azure estará em um estado irrecuperável.If the alert is more than 4 hours old, the Azure AD DS managed domain is in an unrecoverable state. Exclua o domínio gerenciado AD DS do Azure e crie um domínio gerenciado de substituição.Delete the Azure AD DS managed domain and then create a replacement managed domain.

AADDS110: A sub-rede associada ao seu domínio gerenciado está cheiaAADDS110: The subnet associated with your managed domain is full

Mensagem de alertaAlert message

A sub-rede selecionada para a implantação do Azure Active Directory Domain Services está cheio e não tem espaço para o controlador de domínio adicional precisa ser criado.The subnet selected for deployment of Azure AD Domain Services is full, and does not have space for the additional domain controller that needs to be created.

ResoluçãoResolution

A sub-rede da rede virtual para o Azure AD DS precisa de endereços IP suficientes para os recursos criados automaticamente.The virtual network subnet for Azure AD DS needs sufficient IP addresses for the automatically created resources. Esse espaço de endereço IP inclui a necessidade de criar recursos de substituição se houver um evento de manutenção.This IP address space includes the need to create replacement resources if there's a maintenance event. Para minimizar o risco de ficar sem endereços IP disponíveis, não implante recursos adicionais, como suas próprias VMs, na mesma sub-rede de rede virtual que o Azure AD DS.To minimize the risk of running out of available IP addresses, don't deploy additional resources, such as your own VMs, into the same virtual network subnet as Azure AD DS.

Esse erro é irrecuperável.This error is unrecoverable. Para resolver o alerta, exclua seu domínio gerenciado AD DS do Azure existente e recrie-o.To resolve the alert, delete your existing Azure AD DS managed domain and recreate it. Se você tiver problemas ao excluir o domínio gerenciado AD DS do Azure, abra uma solicitação de suporte do Azure para obter assistência de solução de problemas adicional.If you have trouble deleting the Azure AD DS managed domain, open an Azure support request for additional troubleshooting assistance.

AADDS111: Entidade de serviço não autorizadaAADDS111: Service principal unauthorized

Mensagem de alertaAlert message

Uma entidade de serviço que usa o Azure Active Directory Domain Services para atender seu domínio não está autorizada a gerenciar recursos na assinatura do Azure. A entidade de serviço precisa obter permissões para atender seu domínio gerenciado.A service principal that Azure AD Domain Services uses to service your domain is not authorized to manage resources on the Azure subscription. The service principal needs to gain permissions to service your managed domain.

ResoluçãoResolution

Algumas entidades de serviço geradas automaticamente são usadas para gerenciar e criar recursos para um domínio gerenciado AD DS do Azure.Some automatically generated service principals are used to manage and create resources for an Azure AD DS managed domain. Se as permissões de acesso para uma dessas entidades de serviço forem alteradas, não será possível gerenciar corretamente os recursos.If the access permissions for one of these service principals is changed, it's unable to correctly manage resources. As etapas a seguir mostram como entender e conceder permissões de acesso a uma entidade de serviço:The following steps show you how to understand and then grant access permissions to a service principal:

  1. Leia sobre o controle de acesso baseado em função e como conceder acesso a aplicativos no portal do Azure.Read about role-based access control and how to grant access to applications in the Azure portal.
  2. Examine o acesso que a entidade de serviço com a ID abba844e-bc0e-44b0-947a-dc74e5d09022 tem e conceda o acesso que foi negado em uma data anterior.Review the access that the service principal with the ID abba844e-bc0e-44b0-947a-dc74e5d09022 has and grant the access that was denied at an earlier date.

AADDS112: Não há endereços IP suficientes no domínio gerenciadoAADDS112: Not enough IP address in the managed domain

Mensagem de alertaAlert message

Identificamos que a sub-rede da rede virtual neste domínio pode não ter endereços IP suficientes. O Azure Active Directory Domain Services precisa de pelo menos dois endereços IP disponíveis dentro da sub-rede que ele está habilitado. É recomendável ter pelo menos 3 a 5 endereços IP sobressalentes dentro da sub-rede. Isso pode ter ocorrido se outras máquinas virtuais são implantadas dentro da sub-rede, esgotar, portanto, o número de endereços IP disponíveis ou se há uma restrição no número de endereços IP disponíveis na sub-rede.We have identified that the subnet of the virtual network in this domain may not have enough IP addresses. Azure AD Domain Services needs at-least two available IP addresses within the subnet it is enabled in. We recommend having at-least 3-5 spare IP addresses within the subnet. This may have occurred if other virtual machines are deployed within the subnet, thus exhausting the number of available IP addresses or if there is a restriction on the number of available IP addresses in the subnet.

ResoluçãoResolution

A sub-rede da rede virtual para o Azure AD DS precisa de endereços IP suficientes para os recursos criados automaticamente.The virtual network subnet for Azure AD DS needs sufficient IP addresses for the automatically created resources. Esse espaço de endereço IP inclui a necessidade de criar recursos de substituição se houver um evento de manutenção.This IP address space includes the need to create replacement resources if there's a maintenance event. Para minimizar o risco de ficar sem endereços IP disponíveis, não implante recursos adicionais, como suas próprias VMs, na mesma sub-rede de rede virtual que o Azure AD DS.To minimize the risk of running out of available IP addresses, don't deploy additional resources, such as your own VMs, into the same virtual network subnet as Azure AD DS.

Para resolver esse alerta, exclua seu domínio gerenciado do Azure AD DS existente e recrie-o em uma rede virtual com um grande intervalo de endereços IP suficiente.To resolve this alert, delete your existing Azure AD DS managed domain and re-create it in a virtual network with a large enough IP address range. Esse processo é interrompido, pois o domínio gerenciado do Azure AD DS não está disponível e todos os recursos personalizados criados como UOs ou contas de serviço são perdidos.This process is disruptive as the Azure AD DS managed domain is unavailable and any custom resources you've created like OUs or service accounts are lost.

  1. Exclua o domínio gerenciado AD DS do Azure do seu diretório.Delete the Azure AD DS managed domain from your directory.
  2. Para atualizar o intervalo de endereços IP da rede virtual, procure e selecione rede virtual na portal do Azure.To update the virtual network IP address range, search for and select Virtual network in the Azure portal. Selecione a rede virtual para o Azure AD DS que o pequeno intervalo de endereços IP.Select the virtual network for Azure AD DS that the small IP address range.
  3. Em configurações, selecione espaço de endereço.Under Settings, select Address Space.
  4. Atualize o intervalo de endereços escolhendo o intervalo de endereços existente e editando-o ou adicionando um intervalo de endereços adicional.Update the address range by choosing the existing address range and editing it, or adding an additional address range. Verifique se o novo intervalo de endereços IP é grande o suficiente para o intervalo de sub-rede AD DS do Azure.Make sure the new IP address range is large enough for the Azure AD DS subnet range. Quando estiver pronto, salve as alterações.When ready, Save the changes.
  5. Selecione sub-redes no painel de navegação à esquerda.Select Subnets in the left-hand navigation.
  6. Escolha a sub-rede que você deseja editar ou crie uma sub-rede adicional.Choose the subnet you wish to edit, or a create an additional subnet.
  7. Atualize ou especifique um intervalo de endereços IP grande o suficiente e salve as alterações.Update or specify a large enough IP address range then Save your changes.
  8. Crie um domínio gerenciado AD DS do Azure de substituição.Create a replacement Azure AD DS managed domain. Certifique-se de selecionar uma sub-rede de rede virtual atualizada com um grande intervalo de endereços IP suficiente.Make sure to pick an updated virtual network subnet with a large enough IP address range.

A integridade do domínio gerenciado do AD DS do Azure se atualiza automaticamente dentro de duas horas e remove o alerta.The Azure AD DS managed domain's health automatically updates itself within two hours and removes the alert.

AADDS113: Recursos são irrecuperáveisAADDS113: Resources are unrecoverable

Mensagem de alertaAlert message

Os recursos usados pelo Azure Active Directory Domain Services foram detectados em um estado inesperado e não podem ser recuperados.The resources used by Azure AD Domain Services were detected in an unexpected state and cannot be recovered.

ResoluçãoResolution

Esse erro é irrecuperável.This error is unrecoverable. Para resolver o alerta, exclua seu domínio gerenciado AD DS do Azure existente e recrie-o.To resolve the alert, delete your existing Azure AD DS managed domain and recreate it. Se você tiver problemas ao excluir o domínio gerenciado AD DS do Azure, abra uma solicitação de suporte do Azure para obter assistência de solução de problemas adicional.If you have trouble deleting the Azure AD DS managed domain, open an Azure support request for additional troubleshooting assistance.

AADDS114: Sub-rede inválidaAADDS114: Subnet invalid

Mensagem de alertaAlert message

A sub-rede selecionada para a implantação do Azure Active Directory Domain Services é inválida e não pode ser usada.The subnet selected for deployment of Azure AD Domain Services is invalid, and cannot be used.

ResoluçãoResolution

Esse erro é irrecuperável.This error is unrecoverable. Para resolver o alerta, exclua seu domínio gerenciado AD DS do Azure existente e recrie-o.To resolve the alert, delete your existing Azure AD DS managed domain and recreate it. Se você tiver problemas ao excluir o domínio gerenciado AD DS do Azure, abra uma solicitação de suporte do Azure para obter assistência de solução de problemas adicional.If you have trouble deleting the Azure AD DS managed domain, open an Azure support request for additional troubleshooting assistance.

AADDS115: Os recursos estão bloqueadosAADDS115: Resources are locked

Mensagem de alertaAlert message

Um ou mais dos recursos de rede usados pelo domínio gerenciado não podem ser operados uma vez que o escopo de destino foi bloqueado.One or more of the network resources used by the managed domain cannot be operated on as the target scope has been locked.

ResoluçãoResolution

Os bloqueios de recursos podem ser aplicados aos recursos do Azure e aos grupos de recursos para evitar alterações ou exclusões.Resource locks can be applied to Azure resources and resource groups to prevent change or deletion. Como o Azure AD DS é um serviço gerenciado, a plataforma do Azure precisa da capacidade de fazer alterações de configuração.As Azure AD DS is a managed service, the Azure platform needs the ability to make configuration changes. Se um bloqueio de recurso for aplicado em alguns dos componentes de AD DS do Azure, a plataforma do Azure não poderá executar suas tarefas de gerenciamento.If a resource lock is applied on some of the Azure AD DS components, the Azure platform can't perform its management tasks.

Para verificar se há bloqueios de recursos nos componentes do AD DS do Azure e removê-los, conclua as seguintes etapas:To check for resource locks on the Azure AD DS components and remove them, complete the following steps:

  1. Para cada um dos componentes de rede AD DS do Azure em seu grupo de recursos, como rede virtual, NIC ou endereço IP público, verifique os logs de operação no portal do Azure.For each of the Azure AD DS network components in your resource group, such as virtual network, NIC, or public IP address, check the operation logs in the Azure portal. Esses logs de operação devem indicar por que uma operação está falhando e onde um bloqueio de recurso é aplicado.These operation logs should indicate why an operation is failing and where a resource lock is applied.
  2. Selecione o recurso em que um bloqueio é aplicado e, em bloqueios, selecione e remova os bloqueios.Select the resource where a lock is applied, then under Locks, select and remove the lock(s).

AADDS116: Os recursos são inutilizáveisAADDS116: Resources are unusable

Mensagem de alertaAlert message

Um ou mais dos recursos de rede usados pelo domínio gerenciado não podem ser operados devido às restrições de política.One or more of the network resources used by the managed domain cannot be operated on due to policy restriction(s).

ResoluçãoResolution

As políticas são aplicadas aos recursos e grupos de recursos do Azure para controlar quais ações de configuração são permitidas.Policies be applied to Azure resources and resource groups to control what configuration actions are allowed. Como o Azure AD DS é um serviço gerenciado, a plataforma do Azure precisa da capacidade de fazer alterações de configuração.As Azure AD DS is a managed service, the Azure platform needs the ability to make configuration changes. Se uma política for aplicada em alguns dos componentes de AD DS do Azure, a plataforma do Azure poderá não ser capaz de executar suas tarefas de gerenciamento.If a policy is applied on some of the Azure AD DS components, the Azure platform may not be able to perform its management tasks.

Para verificar as políticas aplicadas nos componentes do AD DS do Azure e atualizá-los, conclua as seguintes etapas:To check for applied policies on the Azure AD DS components and update them, complete the following steps:

  1. Para cada um dos componentes de rede AD DS do Azure em seu grupo de recursos, como rede virtual, NIC ou endereço IP público, verifique os logs de operação no portal do Azure.For each of the Azure AD DS network components in your resource group, such as virtual network, NIC, or public IP address, check the operation logs in the Azure portal. Esses logs de operação devem indicar por que uma operação está falhando e onde uma política restritiva é aplicada.These operation logs should indicate why an operation is failing and where a restrictive policy is applied.
  2. Selecione o recurso no qual uma política é aplicada e, em políticas, selecione e edite a política para que ela seja menos restritiva.Select the resource where a policy is applied, then under Policies, select and edit the policy so it's less restrictive.

AADDS500: A sincronização não é realizada há um tempoAADDS500: Synchronization has not completed in a while

Mensagem de alertaAlert message

O domínio gerenciado foi sincronizado pela última vez com o Azure AD em [data]. Os usuários poderão não conseguir entrar no domínio gerenciado ou as associações de grupo poderão não ser sincronizadas com o Microsoft Azure Active Directory.The managed domain was last synchronized with Azure AD on [date]. Users may be unable to sign-in on the managed domain or group memberships may not be in sync with Azure AD.

ResoluçãoResolution

Verifique a integridade de AD DS do Azure em busca de alertas que indiquem problemas na configuração do domínio gerenciado.Check the Azure AD DS health for any alerts that indicate problems in the configuration of the managed domain. Problemas com a configuração de rede podem bloquear a sincronização do Azure AD.Problems with the network configuration can block the synchronization from Azure AD. Se você conseguir resolver alertas que indicam um problema de configuração, aguarde duas horas e verifique novamente se a sincronização foi concluída.If you're able to resolve any alerts that indicate a configuration issue, wait two hours and check back to see if the synchronization has completed.

Os motivos comuns a seguir fazem com que a sincronização pare em um AD DS domínios gerenciados do Azure:The following common reasons cause synchronization to stop in an Azure AD DS managed domains:

AADDS501: O backup não é realizado há algum tempoAADDS501: A backup has not been taken in a while

Mensagem de alertaAlert message

O backup do domínio gerenciado foi feito pela última vez em [data].The managed domain was last backed up on [date].

ResoluçãoResolution

Verifique a integridade de AD DS do Azure em busca de alertas que indiquem problemas na configuração do domínio gerenciado.Check the Azure AD DS health for any alerts that indicate problems in the configuration of the managed domain. Problemas com a configuração de rede podem bloquear a plataforma do Azure de fazer backups com êxito.Problems with the network configuration can block the Azure platform from successfully taking backups. Se você conseguir resolver alertas que indicam um problema de configuração, aguarde duas horas e verifique novamente se a sincronização foi concluída.If you're able to resolve any alerts that indicate a configuration issue, wait two hours and check back to see if the synchronization has completed.

AADDS503: Suspensão devido a uma assinatura desabilitadaAADDS503: Suspension due to disabled subscription

Mensagem de alertaAlert message

O domínio gerenciado está suspenso porque a assinatura do Azure associada ao domínio não está ativa.The managed domain is suspended because the Azure subscription associated with the domain is not active.

ResoluçãoResolution

Aviso

Se um domínio gerenciado do Azure AD DS for suspenso por um longo período de tempo, haverá um perigo de que ele seja excluído.If an Azure AD DS managed domain is suspended for an extended period of time, there's a danger of it being deleted. Resolva o motivo da suspensão o mais rápido possível.Resolve the reason for suspension as quickly as possible. Para obter mais informações, consulte entender os Estados suspensos do Azure AD DS.For more information, see Understand the suspended states for Azure AD DS.

O AD DS do Azure requer uma assinatura ativa.Azure AD DS requires an active subscription. Se a assinatura do Azure à qual o domínio gerenciado do Azure AD DS foi associado não estiver ativa, você deverá renová-la para reativar a assinatura.If the Azure subscription that the Azure AD DS managed domain was associated with isn't active, you must renew it to reactivate the subscription.

  1. Renovar sua assinatura do Azure.Renew your Azure subscription.
  2. Depois que a assinatura é renovada, uma notificação AD DS do Azure permite reabilitar o domínio gerenciado.Once the subscription is renewed, an Azure AD DS notification lets you re-enable the managed domain.

Quando o domínio gerenciado é habilitado novamente, a integridade do domínio gerenciado do AD DS do Azure se atualiza automaticamente dentro de duas horas e remove o alerta.When the managed domain is enabled again, the Azure AD DS managed domain's health automatically updates itself within two hours and removes the alert.

AADDS504: Suspensão devido a uma configuração inválidaAADDS504: Suspension due to an invalid configuration

Mensagem de alertaAlert message

O domínio gerenciado está suspenso devido a uma configuração inválida. O serviço foi não tem conseguido gerenciar, aplicar patches ou atualizar os controladores de domínio para seu domínio gerenciado há muito tempo.The managed domain is suspended due to an invalid configuration. The service has been unable to manage, patch, or update the domain controllers for your managed domain for a long time.

ResoluçãoResolution

Aviso

Se um domínio gerenciado do Azure AD DS for suspenso por um longo período de tempo, haverá um perigo de que ele seja excluído.If an Azure AD DS managed domain is suspended for an extended period of time, there's a danger of it being deleted. Resolva o motivo da suspensão o mais rápido possível.Resolve the reason for suspension as quickly as possible. Para obter mais informações, consulte entender os Estados suspensos do Azure AD DS.For more information, see Understand the suspended states for Azure AD DS.

Verifique a integridade de AD DS do Azure em busca de alertas que indiquem problemas na configuração do domínio gerenciado.Check the Azure AD DS health for any alerts that indicate problems in the configuration of the managed domain. Se você conseguir resolver alertas que indicam um problema de configuração, aguarde duas horas e verifique novamente se a sincronização foi concluída.If you're able to resolve any alerts that indicate a configuration issue, wait two hours and check back to see if the synchronization has completed. Quando estiver pronto, abra uma solicitação de suporte do Azure para reabilitar o domínio gerenciado AD DS do Azure.When ready, open an Azure support request to re-enable the Azure AD DS managed domain.

Próximas etapasNext steps

Se você ainda tiver problemas, abra uma solicitação de suporte do Azure para obter assistência de solução de problemas adicional.If you still have issues, open an Azure support request for additional troubleshooting assistance.