

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Messages d'avertissement relatifs aux tests d'évaluation
<a name="assessment_test_warning-msgs"></a>

Le tableau suivant décrit les messages d'avertissement qui peuvent apparaître lors des tests d'évaluation. Ces avertissements constituent des recommandations pour une configuration optimale mais n'empêchent pas la configuration d'annuaires hybrides.


| Nom du test | Nom court | Code d'avertissement | Message d'avertissement | Description | Résolution | 
| --- | --- | --- | --- | --- | --- | 
| Tests de santé du domaine | `testDisabledStaleUserNumber` | `STALE_USERS_FOUND` | `StaleUserCount users were found to be stale, they have not logged in for StaleThresholdInDays days.` | Cela se produit si certains comptes d'utilisateurs de votre AD autogéré ne se sont pas connectés pendant une longue période et peuvent être considérés comme obsolètes ou inactifs. | Nettoyez les comptes utilisateurs périmés. | 
| Test de la source horaire du contrôleur de domaine | `testDCTimeSource` | `DC_BAD_TIMESOURCE` | `Time sources not properly configured for PDC, should using an authoritative source. Time sources not properly configured for dcHostName, should using PDC as source` | Se produit si AD autogéré possède la configuration de source de temps correcte et qu'il n'y a pas d'asymétrie temporelle importante par rapport à une AWS source de temps. | Le serveur de temps de votre contrôleur de domaine principal (PDC) est dirigé vers`169.254.169.123`. Vos contrôleurs de domaine non principaux doivent être pointés vers le PDC comme source. Pour plus d'informations, consultez [Keeping time with Amazon Time Sync Service](https://aws.amazon.com/blogs/aws/keeping-time-with-amazon-time-sync-service/). | 
| Test d'espace libre | `testFreeSpace` | `DISK_SPACE_EXCEEDED` | `Supported service max capacity of 7 GB exceeded; SysVol + NTDS is currently using: 24 GB)` | Survient si votre AD Combined autogéré NTDS et que son Sysvol utilisation dépasse le quota pris en charge. | Votre AD autogéré doit disposer de 24 Go d'espace disque pour les annuaires hybrides. | 
| FSMO RolesTester | `testFSMORoles` | `FSMO_ROLE_TEST_FAILED` | `PDC Emulator (dc1.example.com) is not among the provided domain controllers.` `RID Master (dc1.example.com) is not among the provided domain controllers.` | Se produit si les rôles FSMO (émulateur PDC et maître RID) ne figurent pas parmi les deux contrôleurs de domaine fournis lorsque vous créez un répertoire hybride. | Votre répertoire hybride doit avoir les deux rôles FSMO (émulateur PDC et maître RID) parmi les deux contrôleurs de domaine que vous fournissez lorsque vous créez un répertoire hybride. Pour plus d'informations, consultez [Comment afficher et transférer FSMO des rôles](https://learn.microsoft.com/en-us/troubleshoot/windows-server/active-directory/view-transfer-fsmo-roles). | 
| SSPTest du canal S | `testSchannelSSP` | `TLS_1_2_NOT_ENABLED` | `Disabled protocol DisabledProtocol is still enabled.` | Se produit si un AD autogéré n'utilise pas TLS1.2 de AES256 chiffrement. | Votre AD autogéré doit utiliser TLS 1.2 et AES256 pour les annuaires hybrides. | 
| Test de corruption du disque | `testDiskCorruption` | `DISK_CORRUPT` | `Disk corruption detected on Drive.` | Se produit en cas de corruption du disque sur votre AD autogéré. | Vos disques AD autogérés ne doivent pas être corrompus. | 
| Test des spécifications du contrôleur de domaine | `testDcSpecs` | `INSUFFICIENT_RESOURCES` | `numAvailableCores cores detected when requiredCores cores recommended. gbAvailableRam GB ram detected when requiredRam GB recommended.` | Se produit si vos contrôleurs de domaine AD autogérés ne répondent pas aux spécifications requises. | Vos contrôleurs de domaine AD autogérés doivent disposer d'au moins 7 Go de RAM et de 2 cœurs de processeur pour les annuaires hybrides. | 
| DllTest du plugin au niveau du serveur | `testServerLevelPluginDll` | `SERVER_LEVEL_PLUGIN_DLL_IS_SET` | `ServerLevelPluginDll registry configuration is not permitted.` | Se produit s'ServerLevelPluginDllil est défini sur vos contrôleurs de domaine AD autogérés. | Vos contrôleurs de domaine AD autogérés ne devraient pas avoir été ServerLevelPluginDII configurés. | 
| Autoriser le test NT4 cryptographique | `testAllowNT4Crypto` | `NT4_CRYPTO_NOT_ALLOWED` | `Registry key AllowNt4Crypto is not allowed.` | Se produit si AD autogéré autorise la NT4 cryptographie. | Votre AD autogéré ne doit pas utiliser la NT4 cryptographie. Pour plus d’informations, consultez la documentation Microsoft. | 
| Test des utilisateurs administrateurs orphelins | `testOrphanedAdminUsers` | `ORPHANED_ADMIN_USER_FOUND` | `OrphanedUsersCount Orphaned Admin Users Found: [OrphanedUserNames].` | Se produit si des utilisateurs administrateurs orphelins existent dans votre AD autogéré. | Supprimez les utilisateurs orphelins de votre AD autogéré avant de continuer. | 
| Test du nombre d'utilisateurs privilégiés | `testPrivilegedUserCount` | `DOMAIN_ADMIN_COUNT_EXCEEDED` | `Number of Domain Admins (daCount) exceeded allowance of (allowedDomainAdminCount).` | Se produit si le nombre total de vos administrateurs intégrés, administrateurs de domaine et administrateurs d'entreprise sur votre AD a autogéré est supérieur à 5. | Votre environnement AD autogéré ne doit pas comporter plusieurs comptes privilégiés. Vous devez supprimer le nombre excessif de comptes d'administrateur avant de continuer. | 
| Test du nombre d'utilisateurs privilégiés | `testPrivilegedUserCount` | `ENTERPRISE_ADMIN_COUNT_EXCEEDED` | `Number of Enterprise Admins (eaCount) exceeded allowance of (allowedEnterpriseAdminCount).` | Se produit si le nombre total de vos administrateurs intégrés, administrateurs de domaine et administrateurs d'entreprise sur votre AD a autogéré est supérieur à 5. | Votre environnement AD autogéré ne doit pas comporter plusieurs comptes privilégiés. Vous devez supprimer le nombre excessif de comptes d'administrateur avant de continuer. | 
| Test du nombre d'utilisateurs privilégiés | `testPrivilegedUserCount` | `BUILTIN_ADMIN_COUNT_EXCEEDED` | `Number of Built-in Admins (baCount) exceeded allowance of (allowedAdminCount).` | Se produit si le nombre total de vos administrateurs intégrés, administrateurs de domaine et administrateurs d'entreprise sur votre AD a autogéré est supérieur à 5. | Votre environnement AD autogéré ne doit pas comporter plusieurs comptes privilégiés. Vous devez supprimer le nombre excessif de comptes d'administrateur avant de continuer. | 
| NTLMTester | `testNTLM` | `INSECURE_SETTING_NTLM` | `NTLMv1 is enabled.` | Se produit si l'authentification NTLMv1 est activée sur votre AD autogéré. | NT LAN Managerla version 1 (NTLMv1) présente des failles de sécurité connues et ne doit pas être utilisée. NTLMv1Désactivez-le sur votre AD autogéré. Pour plus d’informations, consultez la [documentation Microsoft](https://support.microsoft.com/en-us/topic/security-guidance-for-ntlmv1-and-lm-network-authentication-da2168b6-4a31-0088-fb03-f081acde6e73). | 
| Test de durée de vie de Tombstone | `testTombstoneLifetime` | `TOMBSTONE_LIFETIME_ABOVE_LIMIT` | `Tombstone Lifetime is too long. DC Tombstone Lifetime is TombstoneLifeTime, AWS suggested number is TombstoneMaximum days.` | Se produit si la durée de vie de Tombstone sur votre annonce autogérée est supérieure à 180 jours. | La durée de vie de la pierre tombale est le nombre de jours avant le retrait d'un objet suppriméAD. La durée de vie de Tombstone pour votre annonce autogérée doit être de 180 jours ou moins. Pour plus d’informations, consultez la [documentation Microsoft](https://learn.microsoft.com/en-us/openspecs/windows_protocols/ms-adts/1887de08-2a9e-4694-95e2-898cde411180). | 