View a markdown version of this page

Verwalte dein Linux WorkSpaces in WorkSpaces Personal - Amazon WorkSpaces

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwalte dein Linux WorkSpaces in WorkSpaces Personal

Amazon WorkSpaces unterstützt die folgenden Linux-Betriebssysteme für WorkSpaces Personal:

  • Ubuntu 22.04 LTS und Ubuntu 24.04 LTS

  • Red Hat Enterprise Linux 8 und Red Hat Enterprise Linux 9

  • Rocky Linux 8 und Rocky Linux 9

Alle WorkSpaces Linux-Systeme verwenden DCV für Streaming und SSSD für die Active Directory-Integration. Sie verwenden dasselbe Konfigurationsmodell und dieselben Verwaltungsverfahren, die auf dieser Seite beschrieben werden.

Anmerkung

Amazon Linux 2 WorkSpaces verwendet einen anderen Technologie-Stack und wird separat dokumentiert. Siehe Verwalten Sie Ihr Amazon Linux 2 WorkSpaces in WorkSpaces Personal. Amazon Linux 2 erreicht am 30. Juni 2026 das Ende seiner Lebensdauer.

Distribution-specific Notizen

Ubuntu

Ihr WorkSpaces Ubuntu-Paket beinhaltet ein Abonnement von Ubuntu Pro von Canonical. Sie können Ubuntu WorkSpaces mit Gruppenrichtlinien verwalten, indem Sie AdSys verwenden. Weitere Informationen zur Active-Directory-Integration finden Sie unter FAQ zur Ubuntu-Active-Directory-Integration. Sie können außerdem andere Konfigurations- und Verwaltungslösungen wie Landscape und Ansible verwenden.

Rocky Linux

Sie können Rocky Linux WorkSpaces mit Konfigurations- und Verwaltungslösungen wie https://www.ansible.com/ Ansible verwalten.

Anmerkung

Sie dürfen keine Urheberrechts-, Marken- oder sonstigen Eigentums- oder Vertraulichkeitshinweise, die in oder auf der Rocky Linux-Software enthalten sind, entfernen, ändern oder verdecken.

Red Hat Enterprise Linux

Sie können Red Hat Enterprise Linux WorkSpaces mit Konfigurations- und Verwaltungslösungen wie Ansible verwalten.

Active Directory-Integration

Linux WorkSpaces verwendet SSSD (System Security Services Daemon) für die Active Directory-Integration. SSSD weist stabile POSIX-Benutzer-IDs zu, die von der Active Directory-SID abgeleitet sind, und gewährleistet so bei Neuerstellungen und Migrationen einen konsistenten Dateibesitz.

Die SSSD-Konfiguration wird vom Provisioning-System verwaltet. WorkSpaces Wichtigste Eigenschaften:

  • Alle Linux-Systeme WorkSpaces verwenden DCV für das Streaming und SSSD für die Active Directory-Integration.

  • Forest Trust wird nicht unterstützt. Verwenden Sie stattdessen externes Vertrauen.

  • Die Smartcard-Authentifizierung verwendet die PKINIT-Integration von SSD. Siehe Aktivieren Sie Smartcards für Linux WorkSpaces.

Steuern Sie das DCV-Verhalten unter Linux WorkSpaces

Das Verhalten von DCV wird durch die Konfigurationseinstellungen in der wsp.conf Datei gesteuert, die sich im /etc/wsp/ Verzeichnis befindet. Verwenden Sie eine Konfigurationsmanagementlösung wie https://www.ansible.com/ Ansible, um Änderungen an der Richtlinie bereitzustellen und durchzusetzen. Alle Änderungen werden wirksam, sobald der Agent gestartet wird.

Anmerkung

Wenn Sie falsche oder nicht unterstützte Änderungen an der wsp.conf Datei vornehmen, werden die Richtlinien möglicherweise nicht auf neu hergestellte Verbindungen zu Ihrer Datei angewendet. WorkSpace

In den folgenden Abschnitten wird die Aktivierung oder Deaktivierung bestimmter Funktionen beschrieben.

So aktivieren oder deaktivieren Sie die Zwischenablageumleitung

WorkSpaces Unterstützt standardmäßig die Umleitung der Zwischenablage. Verwenden Sie die DCV-Konfigurationsdatei, um diese Funktion bei Bedarf zu deaktivieren.

Um die Zwischenablageumleitung für Linux zu aktivieren oder zu deaktivieren WorkSpaces
  1. Öffnen Sie die wsp.conf-Datei in einem Editor mit erhöhten Rechten, indem Sie den folgenden Befehl verwenden.

    [domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf
  2. Fügen Sie die folgende Zeile am Ende der [policies]-Gruppe hinzu.

    clipboard = X

    Dabei sind die möglichen Werte fürX:

    enabled – Die Zwischenablageumleitung ist in beide Richtungen aktiviert (Standard).

    disabled – Die Zwischenablageumleitung ist in beide Richtungen deaktiviert.

    paste-only – Die Zwischenablageumleitung ist aktiviert und ermöglicht Ihnen nur, Inhalte vom lokalen Client-Gerät zu kopieren und auf dem Remote-Host-Desktop einzufügen.

    copy-only – Die Zwischenablageumleitung ist aktiviert und ermöglicht Ihnen nur, Inhalte vom Remote-Host-Desktop zu kopieren und auf dem lokalen Client-Gerät einzufügen.

Aktivieren oder Deaktivieren der Zwischenablageumleitung

WorkSpaces Unterstützt standardmäßig die Audioeingangsumleitung. Verwenden Sie die DCV-Konfigurationsdatei, um diese Funktion bei Bedarf zu deaktivieren.

Um die Audioeingangsumleitung für Linux zu aktivieren oder zu deaktivieren WorkSpaces
  1. Öffnen Sie die wsp.conf-Datei in einem Editor mit erhöhten Rechten, indem Sie den folgenden Befehl verwenden.

    [domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf
  2. Fügen Sie die folgende Zeile am Ende der [policies]-Gruppe hinzu.

    audio-in = X

    Dabei sind die möglichen Werte fürX:

    aktiviert — Audio-in Die Umleitung ist aktiviert (Standard)

    deaktiviert — Die Audio-in Umleitung ist deaktiviert

Aktivieren oder Deaktivieren der Eingangsvideoumleitung

WorkSpaces Unterstützt standardmäßig die Videoeingangsumleitung. Verwenden Sie die DCV-Konfigurationsdatei, um diese Funktion bei Bedarf zu deaktivieren.

Anmerkung

Video-in Die Umleitung wird unter Red Hat Enterprise Linux nicht unterstützt. WorkSpaces Für diese Funktion sind DKMS und der Video-Loopback-Treiber erforderlich, die im Standard-Repositorium von Red Hat Enterprise Linux nicht verfügbar sind. Video-in ist auf Ubuntu und Rocky Linux verfügbar. WorkSpaces

Um die Videoeingangsumleitung für Linux zu aktivieren oder zu deaktivieren WorkSpaces
  1. Öffnen Sie die wsp.conf-Datei in einem Editor mit erhöhten Rechten, indem Sie den folgenden Befehl verwenden.

    [domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf
  2. Fügen Sie die folgende Zeile am Ende der [policies]-Gruppe hinzu.

    video-in = X

    Dabei sind die möglichen Werte fürX:

    aktiviert — Video-in Die Umleitung ist aktiviert (Standard)

    deaktiviert — Die Video-in Umleitung ist deaktiviert

Zeitzonenumleitung aktivieren oder deaktivieren

Standardmäßig WorkSpace ist die Zeit innerhalb von so eingestellt, dass sie der Zeitzone des Clients entspricht, der für die Verbindung mit dem WorkSpace verwendet wird. Dieses Verhalten wird durch die Zeitzonenumleitung gesteuert. Möglicherweise möchten Sie die Zeitzonenumleitung aus den folgenden Gründen deaktivieren:

  • Ihr Unternehmen möchte, dass alle Mitarbeiter in einer bestimmten Zeitzone arbeiten (auch wenn sich einige Mitarbeiter in anderen Zeitzonen befinden).

  • Sie haben Aufgaben in einer geplant WorkSpace , die zu einer bestimmten Zeit in einer bestimmten Zeitzone ausgeführt werden sollen.

  • Ihre Benutzer sind viel unterwegs und möchten aus Gründen der Einheitlichkeit und der persönlichen Vorlieben für sie WorkSpaces eine Zeitzone verwenden.

Verwenden Sie bei Bedarf die DCV-Konfigurationsdatei, um diese Funktion zu konfigurieren.

Um die Zeitzonenumleitung für Linux zu aktivieren oder zu deaktivieren WorkSpaces
  1. Öffnen Sie die wsp.conf-Datei in einem Editor mit erhöhten Rechten, indem Sie den folgenden Befehl verwenden.

    [domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf
  2. Fügen Sie die folgende Zeile am Ende der [policies]-Gruppe hinzu.

    timezone-redirection = X

    Dabei X sind die möglichen Werte für:

    enabled – Die Zeitzonenumleitung ist aktiviert (Standard).

    disabled – Die Zeitzonenumleitung ist deaktiviert.

Aktivieren oder deaktivieren Sie die Druckerumleitung

WorkSpaces Unterstützt standardmäßig die Druckerumleitung. Verwenden Sie die DCV-Konfigurationsdatei, um diese Funktion bei Bedarf zu deaktivieren.

Um die Druckerumleitung für Linux zu aktivieren oder zu deaktivieren WorkSpaces
  1. Öffnen Sie die wsp.conf-Datei in einem Editor mit erhöhten Rechten, indem Sie den folgenden Befehl verwenden.

    [domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf
  2. Fügen Sie die folgende Zeile am Ende der [policies]-Gruppe hinzu.

    remote-printing = X

    Dabei X sind die möglichen Werte für:

    enabled – Die Druckerumleitung ist aktiviert (Standard).

    disabled – Die Druckerumleitung ist deaktiviert

Aktivieren oder deaktivieren Sie die Sitzungsunterbrechung bei Bildschirmsperre

Aktivieren Sie das Trennen der Sitzung bei Bildschirmsperre, damit Ihre Benutzer ihre WorkSpaces Sitzung beenden können, wenn der Sperrbildschirm erkannt wird. Um die Verbindung vom WorkSpaces Client aus wiederherzustellen, können Benutzer ihre Passwörter oder ihre Smartcards verwenden, um sich zu authentifizieren, je nachdem, welche Art der Authentifizierung für sie aktiviert wurde. WorkSpaces

Unterstützt standardmäßig WorkSpaces nicht das Trennen der Sitzung bei Bildschirmsperre. Verwenden Sie bei Bedarf die DCV-Konfigurationsdatei, um diese Funktion zu aktivieren.

So aktivieren oder deaktivieren Sie die Sitzungsunterbrechung bei Bildschirmsperre für Linux WorkSpaces
  1. Öffnen Sie die wsp.conf-Datei in einem Editor mit erhöhten Rechten, indem Sie den folgenden Befehl verwenden.

    [domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf
  2. Fügen Sie die folgende Zeile am Ende der [policies]-Gruppe hinzu.

    disconnect-on-lock = X

    Dabei X sind die möglichen Werte für:

    enabled – Das Trennen der Verbindung bei Bildschirmsperre ist aktiviert.

    disabled – Das Trennen der Verbindung bei Bildschirmsperre ist deaktiviert.

Gewähren Sie WorkSpaces Linux-Administratoren SSH-Zugriff

Standardmäßig können nur zugewiesene Benutzer und Konten in der Gruppe Domänen-Admins mithilfe WorkSpaces von SSH eine Verbindung zu Linux herstellen. Damit andere Benutzer und Konten über SSH eine Verbindung herstellen können, empfehlen wir Ihnen, eine dedizierte Administratorgruppe für Ihre WorkSpaces Linux-Administratoren in Active Directory zu erstellen.

So aktivieren Sie den sudo-Zugriff für Mitglieder der Active-Directory-Gruppe Linux_WorkSpaces_Admins
  1. Bearbeiten Sie die Datei sudoers mit visudo, wie im folgenden Beispiel gezeigt.

    [username@workspace-id ~]$ sudo visudo
  2. Fügen Sie die folgende Zeile zu.

    %Linux_WorkSpaces_Admins ALL=(ALL) ALL

Nachdem Sie die dedizierte Administratorgruppe erstellt haben, führen Sie die folgenden Schritte aus, um die Anmeldung für die Mitglieder der Gruppe zu ermöglichen.

So aktivieren Sie die Anmeldung für Mitglieder der Active-Directory-Gruppe Linux_WorkSpaces_Admins
  1. Bearbeiten Sie /etc/security/access.conf mit erhöhten Rechten.

    [username@workspace-id ~]$ sudo vi /etc/security/access.conf
  2. Fügen Sie die folgende Zeile zu.

    +:(Linux_WorkSpaces_Admins):ALL

Unter Linux müssen WorkSpaces Sie keinen Domänennamen hinzufügen, wenn Sie einen Benutzernamen für die SSH-Verbindung angeben. Die Passwortauthentifizierung ist standardmäßig deaktiviert. Um eine Verbindung über SSH herzustellen, müssen Sie entweder Ihren öffentlichen SSH-Schlüssel zu Ihrem hinzufügen oder bearbeiten WorkSpace, /etc/ssh/sshd_config um ihn $HOME/.ssh/authorized_keys auf PasswordAuthentication zu setzenyes. Weitere Informationen zum Aktivieren von SSH-Verbindungen finden Sie unter Aktiviere SSH-Verbindungen für dein Linux WorkSpaces in WorkSpaces Personal.

Überschreiben Sie die Standard-Shell

Um die Standard-Shell für Linux außer Kraft zu setzen WorkSpaces, empfehlen wir, die ~/.bashrc Benutzerdatei zu bearbeiten. Wenn Sie beispielsweise Z shell anstelle von Bash-Shell verwenden möchten, fügen Sie die folgenden Zeilen zu /home/username/.bashrc hinzu.

export SHELL=$(which zsh) [ -n "$SSH_TTY" ] && exec $SHELL
Anmerkung

Nachdem Sie diese Änderung vorgenommen haben, müssen Sie entweder den neu starten WorkSpace oder sich vom System abmelden WorkSpace (nicht nur die Verbindung trennen) und sich dann erneut anmelden, damit die Änderung wirksam wird.

Verwenden Sie Smartcards für die Authentifizierung unter Linux WorkSpaces

Linux WorkSpaces ermöglicht die Verwendung von Common Access Card (CAC) und Personal Identity Verification (PIV) -Smartcards zur Authentifizierung. Alle Linux-Systeme verwenden WorkSpaces dieselbe Smartcard-Implementierung mit SSSD und PKINIT. Weitere Informationen finden Sie unter Aktivieren Sie Smartcards für Linux WorkSpaces.