View a markdown version of this page

WorkSpaces Web Access for WorkSpaces Personal aktivieren und konfigurieren - Amazon WorkSpaces

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

WorkSpaces Web Access for WorkSpaces Personal aktivieren und konfigurieren

Die meisten WorkSpaces Pakete unterstützen Amazon WorkSpaces Web Access. Eine Liste der Pakete WorkSpaces , die den Webbrowser-Zugriff unterstützen, finden Sie unter „Welche WorkSpaces Amazon-Pakete unterstützen Web Access?“ in Clientzugriff, Webzugriff und Benutzererfahrung.

Anmerkung
  • Ab dem 7. November 2025 steht Amazon WorkSpaces PCoIP Web Access neuen Kunden nicht mehr zur Verfügung. Die Funktion wird in Zukunft nur noch wichtige Funktions- und Sicherheitsupdates erhalten. Weitere Informationen finden Sie im WorkSpaces Amazon-Benutzerhandbuch.

  • Web Access mit DCV wird für Windows und Linux WorkSpaces in allen Regionen unterstützt, in denen DCV verfügbar WorkSpaces ist.

  • Wir empfehlen dringend, Web Access mit DCV WorkSpaces zu verwenden, um die beste Streaming-Qualität und Benutzererfahrung zu erzielen. Bei der Verwendung von Web Access mit WorkSpaces PCoIP gelten die folgenden Einschränkungen:

    • Web Access mit PCoIP wird in den AWS GovCloud (US) Regions Ländern Asien-Pazifik (Mumbai), Afrika (Kapstadt), Europa (Frankfurt) und Israel (Tel Aviv) nicht unterstützt

    • Web Access mit PCoIP wird nur für Windows unterstützt. WorkSpaces

    • Web Access ist für einige Windows 10, die WorkSpaces das PCoIP-Protokoll verwenden, nicht verfügbar. Wenn Ihre PCoIP mit Windows Server 2019 oder 2022 betrieben WorkSpaces werden, ist Web Access nicht verfügbar.

    • Der Webzugriff mit PCoIP ist in seiner Funktionsfähigkeit eingeschränkt. Es unterstützt Videoausgang, Audioausgang, Tastatur und Maus. Es unterstützt nicht viele Funktionen, einschließlich Videoeingang, Audioeingang, Umleitung der Zwischenablage und Webcams.

  • Wenn Sie macOS auf VPN verwenden und den Firefox-Webbrowser verwenden, unterstützt der Webbrowser das Streamen von WorkSpaces PCoIP über Web Access nicht. WorkSpaces Dies ist auf eine Einschränkung der Firefox-Implementierung des WebRTC-Protokolls zurückzuführen.

Wichtig

Ab dem 1. Oktober 2020 können Kunden den Amazon WorkSpaces Web Access-Client nicht mehr verwenden, um eine Verbindung zu Windows 7 custom WorkSpaces oder zu Windows 7 Bring Your Own License (BYOL) herzustellen. WorkSpaces

Schritt 1: Aktivieren Sie Web Access für Ihre WorkSpaces

Sie steuern den Webzugriff auf Ihre WorkSpaces auf Verzeichnisebene. Führen Sie für jedes Verzeichnis WorkSpaces , das den Benutzern den Zugriff über den Web Access-Client ermöglichen soll, die folgenden Schritte aus.

Um den Webzugriff auf Ihr zu aktivieren WorkSpaces
  1. Öffnen Sie die WorkSpaces Konsole unter https://console.aws.amazon.com/workspaces/v2/home.

  2. Wählen Sie im Navigationsbereich Verzeichnisse aus.

  3. Wählen Sie in der Spalte Verzeichnis-ID die Verzeichnis-ID des Verzeichnisses aus, für das Sie Web Access aktivieren möchten.

  4. Scrollen Sie auf der Seite mit den Verzeichnisdetails nach unten zum Abschnitt Andere Plattformen und wählen Sie Bearbeiten aus.

  5. Wählen Sie Web Access.

  6. Wählen Sie Speichern.

Anmerkung

Nachdem Sie Web Access aktiviert haben, starten Sie Ihren neu, WorkSpace damit die Änderung wirksam wird.

Schritt 2: Konfigurieren des eingehenden und ausgehenden Zugriffs auf Ports für Web Access

Amazon WorkSpaces Web Access erfordert eingehenden und ausgehenden Zugriff für bestimmte Ports. Weitere Informationen finden Sie unter Ports für Internetzugang.

Schritt 3: Konfigurieren von Gruppenrichtlinien- und Sicherheitsrichtlinieneinstellungen, um Benutzern die Anmeldung zu ermöglichen

Amazon WorkSpaces ist auf eine bestimmte Konfiguration des Anmeldebildschirms angewiesen, damit sich Benutzer erfolgreich von ihrem Web Access-Client aus anmelden können.

Damit sich Web Access-Benutzer bei ihnen anmelden können WorkSpaces, müssen Sie eine Gruppenrichtlinieneinstellung und drei Sicherheitsrichtlinieneinstellungen konfigurieren. Wenn diese Einstellungen nicht richtig konfiguriert sind, kann es bei Benutzern zu langen Anmeldezeiten oder schwarzen Bildschirmen kommen, wenn sie versuchen, sich bei ihnen WorkSpaces anzumelden. Gehen Sie folgendermaßen vor, um diese Einstellungen zu konfigurieren.

Mithilfe von Gruppenrichtlinienobjekten (GPOs) können Sie Einstellungen anwenden, um Windows WorkSpaces oder Benutzer, die Teil Ihres WorkSpaces Windows-Verzeichnisses sind, zu verwalten. Es wird empfohlen, eine Organisationseinheit für Ihre WorkSpaces Computerobjekte und eine Organisationseinheit für Ihre WorkSpaces Benutzerobjekte zu erstellen.

Weitere Informationen zur Verwendung der Active-Directory-Verwaltungstools für die Arbeit mit GPOs finden Sie unter Installieren der Active-Directory-Verwaltungstools im AWS Directory Service -Administratorhandbuch.

Um dem WorkSpaces Logon Agent zu ermöglichen, Benutzer zu wechseln

In den meisten Fällen wird das Feld für den Benutzernamen mit dem Namen dieses Benutzers vorausgefüllt WorkSpace, wenn ein Benutzer versucht, sich an einem anzumelden. Wenn ein Administrator jedoch eine RDP-Verbindung zu dem WorkSpace eingerichtet hat, um Wartungsaufgaben durchzuführen, wird das Feld für den Benutzernamen stattdessen mit dem Namen des Administrators gefüllt.

Um dieses Problem zu vermeiden, deaktivieren Sie die Gruppenrichtlinieneinstellung Einstiegspunkte für die schnelle Benutzerumschaltung ausblenden. Wenn Sie diese Einstellung deaktivieren, kann der WorkSpaces Anmeldeagent die Schaltfläche „Benutzer wechseln“ verwenden, um das Feld für den Benutzernamen mit dem richtigen Namen auszufüllen.

  1. Öffnen Sie das Group Policy Management Tool (gpmc.msc) und navigieren Sie zu einem GPO auf Domänen- oder Domänencontroller-Ebene des Verzeichnisses, das Sie für Ihr verwenden, und wählen Sie es aus. WorkSpaces (Wenn Sie die administrative WorkSpaces Gruppenrichtlinien-Vorlage in Ihrer Domain installiert haben, können Sie das WorkSpaces GPO für Ihre WorkSpaces Computerkonten verwenden.)

  2. Klicken Sie im Hauptmenü auf Aktion,Bearbeiten.

  3. Wählen Sie im Gruppenrichtlinienverwaltungs-Editor Computerkonfiguration, Richtlinien, Administrative Vorlagen, System, und Anmeldung aus.

  4. Öffnen Sie die Einstellung Einstiegspunkte für die schnelle Benutzerumschaltung ausblenden.

  5. Wählen Sie im Dialogfeld Einstiegspunkte für die schnelle Benutzerumschaltung ausblenden die Option Deaktiviert aus und klicken Sie dann auf OK.

Standardmäßig wird anstelle der Schaltfläche Benutzer wechseln die Liste der zuletzt angemeldeten Benutzer angezeigt. Je nach Konfiguration von wird in der WorkSpace Liste die Kachel „Andere Benutzer“ möglicherweise nicht angezeigt. Wenn in dieser Situation der vorab ausgefüllte Benutzername nicht korrekt ist, kann der WorkSpaces Logon Agent das Feld nicht mit dem richtigen Namen füllen.

Um dieses Problem zu vermeiden, aktivieren Sie die Sicherheitsrichtlinieneinstellung Interaktive Anmeldung: Zuletzt angemeldeten Benutzer nicht anzeigenoder Interaktive Anmeldung: Letzten Benutzernamen nicht anzeigen (je nachdem, welche Version von Windows Sie verwenden).

So blenden Sie den zuletzt angemeldeten Benutzernamen aus
  1. Öffnen Sie das Group Policy Management Tool (gpmc.msc) und navigieren Sie zu einem GPO auf Domänen- oder Domänencontroller-Ebene des Verzeichnisses, das Sie für Ihr verwenden, und wählen Sie es aus. WorkSpaces (Wenn Sie die administrative WorkSpaces Gruppenrichtlinien-Vorlage in Ihrer Domain installiert haben, können Sie das WorkSpaces GPO für Ihre WorkSpaces Computerkonten verwenden.)

  2. Klicken Sie im Hauptmenü auf Aktion,Bearbeiten.

  3. Wählen Sie im Gruppenrichtlinienverwaltungs-Editor Computerkonfiguration, Windows-Einstellungen, Sicherheitseinstellungen, Lokale Richtlinien und Sicherheitsoptionen aus.

  4. Öffnen Sie eine der folgenden Optionen:

    • Für Windows 7 – Interaktive Anmeldung: Zuletzt angemeldet nicht anzeigen

    • Für Windows 10 – Interaktive Anmeldung: Letzten Benutzernamen nicht anzeigen

  5. Wählen Sie im Dialogfeld Eigenschaften für die Einstellung die Option Aktiviert aus und klicken Sie dann auf OK.

So erzwingen Sie das Drücken von STRG+ALT+ENTF, bevor sich Benutzer anmelden können

Für WorkSpaces Web Access müssen Benutzer STRG+ALT+ENTF drücken, bevor sie sich anmelden können. Wenn von Benutzern verlangt wird, vor der Anmeldung STRG+ALT+ENTF zu drücken, wird sichergestellt, dass Benutzer bei der Eingabe ihrer Passwörter einen vertrauenswürdigen Pfad verwenden.

  1. Öffnen Sie das Group Policy Management Tool (gpmc.msc) und navigieren Sie zu einem GPO auf der Domänen- oder Domänencontroller-Ebene des Verzeichnisses, das Sie für Ihr verwenden, und wählen Sie es aus. WorkSpaces (Wenn Sie die administrative WorkSpaces Gruppenrichtlinien-Vorlage in Ihrer Domain installiert haben, können Sie das WorkSpaces GPO für Ihre WorkSpaces Computerkonten verwenden.)

  2. Klicken Sie im Hauptmenü auf Aktion,Bearbeiten.

  3. Wählen Sie im Gruppenrichtlinienverwaltungs-Editor Computerkonfiguration, Windows-Einstellungen, Sicherheitseinstellungen, Lokale Richtlinien und Sicherheitsoptionen aus.

  4. Öffnen Sie die Einstellung Interaktive Anmeldung: Kein STRG+ALT+ENTF erforderlich.

  5. Wählen Sie auf der Registerkarte Lokale Sicherheitseinstellungen die Option Deaktiviert und klicken Sie dann auf OK.

So zeigen Sie die Domänen- und Benutzerinformationen an, wenn die Sitzung gesperrt ist

Der WorkSpaces Anmeldeagent sucht nach dem Namen und der Domäne des Benutzers. Nachdem diese Einstellung konfiguriert wurde, zeigt der Sperrbildschirm den vollständigen Namen des Benutzers (falls er in Active Directory angegeben ist), den Domänennamen und den Benutzernamen an.

  1. Öffnen Sie das Group Policy Management Tool (gpmc.msc) und navigieren Sie zu einem GPO auf der Domänen- oder Domänencontroller-Ebene des Verzeichnisses, das Sie für Ihr verwenden, und wählen Sie es aus. WorkSpaces (Wenn Sie die administrative WorkSpaces Gruppenrichtlinien-Vorlage in Ihrer Domain installiert haben, können Sie das WorkSpaces GPO für Ihre WorkSpaces Computerkonten verwenden.)

  2. Klicken Sie im Hauptmenü auf Aktion,Bearbeiten.

  3. Wählen Sie im Gruppenrichtlinienverwaltungs-Editor Computerkonfiguration, Windows-Einstellungen, Sicherheitseinstellungen, Lokale Richtlinien und Sicherheitsoptionen aus.

  4. Öffnen Sie die Einstellung Interaktive Anmeldung: Benutzerinformationen anzeigen, wenn Sitzung gesperrt ist.

  5. Wählen Sie auf der Registerkarte Lokale Sicherheitseinstellungen die Option Benutzeranzeigename, Domain und Benutzernamen aus und klicken Sie dann auf OK.

So wenden Sie die Änderungen der Gruppenrichtlinien- und Sicherheitsrichtlinieneinstellungen an

Änderungen an den Gruppenrichtlinien und Sicherheitsrichtlinieneinstellungen werden nach dem nächsten Gruppenrichtlinien-Update für die WorkSpace und nach dem Neustart der WorkSpace Sitzung wirksam. Führen Sie einen der folgenden Schritte aus, um die Gruppenrichtlinien- und Sicherheitsrichtlinienänderungen der vorherigen Verfahren anzuwenden:

  • Starten Sie das neu WorkSpace (wählen Sie in der WorkSpaces Amazon-Konsole das aus WorkSpace und wählen Sie dann Actions, Reboot WorkSpaces).

  • Geben Sie an einer administrativen Eingabeaufforderung gpupdate /force ein.