Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
WorkSpaces Web Access for WorkSpaces Personal aktivieren und konfigurieren
Die meisten WorkSpaces Bundles unterstützen Amazon WorkSpaces Web Access. Eine Liste der WorkSpaces unterstützten Webbrowser-Zugriffe finden Sie unter „Welche WorkSpaces Amazon-Bundles unterstützen Web Access?“ in Clientzugriff, Webzugriff und Benutzererfahrung
Anmerkung
-
Web Access DCV für Windows und Ubuntu WorkSpaces wird in allen Regionen unterstützt, in denen sie verfügbar DCV WorkSpaces sind. DCVfür Amazon Linux WorkSpaces ist nur in AWS GovCloud (US-West) verfügbar.
-
Wir empfehlen dringend, Web Access mit zu verwenden, DCV WorkSpaces um die beste Streaming-Qualität und Benutzererfahrung zu erzielen. Die folgenden Einschränkungen gelten bei der Verwendung von Web Access mit PCoIP WorkSpaces:
Web Access mit PCoIP wird in den AWS GovCloud (US) Regions Ländern Asien-Pazifik (Mumbai), Afrika (Kapstadt), Europa (Frankfurt) und Israel (Tel Aviv) nicht unterstützt
Web Access mit PCoIP wird nur für Windows unterstützt WorkSpaces, nicht für Amazon Linux oder Ubuntu WorkSpaces.
Web Access ist für einige Windows 10 WorkSpaces , die das PCoIP Protokoll verwenden, nicht verfügbar. Wenn Sie mit Windows Server 2019 oder 2022 betrieben PCoIP WorkSpaces werden, ist Web Access nicht verfügbar.
Die Funktionalität von Web Access mit PCoIP ist eingeschränkt. Es unterstützt Videoausgang, Audioausgang, Tastatur und Maus. Es unterstützt nicht viele Funktionen, einschließlich Videoeingang, Audioeingang, Umleitung der Zwischenablage und Webcams.
-
Sie können keinen Webbrowser verwenden, um eine Verbindung zu -enabled herzustellen. GPU WorkSpaces
-
Wenn Sie macOS auf VPN und den Firefox-Webbrowser verwenden, unterstützt der Webbrowser kein Streaming PCoIP WorkSpaces mit WorkSpaces Web Access. Dies ist auf eine Einschränkung der Firefox-Implementierung des RTC Webprotokolls zurückzuführen.
Wichtig
Ab dem 1. Oktober 2020 können Kunden den Amazon WorkSpaces Web Access-Client nicht mehr verwenden, um eine Verbindung zu Windows 7 Custom WorkSpaces oder zu Windows 7 Bring Your Own License (BYOL) herzustellen WorkSpaces.
Schritt 1: Aktivieren Sie den Webzugriff auf Ihr WorkSpaces
Sie steuern den Webzugriff WorkSpaces auf Ihre Verzeichnisebene. Gehen Sie für jedes Verzeichnis WorkSpaces , auf das Sie Benutzern über den Web Access-Client Zugriff gewähren möchten, wie folgt vor.
So aktivieren Sie den Webzugriff auf Ihr WorkSpaces
-
Öffnen Sie die WorkSpaces Konsole unter https://console.aws.amazon.com/workspaces/
. -
Wählen Sie im Navigationsbereich Verzeichnisse aus.
-
Wählen Sie in der Spalte Verzeichnis-ID die Verzeichnis-ID des Verzeichnisses aus, für das Sie Web Access aktivieren möchten.
-
Scrollen Sie auf der Seite mit den Verzeichnisdetails nach unten zum Abschnitt Andere Plattformen und wählen Sie Bearbeiten aus.
-
Wählen Sie Web Access.
-
Wählen Sie Save (Speichern) aus.
Anmerkung
Nachdem Sie Web Access aktiviert haben, starten Sie Ihren neu, WorkSpace damit die Änderung wirksam wird.
Schritt 2: Konfigurieren des eingehenden und ausgehenden Zugriffs auf Ports für Web Access
Amazon WorkSpaces Web Access erfordert eingehenden und ausgehenden Zugriff für bestimmte Ports. Weitere Informationen finden Sie unter Ports für Internetzugang.
Schritt 3: Konfigurieren von Gruppenrichtlinien- und Sicherheitsrichtlinieneinstellungen, um Benutzern die Anmeldung zu ermöglichen
Amazon WorkSpaces verwendet eine spezielle Konfiguration des Anmeldebildschirms, damit sich Benutzer erfolgreich von ihrem Web Access-Client aus anmelden können.
Damit sich Web Access-Benutzer bei ihnen anmelden können WorkSpaces, müssen Sie eine Gruppenrichtlinieneinstellung und drei Sicherheitsrichtlinieneinstellungen konfigurieren. Wenn diese Einstellungen nicht korrekt konfiguriert sind, kann es bei Benutzern zu langen Anmeldezeiten oder schwarzen Bildschirmen kommen, wenn sie versuchen, sich bei ihren WorkSpaces anzumelden. Gehen Sie folgendermaßen vor, um diese Einstellungen zu konfigurieren.
Sie können Gruppenrichtlinienobjekte (GPOs) verwenden, um Einstellungen für die Verwaltung von Windows WorkSpaces oder Benutzern, die Teil Ihres WorkSpaces Windows-Verzeichnisses sind, anzuwenden. Es wird empfohlen, eine Organisationseinheit für Ihre WorkSpaces Computerobjekte und eine Organisationseinheit für Ihre WorkSpaces Benutzerobjekte zu erstellen.
Informationen zur Verwendung der Active Directory-Verwaltungstools für die Arbeit finden Sie unter Installation der Active Directory-Verwaltungstools im AWS Directory Service Administratorhandbuch. GPOs
So ermöglichen Sie dem WorkSpaces Logon Agent, zwischen Benutzern zu wechseln
In den meisten Fällen, wenn ein Benutzer versucht, sich bei einem anzumelden WorkSpace, wird das Feld für den Benutzernamen automatisch mit dem Namen dieses Benutzers aufgefüllt. Wenn ein Administrator jedoch eine RDP Verbindung zu dem hergestellt hat, WorkSpace um Wartungsaufgaben durchzuführen, wird das Feld für den Benutzernamen stattdessen mit dem Namen des Administrators gefüllt.
Um dieses Problem zu vermeiden, deaktivieren Sie die Gruppenrichtlinieneinstellung Einstiegspunkte für die schnelle Benutzerumschaltung ausblenden. Wenn Sie diese Einstellung deaktivieren, kann der WorkSpaces Anmeldeagent die Schaltfläche Benutzer wechseln verwenden, um das Feld für den Benutzernamen mit dem richtigen Namen auszufüllen.
-
Öffnen Sie das Gruppenrichtlinien-Verwaltungstool (gpmc.msc), navigieren Sie zu dem Verzeichnis, das Sie für Ihr Verzeichnis verwenden, und wählen Sie es auf Domänen- oder Domänencontrollerebene aus. GPO WorkSpaces (Wenn Sie die administrative WorkSpaces Gruppenrichtlinienvorlage in Ihrer Domäne installiert haben, können Sie die WorkSpaces GPO für Ihre WorkSpaces Computerkonten verwenden.)
-
Klicken Sie im Hauptmenü auf Aktion,Bearbeiten.
-
Wählen Sie im Gruppenrichtlinienverwaltungs-Editor Computerkonfiguration, Richtlinien, Administrative Vorlagen, System, und Anmeldung aus.
-
Öffnen Sie die Einstellung Einstiegspunkte für die schnelle Benutzerumschaltung ausblenden.
-
Wählen Sie im Dialogfeld Einstiegspunkte für die schnelle Benutzerumschaltung ausblenden die Option Deaktiviert aus und klicken Sie dann auf OK.
So blenden Sie den zuletzt angemeldeten Benutzernamen aus
Standardmäßig wird anstelle der Schaltfläche Benutzer wechseln die Liste der zuletzt angemeldeten Benutzer angezeigt. Je nach Konfiguration von zeigt die WorkSpace Liste möglicherweise nicht die Kachel Anderer Benutzer an. Wenn diese Situation eintritt und der vorab ausgefüllte Benutzername nicht korrekt ist, kann der WorkSpaces Anmeldeagent das Feld nicht mit dem richtigen Namen füllen.
Um dieses Problem zu vermeiden, aktivieren Sie die Sicherheitsrichtlinieneinstellung Interaktive Anmeldung: Zuletzt angemeldeten Benutzer nicht anzeigenoder Interaktive Anmeldung: Letzten Benutzernamen nicht anzeigen (je nachdem, welche Version von Windows Sie verwenden).
-
Öffnen Sie das Gruppenrichtlinien-Verwaltungstool (gpmc.msc), navigieren Sie zu dem Verzeichnis, das Sie für Ihr verwenden, und wählen Sie ein Verzeichnis GPO auf Domänen- oder Domänencontrollerebene aus. WorkSpaces (Wenn Sie die administrative WorkSpaces Gruppenrichtlinienvorlage in Ihrer Domäne installiert haben, können Sie die WorkSpaces GPO für Ihre WorkSpaces Computerkonten verwenden.)
-
Klicken Sie im Hauptmenü auf Aktion,Bearbeiten.
-
Wählen Sie im Gruppenrichtlinienverwaltungs-Editor Computerkonfiguration, Windows-Einstellungen, Sicherheitseinstellungen, Lokale Richtlinien und Sicherheitsoptionen aus.
-
Öffnen Sie eine der folgenden Optionen:
-
Für Windows 7 – Interaktive Anmeldung: Zuletzt angemeldet nicht anzeigen
-
Für Windows 10 – Interaktive Anmeldung: Letzten Benutzernamen nicht anzeigen
-
-
Wählen Sie im Dialogfeld Eigenschaften für die Einstellung die Option Aktiviert aus und klicken Sie dann auf OK.
Soll das Drücken von CTRL + ALT + erforderlich sein, DEL bevor sich Benutzer anmelden können
Für WorkSpaces Web Access müssen Benutzer CTRL + ALT + drücken, DEL bevor sie sich anmelden können. Wenn Benutzer CTRL + ALT + drücken müssen, DEL bevor sie sich anmelden, wird sichergestellt, dass Benutzer bei der Eingabe ihrer Kennwörter einen vertrauenswürdigen Pfad verwenden.
-
Öffnen Sie das Gruppenrichtlinien-Verwaltungstool (gpmc.msc), navigieren Sie zu dem Verzeichnis, das Sie für Ihr Verzeichnis verwenden, und wählen Sie es auf Domänen- oder Domänencontrollerebene aus WorkSpaces. GPO (Wenn Sie die administrative WorkSpaces Gruppenrichtlinienvorlage in Ihrer Domäne installiert haben, können Sie die WorkSpaces GPO für Ihre WorkSpaces Computerkonten verwenden.)
-
Klicken Sie im Hauptmenü auf Aktion,Bearbeiten.
-
Wählen Sie im Gruppenrichtlinienverwaltungs-Editor Computerkonfiguration, Windows-Einstellungen, Sicherheitseinstellungen, Lokale Richtlinien und Sicherheitsoptionen aus.
-
Öffnen Sie die DEL Einstellung Interaktive Anmeldung: CTRL + ALT + nicht erforderlich.
-
Wählen Sie auf der Registerkarte Lokale Sicherheitseinstellungen die Option Deaktiviert und klicken Sie dann auf OK.
So zeigen Sie die Domänen- und Benutzerinformationen an, wenn die Sitzung gesperrt ist
Der WorkSpaces Logon Agent sucht nach dem Namen und der Domäne des Benutzers. Nachdem diese Einstellung konfiguriert wurde, zeigt der Sperrbildschirm den vollständigen Namen des Benutzers (falls er in Active Directory angegeben ist), den Domänennamen und den Benutzernamen an.
-
Öffnen Sie das Gruppenrichtlinien-Verwaltungstool (gpmc.msc), navigieren Sie zu dem Verzeichnis, das Sie für Ihr WorkSpaces verwenden, und wählen Sie ein GPO Verzeichnis auf Domänen- oder Domänencontrollerebene aus. (Wenn Sie die administrative WorkSpaces Gruppenrichtlinienvorlage in Ihrer Domäne installiert haben, können Sie die WorkSpaces GPO für Ihre WorkSpaces Computerkonten verwenden.)
-
Klicken Sie im Hauptmenü auf Aktion,Bearbeiten.
-
Wählen Sie im Gruppenrichtlinienverwaltungs-Editor Computerkonfiguration, Windows-Einstellungen, Sicherheitseinstellungen, Lokale Richtlinien und Sicherheitsoptionen aus.
-
Öffnen Sie die Einstellung Interaktive Anmeldung: Benutzerinformationen anzeigen, wenn Sitzung gesperrt ist.
-
Wählen Sie auf der Registerkarte Lokale Sicherheitseinstellungen die Option Benutzeranzeigename, Domain und Benutzernamen aus und klicken Sie dann auf OK.
So wenden Sie die Änderungen der Gruppenrichtlinien- und Sicherheitsrichtlinieneinstellungen an
Änderungen an den Einstellungen der Gruppenrichtlinien und Sicherheitsrichtlinien werden nach dem nächsten Gruppenrichtlinien-Update für die Sitzung WorkSpace und nach dem WorkSpace Neustart der Sitzung wirksam. Führen Sie einen der folgenden Schritte aus, um die Gruppenrichtlinien- und Sicherheitsrichtlinienänderungen der vorherigen Verfahren anzuwenden:
-
Starten Sie das neu WorkSpace (wählen Sie in der WorkSpaces Amazon-Konsole die WorkSpace und dann Aktionen, Neustart WorkSpaces).
-
Geben Sie an einer administrativen Eingabeaufforderung gpupdate /force ein.