

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Habilite y administre el almacenamiento persistente para los usuarios de sus WorkSpaces aplicaciones
<a name="persistent-storage"></a>

Amazon WorkSpaces Applications admite las siguientes opciones de almacenamiento persistente para los usuarios de su organización: 
+ Carpetas de inicio
+ Google Drive for Google Workspace
+ OneDrive para empresas
+ Carpetas compartidas personalizadas (unidades de red de Server Message Block [SMB])

Puede habilitar una o varias de estas opciones para su organización. Como administrador de WorkSpaces aplicaciones, debe saber cómo realizar las siguientes tareas para habilitar y administrar el almacenamiento persistente para sus usuarios. 

**Topics**
+ [

# Habilite y administre las carpetas de inicio para los usuarios de sus WorkSpaces aplicaciones
](home-folders.md)
+ [

# Habilite y administre Google Drive para los usuarios de sus aplicaciones WorkSpaces
](google-drive.md)
+ [

# Habilite y administre OneDrive de forma empresarial para los usuarios de sus WorkSpaces aplicaciones
](onedrive.md)
+ [

# Habilite y administre carpetas compartidas personalizadas (unidades de red de bloque de mensajes de servidor (SMB)) para los usuarios de sus WorkSpaces aplicaciones
](enable-smb-network-drives.md)

Para obtener información sobre la resolución de problemas, consulte [Solución de problemas de almacenamiento persistentes](troubleshooting-persistent-storage.md).

# Habilite y administre las carpetas de inicio para los usuarios de sus WorkSpaces aplicaciones
<a name="home-folders"></a>

WorkSpaces Las aplicaciones admiten las siguientes opciones de almacenamiento persistente para los usuarios de su organización: 
+ Carpetas de inicio
+ Google Drive for Google Workspace
+ OneDrive para empresas
+ Carpetas compartidas personalizadas (unidades de red de Server Message Block [SMB])

Puede habilitar una o varias de estas opciones para su organización. Al habilitar las carpetas principales de una pila de WorkSpaces aplicaciones, los usuarios de la pila pueden acceder a una carpeta de almacenamiento persistente durante sus sesiones de streaming de aplicaciones. Los usuarios no tienen que realizar ninguna configuración adicional para tener acceso a su carpeta de inicio. Los datos almacenados por los usuarios en sus carpetas de inicio se guardan automáticamente en un bucket de Amazon Simple Storage Service de la cuenta de Amazon Web Services y están disponibles para los usuarios en sesiones posteriores. 

Los archivos y carpetas se cifran en tránsito mediante puntos de conexión SSL de Amazon S3. Los archivos y carpetas se cifran en reposo mediante claves de cifrado administradas por Amazon S3. 

Las carpetas de inicio se almacenan en instancias de flota en las siguientes ubicaciones predeterminadas:
+ Para instancias de non-domain-joined Windows de sesión única: C:\$1Users\$1PhotonUser\$1 My Files\$1 Home Folder
+ Para instancias de non-domain-joined Windows multisesión: C:\$1Users\$1as2 -xxxxxxxx\$1 My Files\$1 Home Folder, donde as2-xxxxxxxxx es un nombre de usuario aleatorio asignado a cada sesión de usuario. Puede determinar su nombre de usuario local mediante la variable env \$1USERNAME.
+ Instancias de Windows unidas a dominio: C:\$1Users\$1%username%\$1My Files\$1Home Folder
+ MyFilesInstancias de Linux: \$1//HomeFolder

Como administrador, utilice la ruta aplicable si configura las aplicaciones para guardar en la carpeta de inicio. En algunos casos, los usuarios no podrán encontrar su carpeta de inicio, ya que algunas aplicaciones no reconocen el redireccionamiento que muestra la carpeta de inicio como una carpeta de nivel superior en el explorador de archivos. En este caso, los usuarios pueden tener acceso a su carpeta de inicio desplazándose a ese directorio en el explorador de archivos.

**Topics**
+ [

# Archivos y directorios asociados a aplicaciones con un uso de computación intensivo
](storage-solutions-files-directories-associated-with-compute-intensive-applications.md)
+ [

# Habilite las carpetas de inicio para los usuarios de sus WorkSpaces aplicaciones
](enable-home-folders.md)
+ [

# Administrar las carpetas de inicio
](home-folders-admin.md)

# Archivos y directorios asociados a aplicaciones con un uso de computación intensivo
<a name="storage-solutions-files-directories-associated-with-compute-intensive-applications"></a>

Durante WorkSpaces las sesiones de streaming de aplicaciones, guardar archivos y directorios de gran tamaño asociados a aplicaciones con un uso intensivo de recursos informáticos en un almacenamiento persistente puede llevar más tiempo que guardar los archivos y directorios necesarios para las aplicaciones de productividad básica. Por ejemplo, es posible que las aplicaciones tarden más en guardar una gran cantidad de datos o en modificar con frecuencia los mismos archivos que si guardaran los archivos creados por aplicaciones que realicen una sola acción de escritura. También es posible que se tarde más en guardar muchos archivos pequeños.

Si sus usuarios guardan los archivos y directorios asociados a aplicaciones con un uso intensivo de recursos informáticos y WorkSpaces las opciones de almacenamiento persistente de aplicaciones no funcionan como se esperaba, le recomendamos que utilice una solución de bloqueo de mensajes de servidor (SMB) como Amazon FSx for Windows File Server o una AWS Storage Gateway puerta de enlace de archivos. A continuación, se muestran ejemplos de archivos y directorios asociados a aplicaciones con un uso intensivo de recursos de computación que son más adecuados para su uso con estas soluciones de SMB:
+ Carpetas de espacio de trabajo para entornos de desarrollo integrados () IDEs
+ Archivos de bases de datos locales
+ Carpetas de espacio de almacenamiento temporal creadas por aplicaciones de simulación gráfica

Para obtener más información, consulte lo siguiente:
+  [https://docs.aws.amazon.com/fsx/latest/WindowsGuide/what-is.html](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/what-is.html)
+ [Uso de Amazon FSx con Amazon WorkSpaces Applications](https://aws.amazon.com/blogs/desktop-and-application-streaming/using-amazon-fsx-with-amazon-appstream-2-0/)
+ [Puertas de enlace de archivo](https://docs.aws.amazon.com/storagegateway/latest/userguide/StorageGatewayConcepts.html#file-gateway-concepts) en la *Guía del usuario de AWS Storage Gateway *

# Habilite las carpetas de inicio para los usuarios de sus WorkSpaces aplicaciones
<a name="enable-home-folders"></a>

Antes de habilitar las carpetas de inicio, debe hacer lo siguiente:
+ Compruebe que tiene los permisos AWS Identity and Access Management (IAM) correctos para las acciones de Amazon S3. Para obtener más información, consulte [Uso de las políticas de IAM para administrar el acceso de administrador al bucket de Amazon S3 para las carpetas de inicio y persistencia de configuración de la aplicación](s3-iam-policy.md).
+ Utilice una imagen que se haya creado a partir de una imagen AWS base publicada el 18 de mayo de 2017 o posteriormente. Para ver una lista actualizada de AWS las imágenes publicadas, consulte[WorkSpaces Notas de la versión de la actualización de imágenes base e imágenes gestionadas de aplicaciones](base-image-version-history.md).
+ Habilite la conectividad de red con Amazon S3 desde su nube privada virtual (VPC) a través de la configuración del acceso a Internet o de un punto de conexión de VPC para Amazon S3. Para obtener más información, consulte [Redes y acceso para WorkSpaces aplicaciones de Amazon](managing-network.md) y [Uso de puntos de enlace de VPC de Amazon S3 para las características de las aplicaciones WorkSpaces](managing-network-vpce-iam-policy.md).

Puede activar o desactivar las carpetas de inicio al crear una pila (consulte[Crea una pila en Amazon WorkSpaces Applications](set-up-stacks-fleets-install.md)) o, después de crearla, mediante las Consola de administración de AWS opciones para WorkSpaces aplicaciones, AWS SDK o AWS CLI. Para cada AWS región, las carpetas principales están respaldadas por un bucket de Amazon S3.

La primera vez que habilita las carpetas de inicio para una pila de WorkSpaces aplicaciones en una AWS región, el servicio crea un bucket de Amazon S3 en su cuenta de esa misma región. El mismo bucket se utiliza para almacenar el contenido de las carpetas de inicio de todos los usuarios y todas las pilas de esa Región. Para obtener más información, consulte [Almacenamiento en buckets de Amazon S3](home-folders-s3.md).

**nota**  
Para obtener información que puede proporcionar a sus usuarios para ayudarles a empezar a utilizar las carpetas de inicio durante las sesiones de streaming de WorkSpaces aplicaciones, consulte[Usar carpetas de inicio](home-folders-end-user.md).

**Para habilitar las carpetas de inicio al crear una pila**
+ Siga las instrucciones de [Crea una pila en Amazon WorkSpaces Applications](set-up-stacks-fleets-install.md) y asegúrese de que la opción **Habilitar carpetas de inicio** esté seleccionada.

**Para habilitar las carpetas de inicio para una pila existente**

1. Abra la consola de WorkSpaces aplicaciones en [https://console.aws.amazon.com/appstream2.](https://console.aws.amazon.com/appstream2)

1. En el panel de navegación izquierdo, seleccione **Pilas** y seleccione la pila para la que desea habilitar las carpetas de inicio.

1. Debajo de la lista de pilas, elija **Almacenamiento** y seleccione **Habilitar carpetas de inicio**.

1. En el cuadro de diálogo **Habilitar carpetas de inicio**, elija **Habilitar**.

# Administrar las carpetas de inicio
<a name="home-folders-admin"></a>

Consulte los siguientes temas para obtener información sobre cómo administrar sus carpetas de inicio.

**Topics**
+ [

# Deshabilitación de las carpetas de inicio
](home-folders-admin-disabling.md)
+ [

# Almacenamiento en buckets de Amazon S3
](home-folders-s3.md)
+ [

# Sincronización del contenido de la carpeta de inicio
](home-folders-content-synchronization.md)
+ [

# Formatos de las carpetas de inicio
](home-folders-admin-folders.md)
+ [

# Usando el o AWS Command Line Interface AWS SDKs
](home-folders-admin-cli.md)
+ [

# Recursos adicionales
](home-folders-admin-additional.md)

# Deshabilitación de las carpetas de inicio
<a name="home-folders-admin-disabling"></a>

Puede deshabilitar las carpetas de inicio para una pila sin perder el contenido del usuario ya almacenado en esas carpetas. La deshabilitación de carpetas de inicio para una pila tiene los siguientes efectos:
+ Los usuarios que se conectan a sesiones de streaming activas para la pila reciben un mensaje de error. Se les informa de que ya no pueden almacenar contenido en su carpeta de inicio. 
+ Las carpetas de inicio no aparecen para ninguna sesión nueva que use la pila con las carpetas de inicio deshabilitadas. 
+ Si se deshabilitan las carpetas de inicio para una pila, no se deshabilitan para las demás. 
+ Incluso si las carpetas principales están deshabilitadas para todas las pilas, WorkSpaces Applications no elimina el contenido del usuario.

Para restaurar el acceso a las carpetas de inicio de la pila, habilite de nuevo las carpetas de inicio siguiendo los pasos descritos anteriormente en este tema. 

**Para deshabilitar las carpetas de inicio al crear una pila**
+ Siga las instrucciones de [Crea una pila en Amazon WorkSpaces Applications](set-up-stacks-fleets-install.md)y asegúrese de que la opción **Habilitar carpetas de inicio** esté desactivada.

**Para deshabilitar las carpetas de inicio para una pila existente**

1. Abra la consola de WorkSpaces aplicaciones en [https://console.aws.amazon.com/appstream2.](https://console.aws.amazon.com/appstream2)

1. En el panel de navegación izquierdo, seleccione **Pilas** y seleccione la pila.

1. Debajo de la lista de pilas, elija **Almacenamiento** y desactive **Habilitar carpetas de inicio**.

1. En el cuadro de diálogo **Deshabilitar carpetas de inicio**, escriba `CONFIRM` (en mayúsculas) para confirmar la elección y, a continuación, elija **Deshabilitar**.

# Almacenamiento en buckets de Amazon S3
<a name="home-folders-s3"></a>

WorkSpaces Las aplicaciones administran el contenido de los usuarios almacenado en las carpetas principales mediante los buckets de Amazon S3 creados en su cuenta. Para cada AWS región, WorkSpaces Applications crea un depósito en su cuenta. Todo el contenido del usuario generado desde las sesiones de streaming de las pilas de esa Región se almacena en ese bucket. El servicio administra totalmente los buckets sin intervención o configuración alguna por parte del administrador.

Los nombres de los nuevos buckets mejorados siguen el formato específico (Versión 2) que se indica a continuación: 

```
appstream2-36fb080bb8-region-code-account-id-without-hyphens-random-identifier
```

Dónde `region-code` está el código de AWS región en el que se creó la pila y `account-id-without-hyphens` es el ID de su cuenta de Amazon Web Services. La primera parte del nombre del bucket, `appstream2-36fb080bb8-`, no cambia entre cuentas o regiones. 

Por ejemplo, si habilita las carpetas de inicio para pilas de la Región de Oeste de EE. UU. (Oregón) (us-west-2) en el número de cuenta 123456789012, el servicio crea un bucket de Amazon S3 en esa Región con el nombre que se muestra. Este bucket solo lo puede eliminar un administrador con permisos suficientes.

```
appstream2-36fb080bb8-us-west-2-123456789012-abcdefg
```

Los nombres de los buckets de la versión anterior siguen este formato. Las cuentas creadas antes de que WorkSpaces Applications introdujera la nueva nomenclatura mejorada de los buckets (versión 2) seguirán el formato de nomenclatura anterior. 

```
appstream2-36fb080bb8-region-code-account-id-without-hyphens
```

Dónde `region-code` está el código de AWS región en el que se creó la pila y `account-id-without-hyphens` es el ID de su cuenta de Amazon Web Services. La primera parte del nombre del bucket, `appstream2-36fb080bb8-`, no cambia entre cuentas o regiones. 

Por ejemplo, si habilita las carpetas de inicio para pilas de la Región de Oeste de EE. UU. (Oregón) (us-west-2) en el número de cuenta 123456789012, el servicio crea un bucket de Amazon S3 en esa Región con el nombre que se muestra. Este bucket solo lo puede eliminar un administrador con permisos suficientes.

```
appstream2-36fb080bb8-us-west-2-123456789012
```

Como se ha mencionado anteriormente, la deshabilitación de las carpetas de inicio para las pilas no elimina ningún contenido del usuario almacenado en el bucket de Amazon S3. Para eliminar permanentemente el contenido del usuario, un administrador con el acceso adecuado debe hacerlo desde la consola Amazon S3. WorkSpaces Applications añade una política de bucket que evita la eliminación accidental del bucket. Para obtener más información, consulte [Uso de las políticas de IAM para administrar el acceso de administrador al bucket de Amazon S3 para las carpetas de inicio y persistencia de configuración de la aplicación](s3-iam-policy.md). 

# Sincronización del contenido de la carpeta de inicio
<a name="home-folders-content-synchronization"></a>

Cuando las carpetas principales están habilitadas, WorkSpaces Applications crea una carpeta única para cada usuario en la que almacenar su contenido. La carpeta se crea como un prefijo exclusivo de Amazon S3 que utiliza un hash del nombre de usuario dentro de un bucket de S3 para su región y cuenta de Amazon Web Services. Una vez que WorkSpaces Applications crea la carpeta de inicio en Amazon S3, copia el contenido al que se ha accedido en esa carpeta desde el bucket de S3 a la instancia de flota. Esto permite al usuario acceder rápidamente al contenido de su carpeta principal, desde la instancia de la flota, durante su sesión de streaming. Los cambios que realice en el contenido de la carpeta principal de un usuario en un bucket de S3 y que el usuario realice en el contenido de su carpeta principal en una instancia de flota se sincronizan entre Amazon S3 y WorkSpaces Applications de la siguiente manera. 

1. Al principio de la sesión de streaming de WorkSpaces aplicaciones de un usuario, WorkSpaces Applications cataloga los archivos de la carpeta de inicio que están almacenados para ese usuario en el bucket de Amazon S3 de su cuenta y región de Amazon Web Services. 

1. El contenido de la carpeta de inicio de un usuario también se almacena en la instancia de la flota de WorkSpaces aplicaciones desde la que transmite. Cuando un usuario accede a su carpeta principal en la instancia de la flota de WorkSpaces aplicaciones, se muestra la lista de archivos catalogados. 

1. WorkSpaces Las aplicaciones descargan un archivo del bucket de S3 a la instancia de la flota solo después de que el usuario utilice una aplicación de streaming para abrir el archivo durante la sesión de streaming.

1. Una vez que WorkSpaces Applications descarga el archivo a la instancia de la flota, la sincronización se produce después de acceder al archivo 

1. Si el usuario cambia el archivo durante la sesión de streaming, WorkSpaces Applications carga la nueva versión del archivo desde la instancia de la flota al bucket de S3 de forma periódica o al final de la sesión de streaming. Sin embargo, el archivo no se vuelve a descargar del bucket de S3 durante la sesión de streaming.

En las siguientes secciones se describe el comportamiento de sincronización al añadir, reemplazar o eliminar el archivo de la carpeta principal de un usuario en Amazon S3.

**Topics**
+ [

## Sincronización de los archivos que añada a la carpeta principal de un usuario en Amazon S3
](#home-folders-content-synchronization-content-added-to-user-home-folder-in-S3)
+ [

## Sincronización de los archivos que reemplace en la carpeta principal de un usuario en Amazon S3
](#home-folders-content-synchronization-content-replaced-in-user-home-folder-S3)
+ [

## Sincronización de los archivos que elimine de la carpeta principal de un usuario en Amazon S3
](#home-folders-content-synchronization-content-removed-from-user-home-folder-S3)

## Sincronización de los archivos que añada a la carpeta principal de un usuario en Amazon S3
<a name="home-folders-content-synchronization-content-added-to-user-home-folder-in-S3"></a>

Si añades un archivo nuevo a la carpeta principal de un usuario en un bucket de S3, WorkSpaces Applications cataloga el archivo y lo muestra en la lista de archivos de la carpeta principal del usuario en unos minutos. Sin embargo, el archivo no se descarga del bucket de S3 a la instancia de la flota hasta que el usuario abra el archivo con una aplicación durante la sesión de streaming.

## Sincronización de los archivos que reemplace en la carpeta principal de un usuario en Amazon S3
<a name="home-folders-content-synchronization-content-replaced-in-user-home-folder-S3"></a>

Si un usuario abre un archivo en su carpeta de inicio de la instancia de la flota durante su sesión de streaming y usted reemplaza el mismo archivo de su carpeta de inicio en un bucket de S3 por una nueva versión durante la sesión de streaming activa de ese usuario, la nueva versión del archivo no se descarga inmediatamente en la instancia de la flota. La nueva versión se descarga del bucket de S3 a la instancia de la flota solo después de que el usuario inicie una nueva sesión de streaming y vuelva a abrir el archivo. 

## Sincronización de los archivos que elimine de la carpeta principal de un usuario en Amazon S3
<a name="home-folders-content-synchronization-content-removed-from-user-home-folder-S3"></a>

Si un usuario abre un archivo en su carpeta de inicio de la instancia de la flota durante su sesión de streaming y usted elimina el mismo archivo de su carpeta de inicio en un bucket de S3 durante la sesión de streaming activa de ese usuario, el archivo se elimina de la instancia de la flota después de que el usuario realice una de estas acciones: 
+ Abrir de nuevo la carpeta de inicio
+ Actualizar la carpeta de inicio

# Formatos de las carpetas de inicio
<a name="home-folders-admin-folders"></a>

La jerarquía de una carpeta de un usuario depende de cómo lance este una sesión de streaming, como se describe en las siguientes secciones.

## AWS SDKs y AWS CLI
<a name="home-folders-admin-folders-aws"></a>

Para las sesiones lanzadas mediante `CreateStreamingURL` o `create-streaming-url`, la estructura de carpetas del usuario es la siguiente:

```
bucket-name/user/custom/user-id-SHA-256-hash/
```

Donde `bucket-name` está en el formato que se muestra [Almacenamiento en buckets de Amazon S3](home-folders-s3.md) y `user-id-SHA-256-hash` es el nombre de la carpeta específica del usuario creado con una cadena hexadecimal hash SHA-256 en minúsculas generada a partir del `UserId` valor pasado a la operación o el comando de la API URL. CreateStreaming `create-streaming-url` Para obtener más información, consulta la [CreateStreamingURL](https://docs.aws.amazon.com/appstream2/latest/APIReference/API_CreateStreamingURL.html) en la *referencia de la API de Amazon WorkSpaces Applications* y [create-streaming-url](https://docs.aws.amazon.com/cli/latest/reference/appstream/create-streaming-url.html)en la *referencia de AWS CLI comandos*.

El siguiente ejemplo de estructura de carpetas se aplica al acceso a la sesión mediante la API o AWS CLI con `UserId` testuser@mydomain.com, con el identificador de cuenta 123456789012 en la región EE.UU. Oeste (Oregón) (us-west-2):

```
appstream2-36fb080bb8-us-west-2-123456789012/user/custom/a0bcb1da11f480d9b5b3e90f91243143eac04cfccfbdc777e740fab628a1cd13/
```

Puede identificar la carpeta de un usuario generando el valor hash SHA-256 en minúsculas del `UserId` mediante bibliotecas de programación de código abierto o sitios web disponibles online.

## SAML 2.0
<a name="home-folders-admin-folders-saml"></a>

Para las sesiones creadas mediante federación SAML, la estructura de carpetas es la siguiente:

```
bucket-name/user/federated/user-id-SHA-256-hash/
```

En este caso, `user-id-SHA-256-hash` es el nombre de carpeta creado con una cadena hexadecimal hash SHA-256 en minúsculas generada a partir del valor del atributo SAML `NameID` pasado a la solicitud de federación SAML. Para diferenciar a los usuarios que tienen el mismo nombre pero pertenecen a dos dominios diferentes, envíe la solicitud SAML con `NameID` en el formato `domainname\username`. Para obtener más información, consulte [Integración de WorkSpaces las aplicaciones de Amazon con SAML 2.0](external-identity-providers.md).

La siguiente estructura de carpetas de ejemplo se aplica al acceso de la sesión usando la federación SAML con `NameID` SAMPLEDOMAIN\$1testuser y el ID de cuenta 123456789012 en la Región de Oeste de EE. UU. (Oregón):

```
appstream2-36fb080bb8-us-west-2-123456789012/user/federated/8dd9a642f511609454d344d53cb861a71190e44fed2B8aF9fde0C507012a9901
```

Cuando una parte o la totalidad de la cadena NameID está en mayúscula (como ocurre con el nombre *SAMPLEDOMAIN* de dominio en el ejemplo), WorkSpaces Applications genera el valor hash en función de las mayúsculas utilizadas en la cadena. En este ejemplo, el valor hash de SAMPLEDOMAIN\$1 testuser es 8 A642F511609454D344D53 A71190E44 B8 C507012A9901. DD9 CB861 FED2 AF9 FDE0 En la carpeta de ese usuario, este valor se muestra en minúsculas, tal como se indica a continuación: 8dd9a642f511609454d344d53cb861a71190e44fed2B8aF9fde0C507012a9901. 

Puede identificar la carpeta de un usuario generando el valor hash SHA-256 del `NameID` mediante bibliotecas de programación de código abierto o sitios web disponibles online.

# Usando el o AWS Command Line Interface AWS SDKs
<a name="home-folders-admin-cli"></a>

Para activar y desactivar las carpetas principales de una pila, utilice la tecla AWS CLI o AWS SDKs.

Use el siguiente comando [create-stack](https://docs.aws.amazon.com/cli/latest/reference/appstream/create-stack.html) para habilitar las carpetas de inicio al crear una nueva pila:

```
aws appstream create-stack --name ExampleStack --storage-connectors ConnectorType=HOMEFOLDERS
```

Use el siguiente comando [update-stack](https://docs.aws.amazon.com/cli/latest/reference/appstream/update-stack.html) para habilitar las carpetas de inicio para una pila existente:

```
aws appstream update-stack --name ExistingStack --storage-connectors ConnectorType=HOMEFOLDERS
```

Use el siguiente comando para deshabilitar las carpetas de inicio para una pila existente. Este comando no elimina los datos de los usuarios.

```
aws appstream update-stack --name ExistingStack --delete-storage-connectors
```

# Recursos adicionales
<a name="home-folders-admin-additional"></a>

Para obtener más información acerca de cómo administrar los buckets de Amazon S3 y las prácticas recomendadas, consulte los siguientes temas en *Guía del usuario de Amazon Simple Storage Service*: 
+ Puede proporcionar acceso sin conexión a los datos de los usuarios con políticas de Amazon S3. Para obtener más información, consulte [Amazon S3: permite a los usuarios de IAM obtener acceso a su directorio principal de S3, mediante programación y en la consola](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_examples_s3_home-directory-console.html) en la *Guía del usuario de IAM*.
+ Puede habilitar el control de versiones de archivos para el contenido almacenado en los buckets de Amazon S3 utilizados por WorkSpaces las aplicaciones. Para obtener más información, consulte [Uso del control de versiones](https://docs.aws.amazon.com/AmazonS3/latest/userguide/Versioning.html).

# Habilite y administre Google Drive para los usuarios de sus aplicaciones WorkSpaces
<a name="google-drive"></a>

**nota**  
El uso y la transferencia por parte de Amazon WorkSpaces Applications a cualquier otra aplicación de la información recibida de Google APIs se regirá por la [Política de datos de usuario de los Servicios de API de Google](https://developers.google.com/terms/api-services-user-data-policy), incluidos los requisitos de uso limitado.

Amazon WorkSpaces Applications admite las siguientes opciones de almacenamiento persistente para los usuarios de su organización: 
+ Google Drive for Google Workspace
+ OneDrive para empresas
+ Carpetas de inicio

Puede habilitar una o varias de estas opciones para su organización. Al habilitar Google Drive para Google Workspace para una pila de WorkSpaces aplicaciones, los usuarios de la pila pueden vincular su cuenta de Google Drive para Google Workspace a WorkSpaces las aplicaciones. A continuación, los usuarios pueden iniciar sesión en su cuenta de Google Drive for Google Workspace y tener acceso a su carpeta de Google Drive durante sesiones de streaming de aplicaciones. Se hacen copias de seguridad de los cambios que los usuarios realicen en sus archivos o carpetas de Google Drive durante esas sesiones y se sincronizan automáticamente para que estén disponibles para los usuarios desde fuera de sus sesiones de streaming. 

**importante**  
Solo podrá habilitar Google Drive for Google Workspace en las cuentas que se encuentren en sus dominios de Google Workspace, pero no en las cuentas personales de Gmail.

**nota**  
Puede habilitar las pilas de Google Drive para Windows, pero no para las pilas de Linux ni las pilas asociadas a flotas multisesión.

**Topics**
+ [

# Activa Google Drive para los usuarios de tus WorkSpaces aplicaciones
](enable-google-drive.md)
+ [

# Inhabilita Google Drive para los usuarios de tus WorkSpaces aplicaciones
](disable-google-drive.md)

# Activa Google Drive para los usuarios de tus WorkSpaces aplicaciones
<a name="enable-google-drive"></a>

Antes de habilitar Google Drive, debe hacer lo siguiente:
+ Tenga una cuenta de Google Workspace activa con un dominio organizativo válido y usuarios en el dominio para utilizarlos con WorkSpaces las aplicaciones.
+ Configura una pila de WorkSpaces aplicaciones con una flota asociada. 

   La flota debe usar una imagen que utilice una versión del agente de WorkSpaces aplicaciones publicada a partir del 31 de mayo de 2018. Para obtener más información, consulte [WorkSpaces Notas de lanzamiento de Applications Agent](agent-software-versions.md). La flota también debe tener acceso a Internet.
+ Añade Amazon WorkSpaces Applications como aplicación de confianza en uno o varios dominios asociados a tu cuenta de Google Workspace. Puede habilitar Google Drive para un máximo de 10 dominios
+ Cree una pila basada en Windows. (No se admiten las pilas basadas en Linux).

Sigue estos pasos para añadir Amazon WorkSpaces Applications como aplicación de confianza en tus dominios de Google Workspace.

**Para añadir Amazon WorkSpaces Applications como aplicación de confianza en tus dominios de Google Workspace**

1. Inicie sesión en la consola de administración de Google Workspace en [https://admin.google.com/](https://admin.google.com/).

1. En la barra lateral de navegación izquierda, seleccione **Seguridad**, **Acceso y control de datos**, **Controles de API**.

1. En la parte superior de la página, en la sección **Control de acceso a las aplicaciones**, seleccione **ADMINISTRAR EL ACCESO A APLICACIONES DE TERCEROS**.

1. Selecciona **Añadir aplicación** y, a continuación, selecciona **Nombre de OAuth la aplicación o ID de cliente**.

1. Introduzca el ID de OAuth cliente de Amazon WorkSpaces Applications de su AWS región y, a continuación, seleccione **BUSCAR**. Para obtener una lista de clientes IDs, consulte la tabla que sigue este procedimiento.

1. En los resultados de la búsqueda, selecciona Amazon WorkSpaces Applications y, a continuación, selecciona **Select**.

1. En la página de **ID** de **OAuth cliente, en ID** de cliente, compruebe que aparece el ID correcto en la lista y, a continuación, active la casilla de verificación situada a la izquierda del ID.

1. Elija **SELECCIONAR** en la parte inferior derecha de la página.

1. Configure qué unidades organizativas de su organización de Google Workspace deberían tener acceso.

1. En **Acceso a los datos de Google**, seleccione **De confianza: puede acceder a todos los servicios de Google** y, a continuación, seleccione **CONTINUAR**.

1. Compruebe que las selecciones realizadas sean correctas y, cuando esté satisfecho, seleccione **FINALIZAR**.

1. Comprueba que la aplicación Amazon WorkSpaces Applications, con el OAuth ID correcto, aparezca en la lista de aplicaciones conectadas.


**OAuth2 Cliente de Amazon WorkSpaces Applications IDs**  

| Region | ID de OAuth cliente WorkSpaces de Amazon Applications | 
| --- | --- | 
| Este de EE. UU. (Norte de Virginia) | 266080779488-15n5q5nkiclp6m524qibnmhmbsg0hk92.apps.googleusercontent.com | 
| Este de EE. UU. (Ohio) | 723951369598-6tvdlf52g2qh0qa141o4k1avasvnj51i.apps.googleusercontent.com | 
| Oeste de EE. UU. (Oregón) | 1026466167591-i4jmemrggsjomp9tnkkcs5tniggfiujb.apps.googleusercontent.com | 
| Asia-Pacífico (Bombay) | 325827353178-coqs1c374mf388ctllrlls374dc1bmb2.apps.googleusercontent.com  | 
| Asia-Pacífico (Seúl) | 562383781419-am1i2dnvt050tmdltsvr36i8l2js40dj.apps.googleusercontent.com  | 
| Asia-Pacífico (Singapur) | 856871139998-4eia2n1db5j6gtv4c1rdte1fh1gec8vs.apps.googleusercontent.com | 
| Asia-Pacífico (Sídney) | 151535156524-b889372osskprm4dt1clpm53mo3m9omp.apps.googleusercontent.com  | 
| Asia-Pacífico (Tokio) | 922579247628-qpl9kpihg3hu5dul2lphbjs4qbg6mjm2.apps.googleusercontent.com  | 
| Canadá (centro) |  872792838542-t39aqh72jv895c89thtk6v83sl6jugm2.apps.googleusercontent.com | 
| Europa (Fráncfort) | 643727794574-1se5360a77i84je9j3ap12obov1ib76q.apps.googleusercontent.com | 
| Europa (Irlanda) | 599492309098-098muc7ofjfo9vua5rm5u9q2k3mlok3j.apps.googleusercontent.com  | 
| Europa (Londres) | 682555519925-usbn2sk1ffgo8odgf23nj66ri71na0k5.apps.googleusercontent.com | 
| AWS GovCloud (Este de EE. UU.) |  `20306576244-gqqkappmhhv9fj06sdk7as60he89e7ce.apps.googleusercontent.com`  Para obtener más información sobre el uso de WorkSpaces las aplicaciones en las AWS GovCloud (US) regiones, consulte [Amazon WorkSpaces Applications](https://docs.aws.amazon.com/govcloud-us/latest/UserGuide/govcloud-appstream2.html) en la *Guía del AWS GovCloud (US) usuario*.   | 
| AWS GovCloud (EE. UU.-Oeste) |  `996065833880-litfkb2vfd7c65nt7s24r7t8le5bc9bl.apps.googleusercontent.com`  Para obtener más información sobre el uso de WorkSpaces las aplicaciones en las AWS GovCloud (US) regiones, consulte [Amazon WorkSpaces Applications](https://docs.aws.amazon.com/govcloud-us/latest/UserGuide/govcloud-appstream2.html) en la *Guía del AWS GovCloud (US) usuario*.   | 
| América del Sur (São Paulo) | 891888628791-1ltbtedva29esqvqadiatlj4htcgcjfo.apps.googleusercontent.com  | 
| Asia-Pacífico (Malasia) | 526025990430-7u0f5r0rg4caj0impcs3atvatjtmdeld.apps.googleusercontent.com | 
| Israel (Tel Aviv) | 1089892007469-bkqfmc1sm3ahqrssjjp4ees1mmiuium0.apps.googleusercontent.com | 
| Europa (Milán) | 357829681601-84bcnr1ve68rthka1st5dboj0jgsrki7.apps.googleusercontent.com | 
| Europa (España) | 258457153543-0qbtkg4a99stlj12pi8sdqaetfb96b1s.apps.googleusercontent.com | 
| Europa (París) | 1018958878172-sgg1u1hlqiq8v53gdpq9aiu6ta48q1de.apps.googleusercontent.com | 

Sigue estos pasos para habilitar Google Drive para los usuarios de tus WorkSpaces aplicaciones.

**Para habilitar Google Drive al crear una pila**
+ Siga los pasos que se indican en [Crea una pila en Amazon WorkSpaces Applications](set-up-stacks-fleets-install.md) y asegúrese de que la opción **Habilitar Google Drive** esté seleccionada y de haber especificado al menos un dominio organizativo asociado a su cuenta de Google Workspace.

**Para habilitar Google Drive para una pila existente**

1. Abre la consola de WorkSpaces aplicaciones en [https://console.aws.amazon.com/appstream2.](https://console.aws.amazon.com/appstream2)

1. En el panel de navegación izquierdo, elija **Pilas** y seleccione la pila para la que desea habilitar Google Drive.

1. Debajo de la lista de pilas, elija **Almacenamiento** y seleccione **Habilitar Google Drive for G Suite**.

1. En el cuadro de diálogo **Habilitar Google Drive for Google Workspace**, en **Nombre de dominio de G Suite**, escriba el nombre de como mínimo un dominio organizativo que esté asociado a su cuenta de Google Workspace. Para especificar otro dominio, elija **Añadir otro dominio** y escriba el nombre del dominio.

1. Después de añadir nombres de dominios, elija **Habilitar**.

**nota**  
Para obtener instrucciones que puedes ofrecer a tus usuarios para que puedan empezar a usar Google Drive durante WorkSpaces las sesiones de streaming de aplicaciones, consulta. [Uso de Google Drive](google-drive-end-user.md)

# Inhabilita Google Drive para los usuarios de tus WorkSpaces aplicaciones
<a name="disable-google-drive"></a>

Puede deshabilitar Google Drive para una pila sin perder el contenido del usuario que está almacenado en Google Drive. La deshabilitación de Google Drive para una pila tiene los siguientes efectos:
+ Los usuarios que se conectan a sesiones de streaming activas para la pila reciben un mensaje de error. Se les notifica que no tienen los permisos necesarios para obtener acceso a su Google Drive. 
+ En las sesiones nuevas que utilizan la pila con Google Drive deshabilitado no se muestra Google Drive. 
+ Solo resultará afectada la pila para la que se ha deshabilitado Google Drive.
+ Incluso si Google Drive está desactivado en todas las pilas, WorkSpaces Applications no elimina el contenido de usuario almacenado en su Google Drive.

Siga estos pasos para desactivar Google Drive para una pila existente.

**Para deshabilitar Google Drive para una pila existente**

1. Abre la consola de WorkSpaces aplicaciones en [https://console.aws.amazon.com/appstream2.](https://console.aws.amazon.com/appstream2)

1. En el panel de navegación izquierdo, elija **Pilas** y seleccione la pila para la que desea deshabilitar Google Drive.

1. Debajo de la lista de pilas, elija **Almacenamiento** y desmarque la opción **Habilitar Google Drive for Google Workspace**.

1. En el cuadro de diálogo **Deshabilitar Google Drive for Google Workspace**, escriba `CONFIRM` (en mayúsculas) para confirmar la elección y, a continuación, elija **Deshabilitar**.

   Cuando los usuarios de la pila comiencen su próxima sesión de streaming de WorkSpaces aplicaciones, ya no podrán acceder a su carpeta de Google Drive desde esa sesión ni desde futuras sesiones.

# Habilite y administre OneDrive de forma empresarial para los usuarios de sus WorkSpaces aplicaciones
<a name="onedrive"></a>

WorkSpaces Applications admite las siguientes opciones de almacenamiento persistente para los usuarios de su organización. 
+ OneDrive para empresas
+ Google Drive for Google Workspace
+ Carpetas de inicio

Puede habilitar una o varias de estas opciones para su organización. Al habilitar la pila de WorkSpaces aplicaciones OneDrive para empresas, los usuarios de la pila pueden vincular su cuenta de OneDrive for Business a WorkSpaces Applications. A continuación, pueden iniciar sesión en su cuenta de OneDrive for Business y acceder a su OneDrive carpeta durante las sesiones de streaming de aplicaciones. Todos los cambios que realicen en los archivos o carpetas OneDrive durante esas sesiones se copian automáticamente y se sincronizan para que estén disponibles para los usuarios fuera de sus sesiones de streaming. 

**importante**  
Puedes activar el modo OneDrive Business solo para las cuentas de tus OneDrive dominios, pero no para las cuentas personales. WorkSpaces Las aplicaciones requieren que configure su entorno de Microsoft Azure Active Directory para permitir que el usuario final dé su consentimiento a las aplicaciones. Para obtener más información, consulte [Configuración del consentimiento de los usuarios finales a las aplicaciones](https://docs.microsoft.com/en-us/azure/active-directory/manage-apps/configure-user-consent) en la [Documentación sobre la administración de aplicaciones](https://docs.microsoft.com/en-us/azure/active-directory/manage-apps/) de Azure Active Directory.   
 El flujo de trabajo de consentimiento del administrador permite a los administradores conceder acceso a las aplicaciones que requieren aprobación del administrador. Si el flujo de trabajo de consentimiento del administrador está configurado en el entorno de Azure Active Directory, siga el paso indicado en [Habilite para sus usuarios de aplicaciones OneDrive WorkSpaces](enable-onedrive.md) para especificar los dominios que requieren el consentimiento del administrador. 

**nota**  
Puede habilitar las pilas de Business OneDrive for Windows, pero no las pilas de Linux ni las pilas asociadas a flotas multisesión.

**Topics**
+ [

# Habilite para sus usuarios de aplicaciones OneDrive WorkSpaces
](enable-onedrive.md)
+ [

# Deshabilite OneDrive para los usuarios WorkSpaces de sus aplicaciones
](disable-onedrive.md)

# Habilite para sus usuarios de aplicaciones OneDrive WorkSpaces
<a name="enable-onedrive"></a>

Antes de activarlo OneDrive, debe hacer lo siguiente:
+ Tenga una cuenta activa de Microsoft Office 365 o OneDrive for Business con un dominio organizativo válido y usuarios en el dominio para utilizarlos con WorkSpaces las aplicaciones. 
+ Configure una pila de WorkSpaces aplicaciones con una flota asociada.

   La flota debe usar una imagen que utilice una versión del agente de WorkSpaces aplicaciones publicada a partir del 26 de julio de 2018. Para obtener más información, consulte [WorkSpaces Notas de lanzamiento de Applications Agent](agent-software-versions.md). La flota también debe tener acceso a Internet.
+ Cree una pila basada en Windows. (No se admiten las pilas basadas en Linux).

Siga estos pasos para habilitarla OneDrive para los usuarios de sus WorkSpaces aplicaciones.

**Para OneDrive activarlo al crear una pila**
+ Siga los pasos que se indican a continuación[Crea una pila en Amazon WorkSpaces Applications](set-up-stacks-fleets-install.md), asegúrese de que OneDrive esté seleccionada la opción **Activar** y de haber especificado al menos un dominio organizativo asociado a su cuenta de OneDrive for Business.

**OneDrive Para habilitarlo en una pila existente**

1. Abra la consola de WorkSpaces aplicaciones en [https://console.aws.amazon.com/appstream2.](https://console.aws.amazon.com/appstream2)

1. En el panel de navegación izquierdo, elija **Stacks** y seleccione la pila que desee activar. OneDrive

1. Debajo de la lista de pilas, selecciona **Almacenamiento** y selecciona **Activar OneDrive para empresas**. 

1. En el cuadro de diálogo **Activar OneDrive para empresas**, en **nombre de OneDrive dominio**, escriba el nombre de al menos un dominio de la organización que esté asociado a su OneDrive cuenta. Para especificar otro dominio, elija **Añadir otro dominio** y escriba el nombre del dominio.

1. Para cada dominio, puede especificar si los usuarios necesitan obtener el consentimiento del administrador antes de vincular su cuenta de OneDrive for Business a WorkSpaces Applications. La opción ** OneDrive Requerir el consentimiento del administrador de Business** está deshabilitada de forma predeterminada. Al marcar la casilla, se pide a los usuarios que obtengan el consentimiento del administrador antes de vincular su cuenta de OneDrive for Business. 

1. Después de añadir los nombres OneDrive de dominio, selecciona **Activar**.

Antes de que sus usuarios puedan utilizarlos OneDrive con WorkSpaces aplicaciones, debe proporcionarles permisos para vincular su OneDrive cuenta con aplicaciones web de terceros. Para ello, siga los pasos que se indican en la siguiente sección.

**importante**  
Debe configurar el entorno de Microsoft Azure Active Directory de modo que permita el consentimiento de los usuarios finales a las aplicaciones. Para obtener más información, consulte [Configuración del consentimiento de los usuarios finales a las aplicaciones](https://docs.microsoft.com/en-us/azure/active-directory/manage-apps/configure-user-consent) en la [Documentación sobre la administración de aplicaciones](https://docs.microsoft.com/en-us/azure/active-directory/manage-apps/) de Azure Active Directory.

**Proporcione a sus usuarios permisos para vincularse OneDrive con WorkSpaces aplicaciones**

Debe habilitar las aplicaciones integradas en la consola de administración de Office 365 o OneDrive for Business para que los usuarios puedan vincular su cuenta de OneDrive for Business a WorkSpaces las aplicaciones.

1. Inicia sesión en Office 365 o en la consola de administración de OneDrive for Business.

1. En el panel de navegación izquierdo de la consola, elija **Configuración**, **Servicios y complementos**.

1. En la lista de servicios y complementos, elija **Aplicaciones integradas**.

1. En la página **Aplicaciones integradas**, active la opción para que los usuarios de su organización puedan permitir que las aplicaciones web de terceros tengan acceso a la información de Office 365.

**nota**  
Para obtener instrucciones que puede proporcionar a sus usuarios para ayudarles a empezar a utilizarlas OneDrive durante WorkSpaces las sesiones de streaming de aplicaciones, consulte[OneDrive Úselo para empresas](onedrive-end-user.md).

# Deshabilite OneDrive para los usuarios WorkSpaces de sus aplicaciones
<a name="disable-onedrive"></a>

Puede deshabilitar OneDrive una pila sin perder el contenido de usuario que ya esté almacenado en ella OneDrive. La desactivación OneDrive de una pila tiene los siguientes efectos:
+ Los usuarios que se conectan a sesiones de streaming activas para la pila reciben un mensaje de error. Se les informa de que no tienen permisos para acceder a sus OneDrive. 
+ No se muestran las sesiones nuevas que utilicen la pila con la opción OneDrive desactivada OneDrive. 
+ Solo se ve afectada la pila específica para OneDrive la que está deshabilitada.
+ Incluso si OneDrive está deshabilitada en todas las pilas, WorkSpaces Applications no elimina el contenido de usuario almacenado en ellas OneDrive.

Sigue estos pasos OneDrive para inhabilitarlo en una pila existente.

**OneDrive Para inhabilitarlo en una pila existente**

1. Abra la consola de WorkSpaces aplicaciones en [https://console.aws.amazon.com/appstream2.](https://console.aws.amazon.com/appstream2)

1. En el panel de navegación izquierdo, elija **Stacks** y seleccione la pila que desee deshabilitar. OneDrive

1. Debajo de la lista de pilas, selecciona **Almacenamiento** y desmarca la opción **Activar OneDrive para empresas**.

1. **En el cuadro de diálogo **Desactivar OneDrive para empresas**, escriba `CONFIRM` (distingue entre mayúsculas y minúsculas) para confirmar su elección y, a continuación, seleccione Desactivar.**

   Cuando los usuarios de la pila inicien su próxima sesión de streaming de WorkSpaces aplicaciones, ya no podrán acceder a su OneDrive carpeta desde esa sesión ni desde futuras sesiones.

# Habilite y administre carpetas compartidas personalizadas (unidades de red de bloque de mensajes de servidor (SMB)) para los usuarios de sus WorkSpaces aplicaciones
<a name="enable-smb-network-drives"></a>

Puede habilitar una o varias de estas opciones para su organización. Al habilitar y asignar las unidades de red del bloque de mensajes del servidor (SMB), varios usuarios pueden acceder a los mismos datos desde las sesiones de WorkSpaces aplicaciones de Windows. Todos los cambios que los usuarios realicen en las unidades de red SMB durante esas sesiones se copian automáticamente y se sincronizan.

**nota**  
La asignación de unidades de red de Server Message Block (SMB) solo es compatible con las flotas unidas a dominios.
Para utilizar esta función, debe utilizar una imagen de WorkSpaces aplicaciones que utilice el agente de WorkSpaces aplicaciones publicado después del 18 de septiembre de 2024. Para obtener más información, consulte [Gestione WorkSpaces las versiones del agente de aplicaciones](base-images-agent.md) y [WorkSpaces Notas de la versión de la actualización de imágenes base e imágenes gestionadas de aplicaciones](base-image-version-history.md).

Antes de asignar las unidades de red de Server Message Block (SMB), asegúrese de que, en el caso de las reglas de entrada, el grupo de seguridad que utilizan los usuarios para conectarse a las flotas exponga el puerto TCP 445 (protocolo SMB) al controlador de dominio y al grupo de seguridad.

**Topics**
+ [

# Asignación de unidades de red de Server Message Block (SMB)
](map-smb-network-drives.md)

# Asignación de unidades de red de Server Message Block (SMB)
<a name="map-smb-network-drives"></a>

Puede utilizar cualquier máquina que se encuentre en la red de destino del SMBs. Si prefiere realizar la configuración mediante scripts de sesión, primero debe crear un script que se invoque cuando el usuario inicie sesión, ya que el script de sesión se configura por imagen.

Para asignar las unidades de red de Server Message Block (SMB), realice los pasos siguientes.

## Paso 1: comprobación de que los servicios están en ejecución
<a name="smb-start"></a>

En el menú Inicio, abra **services.msc** y compruebe que todos los servicios siguientes se están ejecutando:
+ Cliente DNS
+ Publicación de recursos de detección de funciones
+ Detección de SSDP
+ UPnHost del dispositivo P

## Paso 2: creación de una carpeta SMB
<a name="create-smb-server-manager"></a>

Puede crear un SMB con el Explorador de archivos.

**Para usar el Explorador de archivos para configurar sus carpetas compartidas de SMB**

1. Haga clic con el botón secundario en la carpeta SMB y elija **Propiedades**, **Uso compartido**.

1. Seleccione **Uso compartido avanzado**.

1. En **Uso compartido avanzado**, marque **Compartir esta carpeta** y, a continuación, seleccione **Permisos**.

1. Si desea proporcionar permisos a todos sus usuarios, conserve la configuración predeterminada.

   Si desea añadir usuarios específicos, en **Permisos de uso compartido**, seleccione **Todos** y **Eliminar**. A continuación, seleccione **Agregar** e introduzca los usuarios o grupos que desea que puedan acceder al recurso compartido de archivos.

   Para cada usuario o grupo que agregue, seleccione **Permitir** para asignar permisos de **Control total**, **Cambio** o **Lectura**.

1. Seleccione **Aplicar** y luego **Aceptar**, **Aceptar** y **Cerrar**.

## Paso 3: verificación de que el SMB está accesible en el dominio
<a name="verify-smb"></a>

Abra el explorador de archivos desde otro servidor que utilice el mismo grupo de seguridad y se una al mismo dominio. Acceda al recurso compartido de red a través de la ruta de red proporcionada navegando hasta la carpeta de ruta de red. Seleccione **Propiedades**, **Uso compartido** y **Ruta de red**.

## Paso 4: Permitir a los usuarios crear enlaces simbólicos desde la política de local/domain grupo
<a name="enable-smlink-smb"></a>

Habilite la creación de enlaces simbólicos a partir de la política de local/domain grupo para que sus usuarios garanticen el script de sesión o el script de inicio de sesión definido en la política de grupo. Esto le permite crear un script en el paso 5 con permisos de usuario.

**Para permitir a los usuarios crear enlaces simbólicos a partir de la política de local/domain grupo**

1. En el GPO, que se utilizará para definir esta política, elija **Configuración del equipo**, **Configuración de Windows**, **Configuración de seguridad**, **Asignación de derechos de usuario**, **Política** y **Crear enlaces simbólicos**. A continuación, actualice el permiso con los usuarios que desea incluir. Para obtener más información acerca de cómo crear enlaces simbólicos, consulte [Creación de enlaces simbólicos](https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windows-10/security/threat-protection/security-policy-settings/create-symbolic-links).

1. De forma predeterminada, los remote-to-remote accesos (por ejemplo, un mapeo de enlace simbólico a un recurso compartido de red dentro de otro enlace simbólico similar) y remote-to-local (por ejemplo, un mapeo de enlace simbólico a un recurso compartido local dentro de un enlace simbólico a un recurso compartido de red) están deshabilitados. Si se requiere una asignación de enlaces simbólicos, ejecute los siguientes comandos:
   + Para habilitar el acceso - remote-to-remote `fsutil behavior set SymlinkEvaluation R2R:1`
   + Para habilitar el remote-to-local acceso - `fsutil behavior set SymlinkEvaluation R2L:1 `

## Paso 5: creación de un script que se invoque cuando el usuario inicie sesión
<a name="create-script-smb"></a>

Cree un script que se invoque cuando el usuario inicie sesión mediante un script de sesión de WorkSpaces Applications o un script de inicio de sesión de GPO. Si decide utilizar el script de sesión de WorkSpaces Aplicaciones, el script de sesión solo se aplicará a esa imagen de WorkSpaces aplicación específica. Si utiliza el script de inicio de sesión de GPO, se GPOs aplicará al dominio o la unidad organizativa, que se puede configurar en sus flotas. De esta forma, no necesitará configurar scripts para cada imagen que posea.

### Opción 1: uso de un script de sesión para montar la carpeta compartida SMB en Mis archivos (mediante Powershell)
<a name="powershell-smb"></a>

**Para utilizar un script de sesión para montar la carpeta compartida SMB en Mis archivos (mediante Powershell)**

1. Una vez que haya definido correctamente los permisos de usuario, configure el siguiente script de ejemplo utilizando el contexto de usuario o el contexto del sistema.

   A continuación se muestra un ejemplo del script config.json que usa el contexto del usuario.

   ```
   "SessionStart": {
       "executables": [
       {
           "context": "system",
           "filename": "",
           "arguments": "",
           "s3LogEnabled": true
       },
       {
           "context": "user",
           "filename": "C:\\Windows\\System32\\WindowsPowerShell\\v1.0\\powershell.exe",
           "arguments": "-File \"C:\\AppStream\\SessionScripts\\userStart.ps1\"",
           "s3LogEnabled": true
       }
    ],
   "waitingTime": 30
   ```

   A continuación se muestra un ejemplo del script que usa el contexto del sistema.

   ```
   "SessionStart": {
       "executables": [
       {
           "context": "system",
           "filename": "C:\\Windows\\System32\\WindowsPowerShell\\v1.0\\powershell.exe",
           "arguments": "-File \"C:\\AppStream\\SessionScripts\\systemStart.ps1\"",
           "s3LogEnabled": true
       },
       {
           "context": "user",
           "filename": "",
           "arguments": "",
           "s3LogEnabled": true
       }
    ],
   "waitingTime": 30
   ```

1. Si utiliza flotas multisesión, puede utilizar la variable de entorno del sistema `$env:AppStream_Session_UserName` para ir a la carpeta Mis archivos del usuario. Esto permite la asignación de `Admin` en lugar del nombre de usuario cuando se utiliza el contexto del sistema `$env:USERNAME`.

   ```
   # Define the target application path
   $targetPathes = "<SMB-PATH>"
   
   # Define the shortcut location
   $symlinkLocation = "C:\Users\$Env:AppStream_Session_UserName\My Files\Custom Folder"
   
   # Create the junction for Custom Home Folder under MyFiles
   New-Item -ItemType SymbolicLink -Path $symlinkLocation -Target $targetPaths
   ```

### Opción 2: uso del script de inicio de sesión de GPO para montar las carpetas compartidas SMB y colocarlas en Mis archivos
<a name="powershell-gpo-logon"></a>

1. Monte carpetas compartidas SMB creando un enlace simbólico a un archivo o carpeta. Para obtener más información, consulte [Example 7: Create a symbolic link to a file or folder](https://learn.microsoft.com/en-us/powershell/module/microsoft.powershell.                                         management/new-item?view=powershell-7.4#example-7-create-a-symbolic-link-to-a-file-or-folder).

1. [Assign user logon scripts.](https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-                                 2012-r2-and-2012/dn789196(v=ws.11)#how-to-assign-user-logon-scripts)

1. Agregue el siguiente script para crear una unión para las carpetas de inicio personalizadas en Mis archivos.

   ```
   # Define the target application path
   $targetPathes = "<SMB-PATH>"
   
   # Define the shortcut location
   $symlinkLocation = "C:\Users\$env:Username\My Files\Custom Folder"
   
   # Create the junction for Custom Home Folder under MyFiles
   New-Item -ItemType SymbolicLink -Path $symlinkLocation -Target $targetPaths
   ```

   Si utiliza imágenes de Windows Server 2022, es posible que se produzca un problema consistente en que la carpeta Mis archivos no se crea hasta que el script de inicio de sesión se complete correctamente. Esto puede hacer que se agote el tiempo de espera si la operación de montaje de SMB se realiza mediante un script de inicio de sesión. Para resolver este problema y, al mismo tiempo, montar su SMB, inicie un proceso independiente (`Start-Process`) utilizando el script de inicio de sesión de la siguiente manera:

   1. Cree un script de inicio de sesión.

      ```
      # Define the log file path
      $logFilePath = "<This-is-where-your-log-files-are-saved>"
      
      # Function to write log messages
      function Write-Log {
          param (
              [string]$message
          )
          $timestamp = get-date -format "yyyy-MM-dd HH:mm:ss"
          $logMessage = "$timestamp - $message"
          $logMessage | Out-File -FilePath $logFilePath -Append -Encoding UTF8
      }
      
      try {
          Write-Log "Setting execution policy..."
          Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope Process -Force
          Write-Log "Unblocking logon script file..."
          $filePath = "<This-is-where-your-actual-logon-script-is-linked>"
          Unblock-File -Path $filePath
          Write-Log "Running actual logon script..."
          Start-Process -FilePath 'Powershell.exe' -ArgumentList "-File `"$filePath`""
      } catch {
          Write-Log "An error occurred: $_" "ERROR"
      }
      ```

   1. Actualice esta configuración de retraso del script de inicio de sesión mediante la política de grupo, si procede. Para obtener más información, consulte [Configurar retraso de script de inicio de sesión](https://admx.help/?Category=Windows_8.1_2012R2&Policy=Microsoft.Policies.GroupPolicy::LogonScriptDelay). El retraso del script de inicio de sesión será el tiempo que tardará en activarse el script de inicio de sesión asíncrono. El retraso predeterminado es 5 minutos.

   1. Reinicie su flota para aplicar el retraso del script de inicio de sesión.