Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Solución de problemas de Personal WorkSpaces
La siguiente información puede ayudarlo a solucionar problemas con su WorkSpaces.
sugerencia
También puedes usar Amazon WorkSpaces Advisor para identificar y resolver problemas relacionados con la AI-powered solución de problemas. Para obtener más información, consulte ¿Qué es Amazon WorkSpaces Advisor?.
Habilitar el registro avanzado
Para ayudar a solucionar los problemas que puedan experimentar tus usuarios, puedes habilitar el registro avanzado en cualquier WorkSpaces cliente de Amazon.
El registro avanzado genera archivos de registro que contienen información de diagnóstico y detalles de depuración, incluidos datos detallados de rendimiento. Para los clientes de 1.0 y 2.0 o más, estos archivos de registro avanzados se cargan automáticamente a una base de datos en. AWS
nota
Para AWS revisar los archivos de registro avanzados y recibir asistencia técnica en caso de problemas con sus WorkSpaces clientes, póngase en contacto con. AWS Support Para obtener más información, consulte el Centro de AWS Support
Para habilitar el registro avanzado para Acceso web
Abra su cliente de Amazon WorkSpaces Web Access.
En la página de inicio de WorkSpaces sesión, seleccione Registro de diagnóstico.
En el cuadro de diálogo emergente, asegúrese de que la opción Registro de diagnóstico esté activada.
En Nivel de registro, seleccione Registro avanzado.
Para acceder a los archivos de registro en Google Chrome, Microsoft Edge y Firefox
Abre el menú contextual de los navegadores o pulsa Ctrl + Shift + I (o en Mac, la tecla + opción + I) del teclado para abrir el panel de herramientas para desarrolladores.
En el panel de herramientas para desarrolladores, seleccione la pestaña Consola para buscar los archivos de registro.
Para acceder a los archivos de registro en Safari
Seleccione Safari, Ajustes.
En la sección Avanzado, elija Windows VSS.
Seleccione Mostrar funciones para desarrolladores web en la barra de menú.
En la pestaña Desarrollo de la barra de menú, elija Desarrollo > Show Web Inspector.
En el panel de Safari Web Inspector, seleccione la pestaña Consola para buscar los archivos de registro.
Para los clientes Linux 2023.x y posteriores, el binario del cliente se instala en. /usr/bin/workspacesclient
Los registros de clientes de Linux se almacenan en la siguiente ubicación:
~/.local/share/Amazon Web Services/Amazon WorkSpaces/logs
Para habilitar el registro avanzado de clientes de Linux
-
Cierre el cliente de Amazon WorkSpaces .
-
Abra Terminal.
-
Ejecute el comando siguiente.
/usr/bin/workspacesclient --l3
Clientes de Windows
Los registros de clientes de Windows se almacenan en la siguiente ubicación:
%LOCALAPPDATA%\Amazon Web Services\Amazon WorkSpaces\logs
Para habilitar el registro avanzado en los clientes de Windows
-
Cierra el WorkSpaces cliente de Amazon.
-
Abra la aplicación del símbolo del sistema.
-
Lanza el WorkSpaces cliente con la
-l3bandera.c:cd "C:\Program Files\Amazon Web Services, Inc\Amazon WorkSpaces"workspaces.exe -l3nota
Si WorkSpaces está instalado para un usuario y no para todos, utilice los siguientes comandos:
c:cd "%LocalAppData%\Programs\Amazon Web Services, Inc\Amazon WorkSpaces"workspaces.exe -l3
Clientes de macOS
Los registros de clientes de macOS se almacenan en la siguiente ubicación:
~/Library/"Application Support"/"Amazon Web Services"/"Amazon WorkSpaces"/logs
Para habilitar el registro avanzado en los clientes de macOS
-
Cierre el WorkSpaces cliente de Amazon.
-
Abra Terminal.
-
Ejecute el comando siguiente.
open -a workspaces --args -l3
Clientes Android
Para habilitar el registro avanzado de clientes de Android
-
Cierra el WorkSpaces cliente de Amazon.
-
Abra el menú del cliente Android.
-
Seleccione Support.
-
Seleccione Configuración de registros.
-
Seleccione Habilitar el registro avanzado.
Para recuperar los registros de los clientes Android después de habilitar el registro avanzado:
Seleccione Extract log para guardar los registros comprimidos de forma local.
Clientes de Linux
Los registros de clientes de Linux se almacenan en la siguiente ubicación:
~/.local/share/Amazon Web Services/Amazon WorkSpaces/logs
Para habilitar el registro avanzado de clientes de Linux
-
Cierra el WorkSpaces cliente de Amazon.
-
Abra Terminal.
-
Ejecute el comando siguiente.
/opt/workspacesclient/workspacesclient -l3
Clientes de Windows
Los registros de clientes de Windows se almacenan en la siguiente ubicación:
%LOCALAPPDATA%\Amazon Web Services\Amazon WorkSpaces\logs
Para habilitar el registro avanzado en los clientes de Windows
-
Cierra el WorkSpaces cliente de Amazon.
-
Abra la aplicación del símbolo del sistema.
-
Lanza el WorkSpaces cliente con la
-l3bandera.c:cd "C:\Program Files (x86)\Amazon Web Services, Inc\Amazon WorkSpaces"workspaces.exe -l3nota
Si WorkSpaces está instalado para un usuario y no para todos, utilice los siguientes comandos:
c:cd "%LocalAppData%\Programs\Amazon Web Services, Inc\Amazon WorkSpaces"workspaces.exe -l3
Clientes de macOS
Los registros de clientes de macOS se almacenan en la siguiente ubicación:
~/Library/"Application Support"/"Amazon Web Services"/"Amazon WorkSpaces"/logs
Para habilitar el registro avanzado en los clientes de macOS
-
Cierre el WorkSpaces cliente de Amazon.
-
Abra Terminal.
-
Ejecute el comando siguiente.
open -a workspaces --args -l3
Clientes Android
Para habilitar el registro avanzado de clientes de Android
-
Cierra el WorkSpaces cliente de Amazon.
-
Abra el menú del cliente Android.
-
Seleccione Support.
-
Seleccione Configuración de registros.
-
Seleccione Habilitar el registro avanzado.
Para recuperar los registros de los clientes Android después de habilitar el registro avanzado:
Seleccione Extract log para guardar los registros comprimidos de forma local.
Clientes de Linux
Los registros de clientes de Linux se almacenan en la siguiente ubicación:
~/.local/share/Amazon Web Services/Amazon WorkSpaces/logs
Para habilitar el registro avanzado de clientes de Linux
-
Cierra el WorkSpaces cliente de Amazon.
-
Abra Terminal.
-
Ejecute el comando siguiente.
/opt/workspacesclient/workspacesclient -l3
-
Abre el WorkSpaces cliente.
-
Seleccione el icono con forma de engranaje que se encuentra en la esquina superior derecha de la aplicación cliente.
-
Seleccione Advanced Settings (Configuración avanzada).
-
Seleccione la casilla de verificación Enable Advanced Logging (Habilitar el registro avanzado).
-
Seleccione Save.
Los registros de clientes de Windows se almacenan en la siguiente ubicación:
%LOCALAPPDATA%\Amazon Web Services\Amazon WorkSpaces\1.0\Logs
Los registros de clientes de macOS se almacenan en la siguiente ubicación:
~/Library/Logs/Amazon Web Services/Amazon WorkSpaces/1.0
Solución de problemas específicos
La siguiente información puede ayudarlo a solucionar problemas específicos con su WorkSpaces.
Problemas
No puedo crear un Amazon Linux WorkSpace porque hay caracteres no válidos en el nombre de usuario
He cambiado la consola de Amazon Linux WorkSpace y ahora no puedo aprovisionar una sesión de PCoIP
El inicio WorkSpaces en mi directorio conectado suele fallar
Cuando intento registrar un directorio, el registro falla y deja el directorio en estado de ERROR
Mis usuarios tienen problemas cuando intentan iniciar sesión WorkSpaces desde WorkSpaces Web Access
Las impresoras USB y otros periféricos USB no funcionan para los clientes cero PCoIP
Mis usuarios no pueden instalar la aplicación cliente de Android en sus Chromebooks
Mis usuarios no reciben correos electrónicos de invitación ni de restablecimiento de contraseña
Aparece el error «DNS no disponible» cuando intento conectarme a mi directorio en las instalaciones
Aparece el error “Registro SRV” cuando intento conectarme a mi directorio en las instalaciones
Mi Windows WorkSpace entra en modo de suspensión cuando está inactivo
Recibo ThrottlingException errores en algunas de mis llamadas a la API
Mi WorkSpace sigue desconectándose cuando dejo que se ejecute en segundo plano
Mis usuarios se desconectan de su WorkSpaces sesión cada 60 minutos.
Mi micrófono o cámara web no funcionan en Windows. WorkSpaces
Gnome se bloquea en los paquetes de WorkSpaces Ubuntu después de iniciar sesión
No puedo crear un Amazon Linux WorkSpace porque hay caracteres no válidos en el nombre de usuario
Para Amazon Linux WorkSpaces, los nombres de usuario son:
-
Pueden contener un máximo de 20 caracteres
-
Pueden contener letras, espacios y números que se puedan representar en UTF-8
-
Pueden incluir los siguientes caracteres especiales: _ .-#
-
No pueden comenzar con un símbolo de guion (-) como primer carácter del nombre de usuario
nota
Estas limitaciones no se aplican a Windows WorkSpaces. Windows WorkSpaces admite los símbolos @ y - para todos los caracteres del nombre de usuario.
He cambiado la consola de Amazon Linux WorkSpace y ahora no puedo aprovisionar una sesión de PCoIP
Para anular el shell predeterminado para Linux WorkSpaces, consulte. Anular el shell predeterminado de Amazon Linux WorkSpaces
Mi Amazon Linux WorkSpaces no arranca
A partir del 20 de julio de 2020, Amazon Linux WorkSpaces utilizará nuevos certificados de licencia. Estos nuevos certificados solo son compatibles con las versiones 2.14.1.1, 2.14.7, 2.14.9 y 20.10.6 o posteriores del agente PCoIP.
Si utiliza una versión no compatible del agente PCoIP, debe actualizarla a la versión más reciente (20.10.6), que incluye las últimas correcciones y mejoras de rendimiento compatibles con los nuevos certificados. Si no realizas estas actualizaciones antes del 20 de julio, el aprovisionamiento de sesiones para tu Linux WorkSpaces fallará y tus usuarios finales no podrán conectarse a sus WorkSpaces servidores.
Para actualizar el agente a la versión más reciente
-
Abre la WorkSpaces consola en. https://console.aws.amazon.com/workspaces/v2/home
-
En el panel de navegación, elija WorkSpaces.
-
Selecciona tu Linux WorkSpace y reinícialo seleccionando Acciones, Reiniciar WorkSpaces. Si el WorkSpace estado es
STOPPED, debe elegir Acciones, Comenzar WorkSpaces primero y esperar a que se encuentre en eseAVAILABLEestado para poder reiniciarlo. -
Una vez que se WorkSpace haya reiniciado y su estado sea
AVAILABLE, le recomendamos que cambie el estado de WorkSpace aADMIN_MAINTENANCEmientras realiza esta actualización. Cuando haya terminado, cambie el estado de la WorkSpace a.AVAILABLEPara obtener más información sobre el modoADMIN_MAINTENANCE, consulte Mantenimiento manual.Para cambiar el estado de una WorkSpace a
ADMIN_MAINTENANCE, haga lo siguiente:-
Seleccione WorkSpace y elija Acciones, Modificar WorkSpace.
-
Elija Modify State (Modificar estado).
-
En Intended State, seleccione ADMIN_MAINTENANCE.
-
Elija Modificar.
-
-
Conéctese a su Linux WorkSpace a través de SSH. Para obtener más información, consulte Habilite las conexiones SSH para su Linux WorkSpaces en Personal WorkSpaces.
-
Para detener el agente PCoIP, ejecute el comando siguiente:
sudo yum --enablerepo=pcoip-stable install pcoip-agent-standard-20.10.6 -
Para comprobar la versión del agente y confirmar que la actualización se ha realizado correctamente, ejecute el siguiente comando:
rpm -q pcoip-agent-standardEl comando de verificación debería producir el siguiente resultado:
pcoip-agent-standard-20.10.6-1.el7.x86_64 -
Desconéctese del WorkSpace y reinícielo de nuevo.
-
Si establece el estado del
ADMIN_MAINTENANCEenPaso 4, repita el WorkSpace proceso Paso 4 y establezca el estado previsto enAVAILABLE.
Si su Linux WorkSpace sigue sin iniciarse después de actualizar el agente PCoIP, póngase en contacto con AWS el servicio de asistencia.
El inicio WorkSpaces en mi directorio conectado suele fallar
Compruebe que se puede obtener acceso a los dos servidores DNS o controladores de dominio del directorio on-premise desde cada una de las subredes que especificó cuando se conectó al directorio. Para comprobar la conectividad, puede iniciar una instancia de Amazon EC2 en cada subred y vincular la instancia al directorio utilizando las direcciones IP de los dos servidores DNS.
El lanzamiento WorkSpaces falla debido a un error interno
Compruebe si las subredes están configuradas para asignar direcciones IPv6 automáticamente a las instancias lanzadas en la subred. Para comprobar esta configuración, abra la consola de Amazon VPC, seleccione la subred y elija Subnet Actions, Modify auto-assign IP settings. Si esta configuración está habilitada, no se puede iniciar WorkSpaces con los paquetes Performance o Graphics. En su lugar, desactive esta configuración y especifique las direcciones IPv6 manualmente cuando lance las instancias.
Cuando intento registrar un directorio, el registro falla y deja el directorio en estado de ERROR
Este problema puede producirse si intenta registrar un directorio AWS administrado de Microsoft AD que se ha configurado para la replicación multirregional. Si bien el directorio de la región principal se puede registrar correctamente para su uso en Amazon WorkSpaces, se produce un error al intentar registrar el directorio en una región replicada. Multi-Region No se admite el uso de la replicación con Microsoft AD AWS administrado con Amazon WorkSpaces en las regiones replicadas.
Mis usuarios no pueden conectarse a un Windows WorkSpace con un banner de inicio de sesión interactivo
Si se ha implementado un mensaje de inicio de sesión interactivo para mostrar un banner de inicio de sesión, esto impide que los usuarios puedan acceder a Windows. WorkSpaces Actualmente, PCoIP no admite la configuración de política de grupo para mensajes de inicio de sesión interactivos. WorkSpaces Muévalo WorkSpaces a una unidad organizativa (OU) en la que no se aplique la política de Interactive logon: Message text for users attempting to log on grupo. El mensaje de inicio de sesión es compatible con DCV WorkSpaces y los usuarios tienen que volver a iniciar sesión después de aceptar el banner de inicio de sesión.
Mis usuarios no pueden conectarse a un Windows WorkSpace
Mis usuarios reciben el siguiente error cuando intentan conectarse a su Windows WorkSpaces:
"An error occurred while launching your WorkSpace. Please try again."
Este error se produce con frecuencia cuando no WorkSpace pueden cargar el escritorio de Windows mediante PCoIP. Comprueba lo siguiente:
-
Este mensaje aparece si el servicio PCoIP Standard Agent para Windows no está en ejecución. Conéctese mediante RDP
para comprobar que el servicio está en ejecución, que está configurado para iniciarse automáticamente y que puede comunicarse a través de la interfaz de administración (eth0).
-
Si se desinstaló el agente PCoIP, reinícielo WorkSpace a través de la WorkSpaces consola de Amazon para volver a instalarlo automáticamente.
-
También es posible que recibas este error en el WorkSpaces cliente de Amazon tras un retraso prolongado si el grupo de WorkSpaces seguridad se modificó para restringir el tráfico saliente. La restricción del tráfico saliente impide que Windows se comunique con los controladores de directorio para iniciar sesión. Comprueba que tus grupos de seguridad te permiten WorkSpaces comunicarte con los controladores de directorio en todos los puertos necesarios a través de la interfaz de red principal.
Otra causa de este error está relacionada con la directiva de grupo de asignación de derechos de usuario. Si la siguiente política de grupo está configurada de forma incorrecta, impide que los usuarios puedan acceder a Windows WorkSpaces:
Configuración del equipo/Configuración de Windows/Configuración de seguridad/Políticas locales/Asignación de derechos de usuario
-
Política incorrecta:
Política: acceder a este equipo desde la red
Configuración:
Domain name\ Domain ComputersGPO ganador: permitir acceso a archivos
-
Política correcta:
Política: acceder a este equipo desde la red
Configuración:
Domain name\ Usuarios de dominioGPO ganador: permitir acceso a archivos
nota
Esta configuración de política debe aplicarse a Usuarios de dominio en lugar de Equipos de dominio.
Para obtener más información, consulte Acceder a este equipo desde la configuración de política de seguridad de red
Mis usuarios tienen problemas cuando intentan iniciar sesión WorkSpaces desde WorkSpaces Web Access
Amazon WorkSpaces se basa en una configuración de pantalla de inicio de sesión específica para permitir a los usuarios iniciar sesión correctamente desde su cliente de acceso web.
Para que los usuarios de acceso web puedan iniciar sesión en su cuenta WorkSpaces, debe configurar una configuración de política de grupo y tres opciones de política de seguridad. Si estas opciones no están configuradas correctamente, los usuarios pueden experimentar tiempos de inicio de sesión prolongados o pantallas negras cuando intenten iniciar sesión en su WorkSpaces cuenta. Para configurar estas opciones, consulte Habilitar y configurar el acceso WorkSpaces web para WorkSpaces personal.
importante
A partir del 1 de octubre de 2020, los clientes ya no podrán utilizar el cliente Amazon WorkSpaces Web Access para conectarse a Windows 7 personalizado WorkSpaces o a la licencia Bring Your Own License (BYOL) de Windows 7. WorkSpaces
El WorkSpaces cliente de Amazon mostrará una pantalla gris con el mensaje «Cargando...» durante un tiempo antes de volver a la pantalla de inicio de sesión. No aparece ningún otro mensaje de error.
Este comportamiento suele indicar que el WorkSpaces cliente puede autenticarse a través del puerto 443, pero no puede establecer una conexión de streaming a través del puerto 4172 (PCoIP) o el puerto 4195 (DCV). Esta situación puede producirse cuando no se cumplen los requisitos previos de la red. Los problemas en el lado del cliente suelen provocar que se produzcan errores en la comprobación de red en el cliente. Para ver qué comprobaciones de estado están fallando, seleccione el icono de comprobación de red (que suele ser un triángulo rojo con un signo de exclamación en la esquina inferior derecha de la pantalla de inicio de sesión en el caso de los clientes que usen la versión 2.0 o posterior o el icono de red
en la esquina superior derecha para los clientes que usen la versión 3.0 o posterior).
nota
La causa más común de este problema es que hay un proxy o un firewall del lado del cliente que impide el acceso a través del puerto 4172 o 4195 (TCP y UDP). Si se produce un error en esta comprobación de estado, examine la configuración del firewall local.
Si se aprueba la comprobación de red, es posible que haya un problema con la configuración de red del. WorkSpace Por ejemplo, una regla de Firewall de Windows podría bloquear el puerto UDP 4172 o 4195 de la interfaz de administración. Conéctese al cliente WorkSpace mediante un protocolo de escritorio remoto (RDP)
Mis usuarios reciben el mensaje "WorkSpace Estado: en mal estado». No hemos podido conectarte con tu WorkSpace. Vuelva a intentarlo en unos minutos".
Este error suele indicar que el SkyLightWorkSpacesConfigService servicio no responde a las comprobaciones de estado.
Si acabas de reiniciar o iniciar el tuyo WorkSpace, espera unos minutos e inténtalo de nuevo.
Si WorkSpace ha estado funcionando durante algún tiempo y sigue apareciendo este error, conéctese mediante RDP
-
está en ejecución.
-
está configurado para iniciarse automáticamente.
-
puede comunicarse a través de la interfaz de administración (eth0).
-
no lo está bloqueando un software antivirus de terceros.
Mis usuarios reciben el mensaje «Este dispositivo no está autorizado a acceder al WorkSpace. Póngase en contacto con su administrador para obtener ayuda".
Este error indica que puede estar ocurriendo una de las siguientes situaciones:
-
Grupos de control de acceso IP para WorkSpaces PersonalLos grupos de control de acceso IP están configurados en el WorkSpace directorio, pero la dirección IP del cliente no aparece en la lista de direcciones permitidas.
Compruebe la configuración del directorio. Confirme que la dirección IP pública desde la que se conecta el usuario permite el acceso al WorkSpace.
-
En el control de acceso, el sistema operativo del dispositivo no está permitido como dispositivo de confianza o el dispositivo no tiene instalados los certificados adecuados cuando se utiliza la opción Dispositivos de confianza. Añada el tipo de dispositivo como dispositivo de confianza de la siguiente manera:
-
Abra la WorkSpaces consola en https://console.aws.amazon.com/workspaces/v2/home
. -
En el panel de navegación, elija Directories (Directorios).
-
Seleccione el directorio que esté utilizando.
-
Desplácese hasta Opciones de control de acceso y seleccione Editar.
-
En Dispositivos de confianza, seleccione Permitir todo en el menú desplegable para los tipos de dispositivos a los que desee permitir el acceso. Si desea restringir los dispositivos a los que tengan certificados de cliente instalados, seleccione Dispositivos de confianza.
-
Si ha elegido Dispositivos de confianza en el paso anterior, asegúrese de haber importado al menos un certificado raíz y de que el certificado de cliente emitido por la autoridad raíz de certificados (CA) se haya instalado en el cliente. Para obtener más información sobre la creación, la implementación y la importación de certificados raíz, consulte Restrinja el acceso a dispositivos de confianza para WorkSpaces uso personal.
-
Seleccione Save.
-
-
No se permite el acceso a tus tipos de dispositivos WorkSpaces. Conceda acceso al tipo de dispositivo de la siguiente manera:
-
Abre la WorkSpaces consola en https://console.aws.amazon.com/workspaces/v2/home
. -
En el panel de navegación, elija Directories (Directorios).
-
Seleccione el directorio que esté utilizando.
-
Desplácese hasta Otras plataformas y seleccione Editar.
-
Selecciona uno de los siguientes tipos de dispositivos a los que quieres conceder WorkSpaces acceso.
ChromeOS
iOS
Linux
Acceso web
Clientes cero
-
Seleccione Save.
-
Los usuarios reciben el mensaje «No hay red. Se ha perdido la conexión de red. Compruebe la conexión de red o póngase en contacto con el administrador para obtener ayuda”. cuando intentes conectarte a un DCV WorkSpace
Si se produce este error y los usuarios no tienen problemas de conectividad, asegúrese de que el puerto 4195 está abierto en los cortafuegos de su red. Para WorkSpaces usar DCV, el puerto usado para transmitir la sesión del cliente se cambió del 4172 al 4195.
El WorkSpaces cliente muestra a mis usuarios un error de red, pero pueden usar otras aplicaciones compatibles con la red en sus dispositivos
Las aplicaciones WorkSpaces cliente dependen del acceso a los recursos de la AWS nube y requieren una conexión que proporcione un ancho de banda de descarga de al menos 1 Mbps. Si un dispositivo tiene una conexión intermitente a la red, la aplicación WorkSpaces cliente puede informar de un problema con la red.
WorkSpaces exige el uso de certificados digitales emitidos por Amazon Trust Services a partir de mayo de 2018. Amazon Trust Services ya se considera una CA raíz de confianza en los sistemas operativos admitidos por WorkSpaces. Si la lista de CA raíz del sistema operativo no está actualizada, el dispositivo no puede conectarse WorkSpaces y el cliente produce un error de red.
Para reconocer problemas de conexión debidos a errores de certificado
-
Clientes cero de PCoIP: aparece el siguiente mensaje de error.
Failed to connect. The server provided a certificate that is invalid. See below for details: - The supplied certificate is invalid due to timestamp - The supplied certificate is not rooted in the devices local certificate store
-
Otros clientes: las comprobaciones de estado fallan y aparece un triángulo de advertencia rojo para Internet.
Para resolver errores de certificado
Aplicación cliente para Windows
Utilice una de las siguientes soluciones para errores de certificado.
Solución 1: actualizar la aplicación cliente
Descargue e instale la aplicación cliente de Windows más reciente desde https://clients.amazonworkspaces.com/
Solución 2: agregue Amazon Trust Services a la lista de CA raíz local
-
Descargue el certificado de Starfield en formato DER (2b071c59a0a0ae76b0eadb2bad23bad4580b69c3601b630c2eaf0613afa83f92).
-
Abra Microsoft Management Console. (Desde el símbolo del sistema, ejecute mmc).
-
Seleccione Archivo Add/Remove Snap-in , Certificados o Agregar.
-
En la página Certificates snap-in C(Complemento de certificados), seleccione Computer account (Cuenta del equipo) y haga clic en Next (Siguiente). Mantenga el valor predeterminado, Local computer (Equipo local). Seleccione Finalizar. Seleccione Aceptar.
-
En Certificates (Local Computer) [Certificados (Equipo local)], expanda Trusted Root Certification Authorities (Entidades de certificación raíz de confianza). Seleccione Action (Acción), All Tasks (Todas las tareas), Import (Importar).
-
Siga el asistente para importar el certificado que ha descargado.
-
Cierre y reinicie la aplicación WorkSpaces cliente.
Solución 3: implementar Amazon Trust Services como CA de confianza mediante la directiva de grupo
Agregue el certificado Starfield a las entidades de certificación raíz de confianza para el dominio mediante la directiva de grupo. Para obtener más información, consulte Use Policy to Distribute Certificates
Clientes cero PCoIP
Para conectarse directamente a una versión de firmware 6.0 o posterior que WorkSpace utilice, descargue e instale el certificado emitido por Amazon Trust Services.
Para agregar Amazon Trust Services como entidad de certificación raíz de confianza
-
Descargue el certificado en Starfield Certificate Chain (Cadena de certificado de Starfield) con la huella digital 14 65 FA 20 53 97 B8 76 FA A6 F0 A9 95 8E 55 90 E4 0F CC 7F AA 4F B7 C2 C8 67 75 21 FB 5F B6 58.
-
Cargue el certificado al cliente cero. Para obtener más información, consulte Uploading Certificates
en la documentación de Teradici.
Otras aplicaciones cliente
Agregue el certificado de Starfield (2b071c59a0a0ae76b0eadb2bad23bad4580b69c3601b630c2eaf0613afa83f92) desde Amazon Trust Services
-
Android: Añadir y quitar certificados
-
Chrome OS: Administrar certificados de cliente en dispositivos Chrome
-
macOS e iOS: Installing a CA's Root Certificate on Your Test Device
Mis WorkSpace usuarios ven el siguiente mensaje de error: «El dispositivo no se puede conectar al servicio de registro. Compruebe la configuración de red".
Cuando se produce un error en el servicio de registro, es posible que WorkSpace los usuarios vean el siguiente mensaje de error en la página de verificación del estado de la conexión: «El dispositivo no puede conectarse al servicio de WorkSpaces registro. No podrás registrar tu dispositivo con WorkSpaces. Compruebe la configuración de red".
Este error se produce cuando la aplicación WorkSpaces cliente no puede acceder al servicio de registro. Por lo general, esto ocurre cuando se ha eliminado el WorkSpaces directorio. Para resolver este error, asegúrese de que el código de registro sea válido y corresponda a un directorio en ejecución en la AWS nube.
Mis usuarios de cliente cero PCoIP están recibiendo el error “El certificado suministrado no es válido debido a la marca temporal”
Si el NTP no está habilitado en Teradici, los usuarios de cliente cero PCoIP podrían recibir errores de certificado. Para configurar el NTP, consulte Configurar clientes cero de PCoIP para Personal WorkSpaces.
Las impresoras USB y otros periféricos USB no funcionan para los clientes cero PCoIP
A partir de la versión 20.10.4 del agente PCoIP, Amazon WorkSpaces desactiva el redireccionamiento USB de forma predeterminada a través del registro de Windows. Esta configuración de registro afecta al comportamiento de los periféricos USB cuando los usuarios utilizan dispositivos cliente sin PCoIP para conectarse a sus dispositivos. WorkSpaces
Si utilizas la versión 20.10.4 o una posterior del agente PCoIP, los dispositivos periféricos USB no funcionarán con los dispositivos cliente sin PCoIP hasta que hayas habilitado el redireccionamiento USB. WorkSpaces
nota
Si utiliza controladores de impresora virtual de 32 bits, también debe actualizar dichos controladores a sus versiones de 64 bits.
Para habilitar el redireccionamiento USB en los dispositivos cliente cero PCoIP
Te recomendamos que envíes estos cambios en el registro a través de la política de grupo. WorkSpaces Para obtener más información, consulte Configuración del agente
-
Establezca el siguiente valor de clave del Registro en 1 (habilitado):
KeyPath = HKEY_LOCAL_MACHINE\ SOFTWARE\ Policies\ Teradici\ PCoIP\ pcoip_admin
KeyName = pcoip.enable_usb
KeyType = DWORD
KeyValue = 1
-
Establezca el siguiente valor de clave del Registro en 1 (habilitado):
KeyPath = HKEY_LOCAL_MACHINE\ SOFTWARE\ Policies\ Teradici\ PCoIP\ pcoip_admin_defaults
KeyName = pcoip.enable_usb
KeyType = DWORD
KeyValue = 1
-
Si aún no lo has hecho, cierra sesión en y vuelve a iniciarla. WorkSpace Sus dispositivos USB deberían funcionar ahora.
Mis usuarios omitieron actualizar sus aplicaciones cliente de Windows o macOS y no se les solicita que instalen la versión más reciente
Cuando los usuarios omiten las actualizaciones de la aplicación cliente de Amazon WorkSpaces Windows, se establece la clave de SkipThisVersion registro y ya no se les pide que actualicen sus clientes cuando se publique una nueva versión del cliente. Para actualizar a la versión más reciente, puede editar el registro tal y como se describe en Actualizar la aplicación cliente de WorkSpaces Windows a una versión más reciente de la Guía del WorkSpaces usuario de Amazon. También puede ejecutar el siguiente PowerShell comando:
Remove-ItemProperty -Path "HKCU:\Software\Amazon Web Services. LLC\Amazon WorkSpaces\WinSparkle" -Name "SkipThisVersion"
Cuando los usuarios omiten las actualizaciones de la aplicación cliente de Amazon WorkSpaces macOS, la SUSkippedVersion preferencia se establece y ya no se les pide que actualicen sus clientes cuando se publique una nueva versión del cliente. Para actualizar a la versión más reciente, puede restablecer esta preferencia tal y como se describe en Actualizar la aplicación cliente de WorkSpaces macOS a una versión más reciente de la Guía del WorkSpaces usuario de Amazon.
Mis usuarios no pueden instalar la aplicación cliente de Android en sus Chromebooks
La versión 2.4.13 es la versión final de la aplicación cliente de Amazon WorkSpaces Chromebook. Como Google está eliminando gradualmente la compatibilidad con las aplicaciones de Chrome
En el caso de los Chromebooks que admiten la instalación de aplicaciones Android
En algunos casos, es posible que tenga que habilitar los Chromebooks de los usuarios para instalar aplicaciones Android. Para obtener más información, consulte Configurar Android para Chromebook for Personal WorkSpaces.
Mis usuarios no reciben correos electrónicos de invitación ni de restablecimiento de contraseña
Los usuarios no reciben automáticamente los correos electrónicos de bienvenida o de restablecimiento de contraseñas WorkSpaces que se hayan creado con AD Connector o con un dominio de confianza. Los correos electrónicos de invitación tampoco se envían automáticamente si el usuario ya existe en Active Directory.
Para enviar de forma manual correos electrónicos de bienvenida a estos usuarios, consulte Enviar un correo electrónico de invitación.
Para restablecer las contraseñas de usuario, consulte Configurar las herramientas de administración de Active Directory para WorkSpaces personal.
Mis usuarios no ven la opción "¿Olvidó la contraseña?" en la pantalla de inicio de sesión del cliente
Si utiliza Conector AD o un dominio de confianza, los usuarios no podrán restablecer sus propias contraseñas. (¿Olvidó su contraseña? la opción de la pantalla de inicio de sesión de la aplicación WorkSpaces cliente no estará disponible). Para obtener información acerca de cómo restablecer las contraseñas de usuario, consulte Configurar las herramientas de administración de Active Directory para WorkSpaces personal.
Cuando intento instalar aplicaciones en un Windows, recibo el mensaje «El administrador del sistema ha establecido políticas para impedir esta instalación» WorkSpace
Puede abordar este problema modificando la configuración de la política de grupo de Windows Installer. Para implementar esta política WorkSpaces en varios usuarios de su directorio, aplique esta configuración a un objeto de política de grupo que esté vinculado a la unidad WorkSpaces organizativa (OU) desde una instancia EC2 unida a un dominio. Si utiliza Conector AD, puede realizar estos cambios desde un controlador de dominio. Para obtener más información acerca del uso de las herramientas de administración de Active Directory para trabajar con objetos de políticas de grupo, consulte Instalación de las herramientas de administración de Active Directory en la Guía de administración de AWS Directory Service .
El siguiente procedimiento muestra cómo configurar la configuración de Windows Installer para el objeto de política de WorkSpaces grupo.
-
Compruebe que la plantilla administrativa de políticas de grupo de WorkSpaces más reciente está instalada en su dominio.
-
Abra la herramienta de administración de políticas de grupo en su WorkSpace cliente de Windows y navegue hasta el objeto de política de WorkSpaces grupo para las cuentas de su WorkSpaces máquina y selecciónelo. En el menú principal, elija Action (Acción), Edit (Editar).
-
En el editor de administración de políticas de grupo, elija Computer Configuration (Configuración del equipo), Policies (Políticas), Administrative Templates (Plantillas administrativas), Classic Administrative Templates (Plantillas administrativas clásicas), Windows Components (Componentes de Windows), Windows Installer.
-
Abra la configuración Turn Off Windows Installer (Desactivar Windows Installer).
-
En el cuadro de diálogo Turn Off Windows Installer (Desactivar Windows Installer), cambie Not Configured (No configurado) a Enabled (Habilitado) y, a continuación, establezca Disable Windows Installer (Deshabilitar Windows Installer) en Never (Nunca).
-
Seleccione Aceptar.
-
Para aplicar los cambios de política de grupo, realice una de las siguientes acciones:
-
Reinicie el WorkSpace (en la WorkSpaces consola, seleccione el y WorkSpace, a continuación, elija Acciones, Reiniciar WorkSpaces).
-
En el símbolo del sistema administrativo, introduzca gpupdate /force.
-
WorkSpaces En mi directorio no puedo conectarme a Internet
WorkSpaces no se puede comunicar con Internet de forma predeterminada. Para que tengan conexión a Internet, debe proporcionarles acceso de manera explícita. Para obtener más información, consulte Proporcione acceso a Internet para WorkSpaces personal.
My WorkSpace ha perdido su acceso a Internet
Si WorkSpace ha perdido el acceso a Internet y no puede conectarse a Internet WorkSpace mediante RDP
Para asociar una nueva dirección IP pública del Amazon-provided grupo con el WorkSpace, debes reconstruir el WorkSpace. Si no desea reconstruir la WorkSpace, debe asociar otra dirección IP elástica de la que sea propietario WorkSpace.
Le recomendamos que no modifique la interfaz de red elástica de a WorkSpace después de WorkSpace su lanzamiento. Una vez asignada una dirección IP elástica a a WorkSpace, esta WorkSpace conserva la misma dirección IP pública (a menos que WorkSpace se reconstruya, en cuyo caso se obtiene una nueva dirección IP pública).
Aparece el error «DNS no disponible» cuando intento conectarme a mi directorio en las instalaciones
Cuando se conecta al directorio en las instalaciones aparece un mensaje de error similar al siguiente.
DNS unavailable (TCP port 53) for IP: dns-ip-address
Es necesario que Conector AD pueda comunicarse con los servidores DNS en las instalaciones a través de TCP y UDP en el puerto 53. Asegúrese de que los grupos de seguridad y los firewalls en las instalaciones permiten la comunicación TCP y UDP a través de dicho puerto.
Aparece el error “Problemas de conectividad detectados” cuando intento conectarme a mi directorio en las instalaciones
Cuando se conecta al directorio en las instalaciones aparece un mensaje de error similar al siguiente.
Connectivity issues detected: LDAP unavailable (TCP port 389) for IP:ip-addressKerberos/authentication unavailable (TCP port 88) for IP:ip-addressPlease ensure that the listed ports are available and retry the operation.
Es necesario que Conector AD pueda comunicarse con los controladores de dominio en las instalaciones a través de TCP y UDP en los siguientes puertos. Asegúrese de que los grupos de seguridad y firewall locales permiten la comunicación TCP y UDP a través de dichos puertos:
-
88 (Kerberos)
-
389 (LDAP)
Aparece el error “Registro SRV” cuando intento conectarme a mi directorio en las instalaciones
Cuando se conecta al directorio en las instalaciones, aparece un mensaje de error similar a los siguientes:
SRV record for LDAP does not exist for IP:dns-ip-addressSRV record for Kerberos does not exist for IP:dns-ip-address
Cuando Conector AD se conecta al directorio, necesita obtener los registros SRV _ldap._tcp. y dns-domain-name_kerberos._tcp.. Este error aparece si el servicio no puede obtener estos registros de los servidores DNS que especificó al conectarse a su directorio. Asegúrese de que los servidores DNS contienen estos registros SRV. Para obtener más información, consulte los registros de recursos de SRV dns-domain-name
Mi Windows WorkSpace entra en modo de suspensión cuando está inactivo
Para resolver este problema, conéctese al plan de energía WorkSpace y cámbielo a Alto rendimiento mediante el procedimiento siguiente:
-
En WorkSpace, abre el Panel de control y, a continuación, selecciona Hardware o selecciona Hardware y sonido (el nombre puede variar según la versión de Windows).
-
En Power Options (Opciones de energía), seleccione Choose a power plan (Elegir un plan de energía).
-
En el panel Elegir o personalizar un plan de energía, elija el plan de energía Alto rendimiento y, después. Cambiar configuración del plan.
-
Si la opción para elegir el plan de energía Alto rendimiento está desactivada, elija Cambiar los ajustes que no están disponibles actualmente y, a continuación, elija el plan de energía Alto rendimiento.
-
Si no aparece el plan Alto rendimiento, seleccione la flecha situada a la derecha de Mostrar planes adicionales para mostrarlo o Crear un plan de energía en el menú de navegación de la izquierda, elija Alto rendimiento, escriba un nombre al plan de energía y, a continuación, seleccione Siguiente.
-
-
En la página Cambiar la configuración del plan: Alto rendimiento, asegúrese de que Apagar la pantalla y (si está disponible) Poner el ordenador en reposo están configuradas en Nunca.
-
Si ha realizado algún cambio en el plan Alto rendimiento, seleccione Guardar cambios (o elija Crear si quiere crear otro plan).
Si los pasos anteriores no resuelven el problema, haga lo siguiente:
-
En WorkSpace, abre el Panel de control y, a continuación, selecciona Hardware o elige Hardware y sonido (el nombre puede variar según la versión de Windows).
-
En Power Options (Opciones de energía), seleccione Choose a power plan (Elegir un plan de energía).
-
En el panel Elegir o personalizar un plan de energía, seleccione el enlace Cambiar la configuración del plan situado a la derecha del plan de energía Alto rendimiento y, a continuación, elija el enlace Cambiar la configuración avanzada de energía.
-
En la lista de opciones de configuración que aparece en el cuadro de diálogo Power Options (Opciones de energía), elija el signo más situado a la izquierda de Hard disk (Disco duro) para mostrar las opciones pertinentes.
-
Compruebe que el valor Turn off hard disk after (Apagar disco duro tras) para Plugged in (Con corriente alterna) es superior al valor de On battery (Con batería) (el valor predeterminado son 20 minutos).
-
Elija el signo más que aparece a la izquierda de PCI Express (PCI Express) y haga lo mismo para Link State Power Management (Administración de energía del estado de vínculos).
-
Compruebe que la configuración de Link State Power Management (Administración de energía del estado de vínculos) está establecida en Off (Desactivada).
-
Elija OK (Aceptar) (o Apply (Aplicar) si ha cambiado alguna configuración) para cerrar el cuadro de diálogo.
-
Si ha cambiado algún valor, elija Guardar cambios en el panel Change settings for the plan (Cambiar configuración del plan).
Uno de mis WorkSpaces tiene un estado de INSALUBRIDAD
El WorkSpaces servicio envía periódicamente solicitudes de estado a un WorkSpace. A WorkSpace se marca UNHEALTHY cuando no responde a estas solicitudes. Las causas más comunes de este problema son:
-
Una aplicación WorkSpace está bloqueando los puertos de red, lo que impide que respondan a la solicitud de estado. WorkSpace
-
El uso excesivo de la WorkSpace CPU impide que responda a la solicitud de estado de manera oportuna.
Puede intentar solucionar esta situación a través de los siguientes métodos:
-
Reinicie el WorkSpace desde la WorkSpaces consola.
-
Conéctese a las WorkSpace personas en mal estado mediante el siguiente procedimiento, que solo debe utilizarse para solucionar problemas:
-
Conéctese a un dispositivo operativo que WorkSpace se encuentre en el mismo directorio que el dispositivo en mal estado WorkSpace.
-
Desde el operativo WorkSpace, utilice el Protocolo de escritorio remoto (RDP) para conectarse a la persona en mal estado WorkSpace mediante la dirección IP de la persona en mal WorkSpace estado. Según la magnitud del problema, es posible que no puedas conectarte con las personas que no están en buen estado WorkSpace.
-
En caso de que no WorkSpace esté en buen estado, confirme que se cumplen los requisitos mínimos de puerto.
-
-
Asegúrese de que el SkyLightWorkSpacesConfigService servicio pueda responder a las comprobaciones de estado. Para solucionar este problema, consulte Mis usuarios reciben el mensaje "WorkSpace Estado: en mal estado». No hemos podido conectarte con tu WorkSpace. Vuelva a intentarlo en unos minutos"..
-
Reconstrúyalos WorkSpace desde la WorkSpaces consola. Dado que la reconstrucción de un WorkSpace puede provocar la pérdida de datos, esta opción solo debe usarse si todos los demás intentos de corregir el problema no han tenido éxito.
Mi WorkSpace se bloquea o se reinicia inesperadamente
Si tu WorkSpace configuración para PCoIP se bloquea o se reinicia repetidamente y tus registros de errores o bloqueos indican que tienes problemas o si recibes los siguientes mensajes de errorspacedeskHookUmode.dll, es posible que tengas que deshabilitar el acceso web a: spacedeskHookKmode.sys WorkSpace
The kernel power manager has initiated a shutdown transition. Shutdown reason: Kernel API
The computer has rebooted from a bugcheck.
nota
-
Estos pasos de solución de problemas no son aplicables a los dispositivos configurados para DCV WorkSpaces . Solo se aplican a los WorkSpaces que están configurados para PCoIP.
-
Únicamente debe deshabilitar Acceso web si no va a permitir que los usuarios utilicen Acceso web.
Para deshabilitar el acceso web al WorkSpace, debe deshabilitar el acceso web en el WorkSpaces directorio y reiniciar el. WorkSpace
El mismo nombre de usuario tiene más de uno WorkSpace, pero el usuario solo puede iniciar sesión en uno de los WorkSpaces
Si eliminas un usuario de Active Directory (AD) sin eliminarlo primero WorkSpace y, a continuación, lo vuelves a agregar a Active Directory y creas uno nuevo WorkSpace para ese usuario, el mismo nombre de usuario ahora tendrá dos WorkSpaces en el mismo directorio. Sin embargo, si el usuario intenta conectarse al original WorkSpace, recibirá el siguiente error:
"Unrecognized user. No WorkSpace found under your username. Contact your administrator to request one."
Además, las búsquedas del nombre de usuario en la WorkSpaces consola de Amazon muestran solo el nombre nuevo WorkSpace, aunque ambos WorkSpaces sigan existiendo. (Puedes encontrar el original buscando WorkSpace el WorkSpace identificador en lugar del nombre de usuario).
Este comportamiento también puede ocurrir si cambias el nombre de un usuario en Active Directory sin eliminarlo primero. WorkSpace Si, a continuación, cambia su nombre de usuario por el nombre de usuario original y crea uno nuevo WorkSpace para el usuario, el mismo nombre de usuario tendrá dos WorkSpaces en el directorio.
Este problema se produce porque Active Directory utiliza el identificador de seguridad (SID) del usuario, en lugar del nombre de usuario, para identificar de forma exclusiva al usuario. Cuando se elimina y se vuelve a crear un usuario en Active Directory, se le asigna un nuevo SID, incluso aunque su nombre de usuario siga siendo el mismo. Durante las búsquedas de un nombre de usuario, la WorkSpaces consola de Amazon usa el SID para buscar coincidencias en Active Directory. Los WorkSpaces clientes de Amazon también utilizan el SID para identificar a los usuarios cuando se conectan WorkSpaces.
Para resolver este problema, siga uno de estos pasos:
-
Si este problema se produjo porque el usuario se eliminó y se volvió a crear en Active Directory, es posible que pueda restaurar el objeto del usuario eliminado original si tiene habilitada la característica Papelera de reciclaje en Active Directory
. Si puedes restaurar el objeto de usuario original, asegúrate de que el usuario pueda conectarse a su objeto original WorkSpace. Si es posible, puedes eliminar el nuevo WorkSpace después de hacer una copia de seguridad manual y transferir los datos de usuario del nuevo WorkSpace al original WorkSpace (si es necesario). -
Si no puedes restaurar el objeto de usuario original, elimina el original del usuario WorkSpace. El usuario debería poder conectarse y usar el nuevo WorkSpace en su lugar. Asegúrese de hacer una copia de seguridad manual de los datos de usuario del original WorkSpace al nuevo y transferirlos manualmente WorkSpace.
aviso
La eliminación de un WorkSpace es una acción permanente y no se puede deshacer. Los datos del WorkSpace usuario no persisten y se destruyen. Para obtener ayuda para realizar el backup de los datos de usuario, póngase en contacto con AWS Support.
Tengo problemas para usar Docker con Amazon WorkSpaces
Windows WorkSpaces
La virtualización anidada ahora es compatible con Windows WorkSpaces. Habilite la virtualización anidada para usar Docker Desktop en su Windows. WorkSpace Para obtener más información, consulte Virtualización anidada para Personal. WorkSpaces Recomendamos usar un paquete de alimentación con 4 vCPU o más para obtener un rendimiento óptimo de Docker Desktop.
Si Docker Desktop sigue sin iniciarse después de habilitar la virtualización anidada, compruebe que el campo Virtualización anidada aparezca Enabled en la sección Resumen de la WorkSpaces consola de Amazon o ejecute el AWS CLI
describe-workspaces comando y confirme que está configurado en. NestedVirtualizationEnabled true
Linux WorkSpaces
La virtualización anidada ahora es compatible con Linux. WorkSpaces Habilite la virtualización anidada para usar Docker en su Linux. WorkSpace Para obtener más información, consulte Virtualización anidada para Personal. WorkSpaces Se WorkSpace reinicia después de habilitar la virtualización anidada. Asegúrese de que los bloques de CIDR utilizados por Docker no se superpongan con los bloques de CIDR utilizados en las dos interfaces de red elásticas (ENI) asociadas a. WorkSpace Recomendamos usar un paquete de Power con 4 vCPU o más para obtener un rendimiento óptimo de Docker.
Si Docker no funciona después de habilitar la virtualización anidada, compruebe que el campo Virtualización anidada aparezca Enabled en la sección Resumen de la WorkSpaces consola de Amazon o ejecute el AWS CLI describe-workspaces comando y confirme que está configurado en. NestedVirtualizationEnabled true Confirme también que WorkSpace está utilizando el protocolo DCV (WSP).
Solución de problemas de virtualización anidada
La opción Habilitar la virtualización anidada no está visible en el menú Acciones
La opción Habilitar la virtualización anidada no está disponible en la GPU WorkSpaces ni en sistemas operativos antiguos en WorkSpaces ejecución, como Windows Server 2016 o Windows 10. Compruebe que WorkSpace cumple los requisitos previos descritos en Virtualización anidada para personal. WorkSpaces
Mi sistema se WorkSpace reinicia después de habilitar la virtualización anidada
Este es el comportamiento esperado. Es necesario reiniciar para habilitar la virtualización anidada en. WorkSpace
Docker Desktop o WSL2 no se iniciarán después de habilitar la virtualización anidada
Compruebe que el campo de virtualización anidada aparezca Enabled en la sección Resumen de la WorkSpaces consola de Amazon o ejecute el AWS CLI
describe-workspaces comando y confirme que está configurado en. NestedVirtualizationEnabled true Confirme también que WorkSpace está utilizando el protocolo DCV (WSP).
My AutoStop WorkSpace realiza un reinicio completo en lugar de hibernar
Se trata de una limitación conocida WorkSpaces al ejecutar Windows Server 2025, Windows 11 24H2 o Windows 11 25H2 con la virtualización anidada habilitada. Cuando se agota el AutoStop tiempo de espera, WorkSpace realiza un reinicio completo en lugar de hibernar y los datos en memoria no se conservan. Si necesita un comportamiento de hibernación, utilice un en su lugar. AlwaysOn WorkSpace Para deshabilitar la virtualización anidada, seleccione Acciones, Deshabilitar la virtualización anidada o utilice el AWS CLI
modify-workspace-properties comando con NestedVirtualizationEnabled el valor establecido en. false
Recibo ThrottlingException errores en algunas de mis llamadas a la API
La frecuencia predeterminada permitida para las llamadas a la WorkSpaces API es una velocidad constante de dos llamadas a la API por segundo, con una velocidad máxima de «ráfagas» permitida de cinco llamadas a la API por segundo. En la siguiente tabla se muestra cómo funciona el límite de la tasa de ráfaga en las solicitudes de API.
| Segundo | Número de solicitudes enviadas | Número neto de solicitudes permitidas | Details |
|---|---|---|---|
|
1 |
0 |
5 |
Durante el primer segundo (segundo 1), se permiten cinco solicitudes, hasta alcanzar la tasa de ráfaga máxima de cinco llamadas por segundo. |
|
2 |
2 |
5 |
Como en el segundo 1 se emitieron dos o menos llamadas, la capacidad de ráfaga completa de cinco llamadas sigue estando disponible. |
|
3 |
5 |
5 |
Como en el segundo 2 solo se emitieron dos llamadas, la capacidad de ráfaga completa de cinco llamadas sigue estando disponible. |
|
4 |
2 |
2. |
Como en el segundo 3 se utilizó toda la capacidad de ráfaga, solo está disponible la tasa constante de dos llamadas por segundo. |
|
5 |
3 |
2 |
Como no hay más capacidad de ráfaga, solo se permiten dos llamadas en este momento. Esto significa que una de las tres llamadas a la API estará restringida. La única llamada restringida responderá tras un breve retraso. |
|
6 |
0 |
1 |
Como una de las llamadas del segundo 5 está intentándose de nuevo en el segundo 6, solo hay capacidad para una llamada más en el segundo 6, ya que el límite de la tasa constante es de dos llamadas por segundo. |
|
7 |
0 |
3 |
Ahora que ya no hay más llamadas a la API restringidas en la cola, el límite de la tasa continúa aumentando hasta alcanzar el límite de la tasa de ráfaga, que es de cinco llamadas. |
|
8 |
0 |
5 |
Como no se emitieron llamadas en el segundo 7, se permite el número máximo de solicitudes. |
|
9 |
0 |
5 |
Aunque no se emitieron llamadas en el segundo 8, el límite de la tasa no aumenta por encima de cinco. |
Mi WorkSpace sigue desconectándose cuando dejo que se ejecute en segundo plano
Los usuarios de Mac deben comprobar si la característica Power Nap está activada. Si está desactivada, haga clic en ella para activarla. Para desactivar Power Nap, abra el terminal y ejecute el siguiente comando:
defaults write com.amazon.workspaces NSAppSleepDisabled -bool YES
La federación SAML 2.0 no funciona. Mis usuarios no están autorizados a reproducir en streaming su WorkSpaces escritorio.
Esto podría ocurrir porque la política insertada que está integrada para el rol de IAM de federación SAML 2.0 no incluye permisos para transmitir desde el directorio Nombre de recurso de Amazon (ARN). El usuario federado que accede a un WorkSpaces directorio asume la función de IAM. Edite los permisos del rol para incluir el ARN del directorio y asegúrese de que el usuario tenga uno WorkSpace en el directorio. Para obtener más información, consulte Autenticación con SAML 2.0 y solución de problemas con la federación de SAML 2.0. AWS
Mis usuarios se desconectan de su WorkSpaces sesión cada 60 minutos.
Si has configurado la autenticación SAML 2.0 para WorkSpaces, según tu proveedor de identidad (IdP), es posible que tengas que configurar la información que el IdP transfiere como atributos de SAML AWS como parte de la respuesta de autenticación. Esto incluye la configuración del elemento Atributo con el atributo SessionDuration establecido en https://aws.amazon.com/SAML/Attributes/SessionDuration.
SessionDuration especifica la cantidad máxima de tiempo que una sesión de streaming federada puede permanecer activa antes de que se requiera la segunda autenticación. Aunque SessionDuration es un atributo opcional, se recomienda incluirlo en la respuesta de autenticación SAML. Si no especifica este atributo, la duración de la sesión se establece por defecto en 60 minutos.
Para resolver este problema, configure el IdP para que incluya el valor SessionDuration en la respuesta de autenticación SAML y establezca el valor según sea necesario. Para obtener más información, consulte Paso 5: Cree declaraciones para la respuesta de autenticación SAML.
Mis usuarios reciben un error de URL de redireccionamiento cuando se federan mediante el flujo iniciado por el proveedor de identidad (IdP) SAML 2.0, o se inicia una instancia adicional de la aplicación WorkSpaces cliente cada vez que mis usuarios intentan iniciar sesión desde el cliente después de federarse en el IdP.
Este error se produce debido a una URL de estado de retransmisión que no es válida. Asegúrese de que el estado de retransmisión en la configuración de la federación de IdP sea correcto y de que la URL de acceso del usuario y el nombre del parámetro del estado de retransmisión estén configurados correctamente para su federación de IdP en las propiedades del directorio. WorkSpaces Si son válidos y el problema persiste, ponte en contacto con AWS el equipo de soporte. Para obtener más información, consulte Configuración de SAML.
Mis usuarios reciben el mensaje «Algo ha ido mal: se ha producido un error al iniciar la aplicación WorkSpace» cuando intentan iniciar sesión en la aplicación WorkSpaces cliente tras unirse al IdP.
Revise las notificaciones SAML 2.0 de su federación. El valor del ID de asunto del SAML debe coincidir con el nombre de WorkSpaces usuario y, por lo general, es el mismo que el AMAccountName atributo s del usuario de Active Directory. Además, el elemento de atributo en el que se ha establecido el PrincipalTag:Email atributo https://aws.amazon.com/SAML/Attributes/PrincipalTag:Email debe coincidir con la dirección de correo electrónico del WorkSpaces usuario definida en el WorkSpaces directorio. Para obtener más información, consulte Configuración de SAML.
Mis usuarios reciben el mensaje «No se pueden validar las etiquetas» cuando intentan iniciar sesión en la aplicación WorkSpaces cliente después de federarse con el IdP.
Revise los valores de los atributos PrincipalTag de las aserciones de SAML 2.0 de su federación, como: https://aws.amazon.com/SAML/Attributes/PrincipalTag:Email Los valores de las etiquetas pueden incluir combinaciones de caracteres _ . : / = + - @, letras, números y espacios. Para obtener más información, consulte las reglas de etiquetado en IAM y. AWS STS
Mis usuarios reciben el mensaje: «El cliente y el servidor no se pueden comunicar porque no poseen un algoritmo común».
Este problema puede producirse si no habilita TLS 1.2.
Mi micrófono o cámara web no funcionan en Windows. WorkSpaces
Abra el menú Inicio y compruebe su configuración de privacidad
Inicio > Configuración > Privacidad > Cámara
Inicio > Configuración > Privacidad > Micrófono
Si estas opciones están desactivadas, actívalas.
Como alternativa, WorkSpaces los administradores pueden crear un objeto de política de grupo (GPO) para habilitar el micrófono o la cámara web, según sea necesario.
Mis usuarios no pueden iniciar sesión mediante la autenticación basada en certificados y se les pide la contraseña en el WorkSpaces cliente o en la pantalla de inicio de sesión de Windows cuando se conectan a su sesión de escritorio.
Certificate-based la autenticación de la sesión no se realizó correctamente. Si el problema persiste, el error de autenticación basada en certificados puede deberse a uno de los siguientes problemas:
-
El WorkSpaces o el cliente no son compatibles. Certificate-based la autenticación es compatible con Windows WorkSpaces en paquetes DCV que utilizan la aplicación cliente de WorkSpaces Windows más reciente.
-
Es WorkSpaces necesario reiniciarlo después de habilitar la autenticación basada en certificados en el Directorio. WorkSpaces
-
WorkSpaces no pudo comunicarse con AWS Privada CA el certificado o AWS Privada CA no lo emitió. Consulte AWS CloudTrail para determinar si se emitió un certificado. Para obtener más información, consulte Administración de la autenticación basada en certificados.
-
El controlador de dominio no tiene un certificado de controlador de dominio para el inicio de sesión con tarjeta inteligente o ha caducado. Para obtener más información, consulte el paso 7, «Configure los controladores de dominio con un certificado de controlador de dominio para autenticar a los usuarios de tarjetas inteligentes» en Requisitos previos.
-
El certificado no es de confianza. Para obtener más información, consulte el paso 7, «Publique la CA privada en Active Directory» en Requisitos previos. Ejecute
certutil –viewstore –enterprise NTAuthen los controladores de dominio para confirmar que la CA se haya publicado. -
Hay un certificado en la memoria caché, pero los atributos del usuario que invalidó el certificado han cambiado. Póngase en contacto Soporte para borrar la caché antes de que caduque el certificado (24 horas). Para obtener más información, consulte el Centro de Soporte
. -
El PrincipalName formato de usuario del atributo
UserPrincipalNameSAML no está formateado correctamente o no corresponde al dominio real del usuario. Para obtener más información, consulte el paso 1 de Requisitos previos. -
El atributo
ObjectSid(opcional) de la aserción SAML no coincide con el identificador de seguridad (SID) de Active Directory del usuario especificado enNameIDde SAML_Subject. Confirme que la asignación de atributos es correcta en su federación de SAML y que su proveedor de identidad de SAML está sincronizando el atributo SID para el usuario de Active Directory. -
Hay configuraciones de política de grupo que modifican la configuración predeterminada de Active Directory para el inicio de sesión con tarjeta inteligente o toman medidas si se retira una tarjeta inteligente de un lector de tarjetas inteligentes. Esta configuración puede provocar un comportamiento inesperado adicional al de los errores enumerados anteriormente. Certificate-basedla autenticación presenta una tarjeta inteligente virtual al sistema operativo de la instancia y la elimina una vez finalizado el inicio de sesión. Compruebe la Configuración de la política de grupo principal para las tarjetas
y Configuración adicional de la política de grupo para tarjetas inteligentes y claves de registro , incluido el comportamiento de eliminación de las tarjetas inteligentes. -
El punto de distribución CRL de la CA privada no está en línea ni se puede acceder a él desde el controlador de dominio WorkSpaces ni desde él. Para obtener más información, consulte el paso 5 de Requisitos previos.
-
Para comprobar si hay alguna CA obsoleta en el dominio o el bosque, ejecute
PKIVIEW.mscen la CA para verificarla. Si hay CA obsoletas, utilice el complementoPKIVIEW.mscmmc para eliminarlas manualmente. -
Para comprobar que la replicación de Active Directory funcione y que no haya controladores de dominio obsoletos en el dominio, ejecute
repadmin /replsum.
Los pasos adicionales para la solución de problemas incluyen revisar los registros de eventos de Windows de la WorkSpaces instancia. Uno de los eventos más comunes de fallo de inicio de sesión es el Evento 4625: No se pudo iniciar sesión
Si el problema persiste, póngase en contacto con Soporte. Para obtener más información, consulte el Centro de Soporte
Estoy intentando hacer algo que requiere un soporte de instalación de Windows pero WorkSpaces no lo proporciona.
Si utiliza un paquete público AWS proporcionado por Amazon EC2, puede utilizar las instantáneas de EBS del soporte de instalación del sistema operativo Windows Server que proporciona Amazon EC2 cuando sea necesario.
Cree un volumen de EBS a partir de estas instantáneas, adjúntelo a Amazon EC2 y transfiera los archivos al lugar donde se encuentran, según sea necesario. WorkSpace Si utiliza Windows 10 en formato BYOL WorkSpaces y necesita un medio de instalación, tendrá que preparar su propio medio de instalación. Para obtener más información, consulte Añadir componentes de Windows mediante medios de instalación. Como no puede adjuntar directamente un volumen de EBS a un WorkSpace, tendrá que adjuntarlo a una instancia de Amazon EC2 y copiar los archivos.
Quiero lanzar WorkSpaces con una existente AWS Directorio administrado creado en una WorkSpaces región no compatible.
Para lanzar Amazon WorkSpaces con un directorio de una región que no es compatible actualmente WorkSpaces, siga los pasos que se indican a continuación.
nota
Si recibes errores al ejecutar AWS Command Line Interface los comandos, asegúrate de usar la AWS CLI versión más reciente. Para obtener más información, consulte Confirme que está ejecutando una versión reciente de la AWS CLI.
Paso 1: crear conexiones de nube privada virtual (VPC) con otra VPC de su cuenta
Cree una conexión de emparejamiento de VPC con una VPC de una región diferente: Para obtener más información, consulte Crear con VPC en la misma cuenta y en diferentes regiones.
Acepte la conexión de emparejamiento de VPC. Para obtener más información, consulte Creación y aceptación de conexiones de emparejamiento de VPC.
Tras activar la conexión de interconexión de VPC, puede ver sus conexiones de interconexión de VPC mediante la consola de Amazon VPC, la AWS CLI o una API.
Paso 2: actualizar las tablas de enrutamiento para la conexión de emparejamiento de VPC en ambas regiones
Actualice las tablas de enrutamiento para activar la comunicación con la VPC homóloga a través de IPv4 o IPv6. Para obtener más información, consulte Actualización de las tablas de ruteo para conexiones de emparejamiento de VPC
Paso 3: Cree un conector AD y registre Amazon WorkSpaces
Para consultar los requisitos previos del Conector AD, consulte Requisitos previos del Conector AD.
Conecte su directorio actual con Conector AD. Para obtener más información, consulte Creación de un Conector AD.
Cuando el estado del Connector AD cambie a Activo, abra la consola de AWS Directory Service
y, a continuación, elija el hipervínculo para su ID de directorio. En el AWS caso de las aplicaciones y los servicios, elige Amazon WorkSpaces para activar WorkSpaces el acceso a este directorio.
Registra el directorio con WorkSpaces. Para obtener más información, consulte Registrar un directorio con WorkSpaces.
Quiero actualizar Firefox en Amazon Linux 2.
Paso 1: comprobar que la actualización automática esté habilitada
Para comprobar que la actualización automática está habilitada, ejecute el comando systemctl status
*os-update-mgmt.timer | grep enabled en su. WorkSpace En el resultado, debe haber dos líneas con la palabra enabled en ellas.
Paso 2: iniciar una actualización
Por lo general, Firefox se actualiza automáticamente en Amazon Linux 2 WorkSpaces junto con todos los demás paquetes de software del sistema durante el período de mantenimiento. Sin embargo, esto depende del tipo de dispositivo WorkSpaces que esté utilizando.
Pues AlwaysOn WorkSpaces, el período de mantenimiento semanal es el domingo de 00:00 a 04:00 horas, en la zona horaria del. WorkSpace
A partir del tercer lunes del mes y durante un máximo de dos semanas, el período de mantenimiento estará abierto todos los días entre las 00:00 y las 05:00 horas, en la zona horaria de la Región para el. AutoStop WorkSpaces AWS WorkSpace
Para obtener más información sobre los períodos de mantenimiento, consulte mantenimiento. WorkSpace
También puedes iniciar un ciclo de actualización inmediato reiniciándolo WorkSpace y volviéndolo a conectar después de 15 minutos. También puede iniciar las actualizaciones ingresando sudo yum update. Para iniciar una actualización solo para Firefox, ingresa sudo yum install firefox.
Si no puede configurar el acceso a los repositorios de Amazon Linux 2 y prefiere instalar Firefox con archivos binarios creados por Mozilla, consulte Instalar Firefox desde versiones de Mozillasudo yum remove firefox.
También puede descargar los paquetes RPM necesarios de los repositorios de Amazon Linux 2 ejecutando el comando yumdownloader firefox en otra máquina. Luego, carga lateralmente los repositorios WorkSpaces, donde puedes instalarlos con un comando estándar YUM como. sudo yum install
firefox-102.11.0-2.amzn2.0.1.x86_64.rpm
nota
El nombre exacto del archivo cambiará en función de la versión del paquete.
Paso 3: comprobar que se esté utilizando el repositorio de Firefox
Amazon Linux Extras proporciona automáticamente actualizaciones de Firefox para Amazon Linux 2. WorkSpaces Amazon Linux 2 WorkSpaces creado después del 31 de julio de 2023 ya tendrá activado el repositorio Firefox Extra. Para comprobar que estás WorkSpace usando el repositorio Firefox Extra, ejecuta el siguiente comando.
yum repolist | grep amzn2extra-firefox
El resultado del comando debería tener el mismo aspecto que amzn2extra-firefox/2/x86_64 Amazon Extras repo for firefox 10 si se utiliza el repositorio Firefox Extra. Estará vacío si no se utiliza el repositorio Extra de Firefox. Si no se utiliza el repositorio Firefox Extra, puedes intentar habilitarlo manualmente con el siguiente comando:
sudo amazon-linux-extras install firefox
Si la activación del repositorio de Firefox Extra sigue fallando, comprueba tu acceso a Internet y asegúrate de que los puntos finales de la VPC no estén configurados. Para seguir recibiendo actualizaciones de Firefox para Amazon Linux 2 WorkSpaces a través de los repositorios de YUM, asegúrate de que puedes acceder a WorkSpaces los repositorios de Amazon Linux 2. Para obtener más información sobre cómo acceder a los repositorios de Amazon Linux 2 sin acceso a Internet, consulte este artículo del centro de conocimiento
Mi usuario puede restablecer su contraseña mediante el WorkSpaces cliente, ignorando la configuración de la Política de contraseñas minuciosa (FFGP) que está configurada AWS Managed Microsoft AD.
Si el WorkSpaces cliente de su usuario está asociado a AWS Managed Microsoft AD, tendrá que restablecer su contraseña con la configuración de complejidad predeterminada.
La contraseña de complejidad predeterminada distingue entre mayúsculas y minúsculas y debe tener un mínimo de 8 caracteres y un máximo de 64. Deben incluir, como mínimo, un carácter de cada una de las siguientes categorías:
-
Caracteres en minúsculas (a-z)
-
Caracteres en mayúscula () A-Z
-
Números (0-9)
-
Non-alphanumeric caracteres (~! @#$%^&*_-+=`|\ () {} []:; "'<>,.? /)
Asegúrese de que la contraseña no incluya caracteres Unicode no imprimibles, como espacios en blanco, tabulaciones de retorno de carro, saltos de línea y caracteres nulos.
Si su organización le exige que aplique FFGP WorkSpaces, póngase en contacto con el administrador de Active Directory para restablecer la contraseña de usuario directamente desde Active Directory y no desde el WorkSpaces cliente.
Mis usuarios reciben el mensaje de error «Esto no OS/platform está autorizado a acceder a su WorkSpace» cuando intentan acceder a Windows/Linux WorkSpace través de Web Access
La versión del sistema operativo que el usuario está intentando usar no es compatible con WorkSpaces Web Access. Asegúrese de habilitar el acceso web en la configuración de Otra plataforma del WorkSpace directorio. Para obtener más información sobre cómo habilitar su acceso a WorkSpace la web, consulteHabilitar y configurar el acceso WorkSpaces web para WorkSpaces personal.
El de mi usuario WorkSpace aparece como en mal estado después de conectarse a un dispositivo AutoStop WorkSpace que está detenido
Es posible que su usuario esté utilizando un software que se sabe que causa problemas en las interfaces de red al reanudar la hibernación. Por ejemplo, si WorkSpace tiene instalada la aplicación NPCAP 1.1, actualízala a la versión 1.2 o superior para resolver este problema.
Gnome se bloquea en los paquetes de WorkSpaces Ubuntu después de iniciar sesión
Si WorkSpace se lanza con el ubuntu nombre de usuario, habrá conflictos con el ubuntu usuario que existe de forma predeterminada. Esto provocará bloqueos en Gnome y, posiblemente, disminuirá el rendimiento. Para evitar este problema, no especifiques el ubuntu nombre de usuario al aprovisionar Ubuntu WorkSpaces.