Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Gestiona tu Linux WorkSpaces en WorkSpaces Personal
Amazon WorkSpaces es compatible con los siguientes sistemas operativos Linux para WorkSpaces Personal:
Ubuntu 22.04 LTS y Ubuntu 24.04 LTS
Red Hat Enterprise Linux 8 y Red Hat Enterprise Linux 9
Rocky Linux 8 y Rocky Linux 9
Todos los sistemas Linux WorkSpaces utilizan DCV para la transmisión y SSSD para la integración con Active Directory. Comparten el mismo modelo de configuración y los mismos procedimientos de administración que se describen en esta página.
nota
Amazon Linux 2 WorkSpaces utiliza un conjunto de tecnologías diferente y se documenta por separado. Consulte Gestione su Amazon Linux 2 de WorkSpaces forma WorkSpaces personal. Amazon Linux 2 llegará al final de su ciclo de vida el 30 de junio de 2026.
Contenido
Para habilitar o deshabilitar el redireccionamiento del portapapeles
Habilite o deshabilite el redireccionamiento de entrada de audio
Activar o desactivar el redireccionamiento de entrada de vídeo
Habilitar o deshabilitar el redireccionamiento de impresoras
Habilita o deshabilita la desconexión de la sesión al bloquear la pantalla
Otorgue acceso SSH a los administradores de Linux WorkSpaces
Utilice tarjetas inteligentes para la autenticación en Linux WorkSpaces
Distribution-specific notas
Ubuntu
Tu WorkSpaces paquete de Ubuntu incluye una suscripción a Ubuntu Pro de Canonical. Puedes administrar Ubuntu WorkSpaces con una política de grupo mediante AdSys. Para obtener más información, consulte Ubuntu Active Directory integration FAQ
Rocky Linux
Puede administrar Rocky Linux WorkSpaces con soluciones de configuración y administración, como https://www.ansible.com/
nota
No podrá eliminar, modificar ni ocultar ningún aviso de derechos de autor, marca comercial u otros avisos de propiedad o confidencialidad que se incluyan en el software Rocky Linux.
Red Hat Enterprise Linux
Puede administrar Red Hat Enterprise Linux WorkSpaces con soluciones de configuración y administración, como https://www.ansible.com/
Integración de Active Directory
Linux WorkSpaces usa SSSD (System Security Services Daemon) para la integración de Active Directory. El SSSD asigna identificadores de usuario POSIX estables derivados del SID de Active Directory, lo que garantiza una propiedad uniforme de los archivos en las reconstrucciones y migraciones.
La configuración del SSSD la administra el sistema de aprovisionamiento. WorkSpaces Características clave:
Todos los sistemas Linux WorkSpaces utilizan DCV para la transmisión y SSSD para la integración con Active Directory.
No se admite Forest Trust. En su lugar, utilice la confianza externa.
La autenticación con tarjeta inteligente utiliza la integración PKINIT de SSSD. Consulte Habilite las tarjetas inteligentes para Linux WorkSpaces.
Controle el comportamiento de DCV en Linux WorkSpaces
El comportamiento de DCV se controla mediante la configuración del archivo wsp.conf, que se encuentra en el directorio /etc/wsp/. Para implementar y aplicar los cambios en la política, utilice una solución de administración de la configuración como https://www.ansible.com/
nota
Si realiza cambios incorrectos o no compatibles en el wsp.conf archivo, es posible que las políticas no se apliquen a las conexiones recién establecidas en su archivo. WorkSpace
En las secciones siguientes, se describe cómo activar o desactivar determinadas funciones.
Para habilitar o deshabilitar el redireccionamiento del portapapeles
De forma predeterminada, WorkSpaces admite la redirección del portapapeles. Utilice el archivo de configuración de DCV para deshabilitar esta característica, si es necesario.
Para habilitar o deshabilitar la redirección del portapapeles en Linux WorkSpaces
-
Abra el archivo
wsp.confen un editor con privilegios elevados mediante el siguiente comando.[domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf -
Añada la siguiente línea al final del grupo
[policies].clipboard =XDonde los valores posibles para
Xson:habilitado: el redireccionamiento del portapapeles está habilitado en ambas direcciones (opción predeterminada)
deshabilitado: el redireccionamiento del portapapeles está desactivado en ambas direcciones
solo pegar: el redireccionamiento del portapapeles está habilitado, pero solo permite copiar el contenido del dispositivo cliente local y pegarlo en el escritorio del host remoto
solo copiar: el redireccionamiento del portapapeles está habilitado, pero solo permite copiar el contenido del escritorio del host remoto y pegarlo en el dispositivo cliente local
Habilite o deshabilite el redireccionamiento de entrada de audio
De forma predeterminada, WorkSpaces admite la redirección de entradas de audio. Utilice el archivo de configuración de DCV para deshabilitar esta característica, si es necesario.
Para habilitar o deshabilitar la redirección de entrada de audio en Linux WorkSpaces
-
Abra el archivo
wsp.confen un editor con privilegios elevados mediante el siguiente comando.[domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf -
Añada la siguiente línea al final del grupo
[policies].audio-in =XDonde los valores posibles para son:
Xhabilitado: la Audio-in redirección está habilitada (predeterminado)
deshabilitado: la Audio-in redirección está deshabilitada
Activar o desactivar el redireccionamiento de entrada de vídeo
De forma predeterminada, WorkSpaces admite la redirección de entradas de vídeo. Utilice el archivo de configuración de DCV para deshabilitar esta característica, si es necesario.
nota
Video-in Red Hat Enterprise Linux no admite la redirección. WorkSpaces Esta función requiere el DKMS y el controlador de bucle invertido de vídeo, que no están disponibles en el repositorio estándar de Red Hat Enterprise Linux. Video-in está disponible en Ubuntu y Rocky Linux. WorkSpaces
Para activar o desactivar la redirección de entradas de vídeo en Linux WorkSpaces
-
Abra el archivo
wsp.confen un editor con privilegios elevados mediante el siguiente comando.[domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf -
Añada la siguiente línea al final del grupo
[policies].video-in =XDonde los valores posibles para son:
Xhabilitado: la Video-in redirección está habilitada (predeterminado)
deshabilitado: la Video-in redirección está deshabilitada
Habilitar o deshabilitar la redirección de zonas horarias
De forma predeterminada, la hora dentro de a WorkSpace se establece para reflejar la zona horaria del cliente que se utiliza para conectarse al WorkSpace. Este comportamiento se controla mediante el redireccionamiento de zona horaria. Es posible que desee desactivar la redirección de zonas horarias por motivos como los siguientes:
Su empresa quiere que todos los empleados trabajen en la misma zona horaria (aunque algunos empleados estén en otras zonas horarias).
Ha programado tareas en un lugar WorkSpace para ejecutarse a una hora determinada en una zona horaria específica.
Tus usuarios viajan mucho y quieren permanecer WorkSpaces en una misma zona horaria por motivos de coherencia y preferencias personales.
Utilice el archivo de configuración de DCV para configurar esta característica, si es necesario.
Para habilitar o deshabilitar la redirección de zonas horarias en Linux WorkSpaces
-
Abra el archivo
wsp.confen un editor con privilegios elevados mediante el siguiente comando.[domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf -
Añada la siguiente línea al final del grupo
[policies].timezone-redirection =XDonde los valores posibles para
Xson:habilitado: el redireccionamiento de zona horaria está habilitado (de forma predeterminada)
deshabilitado: el redireccionamiento de zona horaria está deshabilitado
Habilitar o deshabilitar el redireccionamiento de impresoras
De forma predeterminada, WorkSpaces admite la redirección de impresoras. Utilice el archivo de configuración de DCV para deshabilitar esta característica, si es necesario.
Para habilitar o deshabilitar el redireccionamiento de impresoras en Linux WorkSpaces
-
Abra el archivo
wsp.confen un editor con privilegios elevados mediante el siguiente comando.[domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf -
Añada la siguiente línea al final del grupo
[policies].remote-printing =XDonde los valores posibles para
Xson:habilitado: el redireccionamiento a la impresora está habilitado (de forma predeterminada)
deshabilitado: el redireccionamiento a la impresora está deshabilitado
Habilita o deshabilita la desconexión de la sesión al bloquear la pantalla
Habilite el bloqueo de la sesión al desconectar la pantalla para que los usuarios puedan finalizar la WorkSpaces sesión cuando se detecte la pantalla de bloqueo. Para volver a conectarse desde el WorkSpaces cliente, los usuarios pueden usar sus contraseñas o tarjetas inteligentes para autenticarse, según el tipo de autenticación que se les haya habilitado. WorkSpaces
De forma predeterminada, WorkSpaces no admite la desconexión de la sesión al bloquear la pantalla. Utilice el archivo de configuración de DCV para habilitar esta característica, si es necesario.
Para habilitar o deshabilitar el bloqueo de pantalla por desconexión de la sesión en Linux WorkSpaces
-
Abra el archivo
wsp.confen un editor con privilegios elevados mediante el siguiente comando.[domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf -
Añada la siguiente línea al final del grupo
[policies].disconnect-on-lock =XDonde los valores posibles para
Xson:habilitado: la desconexión al bloquear la pantalla está activada
deshabilitado: la desconexión al bloquear la pantalla está desactivada (de forma predeterminada)
Otorgue acceso SSH a los administradores de Linux WorkSpaces
De forma predeterminada, solo los usuarios y las cuentas asignados al grupo de administradores de dominio pueden conectarse a Linux WorkSpaces mediante SSH. Para permitir que otros usuarios y cuentas se conecten mediante SSH, te recomendamos que crees un grupo de administradores dedicado para tus administradores de Linux en Active WorkSpaces Directory.
Para habilitar el acceso sudo para los miembros del grupo de Active Directory Linux_WorkSpaces_Admins
-
Edite el archivo
sudoersmediantevisudo, como se muestra en el siguiente ejemplo.[username@workspace-id ~]$ sudo visudo -
Añada la siguiente línea.
%Linux_WorkSpaces_Admins ALL=(ALL) ALL
Después de crear el grupo de administradores dedicado, siga los pasos que se indican a continuación para habilitar el inicio de sesión para los miembros de dicho grupo.
Para habilitar el inicio de sesión para los miembros del grupo de Active Directory Linux_WorkSpaces_Admins
-
Edite
/etc/security/access.confcon privilegios elevados.[username@workspace-id ~]$ sudo vi /etc/security/access.conf -
Añada la siguiente línea.
+:(Linux_WorkSpaces_Admins):ALL
Con Linux WorkSpaces , no es necesario agregar un nombre de dominio al especificar un nombre de usuario para la conexión SSH y, de forma predeterminada, la autenticación con contraseña está deshabilitada. Para conectarte mediante SSH, debes añadir tu clave pública SSH a $HOME/.ssh/authorized_keys tu cuenta o editarla /etc/ssh/sshd_config para WorkSpace configurarla como. PasswordAuthentication yes Para obtener más información sobre la activación de conexiones SSH, consulte Habilite las conexiones SSH para su Linux WorkSpaces en Personal WorkSpaces.
Anula el shell predeterminado
Para anular la consola predeterminada de Linux WorkSpaces, se recomienda editar el archivo del ~/.bashrc usuario. Por ejemplo, para utilizar Z shell en lugar del shell de Bash, añada las siguientes líneas a /home/.username/.bashrc
export SHELL=$(which zsh) [ -n "$SSH_TTY" ] && exec $SHELL
nota
Tras realizar este cambio, debe reiniciarlo WorkSpace o cerrar sesión WorkSpace (no solo desconectarlo) y, a continuación, volver a iniciarla para que el cambio surta efecto.
Utilice tarjetas inteligentes para la autenticación en Linux WorkSpaces
Linux WorkSpaces permite el uso de tarjetas inteligentes de tarjeta de acceso común (CAC)