View a markdown version of this page

Habilitar y configurar el acceso WorkSpaces web para WorkSpaces personal - Amazon WorkSpaces

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Habilitar y configurar el acceso WorkSpaces web para WorkSpaces personal

La mayoría WorkSpaces de los paquetes son compatibles con Amazon WorkSpaces Web Access. Para ver una lista de los paquetes WorkSpaces que admiten el acceso mediante navegador web, consulta «¿Qué WorkSpaces paquetes de Amazon admiten el acceso web?» en Acceso de clientes, Acceso web y Experiencia de usuario.

nota
  • A partir del 7 de noviembre de 2025, Amazon WorkSpaces PCoIP Web Access ya no estará disponible para nuevos clientes. La función solo recibirá actualizaciones funcionales y de seguridad críticas de ahora en adelante. Para obtener más información, consulte la Guía del WorkSpaces usuario de Amazon.

  • El acceso web con DCV es compatible con Windows y Linux WorkSpaces en todas las regiones en las que los DCV WorkSpaces están disponibles.

  • Recomendamos encarecidamente usar Web Access con DCV WorkSpaces para obtener la mejor calidad de transmisión y experiencia de usuario. Las siguientes son las limitaciones al usar Web Access con WorkSpaces PCoIP:

    • El acceso web con PCoIP no está disponible en Asia Pacífico (Bombay) AWS GovCloud (US) Regions, África (Ciudad del Cabo), Europa (Fráncfort) e Israel (Tel Aviv)

    • El acceso web con PCoIP solo es compatible con Windows. WorkSpaces

    • El acceso web no está disponible para algunos Windows 10 WorkSpaces que utilizan el protocolo PCoIP. Si su PCoIP funciona con Windows Server 2019 o 2022, el acceso web no WorkSpaces está disponible.

    • Web Access con PCoIP tiene características limitadas. Admite la salida de vídeo, la salida de audio, el teclado y el ratón. No admite muchas características, como la entrada de vídeo, la entrada de audio, el redireccionamiento del portapapeles y las cámaras web.

  • Si utilizas macOS en una VPN y utilizas el navegador web Firefox, este no admitirá la transmisión de PCoIP WorkSpaces mediante Web Access. WorkSpaces Esto se debe a una limitación en la implementación del protocolo WebRTC en Firefox.

importante

A partir del 1 de octubre de 2020, los clientes ya no podrán usar el cliente Amazon WorkSpaces Web Access para conectarse a la licencia personalizada de Windows 7 WorkSpaces o a la licencia Bring Your Own License (BYOL) de Windows 7. WorkSpaces

Paso 1: habilite el acceso web a su WorkSpaces

Usted controla el acceso web WorkSpaces a su directorio. Para cada directorio al WorkSpaces que desee permitir el acceso de los usuarios a través del cliente de Web Access, lleve a cabo los siguientes pasos.

Para habilitar el acceso web a su WorkSpaces
  1. Abra la WorkSpaces consola en https://console.aws.amazon.com/workspaces/v2/home.

  2. En el panel de navegación, elija Directories (Directorios).

  3. En la columna ID de directorio, seleccione el ID del directorio para el que desea habilitar el acceso web.

  4. En la página Detalles del directorio, desplácese hasta la sección Otras plataformas y seleccione Editar.

  5. Elija Acceso web.

  6. Seleccione Save.

nota

Después de habilitar el acceso web, reinicie el sistema WorkSpace para que se aplique el cambio.

Paso 2: Configurar el acceso de entrada y salida a los puertos para Acceso web

Amazon WorkSpaces Web Access requiere acceso entrante y saliente para ciertos puertos. Para obtener más información, consulte Puertos para Acceso web.

Paso 3: Configurar las políticas de grupo y de seguridad para que los usuarios puedan iniciar sesión

Amazon WorkSpaces se basa en una configuración de pantalla de inicio de sesión específica para que los usuarios puedan iniciar sesión correctamente desde su cliente de acceso web.

Para que los usuarios de acceso web puedan iniciar sesión en su cuenta WorkSpaces, debe configurar una configuración de política de grupo y tres opciones de política de seguridad. Si estas opciones no están configuradas correctamente, los usuarios pueden experimentar tiempos de inicio de sesión prolongados o pantallas negras cuando intenten iniciar sesión en su WorkSpaces cuenta. Para configurar estas opciones, utilice los procedimientos siguientes.

Puede usar objetos de política de grupo (GPO) para aplicar la configuración a fin de administrar Windows WorkSpaces o los usuarios que forman parte de su directorio de Windows WorkSpaces . Le recomendamos que cree una unidad organizativa para los objetos de su WorkSpaces equipo y una unidad organizativa para los objetos WorkSpaces de usuario.

Para obtener más información sobre el uso de las herramientas de administración de Active Directory para trabajar con GPO, consulte Instalación de las herramientas de administración de Active Directory en la Guía de administración de AWS Directory Service .

Para permitir que el agente de WorkSpaces inicio de sesión cambie de usuario

En la mayoría de los casos, cuando un usuario intenta iniciar sesión en un WorkSpace, el campo de nombre de usuario se rellena previamente con el nombre de ese usuario. Sin embargo, si un administrador ha establecido una conexión RDP con el WorkSpace para realizar tareas de mantenimiento, el campo del nombre de usuario se rellena con el nombre del administrador.

Para evitar este problema, deshabilite la opción de política de grupo Hide entry points for Fast User Switching (Ocultar los puntos de entrada para cambiar rápido de usuario). Al deshabilitar esta configuración, el agente de inicio de WorkSpaces sesión puede utilizar el botón Cambiar usuario para rellenar el campo del nombre de usuario con el nombre correcto.

  1. Abra la herramienta de administración de políticas de grupo (gpmc.msc) y navegue hasta un GPO y selecciónelo en el nivel de dominio o controlador de dominio del directorio que utilice para su. WorkSpaces (Si tiene instalada la plantilla administrativa de políticas de WorkSpaces grupo en su dominio, puede usar el WorkSpaces GPO para las cuentas de su WorkSpaces máquina).

  2. Elija Action, Edit en el menú principal.

  3. En el editor de administración de políticas de grupo, elija Computer Configuration (Configuración de equipo), Policies (Políticas), Administrative Templates (Plantillas administrativas), System (Sistema) y Logon (Inicio de sesión).

  4. Abra la configuración de Hide entry points for Fast User Switching (Ocultar los puntos de entrada para cambiar rápido de usuario).

  5. En el cuadro de diálogo Hide entry points for Fast User Switching (Ocultar los puntos de entrada para cambiar rápido de usuario), elija Disabled (Deshabilitado) y, a continuación, elija OK (Aceptar).

De forma predeterminada, se muestra la lista de los últimos usuarios que han iniciado sesión en lugar del botón Switch User (Cambiar usuario). Según la configuración de WorkSpace, es posible que la lista no muestre el mosaico Otros usuarios. Cuando se produce esta situación, si el nombre de usuario rellenado previamente no es correcto, el agente de inicio de WorkSpaces sesión no podrá rellenar el campo con el nombre correcto.

Para evitar este problema, active la opción Interactive logon: Don't display last signed-in (Inicio de sesión interactivo: no mostrar el último inicio de sesión) o Interactive logon: Do not display last user name (Inicio de sesión interactivo: no mostrar el último nombre de usuario) (según cuál sea la versión de Windows que utilice) de la política de seguridad.

Para ocultar el último nombre de usuario que ha iniciado sesión
  1. Abra la herramienta de administración de políticas de grupo (gpmc.msc) y navegue hasta un GPO y selecciónelo en el nivel de dominio o controlador de dominio del directorio que utilice para su. WorkSpaces (Si tiene instalada la plantilla administrativa de políticas de WorkSpaces grupo en su dominio, puede usar el WorkSpaces GPO para las cuentas de su WorkSpaces máquina).

  2. Elija Action, Edit en el menú principal.

  3. En el editor de administración de políticas de grupo, elija Computer Configuration (Configuración del equipo), Windows Settings (Configuración de Windows), Security Settings (Configuración de seguridad), Local Policies (Políticas locales) y Security Options (Opciones de seguridad).

  4. Abra una de las siguientes opciones de configuración:

    • En Windows 7: Inicio de sesión interactivo: No mostrar el último inicio de sesión

    • En Windows 10: Inicio de sesión interactivo: No mostrar el último nombre de usuario

  5. En el cuadro de diálogo Properties (Propiedades) de la configuración, elija Enabled (Habilitado) y, a continuación, elija OK (Aceptar).

Para que sea obligatorio que los usuarios pulsen CTRL+ALT+SUPR con el fin de iniciar sesión

Para el acceso WorkSpaces web, es necesario que los usuarios presionen CTRL+ALT+DEL antes de poder iniciar sesión. Requerir que los usuarios pulsen CTRL+ALT+SUPR con el fin de iniciar sesión garantiza que utilicen una ruta de acceso de confianza al introducir sus contraseñas.

  1. Abra la herramienta de administración de políticas de grupo (gpmc.msc) y navegue hasta un GPO y selecciónelo en el nivel de dominio o controlador de dominio del directorio que utilice para su. WorkSpaces (Si tiene instalada la plantilla administrativa de políticas de WorkSpaces grupo en su dominio, puede usar el WorkSpaces GPO para las cuentas de su WorkSpaces máquina).

  2. Elija Action, Edit en el menú principal.

  3. En el editor de administración de políticas de grupo, elija Computer Configuration (Configuración del equipo), Windows Settings (Configuración de Windows), Security Settings (Configuración de seguridad), Local Policies (Políticas locales) y Security Options (Opciones de seguridad).

  4. Abra la opción Interactive logon: Do not require CTRL+ALT+DEL (Inicio de sesión interactivo: no requerir CTRL+ALT+SUPR).

  5. En la pestaña Local Security Setting (Opción de seguridad local), elija Disabled (Deshabilitado) y, a continuación, seleccione OK (Aceptar).

Para mostrar la información de dominio y usuario cuando la sesión está bloqueada

El agente de WorkSpaces inicio de sesión busca el nombre y el dominio del usuario. Después de configurar esta opción, la pantalla de bloqueo mostrará el nombre completo del usuario (si se ha especificado en Active Directory), su nombre de dominio y su nombre de usuario.

  1. Abra la herramienta de administración de políticas de grupo (gpmc.msc) y navegue hasta un GPO y selecciónelo en el nivel de dominio o controlador de dominio del directorio que utilice para su. WorkSpaces (Si tiene instalada la plantilla administrativa de políticas de WorkSpaces grupo en su dominio, puede usar el WorkSpaces GPO para las cuentas de su WorkSpaces máquina).

  2. Elija Action, Edit en el menú principal.

  3. En el editor de administración de políticas de grupo, elija Computer Configuration (Configuración del equipo), Windows Settings (Configuración de Windows), Security Settings (Configuración de seguridad), Local Policies (Políticas locales) y Security Options (Opciones de seguridad).

  4. Abra el parámetro Interactive logon: Display user information when the session is locked (Inicio de sesión interactivo: mostrar información del usuario cuando la sesión está bloqueada).

  5. En la pestaña Local Security Setting (Configuración de seguridad local) elija User display name, domain and user names (Nombre para mostrar de usuario, nombres de dominio y de usuario) y, a continuación, elija OK (Aceptar).

Para aplicar los cambios de configuración de política de grupo y política de seguridad

Los cambios en la configuración de la política de grupo y la política de seguridad surten efecto después de la próxima actualización de la política de grupo WorkSpace y después de que se reinicie la WorkSpace sesión. Para aplicar los cambios de política de grupo y política de seguridad de los procedimientos anteriores, siga uno de estos procedimientos:

  • Reinicie el WorkSpace (en la WorkSpaces consola de Amazon, seleccione el y, a continuación WorkSpace, elija Acciones, Reiniciar WorkSpaces).

  • En el símbolo del sistema administrativo, introduzca gpupdate /force.