Utiliser Amazon FSx avec Amazon AppStream 2.0 - Serveur FSx de fichiers Amazon pour Windows

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utiliser Amazon FSx avec Amazon AppStream 2.0

En prenant en charge le protocole SMB (Server Message Block), Amazon FSx pour Windows File Server permet d'accéder à votre système de fichiers depuis des instances Amazon EC2 AWS, VMware Cloud on WorkSpaces, Amazon et Amazon AppStream 2.0. AppStream 2.0 est un service de streaming d'applications entièrement géré. Vous gérez de manière centralisée vos applications de bureau sur la AppStream version 2.0 et vous les diffusez en toute sécurité vers un navigateur sur n'importe quel ordinateur. Pour plus d'informations sur la AppStream version 2.0, consultez le guide d'administration Amazon AppStream 2.0. Pour savoir comment rationaliser la gestion de vos images et flottes Amazon AppStream 2.0, consultez le billet de AWS blog Création automatique d'images Windows AppStream 2.0 personnalisées.

Les procédures suivantes vous montrent comment utiliser Amazon FSx avec la AppStream version 2.0 pour fournir un stockage permanent personnel à chaque utilisateur et pour fournir un dossier partagé afin que plusieurs utilisateurs puissent accéder à des fichiers communs.

Fournir un stockage permanent personnel à chaque utilisateur

Vous pouvez utiliser Amazon FSx pour fournir à chaque utilisateur de votre organisation un disque de stockage unique dans le cadre de sessions de streaming AppStream 2.0. Un utilisateur sera autorisé à accéder uniquement à son dossier. Le lecteur est automatiquement monté au début d'une session de streaming et les fichiers ajoutés ou mis à jour sur le lecteur sont automatiquement conservés entre les sessions de streaming.

Vous devez effectuer trois procédures pour effectuer cette tâche.

Pour créer des dossiers personnels pour les utilisateurs du domaine à l'aide d'Amazon FSx
  1. Créez un système de FSx fichiers Amazon. Pour de plus amples informations, veuillez consulter Commencer à utiliser Amazon FSx pour Windows File Server.

  2. Une fois le système de fichiers disponible, créez un dossier pour chaque utilisateur du domaine AppStream 2.0 dans votre système de FSx fichiers Amazon. L'exemple suivant utilise le nom d'utilisateur de domaine de l'utilisateur comme nom du dossier correspondant. Cela signifie que vous pouvez créer le nom UNC du partage de fichiers pour le mapper facilement à l'aide de la variable %username% d'environnement Windows.

  3. Partagez chacun de ces dossiers en tant que dossier partagé. Pour de plus amples informations, veuillez consulter Création, mise à jour et suppression de partages de fichiers.

Pour lancer un générateur d'images AppStream 2.0 joint à un domaine
  1. Connectez-vous à la console AppStream 2.0 : https://console.aws.amazon.com/appstream2

  2. Choisissez Directory Configs dans le menu de navigation, puis créez un objet Directory Config. Pour plus d'informations, consultez la section Utilisation d'Active Directory avec AppStream 2.0 dans le guide d'administration Amazon AppStream 2.0.

  3. Choisissez Images, Image Builder, puis lancez un nouveau générateur d'images.

  4. Choisissez l'objet de configuration de répertoire créé précédemment dans l'assistant de lancement du générateur d'images pour associer le générateur d'images à votre domaine Active Directory.

  5. Lancez le générateur d'images dans le même VPC que celui de votre système de FSx fichiers Amazon. Assurez-vous d'associer le générateur d'images au AWS Managed Microsoft AD répertoire auquel votre système de FSx fichiers Amazon est joint. Les groupes de sécurité VPC que vous associez au générateur d'images doivent autoriser l'accès à votre système de FSx fichiers Amazon.

  6. Une fois que le générateur d'images est disponible, connectez-vous au générateur d'images et connectez-vous à l'aide de votre compte d'administrateur de domaine.

  7. Installez vos applications.

Pour associer les partages de FSx fichiers Amazon à la AppStream version 2.0
  1. Dans le générateur d'images, créez un script batch à l'aide de la commande suivante et stockez-le dans un emplacement de fichier connu (par exemple : C:\Scripts\map -fs.bat). L'exemple suivant utilise S : comme lettre du lecteur pour mapper le dossier partagé sur votre système de FSx fichiers Amazon. Vous utilisez le nom DNS de votre système de FSx fichiers Amazon ou un alias DNS associé au système de fichiers dans ce script, que vous pouvez obtenir à partir de la vue des détails du système de fichiers dans la FSx console Amazon.

    Si vous utilisez le nom DNS du système de fichiers :

    @echo off net use S: /delete net use S: \\file-system-DNS-name\users\%username%

    Si vous utilisez un alias DNS associé au système de fichiers :

    @echo off net use S: /delete net use S: \\fqdn-DNS-alias\users\%username%
  2. Ouvrez une PowerShell invite et lancezgpedit.msc.

  3. Dans Configuration utilisateur, sélectionnez Paramètres Windows, puis Connexion.

  4. Accédez au script batch que vous avez créé lors de la première étape de cette procédure, puis sélectionnez-le.

  5. Dans Configuration de l'ordinateur, choisissez Modèles d'administration Windows, Système, puis Stratégie de groupe.

  6. Choisissez la politique Configurer le délai du script d'ouverture de session. Activez la politique et réduisez le délai à0. Ce paramètre permet de garantir que le script d'ouverture de session utilisateur est exécuté immédiatement lorsque l'utilisateur démarre une session de streaming.

  7. Créez votre image et assignez-la à un parc AppStream 2.0. Assurez-vous de joindre également le parc AppStream 2.0 au même domaine Active Directory que celui que vous avez utilisé pour le générateur d'images. Lancez le parc dans le même VPC que celui utilisé par votre système de FSx fichiers Amazon. Les groupes de sécurité VPC que vous associez à la flotte doivent fournir un accès à votre système de FSx fichiers Amazon.

  8. Lancez une session de streaming à l'aide de l'authentification unique SAML. Pour vous connecter à un parc joint à Active Directory, configurez la fédération d'authentification unique à l'aide d'un fournisseur SAML. Pour plus d'informations, consultez la section Accès par authentification unique à AppStream 2.0 à l'aide de SAML 2.0 dans le guide d'administration Amazon AppStream 2.0.

  9. Votre partage de FSx fichiers Amazon est mappé sur la lettre S : drive au cours de la session de streaming.

Fournir un dossier partagé entre les utilisateurs

Vous pouvez utiliser Amazon FSx pour fournir un dossier partagé aux utilisateurs de votre organisation. Un dossier partagé peut être utilisé pour gérer des fichiers communs (par exemple, des fichiers de démonstration, des exemples de code, des manuels d'instructions, etc.) dont tous les utilisateurs ont besoin.

Vous devez effectuer trois procédures pour effectuer cette tâche.

Pour créer un dossier partagé à l'aide d'Amazon FSx
  1. Créez un système de FSx fichiers Amazon. Pour de plus amples informations, veuillez consulter Commencer à utiliser Amazon FSx pour Windows File Server.

  2. Chaque système de FSx fichiers Amazon inclut par défaut un dossier partagé auquel vous pouvez accéder via l'adresse \ \ file-system-DNS-name \ share, ou \ \ fqdn-DNS-alias \ share si vous utilisez des alias DNS. Vous pouvez utiliser le partage par défaut ou créer un autre dossier partagé. Pour de plus amples informations, veuillez consulter Création, mise à jour et suppression de partages de fichiers.

Pour lancer un générateur d'images AppStream 2.0
  1. Depuis la console AppStream 2.0, lancez un nouveau générateur d'images ou connectez-vous à un générateur d'images existant. Lancez le générateur d'images dans le même VPC que celui utilisé par votre système de FSx fichiers Amazon. Les groupes de sécurité VPC que vous associez au générateur d'images doivent autoriser l'accès à votre système de FSx fichiers Amazon.

  2. Une fois que le générateur d'images est disponible, connectez-vous au générateur d'images en tant qu'utilisateur administrateur.

  3. Installez ou mettez à jour vos applications en tant qu'administrateur.

Pour lier le dossier partagé à AppStream 2.0
  1. Créez un script batch, comme décrit dans la procédure précédente, pour monter automatiquement le dossier partagé chaque fois qu'un utilisateur lance une session de streaming. Pour terminer le script, vous avez besoin du nom DNS du système de fichiers ou d'un alias DNS associé au système de fichiers (que vous pouvez obtenir à partir de la vue des détails du système de fichiers dans la FSx console Amazon), ainsi que des informations d'identification pour accéder au dossier partagé.

    Si vous utilisez le nom DNS du système de fichiers :

    @echo off net use S: /delete net use S: \\file-system-DNS-name\share /user:username password

    Si vous utilisez un alias DNS associé au système de fichiers :

    @echo off net use S: /delete net use S: \\fqdn-DNS-alias\share /user:username password
  2. Créez une politique de groupe pour exécuter ce script batch à chaque ouverture de session utilisateur. Vous pouvez suivre les mêmes instructions que celles décrites dans la section précédente.

  3. Créez votre image et attribuez-la à votre flotte.

  4. Lancez une session de streaming. Vous devriez maintenant voir le dossier partagé automatiquement mappé à la lettre du lecteur.