Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Création d'un répertoire pour WorkSpaces Personal
Avec WorkSpaces Personal, vous pouvez fournir à vos utilisateurs des postes de travail virtuels basés sur le cloud Microsoft Windows, Amazon Linux 2, Ubuntu Linux ou Red Hat Enterprise Linux.
WorkSpaces Usage WorkSpaces personnel Répertoires personnels pour stocker et gérer des informations pour vous WorkSpaces et pour les utilisateurs. Les options suivantes permettent de créer un répertoire WorkSpaces personnel :
Créer un annuaire Simple AD.
Créez un service d' AWS annuaire pour Microsoft Active Directory, également connu sous le nom de AWS Managed Microsoft AD.
Connectez-vous à un annuaire Microsoft Active Directory existant à l'aide d'Active Directory Connector.
Créez une relation d'approbation entre votre annuaire AWS Managed Microsoft AD et votre domaine sur site.
Table des matières
Identifiez le nom de l'ordinateur
La valeur du nom de l'ordinateur affichée pour un WorkSpace dans la WorkSpaces console Amazon varie en fonction du type d'ordinateur que WorkSpace vous avez lancé (Amazon Linux, Ubuntu ou Windows). Le nom d'ordinateur d'un WorkSpace peut être dans l'un des formats suivants :
-
Amazon Linux : A-
xxxxxxxxxxxxx
-
Red Hat Enterprise Linux : R-
xxxxxxxxxxxxxxxxx
-
Ubuntu : U-
xxxxxxxxxxxxx
-
Windows : IP-C
xxxxxx
ou WSAMZN-xxxxxxx
ou EC2AMAZ-xxxxxxx
Pour Windows WorkSpaces, le format du nom de l'ordinateur est déterminé par le type de bundle, et dans le cas d'un bundle WorkSpaces créé à partir de bundles publics ou à partir de bundles personnalisés basés sur des images publiques, par le moment où les images publiques ont été créées.
À compter du 22 juin 2020, les noms d'ordinateurs Windows WorkSpaces lancés à partir de bundles publics utilisent le format
WSAMZN-xxxxxxx
au lieu du format IP-C xxxxxx.
Pour les offres groupées personnalisées sur la base d'une image publique, si cette dernière a été créée avant le 22 juin 2020, les noms d'ordinateur sont au format EC2AMAZ-xxxxxxx
. Si l'image publique a été créée le ou après le 22 juin 2020, les noms d'ordinateur sont au format WSAMZN-xxxxxxx
.
Pour les offres groupées Apportez votre propre licence (BYOL), le format DESKTOP-xxxxxxx
ou EC2AMAZ-xxxxxxx
est utilisé par défaut pour les noms d'ordinateur.
Si vous avez spécifié un format personnalisé pour les noms d'ordinateur dans vos offres groupées personnalisées ou BYOL, votre format personnalisé remplace ces valeurs par défaut. Pour définir un format personnalisé, consultez Créez une WorkSpaces image personnalisée et un bundle pour WorkSpaces Personal.
Important
Si vous modifiez le nom de l'ordinateur pour un WorkSpace via les paramètres système Windows, vous ne pourrez plus accéder au WorkSpace.
Note
-
Les annuaires partagés ne sont actuellement pas pris en charge pour une utilisation avec Amazon WorkSpaces.
-
Si vous configurez votre annuaire Microsoft AD AWS géré pour une réplication multirégionale, seul le répertoire de la région principale peut être enregistré pour être utilisé auprès d'Amazon WorkSpaces. Les tentatives d'enregistrement du répertoire dans une région répliquée pour une utilisation avec Amazon WorkSpaces échoueront. La réplication multirégionale avec AWS Managed Microsoft AD n'est pas prise en charge pour une utilisation avec Amazon WorkSpaces dans les régions répliquées.
-
Simple AD et AD Connector sont mis à votre disposition gratuitement WorkSpaces. S'il n' WorkSpaces est pas utilisé avec votre annuaire Simple AD ou AD Connector pendant 30 jours consécutifs, cet annuaire sera automatiquement désenregistré pour être utilisé auprès d'Amazon WorkSpaces, et il vous sera facturé conformément aux conditions tarifaires.AWS Directory Service
Les didacticiels suivants vous montrent comment créer un répertoire WorkSpaces personnel.
Avant de commencer à créer un répertoire
-
WorkSpaces n'est pas disponible dans toutes les régions. Vérifiez les régions prises en charge et sélectionnez une région pour votre WorkSpaces. Pour plus d'informations sur les régions prises en charge, consultez la section WorkSpaces Tarification par AWS région
. -
Créez un Virtual Private Cloud avec au moins deux sous-réseaux privés. Pour plus d’informations, consultez Configuration d'un VPC pour le personnel WorkSpaces . Le VPC doit être connecté à votre réseau sur site via une connexion réseau privé virtuel (VPN) ou AWS Direct Connect. Pour plus d'informations, consultez Conditions préalables requises pour AD Connector dans le Guide d'administration AWS Directory Service .
-
Fournir un accès à Internet depuis le WorkSpace. Pour plus d’informations, consultez Fournir un accès à Internet pour les WorkSpaces particuliers.
Création d'un répertoire Microsoft AD AWS géré
Dans ce didacticiel, nous créons un répertoire Microsoft AD AWS géré. Pour des didacticiels qui utilisent les autres options, consultez Création d'un répertoire pour WorkSpaces Personal.
Créez d'abord un répertoire Microsoft AD AWS géré. AWS Directory Service crée deux serveurs d'annuaire, un dans chacun des sous-réseaux privés de votre VPC. Notez qu'aucun utilisateur ne se trouve initialement dans l'annuaire. Vous ajouterez un utilisateur à l'étape suivante lorsque vous lancerez le WorkSpace.
Note
-
Les annuaires partagés ne sont actuellement pas pris en charge pour une utilisation avec Amazon WorkSpaces.
-
Si votre annuaire Microsoft AD AWS géré a été configuré pour une réplication multirégionale, seul le répertoire de la région principale peut être enregistré pour être utilisé auprès d'Amazon WorkSpaces. Les tentatives d'enregistrement du répertoire dans une région répliquée pour une utilisation avec Amazon WorkSpaces échoueront. La réplication multirégionale avec AWS Managed Microsoft AD n'est pas prise en charge pour une utilisation avec Amazon WorkSpaces dans les régions répliquées.
Pour créer un annuaire Microsoft AD AWS géré
-
Ouvrez la WorkSpaces console à l'adresse https://console.aws.amazon.com/workspaces/
. -
Dans le volet de navigation, choisissez Directories (Annuaires).
-
Choisissez Configurer l'annuaire, Créer un annuaire Microsoft AD.
-
Configurez l'annuaire comme suit :
-
Dans Nom de l'organisation, entrez un nom d'organisation unique pour votre annuaire (par exemple, my-demo-directory). Ce nom doit comporter au moins quatre caractères, uniquement des caractères alphanumériques et des tirets (-), et commencer ou se terminer par un caractère autre qu'un trait d'union.
-
Pour Directory DNS (DNS de l'annuaire), saisissez le nom complet de l'annuaire (par exemple, workspaces.demo.com).
Important
Si vous devez mettre à jour votre serveur DNS après le lancement de votre WorkSpaces, suivez la procédure Mettre à jour les serveurs DNS pour WorkSpaces Personal pour vous assurer que WorkSpaces vous êtes correctement mis à jour.
-
Pour NetBIOS name (Nom NetBIOS), saisissez le nom abrégé de l'annuaire (par exemple, workspaces).
-
Pour Admin password (Mot de passe administrateur) et Confirm password (Confirmer le mot de passe), saisissez le mot de passe du compte administrateur de l'annuaire. Pour plus d'informations sur les exigences relatives aux mots de passe, voir Créer votre répertoire Microsoft AD AWS géré dans le Guide d'AWS Directory Service administration.
-
(Facultatif) Dans le champ Description, saisissez une description pour la stratégie.
-
Pour VPC, sélectionnez le VPC que vous avez créé.
-
Pour Sous-réseaux (subnets), sélectionnez les deux sous-réseaux privés (avec les blocs d'adresse CIDR
10.0.1.0/24
et10.0.2.0/24
). -
Choisissez Étape suivante.
-
-
Choisissez Create Microsoft AD.
-
Sélectionnez Exécuté. Le statut initial de l'annuaire est
Creating
. Lorsque la création de l'annuaire est terminée, le statut estActive
.
Après avoir créé un répertoire WorkSpaces personnel, vous pouvez en créer un WorkSpace. Pour plus d’informations, consultez Créez un WorkSpace in WorkSpaces Personal.
Créer un annuaire Simple AD
Dans ce didacticiel, nous lançons un WorkSpace logiciel qui utilise Simple AD. Pour des didacticiels qui utilisent les autres options, consultez Création d'un répertoire pour WorkSpaces Personal.
Note
Simple AD n'est pas disponible dans toutes les régions. Vérifiez celles prises en charge et sélectionnez une région pour l'annuaire Simple AD. Pour plus d'informations sur les régions prises en charge pour Simple AD, consultez la section Disponibilité des régions pour AWS Directory Service.
Simple AD est mis à votre disposition gratuitement pour une utilisation avec WorkSpaces. S'il n' WorkSpaces est pas utilisé avec votre annuaire Simple AD pendant 30 jours consécutifs, cet annuaire sera automatiquement désenregistré pour être utilisé auprès d'Amazon WorkSpaces, et il vous sera facturé conformément aux conditions tarifaires.AWS Directory Service
Lorsque vous créez un annuaire Simple AD. AWS Directory Service crée deux serveurs d'annuaire, un dans chacun des sous-réseaux privés de votre VPC. Au départ, il n'y a aucun utilisateur dans le répertoire. Ajoutez un utilisateur après avoir créé le WorkSpace. Pour plus d’informations, consultez Créez un WorkSpace in WorkSpaces Personal.
Pour créer un annuaire Simple AD
Ouvrez la WorkSpaces console à l'adresse https://console.aws.amazon.com/workspaces/
. -
Dans le volet de navigation, choisissez Directories (Annuaires).
-
Choisissez Configurer un annuaire, Simple AD, puis Suivant.
-
Configurez l'annuaire comme suit :
-
Dans Nom de l'organisation, entrez un nom d'organisation unique pour votre annuaire (par exemple, my-example-directory). Ce nom doit comporter au moins quatre caractères, uniquement des caractères alphanumériques et des tirets (-), et commencer ou se terminer par un caractère autre qu'un trait d'union.
-
Pour DNS du répertoire, saisissez le nom complet de l'annuaire (par exemple, exemple.com).
Important
Si vous devez mettre à jour votre serveur DNS après le lancement de votre WorkSpaces, suivez la procédure Mettre à jour les serveurs DNS pour WorkSpaces Personal pour vous assurer que WorkSpaces vous êtes correctement mis à jour.
-
Par NetBIOS name (Nom NetBIOS), saisissez le nom abrégé de l'annuaire (par exemple, exemple).
-
Pour Admin password (Mot de passe administrateur) et Confirm password (Confirmer le mot de passe), saisissez le mot de passe du compte administrateur de l'annuaire. Pour plus d'informations sur les exigences liées au mot de passe, consultez Création de votre annuaire Microsoft AD dans le Guide d'administration AWS Directory Service .
-
(Facultatif) Dans le champ Description, saisissez une description pour la stratégie.
-
Pour Taille du répertoire, choisissez Petite.
-
Pour VPC, sélectionnez le VPC que vous avez créé.
-
Pour Sous-réseaux (subnets), sélectionnez les deux sous-réseaux privés (avec les blocs d'adresse CIDR
10.0.1.0/24
et10.0.2.0/24
). -
Choisissez Suivant.
-
-
Choisissez Créer un annuaire.
-
Le statut initial de l'annuaire est
Requested
et ensuiteCreating
. Une fois l'annuaire créé (cela peut prendre quelques minutes), son statut passe àActive
.
Que se passe-t-il durant la création d'un annuaire ?
WorkSpaces exécute les tâches suivantes en votre nom :
-
Crée un rôle IAM pour permettre au WorkSpaces service de créer des interfaces réseau élastiques et de répertorier vos WorkSpaces annuaires. Ce rôle est nommé
workspaces_DefaultRole
. -
Configure un annuaire Simple AD dans le VPC qui est utilisé pour stocker les utilisateurs et WorkSpace les informations. L'annuaire possède un compte administrateur avec le nom d'utilisateur Administrateur et le mot de passe spécifié.
-
Crée deux groupes de sécurité, l'un pour les contrôleurs de répertoire et WorkSpaces l'autre pour le répertoire.
Après avoir créé un répertoire WorkSpaces personnel, vous pouvez en créer un WorkSpace. Pour plus d’informations, consultez Créez un WorkSpace in WorkSpaces Personal.
Création d'un AD Connector
Dans ce didacticiel, nous allons créer un AD Connector. Pour des didacticiels qui utilisent les autres options, consultez Création d'un répertoire pour WorkSpaces Personal.
Création d'un AD Connector
Note
AD Connector est mis à votre disposition gratuitement pour une utilisation avec WorkSpaces. S'il n' WorkSpaces est pas utilisé avec votre annuaire AD Connector pendant 30 jours consécutifs, cet annuaire sera automatiquement désenregistré pour être utilisé par Amazon WorkSpaces, et il vous sera facturé conformément aux conditions tarifaires.AWS Directory Service
Pour supprimer des annuaires vides, consultez Supprimer un répertoire pour WorkSpaces Personal. Si vous supprimez votre répertoire AD Connector, vous pouvez toujours en créer un nouveau lorsque vous souhaitez recommencer à l'utiliser WorkSpaces .
Pour créer un connecteur AD
Ouvrez la WorkSpaces console à l'adresse https://console.aws.amazon.com/workspaces/
. -
Dans le volet de navigation, choisissez Directories (Annuaires).
-
Choisissez Configurer l'annuaire, Créer un connecteur AD.
-
Dans Nom de l'organisation, entrez un nom d'organisation unique pour votre annuaire (par exemple, my-example-directory). Ce nom doit comporter au moins quatre caractères, uniquement des caractères alphanumériques et des tirets (-), et commencer ou se terminer par un caractère autre qu'un trait d'union.
-
Pour Connected directory DNS (DNS de l'annuaire connecté), saisissez le nom complet de votre annuaire sur site (par exemple, exemple.com).
-
Pour Connected directory NetBIOS name (Nom NetBIOS de l'annuaire connecté), saisissez le nom abrégé de votre annuaire sur site (par exemple, exemple).
-
Pour Connector account username (Nom d'utilisateur du compte de connecteur), saisissez le nom d'utilisateur d'un utilisateur de votre annuaire sur site. L'utilisateur doit disposer des autorisations pour lire des utilisateurs et des groupes, créer des objets informatiques et lier des ordinateurs au domaine.
-
Pour Mot de passe du compte du connecteur et Confirmer le mot de passe, saisissez le mot de passe du compte d'utilisateur sur site.
-
Pour DNS adress (Adresse DNS), saisissez l'adresse IP d'au moins un serveur DNS de votre annuaire sur site.
Important
Si vous devez mettre à jour l'adresse IP de votre serveur DNS après avoir lancé votre WorkSpaces, suivez la procédure Mettre à jour les serveurs DNS pour WorkSpaces Personal pour vous assurer que WorkSpaces vous êtes correctement mis à jour.
-
(Facultatif) Dans le champ Description, saisissez une description pour la stratégie.
-
Conservez la Taille sur Petit.
-
Pour VPC, sélectionnez votre VPC.
-
Pour Sous-réseaux (subnets), sélectionnez vos sous-réseaux. Les serveurs DNS spécifiés doivent être accessibles à partir de chaque sous-réseau.
-
Choisissez Étape suivante.
-
Choisissez Créer un connecteur AD. La connexion de votre annuaire prend plusieurs minutes. Le statut initial de l'annuaire est
Requested
et ensuiteCreating
. Lorsque la création de l'annuaire est terminée, le statut estActive
.
Créez une relation de confiance entre votre annuaire Microsoft AD AWS géré et votre domaine local
Dans ce didacticiel, nous créons une relation de confiance entre votre annuaire Microsoft AD AWS géré et votre domaine local. Pour des didacticiels qui utilisent les autres options, consultez Création d'un répertoire pour WorkSpaces Personal.
Note
Le lancement WorkSpaces Comptes AWS dans un domaine sécurisé distinct fonctionne avec AWS Managed Microsoft AD lorsqu'il est configuré avec une relation d'approbation avec votre annuaire local. Cependant, WorkSpaces l'utilisation de Simple AD ou d'AD Connector ne peut pas être lancée WorkSpaces pour les utilisateurs d'un domaine approuvé.
Pour configurer la relation d'approbation
-
Configurez AWS Managed Microsoft AD dans votre cloud privé virtuel (VPC). Pour plus d'informations, voir Créer votre répertoire Microsoft AD AWS géré dans le Guide AWS Directory Service d'administration.
Note
-
Les annuaires partagés ne sont actuellement pas pris en charge pour une utilisation avec Amazon WorkSpaces.
-
Si votre annuaire Microsoft AD AWS géré a été configuré pour une réplication multirégionale, seul le répertoire de la région principale peut être enregistré pour être utilisé auprès d'Amazon WorkSpaces. Les tentatives d'enregistrement du répertoire dans une région répliquée pour une utilisation avec Amazon WorkSpaces échoueront. La réplication multirégionale avec AWS Managed Microsoft AD n'est pas prise en charge pour une utilisation avec Amazon WorkSpaces dans les régions répliquées.
-
-
Créez une relation de confiance entre votre AWS Managed Microsoft AD et votre domaine local. Prenez soin de configurer la relation d'approbation en tant que relation d'approbation bidirectionnelle. Pour plus d'informations, voir Tutoriel : Création d'une relation de confiance entre votre Microsoft AD AWS géré et votre domaine local dans le Guide d'AWS Directory Service administration.
Une confiance unidirectionnelle ou bidirectionnelle peut être utilisée pour gérer et authentifier des utilisateurs et des groupes sur site WorkSpaces, et pour qu'elle WorkSpaces puisse être mise à disposition des utilisateurs et des groupes sur site. Pour plus d'informations, consultez Déployer Amazon WorkSpaces à l'aide d'un domaine de ressources de confiance unidirectionnel avec AWS Directory Service
Note
Red Hat Enterprise Linux et Ubuntu WorkSpaces utilisent le System Security Services Daemon (SSSD) pour l'intégration d'Active Directory, et SSSD ne prend pas en charge la confiance dans les forêts. Configurez plutôt une relation d'approbation externe. La confiance bidirectionnelle est recommandée pour Amazon Linux, Ubuntu et Red Hat Enterprise Linux. WorkSpaces
Vous ne pouvez pas utiliser de navigateur Web (Web Access) pour vous connecter à Linux WorkSpaces.
Pour supprimer des annuaires vides, consultez Supprimer un répertoire pour WorkSpaces Personal. Si vous supprimez votre répertoire Simple AD ou AD Connector, vous pouvez toujours en créer un nouveau lorsque vous souhaitez recommencer à l'utiliser WorkSpaces .