Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Gérez votre Linux WorkSpaces dans WorkSpaces Personal
Amazon WorkSpaces prend en charge les systèmes d'exploitation Linux suivants pour WorkSpaces Personal :
Ubuntu 22.04 LTS et Ubuntu 24.04 LTS
Red Hat Enterprise Linux 8 et Red Hat Enterprise Linux 9
Rocky Linux 8 et Rocky Linux 9
Tous les systèmes Linux WorkSpaces utilisent DCV pour le streaming et SSSD pour l'intégration d'Active Directory. Ils partagent le même modèle de configuration et les mêmes procédures de gestion que ceux décrits sur cette page.
Note
Amazon Linux 2 WorkSpaces utilise une pile technologique différente et est documentée séparément. Consultez Gérez votre Amazon Linux 2 WorkSpaces dans WorkSpaces Personal. Amazon Linux 2 arrivera en fin de vie le 30 juin 2026.
Table des matières
Activation ou désactivation de la redirection du presse-papiers
Activation ou désactivation de la redirection d'entrée audio
Activation ou désactivation de la redirection d'entrée vidéo
Activer ou désactiver la session de déconnexion lors du verrouillage de l'écran
Utiliser des cartes à puce pour l'authentification sous Linux WorkSpaces
Distribution-specific notes
Ubuntu
Votre WorkSpaces offre groupée Ubuntu inclut un abonnement à Ubuntu Pro de Canonical. Vous pouvez gérer Ubuntu à l' WorkSpaces aide de la stratégie de groupe à l'aide d'AdSys. Consultez la FAQ concernant l'intégration d'Ubuntu et d'Active Directory
Rocky Linux
Vous pouvez gérer Rocky Linux à l' WorkSpaces aide de solutions de configuration et de gestion, telles qu'Ansible
Note
Vous ne pouvez pas supprimer, modifier ou masquer les droits d'auteur, les marques commerciales ou les autres avis de propriété ou de confidentialité contenus dans ou sur le logiciel Rocky Linux.
Utilisation de Red Hat Enterprise Linux
Vous pouvez gérer Red Hat Enterprise Linux à l' WorkSpaces aide de solutions de configuration et de gestion, telles qu'Ansible
Intégration d’Active Directory
Linux WorkSpaces utilise SSSD (System Security Services Daemon) pour l'intégration d'Active Directory. SSSD attribue des ID utilisateur POSIX stables dérivés du SID Active Directory, garantissant ainsi la cohérence de la propriété des fichiers lors des reconstructions et des migrations.
La configuration SSSD est gérée par le système d' WorkSpaces approvisionnement. Caractéristiques principales :
Tous les systèmes Linux WorkSpaces utilisent DCV pour le streaming et SSSD pour l'intégration d'Active Directory.
Forest Trust n'est pas pris en charge. Utilisez plutôt la confiance externe.
L'authentification par carte à puce utilise l'intégration PKINIT de SSSD. Consultez Activer les cartes à puce pour Linux WorkSpaces.
Contrôler le comportement du DCV sous Linux WorkSpaces
Le comportement du DCV est contrôlé par les paramètres de configuration du wsp.conf fichier, qui se trouve dans le /etc/wsp/ répertoire. Pour déployer et appliquer les modifications apportées à la politique, utilisez une solution de gestion de configuration telle qu'Ansible
Note
Si vous apportez des modifications incorrectes ou non prises en charge au wsp.conf fichier, les politiques risquent de ne pas être appliquées aux connexions récemment établies avec votre WorkSpace.
Les sections suivantes décrivent comment activer ou désactiver certaines fonctionnalités.
Activation ou désactivation de la redirection du presse-papiers
Par défaut, WorkSpaces prend en charge la redirection du presse-papiers. Utilisez le fichier de configuration DCV pour désactiver cette fonctionnalité, si nécessaire.
Pour activer ou désactiver la redirection du presse-papiers pour Linux WorkSpaces
-
Dans un éditeur, ouvrez le fichier
wsp.confavec des droits élevés à l'aide de la commande suivante.[domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf -
Ajoutez la ligne suivante à la fin du groupe
[policies].clipboard =XOù les valeurs possibles pour
Xsont les suivantes :enabled : la redirection du presse-papiers est activée dans les deux sens (par défaut).
disabled : la redirection du presse-papiers est désactivée dans les deux sens.
paste-only : la redirection du presse-papiers est activée et vous permet uniquement de copier le contenu de l'appareil client local et de le coller vers le bureau de l'hôte distant.
copy-only : la redirection du presse-papiers est activée et vous permet uniquement de copier le contenu du bureau de l'hôte distant et de le coller vers l'appareil client local.
Activation ou désactivation de la redirection d'entrée audio
Par défaut, WorkSpaces prend en charge la redirection des entrées audio. Utilisez le fichier de configuration DCV pour désactiver cette fonctionnalité, si nécessaire.
Pour activer ou désactiver la redirection des entrées audio pour Linux WorkSpaces
-
Dans un éditeur, ouvrez le fichier
wsp.confavec des droits élevés à l'aide de la commande suivante.[domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf -
Ajoutez la ligne suivante à la fin du groupe
[policies].audio-in =XOù les valeurs possibles pour
Xsont les suivantes :activé — Audio-in la redirection est activée (par défaut)
désactivé — la Audio-in redirection est désactivée
Activation ou désactivation de la redirection d'entrée vidéo
Par défaut, WorkSpaces prend en charge la redirection vidéo. Utilisez le fichier de configuration DCV pour désactiver cette fonctionnalité, si nécessaire.
Note
Video-in la redirection n'est pas prise en charge sur Red Hat Enterprise Linux. WorkSpaces Cette fonctionnalité nécessite DKMS et le pilote de bouclage vidéo, qui ne sont pas disponibles dans le référentiel Red Hat Enterprise Linux standard. Video-in est disponible sur Ubuntu et Rocky Linux WorkSpaces.
Pour activer ou désactiver la redirection vidéo pour Linux WorkSpaces
-
Dans un éditeur, ouvrez le fichier
wsp.confavec des droits élevés à l'aide de la commande suivante.[domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf -
Ajoutez la ligne suivante à la fin du groupe
[policies].video-in =XOù les valeurs possibles pour
Xsont les suivantes :activé — Video-in la redirection est activée (par défaut)
désactivé — la Video-in redirection est désactivée
Activer ou désactiver la redirection des fuseaux horaires
Par défaut, l'heure comprise entre a WorkSpace est définie pour refléter le fuseau horaire du client qui est utilisé pour se connecter au WorkSpace. Ce comportement est contrôlé par redirection de fuseau horaire. Il se peut que vous souhaitiez désactiver la redirection des fuseaux horaires pour les raisons suivantes :
Votre entreprise souhaite que tous les employés travaillent dans un fuseau horaire spécifique (même si certains employés sont dans d'autres fuseaux horaires).
Vous avez planifié des tâches WorkSpace qui sont destinées à être exécutées à une certaine heure dans un fuseau horaire spécifique.
Vos utilisateurs voyagent beaucoup et souhaitent conserver leur fuseau horaire WorkSpaces dans un seul fuseau horaire pour des raisons de cohérence et de préférence personnelle.
Utilisez le fichier de configuration DCV pour configurer cette fonctionnalité, si nécessaire.
Pour activer ou désactiver la redirection des fuseaux horaires pour Linux WorkSpaces
-
Dans un éditeur, ouvrez le fichier
wsp.confavec des droits élevés à l'aide de la commande suivante.[domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf -
Ajoutez la ligne suivante à la fin du groupe
[policies].timezone-redirection =XOù les valeurs possibles pour
Xsont les suivantes :enabled : la redirection de fuseau horaire est activée (par défaut).
disabled : la redirection de fuseau horaire est désactivée.
Activer ou désactiver la redirection de l'imprimante
Par défaut, WorkSpaces prend en charge la redirection de l'imprimante. Utilisez le fichier de configuration DCV pour désactiver cette fonctionnalité, si nécessaire.
Pour activer ou désactiver la redirection d'imprimante pour Linux WorkSpaces
-
Dans un éditeur, ouvrez le fichier
wsp.confavec des droits élevés à l'aide de la commande suivante.[domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf -
Ajoutez la ligne suivante à la fin du groupe
[policies].remote-printing =XOù les valeurs possibles pour
Xsont les suivantes :enabled : la redirection d'imprimante est activée (par défaut).
disabled : la redirection d'imprimante est désactivée.
Activer ou désactiver la session de déconnexion lors du verrouillage de l'écran
Activez la déconnexion de session lors du verrouillage de l'écran pour permettre à vos utilisateurs de mettre fin à leur WorkSpaces session lorsque l'écran de verrouillage est détecté. Pour se reconnecter depuis le WorkSpaces client, les utilisateurs peuvent utiliser leur mot de passe ou leur carte à puce pour s'authentifier, en fonction du type d'authentification activé pour leur. WorkSpaces
Par défaut, WorkSpaces ne prend pas en charge la déconnexion de session lors du verrouillage de l'écran. Utilisez le fichier de configuration DCV pour activer cette fonctionnalité, si nécessaire.
Pour activer ou désactiver la déconnexion de session lors du verrouillage de l'écran pour Linux WorkSpaces
-
Dans un éditeur, ouvrez le fichier
wsp.confavec des droits élevés à l'aide de la commande suivante.[domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf -
Ajoutez la ligne suivante à la fin du groupe
[policies].disconnect-on-lock =XOù les valeurs possibles pour
Xsont les suivantes :enabled : la déconnexion au verrouillage de l'écran est activée.
disabled : la déconnexion au verrouillage de l'écran est désactivée (par défaut).
Accorder l'accès SSH aux WorkSpaces administrateurs Linux
Par défaut, seuls les utilisateurs et comptes assignés au sein du groupe Administrateurs du domaine peuvent se connecter à Linux WorkSpaces via SSH. Pour permettre à d'autres utilisateurs et comptes de se connecter via SSH, nous vous recommandons de créer un groupe d'administrateurs dédié pour vos WorkSpaces administrateurs Linux dans Active Directory.
Pour activer l'accès sudo pour les membres du groupe Linux_WorkSpaces_Admins Active Directory
-
Modifiez le fichier
sudoersen utilisantvisudo, comme illustré dans l'exemple suivant.[username@workspace-id ~]$ sudo visudo -
Ajoutez la ligne suivante.
%Linux_WorkSpaces_Admins ALL=(ALL) ALL
Une fois que vous avez créé le groupe d'administrateurs dédié, procédez comme suit pour activer la connexion pour les membres du groupe.
Pour activer la connexion pour les membres du groupe Linux_WorkSpaces_Admins Active Directory
-
Modifiez
/etc/security/access.confavec des droits élevés.[username@workspace-id ~]$ sudo vi /etc/security/access.conf -
Ajoutez la ligne suivante.
+:(Linux_WorkSpaces_Admins):ALL
Avec Linux, WorkSpaces vous n'avez pas besoin d'ajouter de nom de domaine lorsque vous spécifiez un nom d'utilisateur pour une connexion SSH et, par défaut, l'authentification par mot de passe est désactivée. Pour vous connecter via SSH, vous devez soit ajouter votre clé publique SSH à votre WorkSpace, soit la modifier /etc/ssh/sshd_config pour la PasswordAuthentication définir $HOME/.ssh/authorized_keys suryes. Pour plus d'informations sur vos connexions SSH, consultez Activez les connexions SSH pour votre Linux WorkSpaces dans WorkSpaces Personal.
Remplacer le shell par défaut
Pour remplacer le shell par défaut pour Linux WorkSpaces, nous vous recommandons de modifier le ~/.bashrc fichier de l'utilisateur. Par exemple, pour utiliser Z shell au lieu du shell Bash, ajoutez les lignes suivantes à /home/.username/.bashrc
export SHELL=$(which zsh) [ -n "$SSH_TTY" ] && exec $SHELL
Note
Après avoir effectué cette modification, vous devez soit redémarrer le, WorkSpace soit vous déconnecter WorkSpace (pas simplement vous déconnecter), puis vous reconnecter pour que la modification soit prise en compte.
Utiliser des cartes à puce pour l'authentification sous Linux WorkSpaces
Linux WorkSpaces permet l'utilisation de cartes à puce Common Access Card (CAC)