

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Aktifkan dan Kelola Penyimpanan Persisten untuk Pengguna WorkSpaces Aplikasi Anda
<a name="persistent-storage"></a>

 WorkSpaces Aplikasi Amazon mendukung opsi penyimpanan persisten berikut untuk pengguna di organisasi Anda: 
+ Folder rumah
+ Google Drive untuk Google Workspace
+ OneDrive untuk Bisnis
+ Folder bersama khusus (drive jaringan Blok Pesan Server (SMB))

Anda dapat mengaktifkan satu atau beberapa opsi untuk organisasi Anda. Sebagai administrator WorkSpaces Aplikasi, Anda harus memahami cara melakukan tugas-tugas berikut untuk mengaktifkan dan mengelola penyimpanan persisten bagi pengguna Anda. 

**Topics**
+ [

# Aktifkan dan Kelola Folder Home untuk Pengguna WorkSpaces Aplikasi Anda
](home-folders.md)
+ [

# Aktifkan dan Kelola Google Drive untuk Pengguna WorkSpaces Aplikasi Anda
](google-drive.md)
+ [

# Aktifkan dan Kelola Bisnis OneDrive untuk Pengguna WorkSpaces Aplikasi Anda
](onedrive.md)
+ [

# Aktifkan dan Kelola Folder Bersama Kustom (Drive Jaringan Blok Pesan Server (SMB)) untuk Pengguna Aplikasi Anda WorkSpaces
](enable-smb-network-drives.md)

Untuk informasi pemecahan masalah, lihat [Memecahkan Masalah Penyimpanan Persisten](troubleshooting-persistent-storage.md).

# Aktifkan dan Kelola Folder Home untuk Pengguna WorkSpaces Aplikasi Anda
<a name="home-folders"></a>

WorkSpaces Aplikasi mendukung opsi penyimpanan persisten berikut untuk pengguna di organisasi Anda: 
+ Folder rumah
+ Google Drive untuk Google Workspace
+ OneDrive untuk Bisnis
+ Folder bersama khusus (drive jaringan Blok Pesan Server (SMB))

Anda dapat mengaktifkan satu atau beberapa opsi untuk organisasi Anda. Saat Anda mengaktifkan folder rumah untuk tumpukan WorkSpaces Aplikasi, pengguna tumpukan dapat mengakses folder penyimpanan persisten selama sesi streaming aplikasi mereka. Tidak diperlukan konfirmasi lebih lanjut bagi pengguna Anda untuk mengakses folder beranda mereka. Data yang disimpan oleh pengguna di folder beranda mereka secara otomatis dicadangkan ke bucket Amazon Simple Storage Service di akun Amazon Web Services Anda dan tersedia untuk pengguna tersebut di sesi berikutnya. 

File dan folder dienkripsi saat transit menggunakan titik akhir SSL Amazon S3. File dan folder dienkripsi saat istirahat menggunakan kunci enkripsi yang dikelola Amazon S3. 

Folder rumah disimpan pada instance armada di lokasi default berikut:
+ Untuk sesi tunggal, contoh non-domain-joined Windows: C:\$1Users\$1\$1 My FilesPhotonUser\$1 Home Folder
+ Untuk multi-sesi, instance non-domain-joined Windows: C:\$1Users\$1as2 -xxxxxxxx\$1 My Files\$1 Home Folder, di mana as2-xxxxxxxxx adalah nama pengguna acak yang ditetapkan untuk setiap sesi pengguna. Anda dapat menentukan nama pengguna lokal Anda melalui variabel env \$1USERNAME.
+ Contoh Windows yang bergabung dengan domain: C:\$1Users\$1 %username%\$1 My Files\$1 Home Folder
+ Contoh Linux: \$1//MyFilesHomeFolder

Sebagai administrator, gunakan jalur yang berlaku jika Anda mengonfigurasi aplikasi Anda untuk menyimpan ke folder beranda. Dalam beberapa kasus, pengguna Anda mungkin tidak dapat menemukan folder rumah mereka karena beberapa aplikasi tidak mengenali pengalihan yang menampilkan folder rumah sebagai folder tingkat atas di File Explorer. Jika ini masalahnya, pengguna Anda dapat mengakses folder rumah mereka dengan menjelajah ke direktori yang sama di File Explorer.

**Topics**
+ [

# File dan Direktori yang Terkait dengan Aplikasi Intensif Komputasi
](storage-solutions-files-directories-associated-with-compute-intensive-applications.md)
+ [

# Aktifkan Folder Beranda untuk Pengguna WorkSpaces Aplikasi Anda
](enable-home-folders.md)
+ [

# Kelola Folder Rumah Anda
](home-folders-admin.md)

# File dan Direktori yang Terkait dengan Aplikasi Intensif Komputasi
<a name="storage-solutions-files-directories-associated-with-compute-intensive-applications"></a>

Selama sesi streaming WorkSpaces Aplikasi, menyimpan file besar dan direktori yang terkait dengan aplikasi komputasi intensif ke penyimpanan persisten dapat memakan waktu lebih lama daripada menyimpan file dan direktori yang diperlukan untuk aplikasi produktivitas dasar. Misalnya, mungkin perlu waktu lebih lama bagi aplikasi untuk menyimpan sejumlah besar data atau sering memodifikasi file yang sama daripada menyimpan file yang dibuat oleh aplikasi yang melakukan tindakan tulis tunggal. Mungkin juga butuh waktu lebih lama untuk menyimpan banyak file kecil.

Jika pengguna Anda menyimpan file dan direktori yang terkait dengan aplikasi intensif komputasi dan opsi penyimpanan persisten WorkSpaces Aplikasi tidak berfungsi seperti yang diharapkan, sebaiknya gunakan solusi Blok Pesan Server (SMB) seperti Amazon FSx untuk Windows File Server atau gateway file. AWS Storage Gateway Berikut ini adalah contoh file dan direktori yang terkait dengan aplikasi komputasi intensif yang lebih cocok untuk digunakan dengan solusi SMB ini:
+ Folder ruang kerja untuk lingkungan pengembangan terintegrasi () IDEs
+ File basis data lokal
+ Folder ruang gores yang dibuat oleh aplikasi simulasi grafis

Untuk informasi lebih lanjut, lihat:
+  [https://docs.aws.amazon.com/fsx/latest/WindowsGuide/what-is.html](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/what-is.html)
+ [Menggunakan Amazon FSx dengan WorkSpaces Aplikasi Amazon](https://aws.amazon.com/blogs/desktop-and-application-streaming/using-amazon-fsx-with-amazon-appstream-2-0/)
+ [Gateway file](https://docs.aws.amazon.com/storagegateway/latest/userguide/StorageGatewayConcepts.html#file-gateway-concepts) *di Panduan Pengguna AWS Storage Gateway *

# Aktifkan Folder Beranda untuk Pengguna WorkSpaces Aplikasi Anda
<a name="enable-home-folders"></a>

Sebelum mengaktifkan folder rumah, Anda harus melakukan hal berikut:
+ Periksa apakah Anda memiliki izin AWS Identity and Access Management (IAM) yang benar untuk tindakan Amazon S3. Untuk informasi selengkapnya, lihat [Menggunakan Kebijakan IAM untuk Mengelola Akses Administrator ke Bucket Amazon S3 untuk Folder Rumah dan Persistensi Pengaturan Aplikasi](s3-iam-policy.md).
+ Gunakan gambar yang dibuat dari gambar AWS dasar yang dirilis pada atau setelah 18 Mei 2017. Untuk daftar AWS gambar yang dirilis saat ini, lihat[WorkSpaces Catatan Rilis Pembaruan Gambar Dasar Aplikasi dan Gambar Terkelola](base-image-version-history.md).
+ Aktifkan konektivitas jaringan ke Amazon S3 dari virtual private cloud (VPC) Anda dengan mengonfigurasi akses internet atau titik akhir VPC untuk Amazon S3. Untuk informasi selengkapnya, lihat [Jaringan dan Akses untuk WorkSpaces Aplikasi Amazon](managing-network.md) dan [Menggunakan Endpoint Amazon S3 VPC untuk Fitur Aplikasi WorkSpaces](managing-network-vpce-iam-policy.md).

Anda dapat mengaktifkan atau menonaktifkan folder rumah saat membuat tumpukan (lihat[Buat Tumpukan di WorkSpaces Aplikasi Amazon](set-up-stacks-fleets-install.md)), atau setelah tumpukan dibuat dengan menggunakan Konsol Manajemen AWS for WorkSpaces Applications, AWS SDK, atau AWS CLI. Untuk setiap AWS Wilayah, folder beranda dicadangkan oleh bucket Amazon S3.

Saat pertama kali Anda mengaktifkan folder beranda untuk tumpukan WorkSpaces Aplikasi di AWS Wilayah, layanan akan membuat bucket Amazon S3 di akun Anda di Wilayah yang sama. Bucket yang sama digunakan untuk menyimpan konten folder rumah untuk semua pengguna dan semua tumpukan di Wilayah itu. Untuk informasi selengkapnya, lihat [Penyimpanan Ember Amazon S3](home-folders-s3.md).

**catatan**  
Untuk panduan yang dapat Anda berikan kepada pengguna Anda untuk membantu mereka memulai menggunakan folder rumah selama sesi streaming WorkSpaces Aplikasi, lihat[Gunakan Folder Rumah](home-folders-end-user.md).

**Untuk mengaktifkan folder rumah saat membuat tumpukan**
+ Ikuti langkah-langkahnya[Buat Tumpukan di WorkSpaces Aplikasi Amazon](set-up-stacks-fleets-install.md), dan pastikan **Aktifkan Folder Rumah** dipilih.

**Untuk mengaktifkan folder beranda untuk tumpukan yang ada**

1. Buka konsol WorkSpaces Aplikasi di [https://console.aws.amazon.com/appstream2](https://console.aws.amazon.com/appstream2).

1. Di panel navigasi kiri, pilih **Tumpukan**, dan pilih tumpukan untuk mengaktifkan folder rumah.

1. Di bawah daftar tumpukan, pilih **Penyimpanan** dan pilih **Aktifkan Folder Rumah**.

1. Dalam kotak dialog **Aktifkan Folder Rumah**, pilih **Aktifkan**.

# Kelola Folder Rumah Anda
<a name="home-folders-admin"></a>

Tinjau topik berikut untuk mempelajari cara mengelola folder rumah Anda.

**Topics**
+ [

# Nonaktifkan Folder Rumah
](home-folders-admin-disabling.md)
+ [

# Penyimpanan Ember Amazon S3
](home-folders-s3.md)
+ [

# Home Folder Sinkronisasi Konten
](home-folders-content-synchronization.md)
+ [

# Format Folder Rumah
](home-folders-admin-folders.md)
+ [

# Menggunakan AWS Command Line Interface atau AWS SDKs
](home-folders-admin-cli.md)
+ [

# Sumber Daya Tambahan
](home-folders-admin-additional.md)

# Nonaktifkan Folder Rumah
<a name="home-folders-admin-disabling"></a>

Anda dapat menonaktifkan folder rumah untuk tumpukan tanpa kehilangan konten pengguna yang sudah disimpan di folder rumah. Menonaktifkan folder rumah untuk tumpukan memiliki efek berikut:
+ Pengguna yang terhubung ke sesi streaming aktif untuk tumpukan menerima pesan kesalahan. Mereka diberitahu bahwa mereka tidak dapat lagi menyimpan konten di folder rumah mereka. 
+ Folder rumah tidak muncul untuk sesi baru yang menggunakan tumpukan dengan folder rumah dinonaktifkan. 
+ Menonaktifkan folder rumah untuk satu tumpukan tidak menonaktifkannya untuk tumpukan lain. 
+ Bahkan jika folder rumah dinonaktifkan untuk semua tumpukan, WorkSpaces Aplikasi tidak menghapus konten pengguna.

Untuk memulihkan akses ke folder rumah untuk tumpukan, aktifkan folder rumah lagi dengan mengikuti langkah-langkah yang dijelaskan sebelumnya dalam topik ini. 

**Untuk menonaktifkan folder rumah saat membuat tumpukan**
+ Ikuti langkah-langkahnya [Buat Tumpukan di WorkSpaces Aplikasi Amazon](set-up-stacks-fleets-install.md) dan pastikan opsi **Aktifkan Folder Rumah** dihapus.

**Untuk menonaktifkan folder rumah untuk tumpukan yang ada**

1. Buka konsol WorkSpaces Aplikasi di [https://console.aws.amazon.com/appstream2](https://console.aws.amazon.com/appstream2).

1. Di panel navigasi kiri, pilih **Stacks**, dan pilih tumpukan.

1. Di bawah daftar tumpukan, pilih **Penyimpanan** dan hapus **Aktifkan Folder Rumah**.

1. **Dalam kotak dialog **Nonaktifkan Folder Rumah**, ketik `CONFIRM` (peka huruf besar/kecil) untuk mengonfirmasi pilihan Anda, lalu pilih Nonaktifkan.**

# Penyimpanan Ember Amazon S3
<a name="home-folders-s3"></a>

WorkSpaces Aplikasi mengelola konten pengguna yang disimpan di folder rumah dengan menggunakan bucket Amazon S3 yang dibuat di akun Anda. Untuk setiap AWS Wilayah, WorkSpaces Aplikasi membuat bucket di akun Anda. Semua konten pengguna yang dihasilkan dari sesi streaming tumpukan di Wilayah tersebut disimpan dalam ember itu. Bucket dikelola sepenuhnya oleh layanan tanpa input atau konfigurasi apa pun dari administrator.

Bucket baru yang disempurnakan diberi nama dalam format tertentu (Versi 2) sebagai berikut: 

```
appstream2-36fb080bb8-region-code-account-id-without-hyphens-random-identifier
```

Di `region-code` mana kode AWS Wilayah tempat tumpukan dibuat dan `account-id-without-hyphens` merupakan ID akun Amazon Web Services Anda. Bagian pertama dari nama bucket,`appstream2-36fb080bb8-`, tidak berubah di seluruh akun atau Wilayah. 

Misalnya, jika Anda mengaktifkan folder beranda untuk tumpukan di Wilayah AS Barat (Oregon) (us-west-2) pada nomor akun 123456789012, layanan akan membuat bucket Amazon S3 di Wilayah tersebut dengan nama yang ditampilkan. Hanya administrator dengan izin yang cukup yang dapat menghapus bucket ini.

```
appstream2-36fb080bb8-us-west-2-123456789012-abcdefg
```

Bucket versi lama diberi nama sebagai berikut. Akun yang dibuat sebelum WorkSpaces Aplikasi memperkenalkan penamaan bucket baru yang disempurnakan (Versi 2) akan mengikuti format penamaan lama. 

```
appstream2-36fb080bb8-region-code-account-id-without-hyphens
```

Di `region-code` mana kode AWS Wilayah tempat tumpukan dibuat dan `account-id-without-hyphens` merupakan ID akun Amazon Web Services Anda. Bagian pertama dari nama bucket,`appstream2-36fb080bb8-`, tidak berubah di seluruh akun atau Wilayah. 

Misalnya, jika Anda mengaktifkan folder beranda untuk tumpukan di Wilayah AS Barat (Oregon) (us-west-2) pada nomor akun 123456789012, layanan akan membuat bucket Amazon S3 di Wilayah tersebut dengan nama yang ditampilkan. Hanya administrator dengan izin yang cukup yang dapat menghapus bucket ini.

```
appstream2-36fb080bb8-us-west-2-123456789012
```

Seperti disebutkan sebelumnya, menonaktifkan folder beranda untuk tumpukan tidak menghapus konten pengguna apa pun yang disimpan di bucket Amazon S3. Untuk menghapus konten pengguna secara permanen, administrator dengan akses yang memadai harus melakukannya dari konsol Amazon S3. WorkSpaces Aplikasi menambahkan kebijakan bucket yang mencegah penghapusan bucket secara tidak sengaja. Untuk informasi selengkapnya, lihat [Menggunakan Kebijakan IAM untuk Mengelola Akses Administrator ke Bucket Amazon S3 untuk Folder Rumah dan Persistensi Pengaturan Aplikasi](s3-iam-policy.md). 

# Home Folder Sinkronisasi Konten
<a name="home-folders-content-synchronization"></a>

Ketika folder rumah diaktifkan, WorkSpaces Aplikasi membuat folder unik untuk setiap pengguna untuk menyimpan konten mereka. Folder dibuat sebagai awalan Amazon S3 unik yang menggunakan hash nama pengguna dalam bucket S3 untuk akun dan Wilayah Amazon Web Services Anda. Setelah WorkSpaces Aplikasi membuat folder beranda di Amazon S3, ia menyalin konten yang diakses di folder itu dari bucket S3 ke instance armada. Ini memungkinkan pengguna untuk mengakses konten folder rumah mereka dengan cepat, dari instance armada, selama sesi streaming mereka. Perubahan yang Anda buat pada konten folder beranda pengguna di bucket S3 dan yang dibuat pengguna ke konten folder beranda mereka pada instance armada disinkronkan antara Amazon S3 WorkSpaces dan Aplikasi sebagai berikut. 

1. Pada awal sesi streaming WorkSpaces Aplikasi pengguna, WorkSpaces Aplikasi membuat katalog file folder beranda yang disimpan untuk pengguna tersebut di bucket Amazon S3 untuk akun dan Wilayah Amazon Web Services Anda. 

1. Konten folder beranda pengguna juga disimpan pada instance armada WorkSpaces Aplikasi dari mana mereka melakukan streaming. Ketika pengguna mengakses folder rumah mereka pada instance armada WorkSpaces Applications, daftar file yang dikatalogkan akan ditampilkan. 

1. WorkSpaces Aplikasi mengunduh file dari bucket S3 ke instance armada hanya setelah pengguna menggunakan aplikasi streaming untuk membuka file selama sesi streaming mereka.

1. Setelah WorkSpaces Aplikasi mengunduh file ke instance armada, sinkronisasi terjadi setelah file diakses 

1. Jika pengguna mengubah file selama sesi streaming mereka, WorkSpaces Aplikasi mengunggah versi baru file dari instance armada ke bucket S3 secara berkala atau di akhir sesi streaming. Namun, file tersebut tidak diunduh dari bucket S3 lagi selama sesi streaming.

Bagian berikut menjelaskan perilaku sinkronisasi saat Anda menambahkan, mengganti, atau menghapus file folder beranda pengguna di Amazon S3.

**Topics**
+ [

## Sinkronisasi file yang Anda tambahkan ke folder beranda pengguna di Amazon S3
](#home-folders-content-synchronization-content-added-to-user-home-folder-in-S3)
+ [

## Sinkronisasi file yang Anda ganti di folder beranda pengguna di Amazon S3
](#home-folders-content-synchronization-content-replaced-in-user-home-folder-S3)
+ [

## Sinkronisasi file yang Anda hapus dari folder beranda pengguna di Amazon S3
](#home-folders-content-synchronization-content-removed-from-user-home-folder-S3)

## Sinkronisasi file yang Anda tambahkan ke folder beranda pengguna di Amazon S3
<a name="home-folders-content-synchronization-content-added-to-user-home-folder-in-S3"></a>

Jika Anda menambahkan file baru ke folder home pengguna di bucket S3, WorkSpaces Aplikasi membuat katalog file dan menampilkannya dalam daftar file di folder beranda pengguna dalam beberapa menit. Namun, file tersebut tidak diunduh dari bucket S3 ke instance armada sampai pengguna membuka file dengan aplikasi selama sesi streaming mereka.

## Sinkronisasi file yang Anda ganti di folder beranda pengguna di Amazon S3
<a name="home-folders-content-synchronization-content-replaced-in-user-home-folder-S3"></a>

Jika pengguna membuka file di folder beranda pada instance armada selama sesi streaming mereka, dan Anda mengganti file yang sama di folder beranda mereka di bucket S3 dengan versi baru selama sesi streaming aktif pengguna tersebut, versi baru file tersebut tidak segera diunduh ke instance armada. Versi baru diunduh dari bucket S3 ke instance armada hanya setelah pengguna memulai sesi streaming baru dan membuka file lagi. 

## Sinkronisasi file yang Anda hapus dari folder beranda pengguna di Amazon S3
<a name="home-folders-content-synchronization-content-removed-from-user-home-folder-S3"></a>

Jika pengguna membuka file di folder beranda pada instance armada selama sesi streaming mereka, dan Anda menghapus file tersebut dari folder beranda mereka di bucket S3 selama sesi streaming aktif pengguna tersebut, file tersebut akan dihapus dari instance armada setelah pengguna melakukan salah satu hal berikut: 
+ Membuka folder beranda lagi
+ Menyegarkan folder beranda

# Format Folder Rumah
<a name="home-folders-admin-folders"></a>

Hirarki folder pengguna bergantung pada bagaimana pengguna meluncurkan sesi streaming, seperti yang dijelaskan di bagian berikut.

## AWS SDKs dan AWS CLI
<a name="home-folders-admin-folders-aws"></a>

Untuk sesi yang diluncurkan menggunakan `CreateStreamingURL` atau `create-streaming-url` struktur folder pengguna adalah sebagai berikut:

```
bucket-name/user/custom/user-id-SHA-256-hash/
```

Dimana `bucket-name` dalam format yang ditunjukkan dalam [Penyimpanan Ember Amazon S3](home-folders-s3.md) dan `user-id-SHA-256-hash` merupakan nama folder khusus pengguna yang dibuat menggunakan string heksadesimal hash SHA-256 huruf kecil yang dihasilkan dari nilai yang diteruskan ke operasi atau perintah URL API. `UserId` CreateStreaming `create-streaming-url` Untuk informasi selengkapnya, lihat [CreateStreamingURL](https://docs.aws.amazon.com/appstream2/latest/APIReference/API_CreateStreamingURL.html) di *Referensi API WorkSpaces Aplikasi Amazon dan [create-streaming-url](https://docs.aws.amazon.com/cli/latest/reference/appstream/create-streaming-url.html)di Referensi AWS CLI * *Perintah*.

Contoh struktur folder berikut berlaku untuk akses sesi menggunakan API atau AWS CLI dengan `UserId` testuser@mydomain.com, id akun 123456789012 di Wilayah AS Barat (Oregon) (us-west-2):

```
appstream2-36fb080bb8-us-west-2-123456789012/user/custom/a0bcb1da11f480d9b5b3e90f91243143eac04cfccfbdc777e740fab628a1cd13/
```

Anda dapat mengidentifikasi folder untuk pengguna dengan menghasilkan nilai hash SHA-256 huruf kecil dari situs web yang `UserId` menggunakan atau pustaka pengkodean sumber terbuka yang tersedia secara online.

## SAML 2.0
<a name="home-folders-admin-folders-saml"></a>

Untuk sesi yang dibuat menggunakan federasi SAMP, struktur folder pengguna adalah sebagai berikut:

```
bucket-name/user/federated/user-id-SHA-256-hash/
```

Dalam hal ini, `user-id-SHA-256-hash` adalah nama folder yang dibuat menggunakan string heksadesimal hash SHA-256 huruf kecil yang dihasilkan dari nilai atribut SAMP diteruskan dalam permintaan federasi `NameID` SAMP. Untuk membedakan pengguna yang memiliki nama yang sama tetapi termasuk dalam dua domain yang berbeda, kirim permintaan SAMP dengan `NameID` dalam format. `domainname\username` Untuk informasi selengkapnya, lihat [Integrasi WorkSpaces Aplikasi Amazon dengan SAMP 2.0](external-identity-providers.md).

Contoh struktur folder berikut berlaku untuk akses sesi menggunakan federasi SAMP dengan `NameID` SAMPLEDOMAIN\$1 testuser, ID akun 123456789012 di Wilayah AS Barat (Oregon):

```
appstream2-36fb080bb8-us-west-2-123456789012/user/federated/8dd9a642f511609454d344d53cb861a71190e44fed2B8aF9fde0C507012a9901
```

Ketika sebagian atau seluruh string NameID dikapitalisasi (sebagai *SAMPLEDOMAIN* nama domain dalam contoh) WorkSpaces , Aplikasi menghasilkan nilai hash berdasarkan kapitalisasi yang digunakan dalam string. Menggunakan contoh ini, nilai hash untuk SAMPLEDOMAIN\$1 testuser adalah 8 A642F511609454D344D53 A71190E44 B8 DD9 C507012A9901. CB861 FED2 AF9 FDE0 Dalam folder untuk pengguna itu, nilai ini ditampilkan dalam huruf kecil, sebagai berikut: 8dd9a642f511609454d344d53cb861a71190e44fed2b8af9fde0c507012a9901. 

Anda dapat mengidentifikasi folder untuk pengguna dengan menghasilkan nilai hash SHA-256 dari situs web yang `NameID` menggunakan atau pustaka pengkodean sumber terbuka yang tersedia secara online.

# Menggunakan AWS Command Line Interface atau AWS SDKs
<a name="home-folders-admin-cli"></a>

Anda dapat mengaktifkan dan menonaktifkan folder rumah untuk tumpukan dengan menggunakan AWS CLI atau AWS SDKs.

Gunakan perintah [create-stack](https://docs.aws.amazon.com/cli/latest/reference/appstream/create-stack.html) berikut untuk mengaktifkan folder rumah saat membuat tumpukan baru:

```
aws appstream create-stack --name ExampleStack --storage-connectors ConnectorType=HOMEFOLDERS
```

Gunakan perintah [update-stack](https://docs.aws.amazon.com/cli/latest/reference/appstream/update-stack.html) berikut untuk mengaktifkan folder beranda untuk tumpukan yang ada:

```
aws appstream update-stack --name ExistingStack --storage-connectors ConnectorType=HOMEFOLDERS
```

Gunakan perintah berikut untuk menonaktifkan folder rumah untuk tumpukan yang ada. Perintah ini tidak menghapus data pengguna apa pun.

```
aws appstream update-stack --name ExistingStack --delete-storage-connectors
```

# Sumber Daya Tambahan
<a name="home-folders-admin-additional"></a>

Untuk informasi selengkapnya tentang mengelola bucket Amazon S3 dan praktik terbaik, lihat topik berikut di Panduan Pengguna *Layanan Penyimpanan Sederhana Amazon*: 
+ Anda dapat memberikan akses offline ke data pengguna untuk pengguna Anda dengan kebijakan Amazon S3. *Untuk informasi selengkapnya, lihat [Amazon S3: Mengizinkan Pengguna IAM Mengakses ke Direktori Beranda S3 mereka, Secara Terprogram dan Di Konsol di Panduan](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_examples_s3_home-directory-console.html) Pengguna IAM.*
+ Anda dapat mengaktifkan versi file untuk konten yang disimpan di bucket Amazon S3 yang digunakan oleh Aplikasi. WorkSpaces Untuk informasi lebih lanjut, lihat [Penggunaan Versioning](https://docs.aws.amazon.com/AmazonS3/latest/userguide/Versioning.html).

# Aktifkan dan Kelola Google Drive untuk Pengguna WorkSpaces Aplikasi Anda
<a name="google-drive"></a>

**catatan**  
Penggunaan dan transfer WorkSpaces Aplikasi Amazon ke aplikasi informasi lain yang diterima dari Google APIs akan mematuhi [Kebijakan Data Pengguna Layanan API Google](https://developers.google.com/terms/api-services-user-data-policy), termasuk persyaratan Penggunaan Terbatas.

 WorkSpaces Aplikasi Amazon mendukung opsi penyimpanan persisten berikut untuk pengguna di organisasi Anda: 
+ Google Drive untuk Google Workspace
+ OneDrive untuk Bisnis
+ Folder rumah

Anda dapat mengaktifkan satu atau beberapa opsi untuk organisasi Anda. Saat Anda mengaktifkan Google Drive untuk Google Workspace untuk tumpukan WorkSpaces Aplikasi, pengguna tumpukan dapat menautkan akun Google Drive for Google Workspace mereka ke WorkSpaces Aplikasi. Kemudian mereka dapat masuk ke akun Google Drive for Google Workspace mereka dan mengakses folder Google Drive mereka selama sesi streaming aplikasi. Setiap perubahan yang mereka buat pada file atau folder di Google Drive selama sesi tersebut secara otomatis dicadangkan dan disinkronkan, sehingga tersedia untuk pengguna di luar sesi streaming mereka. 

**penting**  
Anda dapat mengaktifkan Google Drive untuk Google Workspace untuk akun di domain Google Workspace saja, tetapi tidak untuk akun Gmail pribadi.

**catatan**  
Anda dapat mengaktifkan tumpukan Google Drive untuk Windows, tetapi tidak untuk tumpukan atau tumpukan Linux yang terkait dengan armada multi-sesi.

**Topics**
+ [

# Aktifkan Google Drive untuk Pengguna WorkSpaces Aplikasi Anda
](enable-google-drive.md)
+ [

# Nonaktifkan Google Drive untuk Pengguna WorkSpaces Aplikasi Anda
](disable-google-drive.md)

# Aktifkan Google Drive untuk Pengguna WorkSpaces Aplikasi Anda
<a name="enable-google-drive"></a>

Sebelum mengaktifkan Google Drive, Anda harus melakukan hal berikut:
+ Memiliki akun Google Workspace aktif dengan domain organisasi yang valid dan pengguna dalam domain untuk digunakan dengan WorkSpaces Aplikasi.
+ Konfigurasikan tumpukan WorkSpaces Aplikasi dengan armada terkait. 

   Armada harus menggunakan gambar yang menggunakan versi agen WorkSpaces Aplikasi yang dirilis pada atau setelah 31 Mei 2018. Untuk informasi selengkapnya, lihat [WorkSpaces Catatan Rilis Agen Aplikasi](agent-software-versions.md). Armada juga harus memiliki akses ke internet.
+ Tambahkan WorkSpaces Aplikasi Amazon sebagai aplikasi tepercaya di satu atau beberapa domain yang terkait dengan akun Google Workspace Anda. Anda dapat mengaktifkan Google Drive hingga 10 domain.
+ Memiliki tumpukan berbasis Windows. (Tumpukan berbasis Linux tidak didukung).

Ikuti langkah-langkah berikut untuk menambahkan WorkSpaces Aplikasi Amazon sebagai aplikasi tepercaya di domain Google Workspace Anda.

**Untuk menambahkan WorkSpaces Aplikasi Amazon sebagai aplikasi tepercaya di domain Google Workspace**

1. Masuk ke konsol Admin Google Workspace di[https://admin.google.com/](https://admin.google.com/).

1. Di bilah sisi navigasi kiri, pilih **Keamanan**, **Akses dan kontrol data**, **kontrol API**.

1. Di bagian atas halaman, di bagian **Kontrol akses aplikasi**, pilih **KELOLA AKSES APLIKASI PIHAK KETIGA**.

1. Pilih **Tambah aplikasi**, lalu pilih **Nama OAuth Aplikasi Atau ID Klien**.

1. Masukkan ID OAuth klien WorkSpaces Aplikasi Amazon untuk AWS Wilayah Anda, lalu pilih **CARI**. Untuk daftar klien IDs, lihat tabel yang mengikuti prosedur ini.

1. Di hasil pencarian, pilih WorkSpaces Aplikasi Amazon, lalu pilih **Pilih**.

1. Di halaman **ID Klien**, di bawah **ID OAuth Klien**, verifikasi bahwa ID yang benar muncul dalam daftar, lalu pilih kotak centang di sebelah kiri ID.

1. Di kanan bawah halaman, **pilih SELECT**.

1. Konfigurasikan unit organisasi mana di organisasi Google Workspace Anda yang harus mendapatkan akses.

1. Di bawah **Akses ke Data Google**, pilih **Tepercaya: Dapat mengakses semua layanan Google**, lalu pilih **LANJUTKAN**.

1. Tinjau bahwa pilihan yang dibuat sudah benar, lalu ketika Anda puas, pilih **FINISH**.

1. Verifikasi bahwa WorkSpaces aplikasi Aplikasi Amazon, dengan OAuth ID yang benar, muncul di daftar aplikasi yang terhubung.


**OAuth2 Klien WorkSpaces Aplikasi Amazon IDs**  

| Region | ID OAuth klien WorkSpaces Aplikasi Amazon | 
| --- | --- | 
| Timur AS (N. Virginia) | 266080779488-15n5q5nkiclp6m524qibnmhmbsg0hk92.apps.googleusercontent.com | 
| AS Timur (Ohio) | 723951369598-6tvdlf52g2qh0qa141o4k1avasvnj51i.apps.googleusercontent.com | 
| AS Barat (Oregon) | 1026466167591-i4jmemrggsjomp9tnkkcs5tniggfiujb.apps.googleusercontent.com | 
| Asia Pasifik (Mumbai) | 325827353178-coqs1c374mf388ctllrlls374dc1bmb2.apps.googleusercontent.com  | 
| Asia Pasifik (Seoul) | 562383781419-am1i2dnvt050tmdltsvr36i8l2js40dj.apps.googleusercontent.com  | 
| Asia Pasifik (Singapura) | 856871139998-4eia2n1db5j6gtv4c1rdte1fh1gec8vs.apps.googleusercontent.com | 
| Asia Pasifik (Sydney) | 151535156524-b889372osskprm4dt1clpm53mo3m9omp.apps.googleusercontent.com  | 
| Asia Pasifik (Tokyo) | 922579247628-qpl9kpihg3hu5dul2lphbjs4qbg6mjm2.apps.googleusercontent.com  | 
| Kanada (Pusat) |  872792838542-t39aqh72jv895c89thtk6v83sl6jugm2.apps.googleusercontent.com | 
| Eropa (Frankfurt) | 643727794574-1se5360a77i84je9j3ap12obov1ib76q.apps.googleusercontent.com | 
| Eropa (Irlandia) | 599492309098-098muc7ofjfo9vua5rm5u9q2k3mlok3j.apps.googleusercontent.com  | 
| Eropa (London) | 682555519925-usbn2sk1ffgo8odgf23nj66ri71na0k5.apps.googleusercontent.com | 
| AWS GovCloud (AS-Timur) |  `20306576244-gqqkappmhhv9fj06sdk7as60he89e7ce.apps.googleusercontent.com`  Untuk informasi selengkapnya tentang menggunakan WorkSpaces Aplikasi di AWS GovCloud (US) Wilayah, lihat [ WorkSpaces Aplikasi Amazon](https://docs.aws.amazon.com/govcloud-us/latest/UserGuide/govcloud-appstream2.html) di *Panduan AWS GovCloud (US) Pengguna*.   | 
| AWS GovCloud (AS-Barat) |  `996065833880-litfkb2vfd7c65nt7s24r7t8le5bc9bl.apps.googleusercontent.com`  Untuk informasi selengkapnya tentang menggunakan WorkSpaces Aplikasi di AWS GovCloud (US) Wilayah, lihat [ WorkSpaces Aplikasi Amazon](https://docs.aws.amazon.com/govcloud-us/latest/UserGuide/govcloud-appstream2.html) di *Panduan AWS GovCloud (US) Pengguna*.   | 
| Amerika Selatan (Sao Paulo) | 891888628791-1ltbtedva29esqvqadiatlj4htcgcjfo.apps.googleusercontent.com  | 
| Asia Pasifik (Malaysia) | 526025990430-7u0f5r0rg4caj0impcs3atvatjtmdeld.apps.googleusercontent.com | 
| Israel (Tel Aviv) | 1089892007469-bkqfmc1sm3ahqrssjjp4ees1mmiuium0.apps.googleusercontent.com | 
| Europe (Milan) | 357829681601-84bcnr1ve68rthka1st5dboj0jgsrki7.apps.googleusercontent.com | 
| Eropa (Spanyol) | 258457153543-0qbtkg4a99stlj12pi8sdqaetfb96b1s.apps.googleusercontent.com | 
| Eropa (Paris) | 1018958878172-sgg1u1hlqiq8v53gdpq9aiu6ta48q1de.apps.googleusercontent.com | 

Ikuti langkah-langkah ini untuk mengaktifkan Google Drive bagi pengguna WorkSpaces Aplikasi Anda.

**Untuk mengaktifkan Google Drive saat membuat tumpukan**
+ Ikuti langkah-langkahnya[Buat Tumpukan di WorkSpaces Aplikasi Amazon](set-up-stacks-fleets-install.md), pastikan **Aktifkan Google Drive** dipilih, dan Anda telah menentukan setidaknya satu domain organisasi yang terkait dengan akun Google Workspace Anda.

**Untuk mengaktifkan Google Drive untuk tumpukan yang ada**

1. Buka konsol WorkSpaces Aplikasi di [https://console.aws.amazon.com/appstream2](https://console.aws.amazon.com/appstream2).

1. Di panel navigasi kiri, pilih **Tumpukan**, dan pilih tumpukan untuk mengaktifkan Google Drive.

1. Di bawah daftar tumpukan, pilih **Penyimpanan** dan pilih **Aktifkan Google Drive untuk Google Workspace**.

1. Di kotak dialog **Aktifkan Google Drive untuk Google Workspace**, di **nama domain Google Workspace**, ketikkan nama setidaknya satu domain organisasi yang dikaitkan dengan akun Google Workspace Anda. Untuk menentukan domain lain, pilih **Tambahkan domain lain**, dan ketik nama domain.

1. Setelah menambahkan nama domain, pilih **Aktifkan**.

**catatan**  
Untuk panduan yang dapat Anda berikan kepada pengguna Anda untuk membantu mereka memulai menggunakan Google Drive selama sesi streaming WorkSpaces Aplikasi, lihat[Gunakan Google Drive](google-drive-end-user.md).

# Nonaktifkan Google Drive untuk Pengguna WorkSpaces Aplikasi Anda
<a name="disable-google-drive"></a>

Anda dapat menonaktifkan Google Drive untuk tumpukan tanpa kehilangan konten pengguna yang sudah disimpan di Google Drive. Menonaktifkan Google Drive untuk tumpukan memiliki efek berikut:
+ Pengguna yang terhubung ke sesi streaming aktif untuk tumpukan menerima pesan kesalahan. Mereka diberitahu bahwa mereka tidak memiliki izin untuk mengakses Google Drive mereka. 
+ Setiap sesi baru yang menggunakan tumpukan dengan Google Drive dinonaktifkan tidak menampilkan Google Drive. 
+ Hanya tumpukan spesifik yang menonaktifkan Google Drive yang terpengaruh.
+ Bahkan jika Google Drive dinonaktifkan untuk semua tumpukan, WorkSpaces Aplikasi tidak menghapus konten pengguna yang disimpan di Google Drive mereka.

Ikuti langkah-langkah ini untuk menonaktifkan Google Drive untuk tumpukan yang ada.

**Untuk menonaktifkan Google Drive untuk tumpukan yang ada**

1. Buka konsol WorkSpaces Aplikasi di [https://console.aws.amazon.com/appstream2](https://console.aws.amazon.com/appstream2).

1. Di panel navigasi kiri, pilih **Tumpukan**, dan pilih tumpukan untuk menonaktifkan Google Drive.

1. Di bawah daftar tumpukan, pilih **Penyimpanan**, dan hapus opsi **Aktifkan Google Drive untuk Google Workspace**.

1. **Di kotak dialog **Nonaktifkan Google Drive untuk Google Workspace**, ketik `CONFIRM` (peka huruf besar/kecil) untuk mengonfirmasi pilihan Anda, lalu pilih Nonaktifkan.**

   Ketika pengguna stack memulai sesi streaming WorkSpaces Aplikasi berikutnya, mereka tidak dapat lagi mengakses folder Google Drive mereka dari dalam sesi itu dan sesi future.

# Aktifkan dan Kelola Bisnis OneDrive untuk Pengguna WorkSpaces Aplikasi Anda
<a name="onedrive"></a>

WorkSpaces Aplikasi mendukung opsi penyimpanan persisten berikut untuk pengguna di organisasi Anda. 
+ OneDrive untuk Bisnis
+ Google Drive untuk Google Workspace
+ Folder rumah

Anda dapat mengaktifkan satu atau beberapa opsi untuk organisasi Anda. Saat Anda mengaktifkan tumpukan Business OneDrive for an WorkSpaces Applications, pengguna tumpukan dapat menautkan akun OneDrive for Business mereka ke WorkSpaces Aplikasi. Kemudian mereka dapat masuk ke akun OneDrive for Business mereka dan mengakses OneDrive folder mereka selama sesi streaming aplikasi. Setiap perubahan yang mereka buat pada file atau folder OneDrive selama sesi tersebut secara otomatis dicadangkan dan disinkronkan, sehingga tersedia untuk pengguna di luar sesi streaming mereka. 

**penting**  
Anda dapat mengaktifkan akun OneDrive untuk Bisnis hanya di OneDrive domain Anda, tetapi tidak untuk akun pribadi. WorkSpaces Aplikasi mengharuskan Anda mengonfigurasi lingkungan Microsoft Azure Active Directory untuk mengizinkan persetujuan pengguna akhir untuk aplikasi. [Untuk informasi selengkapnya, lihat [Mengonfigurasi cara pengguna akhir menyetujui aplikasi dalam dokumentasi manajemen Aplikasi](https://docs.microsoft.com/en-us/azure/active-directory/manage-apps/configure-user-consent) Azure Active Directory.](https://docs.microsoft.com/en-us/azure/active-directory/manage-apps/)   
 Alur kerja persetujuan admin memungkinkan administrator memberikan akses ke aplikasi yang memerlukan persetujuan administrator. Jika alur kerja persetujuan admin dikonfigurasi di lingkungan Azure Active Directory, ikuti langkah yang diberikan [Aktifkan OneDrive untuk Pengguna WorkSpaces Aplikasi Anda](enable-onedrive.md) untuk menentukan domain yang memerlukan persetujuan admin. 

**catatan**  
Anda dapat mengaktifkan tumpukan OneDrive for Business for Windows, tetapi tidak untuk tumpukan atau tumpukan Linux yang terkait dengan armada multi-sesi.

**Topics**
+ [

# Aktifkan OneDrive untuk Pengguna WorkSpaces Aplikasi Anda
](enable-onedrive.md)
+ [

# Nonaktifkan OneDrive untuk Pengguna WorkSpaces Aplikasi Anda
](disable-onedrive.md)

# Aktifkan OneDrive untuk Pengguna WorkSpaces Aplikasi Anda
<a name="enable-onedrive"></a>

Sebelum mengaktifkan OneDrive, Anda harus melakukan hal berikut:
+ Memiliki akun Microsoft Office 365 atau OneDrive for Business yang aktif dengan domain organisasi yang valid dan pengguna dalam domain untuk digunakan dengan WorkSpaces Aplikasi. 
+ Konfigurasikan tumpukan WorkSpaces Aplikasi dengan armada terkait.

   Armada harus menggunakan gambar yang menggunakan versi agen WorkSpaces Aplikasi yang dirilis pada atau setelah 26 Juli 2018. Untuk informasi selengkapnya, lihat [WorkSpaces Catatan Rilis Agen Aplikasi](agent-software-versions.md). Armada juga harus memiliki akses ke internet.
+ Memiliki tumpukan berbasis Windows. (Tumpukan berbasis Linux tidak didukung).

Ikuti langkah-langkah ini OneDrive untuk mengaktifkan pengguna WorkSpaces Aplikasi Anda.

**Untuk mengaktifkan OneDrive saat membuat tumpukan**
+ Ikuti langkah-langkahnya[Buat Tumpukan di WorkSpaces Aplikasi Amazon](set-up-stacks-fleets-install.md), pastikan **Aktifkan OneDrive** dipilih, dan Anda telah menentukan setidaknya satu domain organisasi yang terkait dengan akun OneDrive for Business Anda.

**OneDrive Untuk mengaktifkan tumpukan yang ada**

1. Buka konsol WorkSpaces Aplikasi di [https://console.aws.amazon.com/appstream2](https://console.aws.amazon.com/appstream2).

1. Di panel navigasi kiri, pilih **Tumpukan**, dan pilih tumpukan yang akan diaktifkan. OneDrive

1. Di bawah daftar tumpukan, pilih **Penyimpanan**, dan pilih **Aktifkan OneDrive untuk Bisnis**. 

1. Di kotak dialog **Aktifkan OneDrive untuk Bisnis**, dalam **nama OneDrive domain**, ketikkan nama setidaknya satu domain organisasi yang dikaitkan dengan OneDrive akun Anda. Untuk menentukan domain lain, pilih **Tambahkan domain lain**, dan ketik nama domain.

1. Untuk setiap domain, Anda dapat menentukan apakah pengguna perlu mendapatkan persetujuan admin sebelum menautkan akun OneDrive for Business mereka ke WorkSpaces Aplikasi. **Persetujuan admin Required OneDrive for Business** dinonaktifkan secara default. Saat Anda mencentang kotak, pengguna akan diminta untuk mendapatkan persetujuan admin sebelum menautkan akun OneDrive untuk Bisnis mereka. 

1. Setelah menambahkan nama OneDrive domain, pilih **Aktifkan**.

Sebelum pengguna Anda dapat menggunakan OneDrive WorkSpaces Aplikasi, Anda harus memberi mereka izin untuk menautkan OneDrive akun mereka dengan aplikasi web pihak ketiga. Untuk melakukannya, ikuti langkah-langkah di bagian selanjutnya.

**penting**  
Anda harus mengonfigurasi lingkungan Microsoft Azure Active Directory untuk mengizinkan persetujuan pengguna akhir untuk aplikasi. [Untuk informasi selengkapnya, lihat [Mengonfigurasi cara pengguna akhir menyetujui aplikasi dalam dokumentasi manajemen Aplikasi](https://docs.microsoft.com/en-us/azure/active-directory/manage-apps/configure-user-consent) Azure Active Directory.](https://docs.microsoft.com/en-us/azure/active-directory/manage-apps/)

**Berikan Pengguna Anda Izin untuk Menautkan OneDrive dengan Aplikasi WorkSpaces**

Anda harus mengaktifkan Aplikasi Terpadu di konsol admin Office 365 atau OneDrive untuk Bisnis sebelum pengguna dapat menautkan akun OneDrive for Business mereka ke WorkSpaces Aplikasi.

1. Masuk ke Office 365 atau konsol admin OneDrive for Business.

1. Di panel navigasi kiri konsol, pilih **Pengaturan**, **Layanan & add-in**.

1. Dari daftar layanan dan add-in, pilih **Aplikasi Terpadu**.

1. Pada halaman **Aplikasi terintegrasi**, aktifkan opsi untuk mengizinkan pengguna di organisasi Anda mengizinkan aplikasi web pihak ketiga mengakses informasi Office 365 mereka.

**catatan**  
Untuk panduan yang dapat Anda berikan kepada pengguna Anda untuk membantu mereka mulai menggunakan OneDrive selama sesi streaming WorkSpaces Aplikasi, lihat[Gunakan OneDrive untuk Bisnis](onedrive-end-user.md).

# Nonaktifkan OneDrive untuk Pengguna WorkSpaces Aplikasi Anda
<a name="disable-onedrive"></a>

Anda dapat menonaktifkan OneDrive untuk tumpukan tanpa kehilangan konten pengguna yang sudah disimpan OneDrive. Menonaktifkan OneDrive tumpukan memiliki efek berikut:
+ Pengguna yang terhubung ke sesi streaming aktif untuk tumpukan menerima pesan kesalahan. Mereka diberitahu bahwa mereka tidak memiliki izin untuk mengakses mereka OneDrive. 
+ Setiap sesi baru yang menggunakan tumpukan dengan OneDrive dinonaktifkan tidak ditampilkan OneDrive. 
+ Hanya tumpukan spesifik yang OneDrive dinonaktifkan yang terpengaruh.
+ Bahkan jika OneDrive dinonaktifkan untuk semua tumpukan, WorkSpaces Aplikasi tidak menghapus konten pengguna yang disimpan di dalamnya. OneDrive

Ikuti langkah-langkah ini OneDrive untuk menonaktifkan tumpukan yang ada.

**OneDrive Untuk menonaktifkan tumpukan yang ada**

1. Buka konsol WorkSpaces Aplikasi di [https://console.aws.amazon.com/appstream2](https://console.aws.amazon.com/appstream2).

1. Di panel navigasi kiri, pilih **Tumpukan**, dan pilih tumpukan yang akan dinonaktifkan. OneDrive

1. Di bawah daftar tumpukan, pilih **Penyimpanan**, dan hapus opsi **Aktifkan OneDrive untuk Bisnis**.

1. **Di kotak dialog **Nonaktifkan OneDrive untuk Bisnis**, ketik `CONFIRM` (peka huruf besar/kecil) untuk mengonfirmasi pilihan Anda, lalu pilih Nonaktifkan.**

   Ketika pengguna stack memulai sesi streaming WorkSpaces Aplikasi berikutnya, mereka tidak dapat lagi mengakses OneDrive folder mereka dari dalam sesi itu dan sesi future.

# Aktifkan dan Kelola Folder Bersama Kustom (Drive Jaringan Blok Pesan Server (SMB)) untuk Pengguna Aplikasi Anda WorkSpaces
<a name="enable-smb-network-drives"></a>

Anda dapat mengaktifkan satu atau beberapa opsi untuk organisasi Anda. Saat Anda mengaktifkan dan memetakan drive jaringan Server Message Block (SMB), beberapa pengguna dapat mengakses data yang sama dari sesi WorkSpaces Aplikasi Windows. Setiap perubahan yang dilakukan pengguna ke drive jaringan SMB selama sesi tersebut secara otomatis dicadangkan dan disinkronkan.

**catatan**  
Pemetaan drive jaringan Blok Pesan Server (SMB) hanya didukung pada armada yang bergabung dengan domain
Untuk menggunakan fitur ini, Anda harus menggunakan gambar WorkSpaces Aplikasi yang menggunakan agen WorkSpaces Aplikasi yang dirilis setelah 18 September 2024. Untuk informasi selengkapnya, lihat [Kelola Versi Agen WorkSpaces Aplikasi](base-images-agent.md) dan [WorkSpaces Catatan Rilis Pembaruan Gambar Dasar Aplikasi dan Gambar Terkelola](base-image-version-history.md).

Sebelum Anda memetakan drive jaringan Blok Pesan Server (SMB), pastikan bahwa untuk aturan masuk, grup keamanan yang digunakan pengguna Anda untuk terhubung ke armada mengekspos port TCP 445 (protokol SMB) ke pengontrol domain dan grup keamanan.

**Topics**
+ [

# Drive Jaringan Blok Pesan Server Peta (SMB)
](map-smb-network-drives.md)

# Drive Jaringan Blok Pesan Server Peta (SMB)
<a name="map-smb-network-drives"></a>

Anda dapat menggunakan mesin apa pun yang berada di bawah jaringan yang ditargetkan SMBs. Jika Anda lebih suka mengonfigurasi pengaturan melalui skrip sesi, Anda harus terlebih dahulu membuat skrip yang dipanggil saat pengguna masuk, karena skrip sesi dikonfigurasi per gambar.

Untuk memetakan drive jaringan Server Message Block (SMB), lakukan langkah-langkah berikut.

## Langkah 1: Pastikan layanan berjalan
<a name="smb-start"></a>

Dari Start Menu, buka **services.msc** dan pastikan semua layanan berikut berjalan:
+ Klien DNS
+ Fungsi Discovery Resource Publikasi
+ Penemuan SSDP
+ UPnHost Perangkat P

## Langkah 2: Buat folder SMB
<a name="create-smb-server-manager"></a>

Anda dapat membuat SMB dengan File Explorer.

**Untuk menggunakan File Explorer untuk mengonfigurasi folder bersama SMB Anda**

1. **Klik kanan folder SMB dan pilih **Properties, Sharing**.**

1. Pilih **Berbagi Tingkat Lanjut**.

1. Untuk **Berbagi Tingkat Lanjut**, periksa **Bagikan folder ini**, lalu pilih **Izin**.

1. Jika Anda ingin memberikan izin untuk semua pengguna Anda, biarkan sebagai pengaturan default.

   Jika Anda ingin menambahkan pengguna tertentu, di bawah **Izin Berbagi**, pilih **Semua Orang**, **Hapus**. Kemudian pilih **Tambah** dan masukkan pengguna atau grup yang ingin Anda akses berbagi file.

   Untuk setiap pengguna atau grup yang Anda tambahkan, pilih **Izinkan** untuk menetapkan **izin **Kontrol Penuh**, **Ubah**, atau Baca**.

1. Pilih **Terapkan**, **OK**, **OK**, **Tutup**.

## Langkah 3: Verifikasi bahwa SMB dapat diakses di domain
<a name="verify-smb"></a>

Buka file explorer dari server lain yang menggunakan grup keamanan yang sama dan bergabung ke domain yang sama. Akses berbagi jaringan melalui jalur jaringan yang disediakan dengan menavigasi ke folder jalur jaringan. Pilih **Properti**, **Berbagi**, **Jalur Jaringan**.

## Langkah 4: Aktifkan pengguna untuk membuat tautan simbolis dari Kebijakan Grup local/domain
<a name="enable-smlink-smb"></a>

Aktifkan pembuatan tautan simbolis dari Kebijakan local/domain Grup bagi pengguna Anda untuk memastikan skrip sesi atau skrip masuk yang ditentukan dalam kebijakan grup. Ini memungkinkan Anda untuk membuat skrip di Langkah 5 dengan izin pengguna.

**Untuk memungkinkan pengguna membuat tautan simbolis dari Kebijakan Grup local/domain**

1. Di GPO, yang akan digunakan untuk menentukan kebijakan ini, pilih **Konfigurasi Komputer**, **Pengaturan Windows, Pengaturan** **Keamanan**, **Penugasan Hak Pengguna**, **Kebijakan**, **Buat tautan simbolis**. Kemudian, perbarui izin bagi pengguna untuk disertakan. Untuk informasi selengkapnya tentang membuat tautan simbolik, lihat [Membuat tautan simbolik](https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windows-10/security/threat-protection/security-policy-settings/create-symbolic-links).

1. Secara default, remote-to-remote (misalnya, pemetaan symlink ke jaringan berbagi dalam symlink lain yang serupa) dan remote-to-local (misalnya, pemetaan symlink ke share lokal dalam pemetaan symlink ke berbagi jaringan) akses dinonaktifkan. Jika pemetaan symlink diperlukan, jalankan perintah di bawah ini:
   + Untuk mengaktifkan remote-to-remote akses - `fsutil behavior set SymlinkEvaluation R2R:1`
   + Untuk mengaktifkan remote-to-local akses - `fsutil behavior set SymlinkEvaluation R2L:1 `

## Langkah 5: Buat skrip yang dipanggil saat pengguna masuk
<a name="create-script-smb"></a>

Buat skrip yang dipanggil saat pengguna masuk dengan menggunakan skrip sesi WorkSpaces Aplikasi atau skrip logon GPO. Jika Anda memilih untuk menggunakan skrip sesi WorkSpaces Aplikasi, skrip sesi hanya akan diterapkan pada gambar WorkSpaces Aplikasi tertentu. Jika Anda menggunakan skrip logon GPO, GPOs akan diterapkan ke domain/OU, yang dapat dikonfigurasi ke armada Anda. Dengan begitu Anda tidak perlu mengkonfigurasi skrip untuk setiap gambar yang Anda miliki.

### Opsi 1: Gunakan skrip sesi untuk memasang folder bersama SMB di bawah File Saya (menggunakan Powershell)
<a name="powershell-smb"></a>

**Untuk menggunakan skrip sesi untuk memasang folder bersama SMB di bawah File Saya (menggunakan Powershell)**

1. Setelah Anda berhasil menentukan izin pengguna, konfigurasikan contoh skrip berikut menggunakan konteks pengguna atau konteks sistem.

   Berikut ini adalah contoh skrip config.json yang menggunakan konteks pengguna.

   ```
   "SessionStart": {
       "executables": [
       {
           "context": "system",
           "filename": "",
           "arguments": "",
           "s3LogEnabled": true
       },
       {
           "context": "user",
           "filename": "C:\\Windows\\System32\\WindowsPowerShell\\v1.0\\powershell.exe",
           "arguments": "-File \"C:\\AppStream\\SessionScripts\\userStart.ps1\"",
           "s3LogEnabled": true
       }
    ],
   "waitingTime": 30
   ```

   Berikut ini adalah contoh script yang menggunakan konteks sistem.

   ```
   "SessionStart": {
       "executables": [
       {
           "context": "system",
           "filename": "C:\\Windows\\System32\\WindowsPowerShell\\v1.0\\powershell.exe",
           "arguments": "-File \"C:\\AppStream\\SessionScripts\\systemStart.ps1\"",
           "s3LogEnabled": true
       },
       {
           "context": "user",
           "filename": "",
           "arguments": "",
           "s3LogEnabled": true
       }
    ],
   "waitingTime": 30
   ```

1. Jika Anda menggunakan armada multi-sesi, Anda dapat menggunakan variabel lingkungan sistem `$env:AppStream_Session_UserName` untuk menavigasi ke folder File Saya pengguna Anda. Ini memungkinkan pemetaan ke `Admin` alih-alih nama pengguna saat menggunakan konteks `$env:USERNAME` sistem.

   ```
   # Define the target application path
   $targetPathes = "<SMB-PATH>"
   
   # Define the shortcut location
   $symlinkLocation = "C:\Users\$Env:AppStream_Session_UserName\My Files\Custom Folder"
   
   # Create the junction for Custom Home Folder under MyFiles
   New-Item -ItemType SymbolicLink -Path $symlinkLocation -Target $targetPaths
   ```

### Opsi 2: Gunakan Skrip Logon GPO untuk memasang folder bersama SMB agar berada di bawah File Saya
<a name="powershell-gpo-logon"></a>

1. Pasang folder bersama SMB dengan membuat sirip simbolik ke file atau folder. Untuk informasi selengkapnya, lihat [Contoh 7: Membuat tautan simbolik ke file atau folder](https://learn.microsoft.com/en-us/powershell/module/microsoft.powershell.                                         management/new-item?view=powershell-7.4#example-7-create-a-symbolic-link-to-a-file-or-folder)

1. [Tetapkan skrip logon pengguna.](https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-                                 2012-r2-and-2012/dn789196(v=ws.11)#how-to-assign-user-logon-scripts)

1. Tambahkan skrip berikut untuk membuat persimpangan untuk Folder Rumah Kustom, di bawah File Saya.

   ```
   # Define the target application path
   $targetPathes = "<SMB-PATH>"
   
   # Define the shortcut location
   $symlinkLocation = "C:\Users\$env:Username\My Files\Custom Folder"
   
   # Create the junction for Custom Home Folder under MyFiles
   New-Item -ItemType SymbolicLink -Path $symlinkLocation -Target $targetPaths
   ```

   Jika Anda menggunakan gambar Windows Server 2022, Anda mungkin mengalami masalah di mana folder File Saya tidak dibuat hingga Skrip Logon berhasil diselesaikan. Ini mungkin dapat menyebabkan batas waktu ketika operasi pemasangan SMB Anda dilakukan melalui Logon Script. Untuk mengatasi masalah ini, sambil juga memasang SMB Anda, picu proses independen (`Start-Process`) menggunakan Skrip Logon Anda dengan melakukan hal berikut:

   1. Buat Skrip Logon.

      ```
      # Define the log file path
      $logFilePath = "<This-is-where-your-log-files-are-saved>"
      
      # Function to write log messages
      function Write-Log {
          param (
              [string]$message
          )
          $timestamp = get-date -format "yyyy-MM-dd HH:mm:ss"
          $logMessage = "$timestamp - $message"
          $logMessage | Out-File -FilePath $logFilePath -Append -Encoding UTF8
      }
      
      try {
          Write-Log "Setting execution policy..."
          Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope Process -Force
          Write-Log "Unblocking logon script file..."
          $filePath = "<This-is-where-your-actual-logon-script-is-linked>"
          Unblock-File -Path $filePath
          Write-Log "Running actual logon script..."
          Start-Process -FilePath 'Powershell.exe' -ArgumentList "-File `"$filePath`""
      } catch {
          Write-Log "An error occurred: $_" "ERROR"
      }
      ```

   1. Perbarui konfigurasi penundaan Skrip Logon ini menggunakan Kebijakan Grup, jika diperlukan. Untuk informasi selengkapnya, lihat [Mengkonfigurasi Penundaan Skrip Logon](https://admx.help/?Category=Windows_8.1_2012R2&Policy=Microsoft.Policies.GroupPolicy::LogonScriptDelay). Penundaan Skrip Logon akan menjadi jumlah waktu yang akan ditunda sebelum memicu Skrip Logon async Anda. Penundaan default adalah 5 menit.

   1. Mulai ulang armada Anda untuk menerapkan penundaan Skrip Logon.