View a markdown version of this page

Pemecahan Masalah Umum - WorkSpaces Aplikasi Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pemecahan Masalah Umum

Berikut ini adalah masalah umum yang mungkin terjadi saat Anda menggunakan WorkSpaces Aplikasi Amazon.

Federasi SAML tidak berfungsi. Pengguna tidak berwenang untuk melihat WorkSpaces aplikasi Aplikasi.

Hal ini mungkin terjadi karena kebijakan sebaris yang disematkan untuk peran IAM federasi SAML 2.0 tidak menyertakan izin ke tumpukan ARN. Peran IAM diasumsikan oleh pengguna federasi yang mengakses tumpukan WorkSpaces Aplikasi. Edit izin peran untuk menyertakan tumpukan ARN. Untuk informasi selengkapnya, lihat Integrasi WorkSpaces Aplikasi Amazon dengan SAMP 2.0 dan Mem ecahkan Masalah Federasi SAML 2.0 dengan AWS dalam Panduan Pengguna IAM.

Setelah melakukan federasi dari portal ADFS, sesi streaming saya tidak dimulai. Saya mendapatkan kesalahan “Maaf koneksi terputus”.

Tetapkan Jenis Klaim Mas uk aturan klaim untuk atribut NameID SAML ke UPN dan coba koneksi lagi.

Saya mendapatkan kesalahan URI pengalihan tidak valid.

Kesalahan ini terjadi karena URL status relai tumpukan WorkSpaces Aplikasi yang salah atau tidak valid. Pastikan status relai yang dikonfigurasi dalam pengaturan federasi Anda sama dengan status relai tumpukan yang ditampilkan dalam detail tumpukan melalui konsol WorkSpaces Aplikasi. Jika mereka sama dan masalahnya masih berlanjut, hubungi AWS Dukungan. Untuk informasi selengkapnya, lihat Integrasi WorkSpaces Aplikasi Amazon dengan SAMP 2.0.

Pembuat gambar dan armada saya tidak pernah mencapai kondisi berjalan. Server DNS saya berada di direktori AD Sederhana.

WorkSpaces Aplikasi bergantung pada server DNS dalam VPC Anda untuk mengembalikan respons domain yang tidak ada (NXDOMAIN) untuk nama domain lokal yang tidak ada. Hal ini memungkinkan antarmuka WorkSpaces Applications-managed jaringan untuk berkomunikasi dengan server manajemen.

Saat Anda membuat direktori dengan Simple AD, membuat AWS Directory Service dua pengontrol domain yang juga berfungsi sebagai server DNS atas nama Anda. Karena pengontrol domain tidak memberikan respons NXDOMAIN, mereka tidak dapat digunakan dengan WorkSpaces Aplikasi.

Saya telah mengaktifkan persistensi pengaturan aplikasi untuk pengguna saya, tetapi pengaturan aplikasi persisten mereka tidak disimpan atau dimuat.

WorkSpaces Aplikasi secara otomatis menyimpan pengaturan aplikasi yang dibuat di lokasi tertentu pada instance Windows. Pengaturan disimpan hanya jika aplikasi Anda menyimpannya ke salah satu lokasi ini. Untuk daftar lokasi yang didukung, lihatCara Kerja Persistensi Pengaturan Aplikasi. Jika aplikasi Anda dikonfigurasi untuk menyimpan ke C:\Users\ %username% dan pengaturan pengguna untuk aplikasi tidak bertahan di antara sesi, titik pemasangan mungkin tidak dibuat. Ini mencegah pengaturan disimpan ke file VHD yang berisi pengaturan aplikasi persisten pengguna Anda.

Untuk mengatasi masalah ini, ikuti langkah-langkah berikut:

  1. Pada instance fleet, buka File Explorer dan telusuri ke direktori profil pengguna di C:\Users\ %username%.

  2. Konfirmasikan apakah direktori ini berisi symlink, lalu lakukan salah satu dari hal berikut:

    • Jika ada symlink, konfirmasikan bahwa itu menunjuk ke D:\ %username%.

    • Jika tidak ada symlink, coba hapus direktori C:\Users\ %username%.

      Jika Anda tidak dapat menghapus direktori ini, identifikasi file di direktori yang mencegahnya dihapus dan aplikasi yang membuat file tersebut. Kemudian hubungi vendor aplikasi untuk informasi tentang cara mengubah izin file atau memindahkan file.

      Jika Anda dapat menghapus direktori ini, hubungi AWS Dukungan untuk panduan lebih lanjut untuk mengatasi masalah ini. Untuk informasi selengkapnya, lihat AWS Dukungan Pusat.

Saya telah mengaktifkan persistensi pengaturan aplikasi untuk pengguna saya, tetapi untuk aplikasi streaming tertentu, kata sandi pengguna saya tidak bertahan di seluruh sesi.

Masalah ini terjadi ketika:

  • Pengguna streaming aplikasi seperti Microsoft Outlook, yang menggunakan Microsoft Data Protection API.

  • Persistensi pengaturan aplikasi diaktifkan untuk instans streaming yang tidak digabungkan ke domain Active Directory.

Dalam kasus di mana instance streaming tidak digabungkan ke domain Active Directory, pengguna Windows, PhotonUser, berbeda pada setiap instance armada. Karena cara kerja model keamanan DPAPI, kata sandi pengguna tidak bertahan untuk aplikasi yang menggunakan DPAPI dalam skenario ini. Dalam kasus di mana instance streaming digabungkan ke domain Active Directory dan pengguna adalah pengguna domain, nama pengguna Windows adalah nama pengguna yang masuk, dan kata sandi pengguna tetap ada untuk aplikasi yang menggunakan DPAPI.

Data Google Chrome mengisi file VHD yang berisi pengaturan aplikasi persisten pengguna saya. Ini mencegah pengaturan mereka bertahan. Bagaimana cara mengelola profil Chrome?

Secara default, Google Chrome menyimpan data pengguna dan cache disk lokal di profil pengguna Windows. Untuk mencegah data cache disk lokal mengisi file VHD yang berisi pengaturan aplikasi persisten pengguna, konfigurasikan Chrome untuk menyimpan hanya data pengguna. Untuk melakukannya, pada instance armada, buka baris perintah sebagai administrator dan mulai Chrome dengan parameter berikut untuk mengubah lokasi cache disk:

chrome.exe --disk-cache-dir C:\path-to-unsaved-location\

Menjalankan Chrome dengan parameter ini mencegah cache disk tetap ada di antara sesi WorkSpaces Aplikasi.

Saya menyiapkan domain khusus untuk sesi streaming WorkSpaces Aplikasi yang disematkan, tetapi URL streaming WorkSpaces Aplikasi tidak dialihkan ke domain kustom saya.

Untuk mengatasi masalah ini, verifikasi bahwa ketika Anda membuat URL streaming WorkSpaces Aplikasi, Anda mengganti titik akhir WorkSpaces Aplikasi dengan domain kustom Anda. Secara default, URL streaming WorkSpaces Aplikasi diformat sebagai berikut:

https://appstream2.region.aws.amazon.com/authenticate?parameters=authenticationcode

Untuk mengganti titik akhir WorkSpaces Aplikasi default di URL streaming Anda, https://appstream2. region ganti URL dengan domain kustom Anda. Misalnya, jika domain kustom Anda adalahtraining.example.com, URL streaming baru Anda harus mengikuti format ini:

https://training.example.com/authenticate?parameters=authenticationcode

Untuk informasi selengkapnya tentang mengonfigurasi domain khusus untuk sesi streaming WorkSpaces Aplikasi tertanam, lihatPersyaratan Konfigurasi untuk Menggunakan Domain Kustom.

Saya meluncurkan aplikasi pada armada Aplikasi yang mendukung kartu pintar WorkSpaces , dan ada sejumlah sertifikat terbatas (atau tidak ada) yang tersedia untuk aplikasi untuk otentikasi.

Ini terjadi ketika aplikasi diluncurkan sebelum layanan Propagasi Sertifikat dalam keadaan berjalan.

Untuk mengatasi masalah ini, gunakan PowerShell modul Get-Service untuk menanyakan status layanan Propagasi Sertifikat, dan pastikan bahwa itu dalam keadaan berjalan sebelum meluncurkan aplikasi Anda.

Misalnya, skrip berikut tidak akan meluncurkan aplikasi sampai layanan Propagasi Sertifikat berjalan:

$logFile = "$Env:TEMP\AS2\Logging\$(Get-Date -Format "yyyy-MM-dd-HH-mm-ss")_applaunch.log" New-Item -path $logfile -ItemType File -Force | Out-Null Function Write-Log { Param ([string]$message) $stamp = Get-Date -Format "yyyy/MM/dd HH:mm:ss" $logoutput = "$stamp $message" Add-content $logfile -value $logoutput } if (Get-Service -Name "CertPropSvc" | Where-Object -Property Status -eq Running) { Write-Log "The Certificate Propagation Service is running. Launching Application..." try { Start-Process -FilePath "Path to Application" -WindowStyle Maximized -ErrorAction Stop } catch { Write-Log "There was an error launching the application: $_" } } else { do { $status = Get-Service "CertPropSvc" | select-object -ExpandProperty Status Write-Log "The Certificate Propagation service status is currently $status" Start-Sleep -Seconds 2 } until (Get-Service -Name "CertPropSvc" | Where-Object -Property Status -eq Running) write-log "The Certificate Propagation Service is running. Launching Application..." try { Start-Process -FilePath "Path to Application" -WindowStyle Maximized -ErrorAction Stop } catch { Write-Log "There was an error launching the application: $_" } }

Layanan Propagasi Sertifikasi tidak dimulai pada armada Aplikasi yang mendukung kartu pintar saya. WorkSpaces

Jika layanan Propagasi Sertifikat tidak dimulai, jenis startup layanan mungkin disetel ke Din onaktifkan. Untuk mengatasi hal ini, pada pembuat gambar WorkSpaces Aplikasi yang digunakan untuk membuat image armada Anda, luncurkan Windows Services Microsoft Management Console, dan pastikan bahwa jenis startup layanan Propagasi Sertifikat tidak disetel ke Din onaktifkan.

Jika jenis startup tidak disetel ke Din onaktifkan, dan layanan masih belum dimulai pada armada WorkSpaces Aplikasi Anda, gunakan PowerShell modul Start-Service untuk memulai layanan Propagasi Sertifikat saat instance armada Anda dimulai.

Misalnya, PowerShell skrip berikut akan memulai layanan jika mendeteksi bahwa ia dalam keadaan berhenti:

$logFile = "C:\AppStream\Logging\$(Get-Date -Format "yyyy-MM-dd-HH-mm-ss")_certpropcheck.log" New-Item -path $logfile -ItemType File -Force | Out-Null Function Write-Log { Param ([string]$message) $stamp = Get-Date -Format "yyyy/MM/dd HH:mm:ss" $logoutput = "$stamp $message" Add-content $logfile -value $logoutput } if (Get-Service -Name "CertPropSvc" | Where-Object -Property Status -eq Running) { Write-Log "The Certificate Propagation Service is running. Exiting..." Exit } else { do { if (Get-Service -Name "CertPropSvc" | Where-Object -Property Status -eq Stopped) { Write-Log "The Certificate Propagation Service is stopped, attepmting to start..." try { Start-Service -Name "CertPropSvc" -ErrorAction Stop } catch { Write-Log "There was a problem starting the service: $_" break } $status = Get-Service "CertPropSvc" | select-object -ExpandProperty Status Write-Log "The Certificate Propagation service status is currently $status" } else { $status = Get-Service "CertPropSvc" | select-object -ExpandProperty Status Write-Log "The Certificate Propagation service status is currently $status" break } } until (Get-Service -Name "CertPropSvc" | Where-Object -Property Status -eq Running) }

Saya tidak dapat masuk dengan nama pengguna atau kata sandi Active Directory saya setelah otentikasi SAML.

NameID dalam klaim SAML harus cocok dengan nama pengguna di Active Directory. Beberapa IdPs memerlukan pembaruan, penyegaran, atau penerapan ulang setelah menyesuaikan atribut tertentu. Jika Anda membuat penyesuaian dan tidak tercermin dalam pengambilan SAML Anda, lihat dokumentasi atau program dukungan IdP Anda mengenai langkah-langkah spesifik yang diperlukan untuk membuat perubahan diterapkan.