Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Konfigurasikan WorkSpaces Thin Client
Sebagian besar WorkSpaces bundel mendukung Akses Klien WorkSpaces Thin Amazon. Untuk daftar akses browser web WorkSpaces yang mendukung, lihat “Bun WorkSpaces del Amazon mana yang mendukung Akses Klien Thin?” di Akses client, Akses Web, dan Pengalaman Pengguna
Langkah 1: Aktifkan Kontrol Akses ke Amazon WorkSpaces Thin Client Anda
Anda mengontrol Akses Klien Tipis ke Anda WorkSpaces di tingkat direktori dengan kontrol akses berbasis agen pengguna. Untuk setiap direktori WorkSpaces yang berisi yang ingin Anda izinkan pengguna mengakses melalui klien Thin Client Access, lakukan langkah-langkah berikut.
Untuk mengaktifkan Thin Client Access ke WorkSpaces
-
Buka WorkSpaces konsol di https://console.aws.amazon.com/workspaces/v2/home
. -
Di panel navigasi, pilih Direktori.
-
Di bawah kolom ID Direktori, pilih ID direktori dari direktori yang ingin Anda aktifkan Akses Klien Tipis.
-
Pada halaman Detail Direktori, gulir ke bawah ke bagian Platform lain dan pilih Edit.
-
Pilih WorkSpaces Thin Client.
-
Pilih Simpan.
Langkah 2: Konfigurasikan akses masuk dan keluar ke port untuk Akses Klien Thin
Ak WorkSpaces ses Klien Thin Amazon memerlukan akses masuk dan keluar untuk port tertentu. Untuk informasi selengkapnya, lihat Port untuk Web Access.
Langkah 3: Konfigurasikan kebijakan grup dan pengaturan kebijakan keamanan untuk mengizinkan pengguna untuk log on
Amazon WorkSpaces mengandalkan konfigurasi layar masuk tertentu untuk memungkinkan pengguna berhasil masuk dari klien Thin Client Access mereka.
-
Untuk mengaktifkan pengguna Thin Client Access untuk masuk ke mereka WorkSpaces, Anda harus mengonfigurasi setelan Kebijakan Grup dan tiga pengaturan Kebijakan Keamanan. Jika pengaturan ini tidak dikonfigurasi dengan benar, pengguna mungkin mengalami waktu masuk yang lama atau layar hitam ketika mereka mencoba masuk ke mereka WorkSpaces. Untuk mengonfigurasi pengaturan ini, gunakan prosedur berikut.
-
Anda dapat menggunakan Objek Kebijakan Grup (GPO) untuk menerapkan pengaturan untuk mengelola Windows WorkSpaces atau pengguna yang merupakan bagian dari WorkSpaces direktori Windows Anda. Kami menyarankan Anda membuat unit organisasi untuk Objek Kom WorkSpaces puter Anda dan unit organisasi untuk Objek WorkSpaces Pengguna Anda.
-
Untuk informasi tentang menggunakan alat administrasi Direktori Aktif untuk bekerja dengan GPO, lihat Menginstal alat administrasi Direktori Aktif dalam Panduan Administrasi AWS Directory Service .
-
Dalam kebanyakan kasus, ketika pengguna mencoba masuk ke a WorkSpace, bidang nama pengguna telah diisi sebelumnya dengan nama pengguna tersebut. Namun, jika administrator telah membuat koneksi RDP WorkSpace ke untuk melakukan tugas pemeliharaan, bidang nama pengguna diisi dengan nama administrator sebagai gantinya.
-
Untuk menghindari masalah ini, nonaktifkan pengaturan Kebijakan Grup Sembunyikan titik masuk untuk Pengalihan Pengguna Cepat. Saat Anda menonaktifkan pengaturan ini, WorkSpaces agen masuk dapat menggunakan tombol Beralih Pengguna untuk mengisi bidang nama pengguna dengan nama yang benar.
Untuk mengaktifkan agen WorkSpaces logon untuk beralih pengguna
-
Buka alat Manajemen Kebijakan Grup (gpmc.msc) dan arahkan ke dan pilih GPO di tingkat domain atau pengontrol domain dari direktori yang Anda gunakan untuk Anda WorkSpaces. (Jika templat administratif Kebijakan WorkSpaces Grup diinstal di domain Anda, Anda dapat menggunakan WorkSpaces GPO untuk akun WorkSpaces mesin Anda.)
-
Di menu utama, pilih Tindakan, pilih Edit.
-
Di Editor Manajemen Kebijakan Grup, pilih Konfigurasi Komputer, Kebijakan, Templat Administratif, Sistem, dan Logon.
-
Buka pengaturan Sembunyikan titik masuk untuk Pengalihan Pengguna Cepat.
-
Di kotak dialog Sembunyikan titik masuk untuk Pengalihan Pengguna Cepat, Dinonaktifkan, lalu pilih OKE.
Secara default, daftar pengguna yang terakhir log on ditampilkan sebagai ganti tombol Alihkan Pengguna. Tergantung pada konfigurasi WorkSpace, daftar mungkin tidak menampilkan ubin Pengguna Lainnya. Ketika situasi ini terjadi, jika nama pengguna yang telah diisi sebelumnya tidak benar, agen WorkSpaces logon tidak dapat mengisi bidang dengan nama yang benar.
Untuk menghindari masalah ini, aktifkan pengaturan Kebijakan Keamanan Logon interaktif: Jangan tampilkan yang terakhir masuk atau Logon interaktif: Jangan tampilkan nama pengguna terakhir (tergantung versi Windows yang Anda gunakan).
Untuk menyembunyikan nama pengguna yang terakhir log on
-
Buka alat Manajemen Kebijakan Grup (gpmc.msc) dan arahkan ke dan pilih GPO di tingkat domain atau pengontrol domain dari direktori yang Anda gunakan untuk Anda WorkSpaces. (Jika templat administratif Kebijakan WorkSpaces Grup diinstal di domain Anda, Anda dapat menggunakan WorkSpaces GPO untuk akun WorkSpaces mesin Anda.)
-
Di menu utama, pilih Tindakan, pilih Edit.
-
Di Editor Manajemen Kebijakan Grup, pilih Konfigurasi Komputer, Pengaturan Windows, Pengaturan Keamanan, Kebijakan Lokal, dan Opsi Keamanan.
-
Buka salah satu pengaturan berikut:
-
Untuk Windows 7 — Logon interaktif: Jangan tampilkan yang terakhir masuk
-
Untuk Windows 10 — Logon interaktif: Jangan tampilkan nama pengguna terakhir
-
-
Di kotak dialog Properti untuk pengaturan, pilih Diaktifkan, lalu pilih OKE.
Untuk WorkSpaces Thin Client Access, Anda perlu mengharuskan pengguna menekan CTRL+ALT+DEL sebelum mereka dapat masuk. Mengharuskan pengguna untuk menekan CTRL+ALT+DEL sebelum mereka log on memastikan bahwa pengguna menggunakan jalur tepercaya saat memasukkan kata sandi mereka.
Untuk mengharuskan menekan CTRL+ALT+DEL sebelum pengguna dapat log on
-
Buka alat Manajemen Kebijakan Grup (gpmc.msc) dan arahkan ke dan pilih GPO di tingkat domain atau pengontrol domain dari direktori yang Anda gunakan untuk Anda WorkSpaces. (Jika templat administratif Kebijakan WorkSpaces Grup diinstal di domain Anda, Anda dapat menggunakan WorkSpaces GPO untuk akun WorkSpaces mesin Anda.)
-
Di menu utama, pilih Tindakan, pilih Edit.
-
Di Editor Manajemen Kebijakan Grup, pilih Konfigurasi Komputer, Pengaturan Windows, Pengaturan Keamanan, Kebijakan Lokal, dan Opsi Keamanan.
-
Buka pengaturan Logon interaktif: Tidak memerlukan pengaturan CTRL+ALT+DEL.
-
Pada tab Pengaturan Keamanan Lokal, pilih Dnonaktifkan, lalu pilih OKE.
Agen WorkSpaces logon mencari nama pengguna dan domain. Setelah pengaturan ini dikonfigurasi, layar kunci akan menampilkan nama lengkap pengguna (jika ditentukan dalam Direktori Aktif), nama domain mereka, dan nama pengguna mereka.
Untuk menampilkan domain dan informasi pengguna saat sesi terkunci
-
Buka alat Manajemen Kebijakan Grup (gpmc.msc) dan arahkan ke dan pilih GPO di tingkat domain atau pengontrol domain dari direktori yang Anda gunakan untuk Anda WorkSpaces. (Jika templat administratif Kebijakan WorkSpaces Grup diinstal di domain Anda, Anda dapat menggunakan WorkSpaces GPO untuk akun WorkSpaces mesin Anda.)
-
Di menu utama, pilih Tindakan, pilih Edit.
-
Di Editor Manajemen Kebijakan Grup, pilih Konfigurasi Komputer, Pengaturan Windows, Pengaturan Keamanan, Kebijakan Lokal, dan Opsi Keamanan.
-
Buka pengaturan Logon interaktif: Tampilkan informasi pengguna saat sesi terkunci.
-
Pada tab Pengaturan Keamanan Lokal, pilih Nama tampilan pengguna, domain dan nama pengguna, lalu pilih OKE.
Perubahan pengaturan Kebijakan Grup dan Kebijakan Keamanan berlaku setelah pembaruan Kebijakan Grup berikutnya untuk WorkSpace dan setelah WorkSpace sesi dimulai ulang. Untuk menerapkan perubahan Kebijakan Grup dan Kebijakan Keamanan dalam prosedur sebelumnya, lakukan salah satu hal berikut:
Untuk menerapkan perubahan pengaturan Kebijakan Grup dan Kebijakan Keamanan
-
Mulai ulang WorkSpace (di WorkSpaces konsol Amazon, pilih WorkSpace, lalu pilih Tindakan , Reboot WorkSpaces).
-
Dari prompt perintah administratif, masukkan gpupdate /force.