Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Sebelum Anda Mulai Menggunakan Active Directory dengan WorkSpaces Pools
Sebelum Anda menggunakan domain Microsoft Active Directory dengan WorkSpaces Pools, perhatikan persyaratan dan pertimbangan berikut.
Daftar Isi
Lingkungan Domain Direktori Aktif
-
Anda harus memiliki domain Microsoft Active Directory untuk bergabung dengan domain Anda WorkSpaces. Jika Anda tidak memiliki domain Active Directory atau ingin menggunakan lingkungan Active Directory lokal, lihat Layanan Domain Direktori Aktif di AWS Cloud: Penerapan Referensi Mulai Cepat.
-
Anda harus memiliki akun layanan domain dengan izin untuk membuat dan mengelola objek komputer di domain yang ingin Anda gunakan dengan WorkSpaces Pools. Untuk selengkapnya, lihat Cara Membuat Akun Domain di Active Directory
dalam dokumentasi Microsoft. Saat Anda mengaitkan domain Active Directory ini dengan WorkSpaces Pools, berikan nama akun layanan dan kata sandi. WorkSpaces Pools menggunakan akun ini untuk membuat dan mengelola objek komputer di direktori. Untuk informasi selengkapnya, lihat Memberikan Izin untuk Membuat dan Mengelola Objek Komputer Direktori Aktif.
-
Saat mendaftarkan domain Active Directory dengan WorkSpaces Pools, Anda harus memberikan nama unit organisasi (OU) yang dibedakan. Buat OU untuk tujuan ini. Wadah Computers default bukan OU dan tidak dapat digunakan oleh WorkSpaces Pools. Untuk informasi selengkapnya, lihat Menemukan Nama Unit Organisasi yang Dibedakan.
-
Direktori yang Anda rencanakan untuk digunakan dengan WorkSpaces Pools harus dapat diakses melalui nama domain yang sepenuhnya memenuhi syarat (FQDN) melalui cloud pribadi virtual (VPC) tempat Anda WorkSpaces diluncurkan. Untuk informasi selengkapnya, lihat Persyaratan Port Layanan Active Directory dan Active Directory Domain Services
dalam dokumentasi Microsoft.
Domain-Joined WorkSpaces di Kol WorkSpaces am
Federasi pengguna berbasis SAML 2.0 diperlukan untuk streaming aplikasi dari domain yang bergabung. WorkSpaces Selain itu, Anda harus menggunakan gambar Windows yang mendukung bergabung ke domain Active Directory. Semua gambar publik yang diterbitkan pada atau setelah 24 Juli 2017 mendukung bergabung dengan domain Active Directory.
Pengaturan Kebijakan Grup
Verifikasi konfigurasi Anda untuk pengaturan Kebijakan Grup berikut. Jika diperlukan, perbarui setelan seperti yang dijelaskan di bagian ini agar tidak memblokir WorkSpaces Pools untuk mengotentikasi dan masuk pengguna domain Anda. Jika tidak, ketika pengguna Anda mencoba masuk WorkSpaces ke login mungkin tidak berhasil. Sebagai gantinya, sebuah pesan ditampilkan, memberi tahu pengguna bahwa “Terjadi kesalahan yang tidak diketahui.”
-
Konfigurasi Komputer> Template Administratif> Komponen Window> Opsi Logon Window> Nonaktifkan atau Aktifkan Urutan Perhatian Aman perangkat lunak - Setel ini ke Diaktifkan untuk Layanan.
-
Konfigurasi Komputer > Template Administratif> Sistem > Logon> Kecualikan penyedia kreden SIAL - Pastikan bahwa CLSID berikut tidak terdaftar:
e7c1bab5-4b49-4e64-a966-8d99686f8c7c -
Konfigurasi Komputer> Kebijakan > Pengaturan Window> Pengaturan Keamanan> Kebijakan Lokal> Opsi Keamanan > Logon Interaktif > Masuk Interaktif: Teks pesan untuk pengguna yang mencoba masuk - Setel ini ke Tidak ditentukan.
-
Konfigurasi Komputer> Kebijakan > Pengaturan Window> Pengaturan Keamanan> Kebijakan Lokal> Opsi Keamanan > Logon Interaktif > Logon Interaktif: Judul pesan untuk pengguna yang mencoba masuk - Setel ini ke Tidak ditentukan.
Otentikasi Kartu Pintar
WorkSpaces Pools mendukung penggunaan kata sandi domain Active Directory atau kartu pintar seperti kartu akses umum (CAC)