本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
客户机管理参考 (Windows)
本主题为在 Windows 设备上管理 WorkSpaces 客户端应用程序设置的管理员提供参考信息。使用这些设置通过 Windows 注册表或组策略控制组织中的客户行为。
除非另有说明,否则本页上描述的所有注册表设置均位于以下路径下:
HKEY_LOCAL_MACHINE\SOFTWARE\Amazon\Amazon WorkSpaces Client
管理客户端自动更新
Windows 上的 WorkSpaces 客户端应用程序会自动检查可用更新,当有新版本可用时,当用户不使用客户端时,会在后台安装这些更新。安装完成后,用户打开客户端,开始使用最新版本。这使用户可以在不中断其工作效率的情况下访问最新功能、增强功能和错误修复。
客户端更新与原始安装保持相同的安装环境。如果客户端最初是为本地设备上的所有用户安装的,则将来的更新将适用于所有用户。同样,如果客户机是为单个用户安装的,则将来的更新仅适用于该特定用户。
AWS 支持客户端自动更新的区域
只有在以下 AWS 区域使用适用于 Windows 的 WorkSpaces 客户端进行连接时,才会应用客户端自动更新。 WorkSpaces
| AWS 区域 | 区域代码 |
|---|---|
美国东部(弗吉尼亚州北部) | us-east-1 |
美国西部(俄勒冈州) | us-west-2 |
非洲(开普敦) | af-south-1 |
亚太地区(孟买) | ap-south-1 |
亚太地区(首尔) | ap-northeast-2 |
亚太地区(新加坡) | ap-southeast-1 |
亚太地区(悉尼) | ap-southeast-2 |
亚太地区(东京) | ap-northeast-1 |
加拿大(中部) | ca-central-1 |
欧洲地区(法兰克福) | eu-central-1 |
欧洲地区(爱尔兰) | eu-west-1 |
欧洲地区(伦敦) | eu-west-2 |
欧洲地区(巴黎) | eu-west-3 |
以色列(特拉维夫) | il-central-1 |
南美洲(圣保罗) | sa-east-1 |
在上面未列出的区域中,Windows WorkSpaces 客户端不会自动更新。相反,当有新版本可用时,用户会看到一条消息,并且可以选择手动安装。
禁用自动更新
我们建议您启用自动更新,这样您的用户就可以随时访问最新功能、安全补丁和错误修复。但是,如果您需要手动管理客户端更新,则可以使用以下注册表设置禁用客户端自动更新。
本地设备上需要具备管理员权限才能选择退出。
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Amazon\Amazon WorkSpaces
Client
值名称:clientUpgradeDisabled
类型:REG_SZ
值:1(禁用)| 0 或不存在(已启用)
使用注册表编辑器禁用自动更新
-
在 Windows 客户端设备上,
registry editor在 Windows 搜索框中键入。 -
Right-click 在 “注册表编辑器” 上,选择 “以管理员身份运行” 。
-
如果系统提示您提供权限,请选择是。
-
导航到:
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Amazon\ -
如果尚不存在,请创建一个名为 “亚马逊 WorkSpaces客户端” 的新密钥。
-
在此密钥中,创建一个名为 “UpgradeDisabledclient” 的新字符串值并将其值设置为 1。
-
要么重新启动计算机,要么执行以下操作来应用更改:
-
打开 “任务管理器”,然后转到 “进程” 选项卡。
-
搜索以下内容之一:
-
如果是针对“所有用户”安装,请搜索
WorkSpacesService.exe。 -
如果是针对“单一用户”安装,请搜索
WorkSpacesHelper.exe。
-
-
Right-click 然后选择 “结束进程” 。
-
通过组策略部署
对于管理多台 Windows 设备的组织,可以使用组策略部署此注册表设置:
HKEY_LOCAL_MACHINE\SOFTWARE\Amazon\Amazon WorkSpaces Client\clientUpgradeDisabled Type: REG_SZ Value: 1
代理服务器配置
如果你的网络要求用户使用代理服务器来访问互联网,你可以将 Windows WorkSpaces 客户端配置为使用代理来处理 HTTPS(端口 443)流量。 WorkSpaces 客户端使用 HTTPS 端口进行更新、注册和身份验证。
端口要求和限制
重要
-
与的桌面串流连接 WorkSpace 需要启用端口 4172 和 4195,并且不通过代理服务器。
-
不支持需要使用登录凭证进行身份验证的代理服务器。
默认代理行为
默认情况下,Windows WorkSpaces 客户端使用在本地设备操作系统设置中指定的代理服务器。如果用户在 WorkSpaces 客户机中为代理服务器选择其他选项,则该设置将用于客户机的后续启动。如果在操作系统级别和 WorkSpaces 客户机级别都指定了代理服务器,则使用客户机设置。
IPv6 网络设置
Windows WorkSpaces 客户端支持 WorkSpaces 使用 IPv4、IPv6 或双栈(包括 IPv4 和 IPv6)地址进行连接。默认情况下,IPv4 连接用于流式传输。管理员可以通过 Windows 注册表启用 IPv6 连接。
注意
Windows 版本 5.30.1 或更高版本的 WorkSpaces 客户端支持 IPv6 连接。
通过注册表启用 IPv6 连接
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Amazon\Amazon WorkSpaces
Client
值名称:WSUseDualStackIPv6
类型:DWORD(32 位)
值:1(首选 IPv6)| 0(仅限 IPv4,默认)
使用注册表编辑器启用 IPv6
-
在 Windows 客户端设备上,
registry editor在 Windows 搜索框中键入。 -
Right-click 在 “注册表编辑器” 上,选择 “以管理员身份运行” 。
-
如果系统提示您提供权限,请选择是。
-
导航到:
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Amazon\Amazon WorkSpaces Client\ -
在此密钥中,创建一个名
WSUseDualStackIPv6为的新 DWORD(32 位)值。-
将其值设置为 1 以启用 IPv6 首选连接。
-
将其值设置为 0 以禁用 IPv6 首选连接并专门使用 IPv4。
-
-
更改将在下次启动 Windows WorkSpaces 客户端时生效。用户可以在客户端 UI 中修改此设置,但重新启动客户端后,它将恢复为注册表项值。
硬件加速
默认情况下,在 Windows WorkSpaces 客户端中启用硬件加速。
启用或禁用硬件加速
管理员可以使用以下注册表项启用或禁用硬件加速:
注册表路径:HKEY_CURRENT_USER\SOFTWARE\Amazon Web Services. LLC\Amazon
WorkSpaces
值名称:EnableHwAcc
类型:REG_SZ(字符串值)
值:存在 = 启用 | 不存在 = 默认行为
要检查注册表项,请执行以下操作:
reg query "HKCU\SOFTWARE\Amazon Web Services. LLC\Amazon WorkSpaces" /v EnableHwAcc
要启用硬件加速(添加密钥),请执行以下操作:
reg add "HKCU\SOFTWARE\Amazon Web Services. LLC\Amazon WorkSpaces" /v EnableHwAcc
要禁用硬件加速(删除密钥),请执行以下操作:
reg delete "HKCU\SOFTWARE\Amazon Web Services. LLC\Amazon WorkSpaces" /v EnableHwAcc /f
此注册表设置在 Windows WorkSpaces 客户端关闭并重新启动后生效。
硬件加速的已知问题
如果启用了硬件加速,则某些视频驱动程序版本可能会出现以下问题:
-
屏幕在某些地方可能有闪烁的黑匣子。
-
屏幕可能无法在 WorkSpaces 登录页面上正确更新,也可能无法在登录后正确更新。屏幕上可能会出现伪像。
-
鼠标点击可能与屏幕上的光标位置不一致。
如果出现这些问题,请通过删除EnableHwAcc注册表项并重新启动客户端应用程序来禁用硬件加速。