View a markdown version of this page

Probleme für WorkSpaces Personal beheben - Amazon WorkSpaces

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Probleme für WorkSpaces Personal beheben

Die folgenden Informationen können Ihnen bei der Behebung von Problemen mit Ihrem helfen WorkSpaces.

Tipp

Sie können Amazon WorkSpaces Advisor auch verwenden, um Probleme bei der AI-powered Fehlerbehebung zu identifizieren und zu lösen. Weitere Informationen finden Sie unter Was ist Amazon WorkSpaces Advisor?.

Aktivieren der erweiterten Protokollierung

Um bei der Behebung von Problemen zu helfen, auf die Ihre Benutzer möglicherweise stoßen, können Sie die erweiterte Anmeldung für jeden WorkSpaces Amazon-Kunden aktivieren.

Die erweiterte Protokollierung erstellt Protokolldateien mit Diagnoseinformationen und Details auf Debugging-Ebene, einschließlich Verbose-Leistungsdaten. Für Kunden ab Version 1.0 und 2.0+ werden diese erweiterten Logging-Dateien automatisch in eine Datenbank hochgeladen. AWS

Anmerkung

Um einen AWS Überblick über die erweiterten Logging-Dateien zu erhalten und technischen Support bei Problemen mit Ihren WorkSpaces Kunden zu erhalten, wenden Sie sich an. AWS Support Weitere Informationen finden Sie unter AWS Support -Center.

So aktivieren Sie die erweiterte Protokollierung für Web Access
  1. Öffnen Sie Ihren Amazon WorkSpaces Web Access-Client.

  2. Wählen Sie auf der WorkSpaces Anmeldeseite Diagnoseprotokollierung aus.

  3. Vergewissern Sie sich, dass im Pop-up-Dialogfeld die Option Diagnoseprotokollierung aktiviert ist.

  4. Wählen Sie unter Protokollebene die Option Erweiterte Protokollierung aus.

So greifen Sie in Google Chrome, Microsoft Edge und Firefox auf Protokolldateien zu
  1. Öffnen Sie das Kontextmenü in den Browsern oder drücken Sie Strg + Shift + I (oder für Mac: Befehlstaste+Option + I) auf Ihrer Tastatur, um das Bedienfeld mit den Entwicklertools zu öffnen.

  2. Wählen Sie im Entwicklertools-Bereich die Registerkarte Konsole aus, um nach den Protokolldateien zu suchen.

So greifen Sie in Safari auf Protokolldateien zu
  1. Wählen Sie Safari, Einstellungen aus.

  2. Wählen Sie auf der Registerkarte Erweitert die Option Einstellungen aus.

  3. Wählen Sie Entwickeln-Menü in der Menüleiste anzeigen aus.

  4. Wählen Sie in der Menüleiste auf der Registerkarte Entwickeln die Option Entwickeln > Web Inspector einblenden aus.

  5. Wählen Sie im Web-Inspector-Bereich von Safari die Registerkarte Konsole aus, um nach den Protokolldateien zu suchen.

Für Linux-Clients der Version 2023.x und höher ist die Client-Binärdatei unter installiert. /usr/bin/workspacesclient

Die Linux-Clientprotokolle werden am folgenden Speicherort gespeichert:

~/.local/share/Amazon Web Services/Amazon WorkSpaces/logs

So aktivieren Sie die erweiterte Protokollierung für Linux-Clients
  1. Schließen Sie den Amazon-Client WorkSpaces .

  2. Öffnen Sie das Terminal.

  3. Führen Sie den folgenden Befehl aus.

    /usr/bin/workspacesclient --l3

Windows-Clients

    Die Windows-Clientprotokolle werden am folgenden Speicherort gespeichert:

    %LOCALAPPDATA%\Amazon Web Services\Amazon WorkSpaces\logs

    So aktivieren Sie die erweiterte Protokollierung für Windows-Clients
    1. Schließen Sie den WorkSpaces Amazon-Client.

    2. Öffnen Sie die Eingabeaufforderungs-App.

    3. Starten Sie den WorkSpaces Client mit der -l3 Flagge.

      c:

      cd "C:\Program Files\Amazon Web Services, Inc\Amazon WorkSpaces"

      workspaces.exe -l3

      Anmerkung

      Wenn WorkSpaces es für einen Benutzer und nicht für alle Benutzer installiert ist, verwenden Sie die folgenden Befehle:

      c:

      cd "%LocalAppData%\Programs\Amazon Web Services, Inc\Amazon WorkSpaces"

      workspaces.exe -l3

    macOS-Clients

      Die macOS-Clientprotokolle werden am folgenden Speicherort gespeichert:

      ~/Library/"Application Support"/"Amazon Web Services"/"Amazon WorkSpaces"/logs

      So aktivieren Sie die erweiterte Protokollierung für macOS-Clients
      1. Schließen Sie den WorkSpaces Amazon-Client.

      2. Öffnen Sie das Terminal.

      3. Führen Sie den folgenden Befehl aus.

        open -a workspaces --args -l3

      Android-Clients
        So aktivieren Sie die erweiterte Protokollierung für Android-Clients
        1. Schließen Sie den WorkSpaces Amazon-Client.

        2. Öffnen Sie das Android-Client-Menü.

        3. Wählen Sie Support aus.

        4. Wählen Sie Protokollierungseinstellungen aus.

        5. Wählen Sie Erweiterte Protokollierung aktivieren aus.

        Gehen Sie wie folgt vor, um Protokolle für Android-Clients abzurufen, nachdem Sie die erweiterte Protokollierung aktiviert haben:
        • Wählen Sie Protokoll extrahieren aus, um komprimierte Protokolle lokal zu speichern.

        Linux-Clients

          Die Linux-Clientprotokolle werden am folgenden Speicherort gespeichert:

          ~/.local/share/Amazon Web Services/Amazon WorkSpaces/logs

          So aktivieren Sie die erweiterte Protokollierung für Linux-Clients
          1. Schließen Sie den WorkSpaces Amazon-Client.

          2. Öffnen Sie das Terminal.

          3. Führen Sie den folgenden Befehl aus.

            /opt/workspacesclient/workspacesclient -l3

          Windows-Clients

            Die Windows-Clientprotokolle werden am folgenden Speicherort gespeichert:

            %LOCALAPPDATA%\Amazon Web Services\Amazon WorkSpaces\logs

            So aktivieren Sie die erweiterte Protokollierung für Windows-Clients
            1. Schließen Sie den WorkSpaces Amazon-Client.

            2. Öffnen Sie die Eingabeaufforderungs-App.

            3. Starten Sie den WorkSpaces Client mit der -l3 Flagge.

              c:

              cd "C:\Program Files (x86)\Amazon Web Services, Inc\Amazon WorkSpaces"

              workspaces.exe -l3

              Anmerkung

              Wenn WorkSpaces es für einen Benutzer und nicht für alle Benutzer installiert ist, verwenden Sie die folgenden Befehle:

              c:

              cd "%LocalAppData%\Programs\Amazon Web Services, Inc\Amazon WorkSpaces"

              workspaces.exe -l3

            macOS-Clients

              Die macOS-Clientprotokolle werden am folgenden Speicherort gespeichert:

              ~/Library/"Application Support"/"Amazon Web Services"/"Amazon WorkSpaces"/logs

              So aktivieren Sie die erweiterte Protokollierung für macOS-Clients
              1. Schließen Sie den WorkSpaces Amazon-Client.

              2. Öffnen Sie das Terminal.

              3. Führen Sie den folgenden Befehl aus.

                open -a workspaces --args -l3

              Android-Clients
                So aktivieren Sie die erweiterte Protokollierung für Android-Clients
                1. Schließen Sie den WorkSpaces Amazon-Client.

                2. Öffnen Sie das Android-Client-Menü.

                3. Wählen Sie Support aus.

                4. Wählen Sie Protokollierungseinstellungen aus.

                5. Wählen Sie Erweiterte Protokollierung aktivieren aus.

                Gehen Sie wie folgt vor, um Protokolle für Android-Clients abzurufen, nachdem Sie die erweiterte Protokollierung aktiviert haben:
                • Wählen Sie Protokoll extrahieren aus, um komprimierte Protokolle lokal zu speichern.

                Linux-Clients

                  Die Linux-Clientprotokolle werden am folgenden Speicherort gespeichert:

                  ~/.local/share/Amazon Web Services/Amazon WorkSpaces/logs

                  So aktivieren Sie die erweiterte Protokollierung für Linux-Clients
                  1. Schließen Sie den WorkSpaces Amazon-Client.

                  2. Öffnen Sie das Terminal.

                  3. Führen Sie den folgenden Befehl aus.

                    /opt/workspacesclient/workspacesclient -l3

                  1. Öffnen Sie den WorkSpaces Client.

                  2. Wählen Sie das Zahnradsymbol in der oberen rechten Ecke der Client-Anwendung aus.

                  3. Wählen Sie Advanced settings (Erweiterte Einstellungen) aus.

                  4. Aktivieren Sie das Kontrollkästchen Enable Advanced Logging (Erweiterte Protokollierung aktivieren).

                  5. Wählen Sie Speichern.

                  Die Windows-Clientprotokolle werden am folgenden Speicherort gespeichert:

                  %LOCALAPPDATA%\Amazon Web Services\Amazon WorkSpaces\1.0\Logs

                  Die macOS-Clientprotokolle werden am folgenden Speicherort gespeichert:

                  ~/Library/Logs/Amazon Web Services/Amazon WorkSpaces/1.0

                  Beheben von spezifischen Problemen

                  Die folgenden Informationen können Ihnen bei der Behebung bestimmter Probleme mit Ihrem helfen WorkSpaces.

                  Problembereiche

                  Ich kann kein Amazon Linux erstellen WorkSpace , da der Benutzername ungültige Zeichen enthält

                  Für Amazon Linux WorkSpaces: Benutzernamen:

                  • Kann maximal 20 Zeichen enthalten

                  • Kann Buchstaben, Leerzeichen und Zahlen enthalten, die in dargestellt werden können UTF-8

                  • Kann folgende Sonderzeichen enthalten: _ .-#

                  • Kann nicht mit einem Bindestrich (-) als erstes Zeichen des Benutzernamens beginnen

                  Anmerkung

                  Diese Einschränkungen gelten nicht für Windows WorkSpaces. Windows WorkSpaces unterstützt die Zeichen @ und - für alle Zeichen im Benutzernamen.

                  Ich habe die Shell für mein Amazon Linux geändert WorkSpace und kann jetzt keine PCoIP-Sitzung bereitstellen

                  Informationen zum Überschreiben der Standard-Shell für Linux finden Sie WorkSpaces unter. Überschreiben Sie die Standard-Shell für Amazon Linux WorkSpaces

                  Mein Amazon Linux WorkSpaces wird nicht gestartet

                  Ab dem 20. Juli 2020 verwendet Amazon Linux WorkSpaces neue Lizenzzertifikate. Diese neuen Zertifikate sind nur mit den Versionen 2.14.1.1, 2.14.7, 2.14.9 und 20.10.6 oder höher des PCoIP-Agents kompatibel.

                  Wenn Sie eine nicht unterstützte Version des PCoIP-Agents verwenden, müssen Sie sie auf die neueste Version (20.10.6) aktualisieren. Diese enthält die neuesten Korrekturen und Leistungsverbesserungen, die mit den neuen Zertifikaten kompatibel sind. Wenn Sie diese Upgrades nicht bis zum 20. Juli durchführen, schlägt die Sitzungsbereitstellung für Ihr Linux WorkSpaces fehl und Ihre Endbenutzer können keine Verbindung zu ihnen WorkSpaces herstellen.

                  So führen Sie ein Upgrade Ihres PCoIP-Agents auf die neueste Version durch
                  1. Öffnen Sie die WorkSpaces Konsole unter. https://console.aws.amazon.com/workspaces/v2/home

                  2. Wählen Sie im Navigationsbereich WorkSpaces aus.

                  3. Wählen Sie Ihr Linux aus und starten Sie es neu WorkSpace, indem Sie Aktionen, Neustart wählen WorkSpaces. Wenn der WorkSpace Status lautetSTOPPED, müssen Sie WorkSpaces zunächst Aktionen und dann Start wählen und warten, bis der Status erreicht ist, AVAILABLE bevor Sie es neu starten können.

                  4. Nachdem Ihr WorkSpace System neu gestartet wurde und sein Status lautetAVAILABLE, empfehlen wir Ihnen, den Status des Geräts WorkSpace zu ändern, ADMIN_MAINTENANCE während Sie dieses Upgrade durchführen. Wenn Sie fertig sind, ändern Sie den Status des auf WorkSpace . AVAILABLE Weitere Informationen zum ADMIN_MAINTENANCE-Modus finden Sie unter Manuelle Wartung.

                    Gehen Sie wie folgt vorADMIN_MAINTENANCE, WorkSpace um den Status eines Ziels zu ändern:

                    1. Wählen Sie das aus WorkSpace und wählen Sie Aktionen, Ändern WorkSpace.

                    2. Wählen Sie Modify State (Status ändern).

                    3. Wählen Sie für Beabsichtigter Status ADMIN_MAINTENANCE aus.

                    4. Wählen Sie Ändern aus.

                  5. Stellen Sie WorkSpace über SSH eine Verbindung zu Ihrem Linux her. Weitere Informationen finden Sie unter Aktivieren Sie SSH-Verbindungen für Ihr Linux WorkSpaces in Personal WorkSpaces.

                  6. Führen Sie den folgenden Befehl aus, um den PCoIP-Agent zu aktualisieren:

                    sudo yum --enablerepo=pcoip-stable install pcoip-agent-standard-20.10.6
                  7. Führen Sie den folgenden Befehl aus, um die Agentenversion zu überprüfen und zu bestätigen, dass das Update erfolgreich war:

                    rpm -q pcoip-agent-standard

                    Der Befehl sollte zu folgendem Ergebnis führen:

                    pcoip-agent-standard-20.10.6-1.el7.x86_64
                  8. Trennen Sie die Verbindung zum WorkSpace und starten Sie es erneut.

                  9. Wenn Sie den Status von „ADMIN_MAINTENANCEIn“ setzenSchritt 4, wiederholen WorkSpace Sie den Vorgang Schritt 4 und setzen Sie „Beabsichtigter Zustand“ aufAVAILABLE.

                  Wenn Ihr Linux nach dem Upgrade des PCoIP-Agenten WorkSpace immer noch nicht startet, wenden AWS Sie sich an den Support.

                  Das Starten WorkSpaces in meinem verbundenen Verzeichnis schlägt oft fehl

                  Stellen Sie sicher, dass die zwei DNS-Server oder Domain-Controller in Ihrem on-premises Verzeichnis über die einzelnen Subnetze zugänglich sind, die Sie angegeben haben, als Sie sich mit Ihrem Verzeichnis verbunden haben. Sie können dies überprüfen, indem Sie in den einzelnen Subnetzen eine Amazon-EC2-Instance starten und mit dieser über die IP-Adressen der beiden DNS-Server Ihrem Verzeichnis beitreten.

                  Der Start WorkSpaces schlägt mit einem internen Fehler fehl

                  Überprüfen Sie, ob Ihre Subnetze so konfiguriert sind, dass sie automatisch IPv6-Adressen an Instances zuweisen, die im Subnetz gestartet wurden. Zur Überprüfung dieser Einstellung öffnen Sie die Amazon-VPC-Konsole und wählen Ihr Subnetz und anschließend Subnetzaktionen, Automatisch zugewiesene IP-Einstellungen ändern aus. Wenn diese Einstellung aktiviert ist, können Sie nicht WorkSpaces mit den Leistungs- oder Grafikpaketen starten. Deaktivieren Sie stattdessen diese Einstellung und geben Sie die IPv6-Adressen manuell ein, wenn Sie Ihre Instances starten.

                  Wenn ich versuche, ein Verzeichnis zu registrieren, schlägt die Registrierung fehl und das Verzeichnis erhält den Status FEHLER

                  Dieses Problem kann auftreten, wenn Sie versuchen, ein AWS verwaltetes Microsoft AD-Verzeichnis zu registrieren, das für die Replikation in mehreren Regionen konfiguriert wurde. Obwohl das Verzeichnis in der primären Region erfolgreich für die Verwendung bei Amazon registriert werden kann, schlägt der Versuch WorkSpaces, das Verzeichnis in einer replizierten Region zu registrieren, fehl. Multi-Region Die Replikation mit AWS Managed Microsoft AD wird für die Verwendung mit Amazon WorkSpaces in replizierten Regionen nicht unterstützt.

                  Meine Benutzer können keine Verbindung zu einem Windows WorkSpace mit einem interaktiven Anmeldebanner herstellen

                  Wenn eine interaktive Anmeldenachricht implementiert wurde, um ein Anmeldebanner anzuzeigen, verhindert dies, dass Benutzer auf ihr Windows zugreifen können. WorkSpaces Die Gruppenrichtlinieneinstellung für interaktive Anmeldenachrichten wird derzeit von PCoIP nicht unterstützt. WorkSpaces Verschieben Sie WorkSpaces die in eine Organisationseinheit (OU), in der die Interactive logon: Message text for users attempting to log on Gruppenrichtlinie nicht angewendet wird. Die Anmeldenachricht wird auf DCV unterstützt WorkSpaces, und Benutzer müssen sich erneut anmelden, nachdem sie das Anmeldebanner akzeptiert haben.

                  Meine Benutzer können keine Verbindung zu einem Windows herstellen WorkSpace

                  Meine Benutzer erhalten die folgende Fehlermeldung, wenn sie versuchen, eine Verbindung zu ihrem Windows herzustellen WorkSpaces:

                  "An error occurred while launching your WorkSpace. Please try again."

                  Dieser Fehler tritt häufig auf, wenn der Windows-Desktop mit PCoIP nicht geladen werden WorkSpace kann. Überprüfen Sie, ob Folgendes der Fall ist:

                  • Diese Meldung wird angezeigt, wenn der Dienst PCoIP Standard Agent für Windows nicht ausgeführt wird. Stellen Sie mithilfe von RDP eine Verbindung her, um sicherzustellen, dass der Dienst ausgeführt wird, dass er automatisch gestartet wird und dass er über die Verwaltungsschnittstelle (eth0) kommunizieren kann.

                  • Wenn der PCoIP-Agent deinstalliert wurde, starten Sie ihn WorkSpace über die WorkSpaces Amazon-Konsole neu, um ihn automatisch neu zu installieren.

                  • Möglicherweise erhalten Sie diesen Fehler auch nach einer langen Verzögerung auf dem WorkSpaces Amazon-Client, wenn die WorkSpaces Sicherheitsgruppe geändert wurde, um den ausgehenden Verkehr einzuschränken. Durch die Einschränkung des ausgehenden Datenverkehrs wird verhindert, dass Windows für die Anmeldung mit den Verzeichniscontrollern kommuniziert. Stellen Sie sicher, dass Ihre Sicherheitsgruppen es Ihnen ermöglichen WorkSpaces , mit Ihren Directory-Controllern an allen erforderlichen Ports über die primäre Netzwerkschnittstelle zu kommunizieren.

                  Eine weitere Ursache für diesen Fehler ist die Gruppenrichtlinie für die Zuweisung von Benutzerrechten. Wenn die folgende Gruppenrichtlinie falsch konfiguriert ist, verhindert sie, dass Benutzer auf ihr Windows zugreifen können WorkSpaces:

                  Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment

                  • Falsche Richtlinie:

                    Richtlinie: Access this computer from the network (Zugriff auf diesen Computer über das Netzwerk)

                    Einstellung:Domain name\ Domänencomputer

                    Gewinner-Gruppenrichtlinienobjekt: Allow File Access (Dateizugriff zulassen)

                  • Korrekte Richtlinie:

                    Richtlinie: Access this computer from the network (Zugriff auf diesen Computer über das Netzwerk)

                    Einstellung:Domain name\ Domänenbenutzer

                    Gewinner-Gruppenrichtlinienobjekt: Allow File Access (Dateizugriff zulassen)

                  Anmerkung

                  Diese Richtlinieneinstellung sollte auf Domänenbenutzer anstelle von Domänencomputern angewendet werden.

                  Weitere Informationen finden Sie unter Zugriff auf diesen Computer über das Netzwerk - Sicherheitsrichtlinieneinstellung und Konfigurieren von Sicherheitsrichtlinieneinstellungen in der Microsoft Windows-Dokumentation.

                  Meine Benutzer haben Probleme, wenn sie versuchen, sich WorkSpaces über WorkSpaces Web Access anzumelden

                  Amazon WorkSpaces ist auf eine bestimmte Konfiguration des Anmeldebildschirms angewiesen, damit sich Benutzer erfolgreich von ihrem Web Access-Client aus anmelden können.

                  Damit sich Web Access-Benutzer bei ihnen anmelden können WorkSpaces, müssen Sie eine Gruppenrichtlinieneinstellung und drei Sicherheitsrichtlinieneinstellungen konfigurieren. Wenn diese Einstellungen nicht richtig konfiguriert sind, kann es bei Benutzern zu langen Anmeldezeiten oder schwarzen Bildschirmen kommen, wenn sie versuchen, sich bei ihnen WorkSpaces anzumelden. Informationen zum Konfigurieren dieser Einstellungen finden Sie unter WorkSpaces Web Access for WorkSpaces Personal aktivieren und konfigurieren.

                  Wichtig

                  Ab dem 1. Oktober 2020 können Kunden den Amazon WorkSpaces Web Access-Client nicht mehr verwenden, um eine Verbindung zu Windows 7 custom WorkSpaces oder zu Windows 7 Bring Your Own License (BYOL) herzustellen. WorkSpaces

                  Der WorkSpaces Amazon-Client zeigt für eine Weile einen grauen Bildschirm mit der Aufschrift „Wird geladen...“ an, bevor er zum Anmeldebildschirm zurückkehrt. Es wird keine andere Fehlermeldung angezeigt.

                  Dieses Verhalten deutet normalerweise darauf hin, dass sich der WorkSpaces Client über Port 443 authentifizieren kann, aber keine Streaming-Verbindung über Port 4172 (PCoIP) oder Port 4195 (DCV) herstellen kann. Dies kann passieren, wenn Netzwerkvoraussetzungen nicht erfüllt sind. Probleme auf der Clientseite führen häufig dazu, dass die Netzwerkprüfung im Client fehlschlägt. Wählen Sie das Netzwerkprüfsymbol aus, um zu sehen, welche Zustandsprüfungen fehlschlagen. (Normalerweise ein rotes Dreieck mit einem Ausrufezeichen in der unteren rechten Ecke des Anmeldebildschirms für Clients ab 2.0 oder das Netzwerksymbol Network icon in der oberen rechten Ecke von Clients ab 3.0).

                  Anmerkung

                  Die häufigste Ursache für dieses Problem ist eine Firewall oder ein Proxy auf Clientseite, durch die bzw. den der Zugriff über Port 4172 oder 4195 (TCP und UDP) verhindert wird. Wenn diese Zustandsprüfung fehlschlägt, überprüfen Sie die lokalen Firewalleinstellungen.

                  Wenn die Netzwerkprüfung erfolgreich ist, liegt möglicherweise ein Problem mit der Netzwerkkonfiguration von vor. WorkSpace Beispielsweise kann eine Windows-Firewallregel Port UDP 4172 oder 4195 auf der Verwaltungsschnittstelle blockieren. Stellen Sie WorkSpace mithilfe eines RDP-Clients (Remote Desktop Protocol) eine Verbindung zum Client her, um zu überprüfen, ob der die erforderlichen Portanforderungen WorkSpace erfüllt.

                  Meine Benutzer erhalten die Meldung "WorkSpace Status: Ungesund. Wir konnten Sie nicht mit Ihrem WorkSpace verbinden. Please try again in a few minutes."

                  Dieser Fehler weist normalerweise darauf hin, dass der SkyLightWorkSpacesConfigService Dienst nicht auf Zustandsprüfungen reagiert.

                  Wenn Sie Ihren gerade neu gestartet oder gestartet haben WorkSpace, warten Sie ein paar Minuten und versuchen Sie es dann erneut.

                  Wenn der WorkSpace seit einiger Zeit läuft und dieser Fehler immer noch auftritt, stellen Sie mithilfe von RDP eine Verbindung her, um zu überprüfen, ob der Dienst: SkyLightWorkSpacesConfigService

                  • Er wird ausgeführt.

                  • Er ist so konfiguriert, dass er automatisch gestartet wird.

                  • Er kann über die Verwaltungsschnittstelle (eth0) kommunizieren.

                  • Er wird nicht durch Antivirensoftware von Drittanbietern blockiert.

                  Meine Benutzer erhalten die Meldung „Dieses Gerät ist nicht berechtigt, auf das WorkSpace zuzugreifen. Please contact your administrator for assistance." (Dieses Gerät ist nicht berechtigt, auf den WorkSpace zuzugreifen. Wenden Sie sich an Ihren Administrator, um Unterstützung zu erhalten.)

                  Dieser Fehler weist darauf hin, dass möglicherweise einer der folgenden Fälle auftritt:

                  • IP-Zugriffskontrollgruppen sind für das WorkSpace Verzeichnis konfiguriert, aber die Client-IP-Adresse ist nicht zugelassen.

                    Überprüfen Sie die Einstellungen in Ihrem Verzeichnis. Vergewissern Sie sich, dass die öffentliche IP-Adresse, von der aus der Benutzer eine Verbindung herstellt, den Zugriff auf die WorkSpace ermöglicht.

                  • Im Rahmen der Zugriffskontrolle ist das Betriebssystem Ihres Geräts nicht als vertrauenswürdiges Gerät zugelassen oder auf Ihrem Gerät sind nicht die richtigen Zertifikate installiert, wenn Sie die Option Vertrauenswürdige Geräte verwenden. Gehen Sie wie folgt vor, um Ihren Gerätetyp als vertrauenswürdiges Gerät hinzuzufügen:

                    1. Öffnen Sie die WorkSpaces Konsole unter https://console.aws.amazon.com/workspaces/v2/home.

                    2. Wählen Sie im Navigationsbereich Verzeichnisse aus.

                    3. Wählen Sie das Verzeichnis, das Sie verwenden.

                    4. Scrollen Sie nach unten zu den Zugriffskontrolloptionen und wählen Sie Bearbeiten.

                    5. Wählen Sie unter Vertrauenswürdige Geräte für die Gerätetypen, auf die Sie den Zugriff zulassen möchten, im Dropdownmenü die Option Alle zulassen aus. Wenn Sie die Anzahl der Geräte auf Geräte beschränken möchten, auf denen Client-Zertifikate installiert sind, wählen Sie Vertrauenswürdige Geräte aus.

                    6. Wenn Sie im vorherigen Schritt Vertrauenswürdige Geräte ausgewählt haben, stellen Sie sicher, dass Sie mindestens ein Stammzertifikat importiert haben und dass das von der Stammzertifizierungsstelle (CA) ausgestellte Client-Zertifikat auf dem Client installiert wurde. Weitere Informationen zum Erstellen, Bereitstellen und Importieren von Stammzertifikaten finden Sie unterBeschränken Sie den Zugriff auf vertrauenswürdige Geräte für WorkSpaces Personal.

                    7. Wählen Sie Speichern.

                  • Auf Ihre Gerätetypen wird kein Zugriff gewährt WorkSpaces. Gewähren Sie Zugriff auf Ihren Gerätetyp, indem Sie wie folgt vorgehen:

                    1. Öffnen Sie die WorkSpaces Konsole unter https://console.aws.amazon.com/workspaces/v2/home.

                    2. Wählen Sie im Navigationsbereich Verzeichnisse aus.

                    3. Wählen Sie das Verzeichnis, das Sie verwenden.

                    4. Scrollen Sie nach unten zu Andere Plattformen und wählen Sie Bearbeiten.

                    5. Wählen Sie von einem der folgenden Gerätetypen aus, dass Sie WorkSpaces Zugriff gewähren möchten.

                      • ChromeOS

                      • iOS

                      • Linux

                      • Web Access

                      • Null Kunden

                    6. Wählen Sie Speichern.

                  Meine Benutzer erhalten die Meldung „Kein Netzwerk. Netzwerkverbindung verloren. Überprüfen Sie Ihre Netzwerkverbindung oder kontaktieren Sie Ihren Administrator.“ beim Versuch, eine Verbindung zu einem DCV herzustellen WorkSpace

                  Wenn dieser Fehler auftritt und Ihre Benutzer keine Verbindungsprobleme haben, stellen Sie sicher, dass Port 4195 auf den Firewalls Ihres Netzwerks geöffnet ist. Für die WorkSpaces Verwendung von DCV wurde der Port, der zum Streamen der Clientsitzung verwendet wird, von 4172 auf 4195 geändert.

                  Der WorkSpaces Client gibt meinen Benutzern einen Netzwerkfehler, aber sie können andere netzwerkfähige Apps auf ihren Geräten verwenden

                  Die WorkSpaces Client-Anwendungen sind auf den Zugriff auf Ressourcen in der AWS Cloud angewiesen und benötigen eine Verbindung, die eine Download-Bandbreite von mindestens 1 Mbit/s bietet. Wenn ein Gerät nur sporadisch mit dem Netzwerk verbunden ist, meldet die WorkSpaces Client-Anwendung möglicherweise ein Problem mit dem Netzwerk.

                  WorkSpaces erzwingt seit Mai 2018 die Verwendung digitaler Zertifikate, die von Amazon Trust Services ausgestellt wurden. Amazon Trust Services ist auf den von WorkSpaces unterstützten Betriebssystemen bereits eine vertrauenswürdige Root-CA. Wenn die Root-CA-Liste für das Betriebssystem nicht aktuell ist, kann das Gerät keine Verbindung herstellen WorkSpaces und der Client meldet einen Netzwerkfehler.

                  So erkennen Sie Verbindungsprobleme aufgrund von Zertifikatfehlern
                  • PCoIP-Zero-Clients – Die folgende Fehlermeldung wird angezeigt.

                    Failed to connect. The server provided a certificate that is invalid. See below for details:
                    - The supplied certificate is invalid due to timestamp
                    - The supplied certificate is not rooted in the devices local certificate store
                  • Andere Clients – Die Zustandsprüfungen schlagen fehl und es wird ein rotes Warndreieck für Internet angezeigt.

                  Windows-Clientanwendung

                  Wenden Sie bei Zertifikatfehlern eine der folgenden Lösungen an.

                  Lösung 1: Aktualisieren der Clientanwendung

                  Laden Sie die neueste Windows-Client-Anwendung von herunter und installieren Sie sie https://clients.amazonworkspaces.com/ . Die Clientanwendung stellt bei der Installation sicher, dass Ihr Betriebssystem Zertifikaten vertraut, die von Amazon Trust Services ausgestellt wurden.

                  Lösung 2: Hinzufügen von Amazon Trust Services zur lokalen Root-CA-Liste
                  1. Öffnen Sie https://www.amazontrust.com/repository/.

                  2. Laden Sie das Starfield-Zertifikat im DER-Format (2b071c59a0a0ae76b0eadb2bad23bad4580b69c3601b630c2eaf0613afa83f92) herunter.

                  3. Öffnen Sie die Microsoft Management Console. (Führen Sie an der Eingabeaufforderung mmc aus.)

                  4. Wählen Sie „Datei“ Add/Remove Snap-in, „Zertifikate“ und „Hinzufügen“.

                  5. Wählen Sie auf der Seite Zertifikat-Snap-In die Option Computerkonto aus und klicken Sie auf Weiter. Behalten Sie die Standardeinstellung Lokaler Computer bei. Wählen Sie Finish (Abschließen). Wählen Sie OK aus.

                  6. Erweitern Sie Zertifikate (Lokaler Computer) und wählen Sie Vertrauenswürdige Stammzertifizierungsstellen. Wählen Sie Aktion, Alle Aufgaben, Importieren.

                  7. Befolgen Sie die Anweisungen des Assistenten zum Importieren des heruntergeladenen Zertifikats.

                  8. Beenden Sie die WorkSpaces Client-Anwendung und starten Sie sie neu.

                  Lösung 3: Bereitstellen von Amazon Trust Services als vertrauenswürdige CA mithilfe von Gruppenrichtlinien

                  Fügen Sie das Starfield-Zertifikat mithilfe der Gruppenrichtlinie zu den vertrauenswürdigen Root-CAs für die Domain hinzu. Weitere Informationen finden Sie unter Use Policy to Distribute Certificates (Verwenden von Richtlinien zum Verteilen von Zertifikaten).

                  PCoIP-Zero-Clients

                  Um eine direkte Verbindung zu einem Gerät herzustellen, das die Firmware-Version 6.0 oder höher WorkSpace verwendet, laden Sie das von Amazon Trust Services ausgestellte Zertifikat herunter und installieren Sie es.

                  So fügen Sie Amazon Trust Services als vertrauenswürdige Root-CA hinzu
                  1. Öffnen Sie https://certs.secureserver.net/repository/.

                  2. Laden Sie das Zertifikat unter Starfield-Zertifikatkette mit dem Thumbprint 14 65 FA 20 53 97 B8 76 FA A6 F0 A9 95 8E 55 90 E4 0F CC 7F AA 4F B7 C2 C8 67 75 21 FB 5F B6 58 herunter.

                  3. Laden Sie das Zertifikat auf den Zero Client hoch. Weitere Informationen finden Sie in der Teradici-Dokumentation unter Uploading Certificates (Hochladen von Zertifikaten) .

                  Andere Clientanwendungen

                  Fügen Sie das Starfield-Zertifikat (2b071c59a0a0ae76b0eadb2bad23bad4580b69c3601b630c2eaf0613afa83f92) von Amazon Trust Services hinzu. Weitere Informationen zum Hinzufügen einer Root-CA finden Sie in der folgenden Dokumentation:

                  Meine WorkSpace Benutzer sehen die folgende Fehlermeldung: „Das Gerät kann keine Verbindung zum Registrierungsdienst herstellen. Check your network settings.“

                  Wenn beim Registrierungsdienst ein Fehler auftritt, wird Ihren WorkSpace Benutzern möglicherweise die folgende Fehlermeldung auf der Seite zur Überprüfung des Verbindungsstatus angezeigt: „Ihr Gerät kann keine Verbindung zum WorkSpaces Registrierungsdienst herstellen. Sie werden Ihr Gerät nicht bei registrieren können WorkSpaces. Please check your network settings."

                  Dieser Fehler tritt auf, wenn die WorkSpaces Client-Anwendung den Registrierungsdienst nicht erreichen kann. In der Regel passiert dies, wenn das WorkSpaces Verzeichnis gelöscht wurde. Um diesen Fehler zu beheben, stellen Sie sicher, dass der Registrierungscode gültig ist und einem laufenden Verzeichnis in der AWS Cloud entspricht.

                  Meine PCoIP-Null-Client-Benutzer erhalten die Fehlermeldung „Das angegebene Zertifikat ist aufgrund des Zeitstempels ungültig“.

                  Wenn Network Time Protocol (NTP) in Teradici nicht aktiviert ist, erhalten Ihre PCoIP-Null-Client-Benutzer möglicherweise Zertifikatfehler. Informationen zum Einrichten von NTP finden Sie unter PCoIP-Zero-Clients für Personal einrichten WorkSpaces.

                  USB-Drucker und andere USB-Peripheriegeräte funktionieren nicht für PCoIP-Zero-Clients

                  Ab Version 20.10.4 des PCoIP-Agenten WorkSpaces deaktiviert Amazon die USB-Umleitung standardmäßig über die Windows-Registrierung. Diese Registrierungseinstellung wirkt sich auf das Verhalten von USB-Peripheriegeräten aus, wenn Ihre Benutzer PCoIP-Zero-Client-Geräte verwenden, um eine Verbindung zu ihren Geräten herzustellen. WorkSpaces

                  Wenn Sie WorkSpaces Version 20.10.4 oder höher des PCoIP-Agenten verwenden, funktionieren USB-Peripheriegeräte nicht mit PCoIP-Zero-Client-Geräten, bis Sie die USB-Umleitung aktiviert haben.

                  Anmerkung

                  Wenn Sie virtuelle 32-Bit-Druckertreiber verwenden, müssen Sie diese Treiber zudem auf die 64-Bit-Versionen aktualisieren.

                  So aktivieren Sie die USB-Umleitung für PCoIP-Zero-Client-Geräte

                  Wir empfehlen Ihnen, diese Änderungen an der Registrierung über eine Gruppenrichtlinie an Sie weiterzugeben. WorkSpaces Weitere Informationen finden Sie unter Konfiguration des Agents und Konfigurierbare Einstellungen in der Teradici-Dokumentation.

                  1. Legen Sie für den folgenden Registrierungsschlüsselwert 1 (aktiviert) fest:

                    KeyPath = HKEY_LOCAL_MACHINE\ SOFTWARE\ Policies\ Teradici\ PCoIP\ pcoip_admin

                    KeyName = pcoip.enable_usb

                    KeyType = DWORD

                    KeyValue = 1

                  2. Legen Sie für den folgenden Registrierungsschlüsselwert 1 (aktiviert) fest:

                    KeyPath = HKEY_LOCAL_MACHINE\ SOFTWARE\ Policies\ Teradici\ PCoIP\ pcoip_admin_defaults

                    KeyName = pcoip.enable_usb

                    KeyType = DWORD

                    KeyValue = 1

                  3. Wenn Sie dies noch nicht getan haben, melden Sie sich von der WorkSpace ab und dann wieder an. Ihre USB-Geräte sollten jetzt funktionieren.

                  Meine Benutzer haben die Aktualisierung ihrer Windows- oder macOS-Clientanwendungen übersprungen und werden nicht aufgefordert, die neueste Version zu installieren.

                  Wenn Benutzer Aktualisierungen der Amazon WorkSpaces Windows-Client-Anwendung überspringen, wird der SkipThisVersion Registrierungsschlüssel gesetzt und sie werden nicht mehr aufgefordert, ihre Clients zu aktualisieren, wenn eine neue Version des Clients veröffentlicht wird. Um auf die neueste Version zu aktualisieren, können Sie die Registrierung bearbeiten, wie unter Aktualisieren der WorkSpaces Windows-Client-Anwendung auf eine neuere Version im WorkSpaces Amazon-Benutzerhandbuch beschrieben. Sie können auch den folgenden PowerShell Befehl ausführen:

                  Remove-ItemProperty -Path "HKCU:\Software\Amazon Web Services. LLC\Amazon WorkSpaces\WinSparkle" -Name "SkipThisVersion"

                  Wenn Benutzer Aktualisierungen der Amazon WorkSpaces macOS-Client-Anwendung überspringen, wird die SUSkippedVersion Einstellung festgelegt und sie werden nicht mehr aufgefordert, ihre Clients zu aktualisieren, wenn eine neue Version des Clients veröffentlicht wird. Um auf die neueste Version zu aktualisieren, können Sie diese Einstellung zurücksetzen, wie unter Aktualisieren der WorkSpaces macOS-Client-Anwendung auf eine neuere Version im WorkSpaces Amazon-Benutzerhandbuch beschrieben.

                  Meine Benutzer können die Android-Clientanwendung nicht auf ihren Chromebooks installieren

                  Version 2.4.13 ist die letzte Version der Amazon WorkSpaces Chromebook-Client-Anwendung. Da Google die Unterstützung für Chrome-Apps auslaufen lässt, wird es keine weiteren Updates für die WorkSpaces Chromebook-Client-Anwendung geben, und ihre Verwendung wird nicht unterstützt.

                  Für Chromebooks, die die Installation von Android-Anwendungen unterstützen, empfehlen wir, stattdessen die Android-Client-Anwendung zu verwenden. WorkSpaces

                  In einigen Fällen müssen Sie möglicherweise die Chromebooks Ihrer Benutzer aktivieren, um Android-Anwendungen installieren zu können. Weitere Informationen finden Sie unter Android für Chromebook for Personal einrichten WorkSpaces.

                  Meine Benutzer erhalten keine Einladungs-E-Mails oder E-Mails zum Zurücksetzen des Passworts.

                  Benutzer erhalten nicht automatisch Willkommens-E-Mails oder E-Mails zum Zurücksetzen des Passworts für E-Mails WorkSpaces , die mit AD Connector oder einer vertrauenswürdigen Domain erstellt wurden. Einladungs-E-Mails werden auch nicht automatisch gesendet, wenn Benutzer bereits in Active Directory vorhanden sind.

                  Informationen zum manuellen Senden von Begrüßungs-E-Mails an diese Benutzer finden Sie unter Senden einer Einladungs-E-Mail.

                  Informationen zum Zurücksetzen von Benutzerpasswörtern finden Sie unter Active Directory-Verwaltungstools für WorkSpaces Personal einrichten.

                  Meine Benutzer sehen die Option „Passwort vergessen?“ auf dem Client-Anmeldebildschirm.

                  Wenn Sie AD Connector oder eine vertrauenswürdige Domain verwenden, können Ihre Benutzer ihre eigenen Passwörter nicht zurücksetzen. (Das Passwort vergessen? Die Option auf dem Anmeldebildschirm der WorkSpaces Client-Anwendung wird nicht verfügbar sein.) Weitere Informationen zum Zurücksetzen von Benutzerpasswörtern finden Sie unter Active Directory-Verwaltungstools für WorkSpaces Personal einrichten.

                  Ich erhalte die Meldung „Der Systemadministrator hat Richtlinien festgelegt, um diese Installation zu verhindern“, wenn ich versuche, Anwendungen unter Windows zu installieren WorkSpace

                  Sie können dieses Problem beheben, indem Sie die Gruppenrichtlinieneinstellung für Windows Installer ändern. Um diese Richtlinie für mehrere Benutzer WorkSpaces in Ihrem Verzeichnis bereitzustellen, wenden Sie diese Einstellung auf ein Gruppenrichtlinienobjekt an, das von einer in eine Domäne eingebundenen EC2-Instance aus mit der WorkSpaces Organisationseinheit (OU) verknüpft ist. Wenn Sie AD Connector verwenden, können Sie diese Änderungen von einem Domain-Controller aus vornehmen. Weitere Informationen zur Verwendung der Active-Directory-Verwaltungstools für die Arbeit mit Gruppenrichtlinienobjekten finden Sie unter Installieren der Active-Directory-Verwaltungstools im AWS Directory Service -Administratorhandbuch.

                  Das folgende Verfahren zeigt, wie Sie die Windows Installer-Einstellung für das WorkSpaces Gruppenrichtlinienobjekt konfigurieren.

                  1. Stellen Sie sicher, dass die aktuelle administrative WorkSpaces -Gruppenrichtlinienvorlage in Ihrer Domäne installiert ist.

                  2. Öffnen Sie das Gruppenrichtlinien-Verwaltungstool auf Ihrem WorkSpace Windows-Client, navigieren Sie zum WorkSpaces Gruppenrichtlinienobjekt für Ihre WorkSpaces Computerkonten und wählen Sie es aus. Wählen Sie im Hauptmenü Action (Aktion), Edit (Bearbeiten).

                  3. Klicken Sie im Gruppenrichtlinienverwaltungseditor auf Computerkonfiguration, Richtlinien, Administrative Vorlagen, Klassische administrative Vorlagen, Windows-Komponenten und Windows Installer.

                  4. Öffnen Sie die Einstellung Turn Off Windows Installer (Windows Installer deaktivieren).

                  5. Ändern Sie im Dialogfeld Turn Off Windows Installer (Windows Installer deaktivieren) die Option Not Configured (Nicht konfiguriert) in Enabled (Aktiviert) und setzen Sie dann Disable Windows Installer (Windows Installer deaktivieren) auf Never (Nie).

                  6. Wählen Sie OK aus.

                  7. Führen Sie einen der folgenden Schritte aus, um die Gruppenrichtlinienänderungen anzuwenden:

                    • Starten Sie das neu WorkSpace (wählen Sie in der WorkSpaces Konsole das aus WorkSpace und wählen Sie dann Aktionen, Neustart WorkSpaces).

                    • Geben Sie an einer administrativen Eingabeaufforderung gpupdate /force ein.

                  Nein, WorkSpaces in meinem Verzeichnis kann eine Verbindung zum Internet hergestellt werden

                  WorkSpaces kann standardmäßig nicht mit dem Internet kommunizieren. Sie müssen explizit Internetzugriff anbieten. Weitere Informationen finden Sie unter Stellen Sie Internetzugang für WorkSpaces Personal bereit.

                  Mein WorkSpace hat seinen Internetzugang verloren

                  Wenn Sie WorkSpace den Zugriff auf das Internet verloren haben und mithilfe WorkSpace von RDP keine Verbindung zum herstellen können, wird dieses Problem wahrscheinlich durch den Verlust der öffentlichen IP-Adresse für den WorkSpace verursacht. Wenn Sie die automatische Zuweisung von Elastic IP-Adressen auf Verzeichnisebene aktiviert haben, wird Ihnen WorkSpace beim Start eine Elastic IP-Adresse (aus dem Amazon-provided Pool) zugewiesen. Wenn Sie jedoch eine Elastic IP-Adresse, die Sie besitzen WorkSpace, mit einer verknüpfen und diese Elastic IP-Adresse später von der trennen WorkSpace, WorkSpace verliert sie ihre öffentliche IP-Adresse und erhält nicht automatisch eine neue aus dem Amazon-provided Pool.

                  Um eine neue öffentliche IP-Adresse aus dem Amazon-provided Pool mit dem zu verknüpfen WorkSpace, müssen Sie den WorkSpace neu erstellen. Wenn Sie die nicht neu erstellen möchten WorkSpace, müssen Sie der eine andere Elastic IP-Adresse zuordnen, deren Eigentümer Sie sind WorkSpace.

                  Wir empfehlen, die Elastic Network-Schnittstelle von a WorkSpace nach dem WorkSpace Start von nicht zu ändern. Nachdem eine Elastic IP-Adresse zugewiesen wurde WorkSpace, WorkSpace behält diese dieselbe öffentliche IP-Adresse bei (es sei denn, die WorkSpace wird neu erstellt; in diesem Fall erhält sie eine neue öffentliche IP-Adresse).

                  Ich erhalte die Fehlermeldung „DNS unavailable“, wenn ich eine Verbindung zu meinem on-premises Verzeichnis herstellen möchte

                  Sie erhalten eine Fehlermeldung ähnlich der Folgenden, wenn Sie eine Verbindung zu Ihrem on-premises Verzeichnis herstellen möchten.

                  DNS unavailable (TCP port 53) for IP: dns-ip-address

                  AD Connector muss über TCP und UDP über Port 53 mit Ihrem on-premises DNS-Server kommunizieren können. Stellen Sie sicher, dass Ihre Sicherheitsgruppen und on-premises Firewalls die TCP- und UDP-Kommunikation über diesen Port erlauben.

                  Ich erhalte die Fehlermeldung „Connectivity issues detected“, wenn ich eine Verbindung zu meinem on-premises Verzeichnis herstellen möchte

                  Sie erhalten eine Fehlermeldung ähnlich der Folgenden, wenn Sie eine Verbindung zu Ihrem on-premises Verzeichnis herstellen möchten.

                  Connectivity issues detected: LDAP unavailable (TCP port 389) for IP: ip-address
                  Kerberos/authentication unavailable (TCP port 88) for IP: ip-address
                  Please ensure that the listed ports are available and retry the operation.

                  AD Connector muss mit Ihren on-premises Domain-Controllern via TCP und UDP über folgende Ports kommunizieren können. Überprüfen Sie, ob Ihre Sicherheitsgruppen und on-premises Firewalls die TCP- und UDP-Kommunikation über diese Ports erlauben:

                  • 88 (Kerberos)

                  • 389 (LDAP)

                  Ich erhalte die Fehlermeldung „SRV record“, wenn ich eine Verbindung zu meinem on-premises Verzeichnis herstellen möchte

                  Sie erhalten eine Fehlermeldung ähnlich einer oder mehr der Folgenden, wenn Sie eine Verbindung zu Ihrem on-premises Verzeichnis herstellen möchten.

                  SRV record for LDAP does not exist for IP: dns-ip-address
                  
                  SRV record for Kerberos does not exist for IP: dns-ip-address

                  AD Connector muss beim Aufbau einer Verbindung zu Ihrem Verzeichnis SRV-Datensätze für _ldap._tcp.dns-domain-name und _kerberos._tcp.dns-domain-name abrufen. Sie erhalten diese Fehlermeldung, wenn der Service diese Datensätze nicht von den DNS-Servern abrufen kann, die Sie beim Aufbau einer Verbindung zu ihrem Verzeichnis angegeben haben. Stellen Sie sicher, dass Ihre DNS-Server diese SRV-Datensätze enthalten. Weitere Informationen finden Sie unter SRV Resource Records auf Microsoft TechNet.

                  Mein Windows WorkSpace geht in den Ruhezustand, wenn es inaktiv ist

                  Um dieses Problem zu beheben, stellen Sie eine Verbindung mit dem her WorkSpace und ändern Sie den Energieplan auf Hohe Leistung, indem Sie wie folgt vorgehen:

                  1. Öffnen Sie in der WorkSpace Systemsteuerung die Option Hardware oder wählen Sie Hardware und Sound (der Name kann je nach Ihrer Windows-Version unterschiedlich sein).

                  2. Wählen Sie unter Energieoptionendie Option Energiesparplan auswählen.

                  3. Wählen Sie im Fenster Energiesparplan auswählen oder anpassen die Energiesparplan-Option Hohe Leistung und dann Planeinstellungen ändern aus.

                    • Wenn die Option zur Auswahl des Energiesparplans Hohe Leistung deaktiviert ist, wählen Sie Einstellungen ändern, die derzeit nicht verfügbar sind aus. Wählen Sie dann den Energiesparplan Hohe Leistung aus.

                    • Wenn der Plan Hohe Leistung nicht sichtbar ist, klicken Sie auf den Pfeil rechts neben Zusätzliche Pläne anzeigen, um ihn anzuzeigen, oder wählen Sie im linken Navigationsbereich die Option Energiesparplan erstellen aus. Wählen Sie dann Hohe Leistung aus, geben Sie dem Energiesparplan einen Namen und klicken Sie auf Weiter.

                  4. Vergewissern Sie sich, dass auf der Seite Einstellungen für den Plan ändern: Hohe Leistung die Option Bildschirm ausschalten und (falls verfügbar) Computer in den Standbymodus versetzen auf Nie festgelegt ist.

                  5. Wenn Sie Änderungen am Plan für hohe Leistung vorgenommen haben, wählen Sie Änderungen speichern aus (oder wählen Sie Erstellen aus, wenn Sie einen neuen Plan erstellen).

                  Wenn die oben beschriebenen Schritte das Problem nicht lösen, gehen Sie wie folgt vor:

                  1. Öffnen Sie in der WorkSpace Systemsteuerung die Option Hardware oder wählen Sie Hardware und Sound (der Name kann je nach Ihrer Windows-Version unterschiedlich sein).

                  2. Wählen Sie unter Energieoptionendie Option Energiesparplan auswählen.

                  3. Wählen Sie im Bereich Auswählen oder Anpassen eines Energiesparplans den Link Energiesparplaneinstellungen ändern rechts neben dem Energiesparplan Hochleistung. Wählen Sie dann den Link Erweiterte Energieeinstellungen ändern.

                  4. Wählen Sie im Dialogfeld Energieoptionen in der Liste der Einstellungen das Pluszeichen links neben Festplatte aus, um die relevanten Einstellungen anzuzeigen.

                  5. Vergewissern Sie sich, dass der Wert unter Festplatte ausschalten nach für Netzbetrieb größer als der Wert für On battery (Batteriebetrieb) ist (der Standardwert ist 20 Minuten).

                  6. Wählen Sie das Pluszeichen links neben PCI Express und verfahren Sie genauso für Verbindungszustand-Energieverwaltung.

                  7. Vergewissern Sie sich, dass die Einstellungen unter Verbindungszustand-Energieverwaltung Aus lauten.

                  8. Klicken Sie auf OK (oder Übernehmen, wenn Sie Ihre Einstellungen geändert haben), um das Dialogfeld zu schließen.

                  9. Klicken Sie im Bereich Change settings for the plan (Einstellungen für Plan ändern) auf Änderungen speichern, sofern Sie irgendwelche Einstellungen geändert haben.

                  Einer von mir WorkSpaces hat einen UNGESUNDEN Zustand

                  Der WorkSpaces Dienst sendet regelmäßig Statusanfragen an a. WorkSpace A WorkSpace ist markiertUNHEALTHY, wenn es auf diese Anfragen nicht reagiert. Häufige Ursachen für diesen Fehler sind:

                  • Eine Anwendung auf dem WorkSpace blockiert Netzwerkports, wodurch sie daran gehindert wird, auf die Statusanfrage zu antworten. WorkSpace

                  • Eine hohe CPU-Auslastung verhindert, dass die Statusanfrage rechtzeitig beantwortet wird. WorkSpace

                  Sie können versuchen, das Problem anhand der folgenden Methoden zu beheben:

                  • Starten Sie das WorkSpace von der WorkSpaces Konsole aus neu.

                  • Stellen Sie WorkSpace mithilfe des folgenden Verfahrens, das nur zur Problembehandlung verwendet werden sollte, eine Verbindung zum fehlerhaften Gerät her:

                    1. Stellen Sie eine Verbindung zu einem Betriebsgerät her, das sich WorkSpace im selben Verzeichnis wie das fehlerhafte Objekt befindet WorkSpace.

                    2. Verwenden Sie im WorkSpace betriebsbereiten Zustand das Remote Desktop Protocol (RDP), um WorkSpace mithilfe der IP-Adresse des fehlerhaften Geräts eine Verbindung zum fehlerhaften Benutzer herzustellen. WorkSpace Je nach Ausmaß des Problems können Sie möglicherweise keine Verbindung zu der fehlerhaften Person herstellen. WorkSpace

                    3. Vergewissern Sie sich bei einem WorkSpace fehlerhaften Gerät, dass die Mindestanforderungen an den Port erfüllt sind.

                  • Stellen Sie sicher, dass der SkyLightWorkSpacesConfigService Dienst auf Integritätsprüfungen reagieren kann. Lesen Sie zur Behebung dieses Problems Meine Benutzer erhalten die Meldung "WorkSpace Status: Ungesund. Wir konnten Sie nicht mit Ihrem WorkSpace verbinden. Please try again in a few minutes.".

                  • Erstellen Sie das WorkSpace von der WorkSpaces Konsole aus neu. Da das Neuerstellen von möglicherweise zu Datenverlust führen WorkSpace kann, sollte diese Option nur verwendet werden, wenn alle anderen Versuche, das Problem zu beheben, erfolglos geblieben sind.

                  My stürzt unerwartet ab oder WorkSpace wird neu gestartet

                  Wenn Ihre für PCoIP WorkSpace konfigurierte Datei wiederholt abstürzt oder neu gestartet wird und Ihre Fehlerprotokolle oder Absturzabbilder auf Probleme mit spacedeskHookKmode.sys oder hinweisenspacedeskHookUmode.dll, oder wenn Sie die folgenden Fehlermeldungen erhalten, müssen Sie möglicherweise den Webzugriff deaktivieren auf: WorkSpace

                  The kernel power manager has initiated a shutdown transition.
                  Shutdown reason: Kernel API
                  The computer has rebooted from a bugcheck.
                  Anmerkung
                  • Diese Schritte zur Problembehandlung gelten nicht für Geräte, die für DCV konfiguriert sind. WorkSpaces Sie gelten nur für diejenigen WorkSpaces , die für PCoIP konfiguriert sind.

                  • Sie sollten Web Access nur deaktivieren, wenn Sie Ihren Benutzern die Verwendung von Web Access nicht erlauben.

                  Um den Webzugriff auf den zu deaktivieren WorkSpace, müssen Sie Web Access im WorkSpaces Verzeichnis deaktivieren und den neu starten. WorkSpace

                  Derselbe Benutzername hat mehrere WorkSpace, aber der Benutzer kann sich nur bei einem der WorkSpaces

                  Wenn Sie einen Benutzer in Active Directory (AD) löschen, ohne zuerst den Benutzer zu löschen, WorkSpace und dann den Benutzer wieder zu Active Directory hinzufügen und einen neuen WorkSpace für diesen Benutzer erstellen, hat derselbe Benutzername jetzt zwei WorkSpaces im selben Verzeichnis. Wenn der Benutzer jedoch versucht, eine Verbindung zu seinem Original herzustellen WorkSpace, wird ihm die folgende Fehlermeldung angezeigt:

                  "Unrecognized user. No WorkSpace found under your username. Contact your administrator to request one."

                  Außerdem gibt die Suche nach dem Nutzernamen in der WorkSpaces Amazon-Konsole nur den neuen zurück WorkSpace, obwohl beide WorkSpaces noch existieren. (Sie können das Original finden, WorkSpace indem Sie nach der WorkSpace ID statt nach dem Benutzernamen suchen.)

                  Dieses Verhalten kann auch auftreten, wenn Sie einen Benutzer in Active Directory umbenennen, ohne ihn zuvor zu löschen WorkSpace. Wenn Sie dann seinen Benutzernamen wieder auf den ursprünglichen Benutzernamen ändern und einen neuen WorkSpace für den Benutzer erstellen, hat derselbe Benutzername zwei WorkSpaces im Verzeichnis.

                  Dieses Problem tritt auf, weil Active Directory die Sicherheits-ID (SID) des Benutzers anstelle des Benutzernamens verwendet, um den Benutzer eindeutig zu identifizieren. Wenn ein Benutzer in Active Directory gelöscht und neu erstellt wird, wird dem Benutzer eine neue SID zugewiesen, auch wenn sein Benutzername unverändert bleibt. Bei der Suche nach einem Benutzernamen verwendet die WorkSpaces Amazon-Konsole die SID, um Active Directory nach Treffern zu durchsuchen. Die WorkSpaces Amazon-Clients verwenden die SID auch, um Benutzer zu identifizieren, wenn sie eine Verbindung herstellen WorkSpaces.

                  Führen Sie einen der folgenden Schritte aus, um dieses Problem zu beheben:

                  • Wenn dieses Problem aufgetreten ist, weil der Benutzer gelöscht und in Active Directory neu erstellt wurde, können Sie möglicherweise das ursprüngliche gelöschte Benutzerobjekt wiederherstellen, wenn Sie die Papierkorb-Funktion in Active Directory aktiviert haben. Wenn Sie das ursprüngliche Benutzerobjekt wiederherstellen können, stellen Sie sicher, dass der Benutzer eine Verbindung zu seinem Original herstellen kann WorkSpace. Wenn dies möglich ist, können Sie das neue löschen, WorkSpace nachdem Sie alle Benutzerdaten manuell gesichert und vom neuen WorkSpace auf das Original übertragen haben WorkSpace (falls erforderlich).

                  • Wenn Sie das ursprüngliche Benutzerobjekt nicht wiederherstellen können, löschen Sie das Original des Benutzers WorkSpace. Der Benutzer sollte WorkSpace stattdessen in der Lage sein, eine Verbindung zu seinem neuen herzustellen und es zu verwenden. Stellen Sie sicher, dass Sie alle Benutzerdaten manuell sichern und vom Original WorkSpace auf das neue übertragen WorkSpace.

                    Warnung

                    Das Löschen von a WorkSpace ist eine permanente Aktion und kann nicht rückgängig gemacht werden. Die Daten des WorkSpace Benutzers bleiben nicht erhalten und werden zerstört. Wenn Sie Hilfe bei der Sicherung von Benutzerdaten benötigen, wenden Sie sich an den AWS -Support.

                  Ich habe Probleme bei der Verwendung von Docker mit Amazon WorkSpaces

                  Windows WorkSpaces

                  Verschachtelte Virtualisierung wird jetzt unter Windows WorkSpaces unterstützt. Aktivieren Sie die verschachtelte Virtualisierung, um Docker Desktop unter Windows zu verwenden. WorkSpace Weitere Informationen finden Sie unter Verschachtelte Virtualisierung für Personal. WorkSpaces Wir empfehlen, ein Power-Paket mit 4 vCPUs oder höher zu verwenden, um eine optimale Docker-Desktop-Leistung zu erzielen.

                  Wenn Docker Desktop nach der Aktivierung der verschachtelten Virtualisierung immer noch nicht startet, stellen Sie sicher, dass das Feld Verschachtelte Virtualisierung Enabled im Abschnitt „Zusammenfassung“ der WorkSpaces Amazon-Konsole angezeigt wird, oder führen Sie den AWS CLI describe-workspaces Befehl aus und bestätigen Sie, dass dieser auf gesetzt ist. NestedVirtualizationEnabled true

                  Linux WorkSpaces

                  Verschachtelte Virtualisierung wird jetzt unter Linux WorkSpaces unterstützt. Aktivieren Sie die verschachtelte Virtualisierung, um Docker auf Ihrem Linux zu verwenden. WorkSpace Weitere Informationen finden Sie unter Verschachtelte Virtualisierung für Personal. WorkSpaces Die wird WorkSpace neu gestartet, nachdem die verschachtelte Virtualisierung aktiviert wurde. Stellen Sie sicher, dass sich die von Docker verwendeten CIDR-Blöcke nicht mit den CIDR-Blöcken überschneiden, die in den beiden Elastic Network Interfaces (ENIs) verwendet werden, die mit dem verknüpft sind. WorkSpace Wir empfehlen, ein Power-Paket mit 4 vCPUs oder höher zu verwenden, um eine optimale Docker-Leistung zu erzielen.

                  Wenn Docker nach der Aktivierung der verschachtelten Virtualisierung nicht funktioniert, stellen Sie sicher, dass das Feld Verschachtelte Virtualisierung Enabled im Abschnitt „Zusammenfassung“ der WorkSpaces Amazon-Konsole angezeigt wird, oder führen Sie den AWS CLI describe-workspaces Befehl aus und bestätigen Sie, dass es auf gesetzt ist. NestedVirtualizationEnabled true Vergewissern Sie sich auch, dass Sie WorkSpace das DCV-Protokoll (WSP) verwenden.

                  Problembehandlung bei verschachtelter Virtualisierung

                  Die Option „Verschachtelte Virtualisierung aktivieren“ ist im Menü „Aktionen“ nicht sichtbar

                  Die Option „Verschachtelte Virtualisierung aktivieren“ ist auf der GPU WorkSpaces oder auf WorkSpaces älteren Betriebssystemen wie Windows Server 2016 oder Windows 10 nicht verfügbar. Stellen Sie sicher, dass Ihre die unter Nested Virtualization for WorkSpaces Personal beschriebenen Voraussetzungen WorkSpace erfüllt.

                  Meine WorkSpace Neustarts nach der Aktivierung der verschachtelten Virtualisierung

                  Dieses Verhalten wird erwartet. Ein Neustart ist erforderlich, um die verschachtelte Virtualisierung auf dem zu aktivieren. WorkSpace

                  Docker Desktop oder WSL2 werden nach der Aktivierung der verschachtelten Virtualisierung nicht gestartet

                  Vergewissern Sie sich, dass das Feld „Verschachtelte Virtualisierung“ Enabled im Abschnitt „Zusammenfassung“ der WorkSpaces Amazon-Konsole angezeigt wird, oder führen Sie den AWS CLI describe-workspaces Befehl aus und bestätigen Sie, dass dieser Wert auf gesetzt ist. NestedVirtualizationEnabled true Vergewissern Sie sich auch, WorkSpace dass Sie das DCV-Protokoll (WSP) verwenden.

                  My AutoStop WorkSpace führt einen vollständigen Neustart durch, anstatt in den Ruhezustand zu wechseln

                  Dies ist eine bekannte Einschränkung bei der WorkSpaces Ausführung von Windows Server 2025, Windows 11 24H2 oder Windows 11 25H2 mit aktivierter verschachtelter Virtualisierung. Wenn der AutoStop Timeout erreicht ist, WorkSpace führt der einen vollständigen Neustart durch, anstatt in den Ruhezustand zu wechseln, und speicherinterne Daten werden nicht beibehalten. Wenn Sie ein Verhalten im Ruhezustand benötigen, verwenden Sie stattdessen eine. AlwaysOn WorkSpace Um die verschachtelte Virtualisierung zu deaktivieren, wählen Sie „Aktionen“, „Verschachtelte Virtualisierung deaktivieren“ oder verwenden Sie den AWS CLI modify-workspace-properties Befehl mit set to. NestedVirtualizationEnabled false

                  Ich erhalte ThrottlingException bei einigen meiner API-Aufrufe Fehler

                  Die zulässige Standardrate für WorkSpaces API-Aufrufe ist eine konstante Rate von zwei API-Aufrufen pro Sekunde, mit einer maximal zulässigen „Burst“ -Rate von fünf API-Aufrufen pro Sekunde. Die folgende Tabelle zeigt, wie das Burst-Ratenlimit für API-Anforderungen funktioniert.

                  Sekunde Anzahl der gesendeten Anforderungen Zulässige Nettoanforderungen Details

                  1

                  0

                  5

                  Während der ersten Sekunde (zweite 1) sind fünf Anforderungen zulässig, bis zur maximalen Burst-Rate von fünf Aufrufen pro Sekunde.

                  2

                  2

                  5

                  Da in der 1. Sekunde zwei oder weniger Aufrufe ausgegeben wurden, ist die volle Burst-Kapazität von fünf Aufrufen weiterhin verfügbar.

                  3

                  5

                  5

                  Da in der 2. Sekunde nur zwei Aufrufe ausgegeben wurden, ist die volle Burst-Kapazität von fünf Aufrufen weiterhin verfügbar.

                  4

                  2

                  2

                  Da in der 3. Sekunde die volle Burst-Kapazität verwendet wurde, ist nur die konstante Rate von zwei Aufrufen pro Sekunde verfügbar.

                  5

                  3

                  2

                  Da keine verbleibende Burst-Kapazität vorhanden ist, sind derzeit nur zwei Aufrufe zulässig. Dies bedeutet, dass einer der drei API-Aufrufe gedrosselt wird. Der eine gedrosselte Aufruf reagiert nach kurzer Verzögerung.

                  6

                  0

                  1

                  Da einer der Aufrufe der 5. Sekunde in der 6. Sekunde wiederholt wird, gibt es aufgrund des konstanten Ratenlimits von zwei Aufrufen pro Sekunde in der 6. Sekunde nur Kapazität für einen zusätzlichen Aufruf.

                  7

                  0

                  3

                  Da in der Warteschlange nun keine gedrosselten API-Aufrufe mehr vorhanden sind, wird das Ratenlimit bis zum Burst Ratenlimit von fünf Aufrufen weiter erhöht.

                  8

                  0

                  5

                  Da in der 7. Sekunde keine Aufrufe ausgegeben wurden, ist die maximale Anzahl von Anforderungen zulässig.

                  9

                  0

                  5

                  Auch wenn in der 8. Sekunde keine Aufrufe ausgegeben wurden, erhöht sich das Ratenlimit nicht über fünf.

                  Mein WorkSpace wird ständig getrennt, wenn ich es im Hintergrund laufen lasse

                  Mac-Benutzer:innen sollten überprüfen, ob die Power-Nap-Funktion aktiviert ist. Falls sie aktiviert ist, sollte sie deaktiviert werden. Öffnen Sie Ihr Terminal und führen Sie den folgenden Befehl aus, um Power Nap auszuschalten:

                  defaults write com.amazon.workspaces NSAppSleepDisabled -bool YES

                  SAML-2.0-Verbund funktioniert nicht. Meine Benutzer sind nicht berechtigt, ihren WorkSpaces Desktop zu streamen.

                  Dies kann der Fall sein, da die integrierte Inlinerichtlinie für die IAM-Rolle für den SAML-2.0-Verbund keine Berechtigungen zum Streamen vom Verzeichnis-ARN (Amazon-Ressourcennamen) enthält. Die IAM-Rolle wird von dem Verbundbenutzer übernommen, der auf ein WorkSpaces Verzeichnis zugreift. Bearbeiten Sie die Rollenberechtigungen so, dass sie den Verzeichnis-ARN einschließen, und stellen Sie sicher, dass der Benutzer einen WorkSpace in dem Verzeichnis hat. Weitere Informationen finden Sie unter SAML 2.0-Authentifizierung und Problembehandlung beim SAML 2.0-Verbund mit. AWS

                  Meine Benutzer werden alle 60 Minuten von ihrer WorkSpaces Sitzung getrennt.

                  Wenn Sie die SAML 2.0-Authentifizierung so konfiguriert haben WorkSpaces, müssen Sie je nach Ihrem Identitätsanbieter (IdP) möglicherweise die Informationen konfigurieren, an die der IdP als SAML-Attribute AWS als Teil der Authentifizierungsantwort weitergibt. Dies beinhaltet auch die Konfiguration des Attribute-Elements, wobei das Attribut SessionDuration auf https://aws.amazon.com/SAML/Attributes/SessionDuration festgelegt wird.

                  SessionDuration gibt an, wie lange eine Verbund-Streaming-Sitzung für Benutzer maximal aktiv bleiben kann, bevor eine erneute Authentifizierung erforderlich ist. Auch wenn es sich bei SessionDuration um ein optionales Attribut handelt, wird empfohlen, es in die SAML-Authentifizierungsantwort aufzunehmen. Wenn Sie dieses Attribut nicht angeben, wird für die Sitzungsdauer ein Standardwert von 60 Minuten festgelegt.

                  Um dieses Problem zu beheben, konfigurieren Sie Ihren IdP so, dass er den SessionDuration-Wert in die SAML-Authentifizierungsantwort einbezieht, und legen Sie den Wert wie erforderlich fest. Weitere Informationen finden Sie unter Schritt 5: Erstellen von Zusicherungen für die SAML-Authentifizierungsantwort.

                  Meine Benutzer erhalten einen Umleitungs-URI-Fehler, wenn sie den vom SAML 2.0-Identitätsanbieter (IdP) initiierten Flow verwenden, oder wenn meine Benutzer versuchen, sich nach dem Verbinden mit dem IdP vom Client aus anzumelden, eine zusätzliche Instanz der Client-Anwendung startet. WorkSpaces

                  Dieser Fehler tritt aufgrund einer ungültigen Relay-Status-URL auf. Stellen Sie sicher, dass der Relay-Status in Ihrem IdP-Verbund-Setup korrekt ist und dass die Benutzerzugriffs-URL und der Name des Relay-Status-Parameters für Ihren IdP-Verbund in den Verzeichniseigenschaften richtig konfiguriert sind. WorkSpaces Wenn sie gültig sind und das Problem weiterhin besteht, wenden Sie sich an den Support. AWS Weitere Informationen erhalten Sie unter Einrichten von SAML.

                  Meine Benutzer erhalten die Meldung „Etwas ist schief gelaufen: Beim Starten Ihres ist ein Fehler aufgetreten WorkSpace“, wenn sie versuchen, sich bei der WorkSpaces Client-Anwendung anzumelden, nachdem sie sich mit dem IdP verbunden haben.

                  Überprüfen Sie die SAML-2.0-Zusicherungen für Ihren Verbund. Der SAML-Wert für Subject NameID muss mit dem WorkSpaces Benutzernamen übereinstimmen und entspricht in der Regel dem AMAccountName s-Attribut für den Active Directory-Benutzer. Darüber hinaus https://aws.amazon.com/SAML/Attributes/PrincipalTag:Email muss das Attribute-Element, für das das PrincipalTag:Email Attribut auf festgelegt ist, mit der im Verzeichnis definierten E-Mail-Adresse des WorkSpaces Benutzers übereinstimmen. WorkSpaces Weitere Informationen erhalten Sie unter Einrichten von SAML.

                  Meine Benutzer erhalten die Meldung „Tags konnten nicht überprüft werden“, wenn sie versuchen, sich nach dem Verbinden mit dem IdP bei der WorkSpaces Client-Anwendung anzumelden.

                  Überprüfen Sie die PrincipalTag-Attributwerte in den SAML 2.0-Zusicherungen für Ihren Verbund (z. B. https://aws.amazon.com/SAML/Attributes/PrincipalTag:Email). Tag-Werte können Kombinationen aus den Zeichen _ . : / = + - @, Buchstaben, Zahlen und Leerzeichen enthalten. Weitere Informationen finden Sie unter Regeln für das Tagging in IAM und. AWS STS

                  Meine Benutzer erhalten die Meldung „Der Client und der Server können nicht kommunizieren, da sie keinen gemeinsamen Algorithmus haben“.

                  Dieses Problem kann auftreten, wenn Sie TLS 1.2 nicht aktivieren.

                  Mein Mikrofon oder meine Webcam funktioniert unter Windows nicht. WorkSpaces

                  Überprüfen Sie Ihre Datenschutzeinstellungen, indem Sie das Startmenü öffnen.

                  • Start > Einstellungen > Datenschutz > Kamera

                  • Start > Einstellungen > Datenschutz > Mikrofon

                  Wenn sie ausgeschaltet sind, schalten Sie sie ein.

                  Alternativ können WorkSpaces Administratoren ein Gruppenrichtlinienobjekt (GPO) erstellen, um das Mikrofon und/oder die Webcam nach Bedarf zu aktivieren.

                  Meine Benutzer können sich nicht mit der zertifikatbasierten Authentifizierung anmelden und werden entweder auf dem WorkSpaces Client oder auf dem Windows-Anmeldebildschirm zur Eingabe des Kennworts aufgefordert, wenn sie eine Verbindung zu ihrer Desktopsitzung herstellen.

                  Certificate-based Die Authentifizierung für die Sitzung war nicht erfolgreich. Wenn das Problem weiterhin besteht, kann ein Fehler bei der zertifikatbasierten Authentifizierung auf eines der folgenden Probleme zurückzuführen sein:

                  • Der WorkSpaces oder der Client wird nicht unterstützt. Certificate-based Die Authentifizierung wird mit Windows WorkSpaces auf DCV-Paketen unter Verwendung der neuesten WorkSpaces Windows-Clientanwendung unterstützt.

                  • Der WorkSpaces muss neu gestartet werden, nachdem die zertifikatsbasierte Authentifizierung im Verzeichnis aktiviert wurde. WorkSpaces

                  • WorkSpaces konnte nicht mit dem Zertifikat kommunizieren oder AWS Private CA AWS Private CA es wurde nicht ausgestellt. Prüfen Sie AWS CloudTrail, um festzustellen, ob ein Zertifikat ausgestellt wurde. Weitere Informationen finden Sie unter Verwalten der zertifikatbasierten Authentifizierung.

                  • Der Domain-Controller hat kein Domain-Controllerzertifikat für die Smartcard-Anmeldung oder es ist abgelaufen. Weitere Informationen finden Sie unter Schritt 7, Konfigurieren von Domain-Controllern mit einem Domain-Controllerzertifikat zur Authentifizierung von Smartcard-Benutzern in Voraussetzungen.

                  • Das Zertifikat ist nicht vertrauenswürdig. Weitere Informationen finden Sie unter Schritt 7, Veröffentlichen der Zertifizierungsstelle in Active Directory in Voraussetzungen. Führen Sie es certutil –viewstore –enterprise NTAuth auf Domänencontrollern aus, um zu bestätigen, dass die CA veröffentlicht wurde.

                  • Es befindet sich ein Zertifikat im Cache, aber die Attribute für den/die Benutzer:in, der/die das Zertifikat ungültig gemacht hat, haben sich geändert. Kontaktieren Sie uns Support , um den Cache vor Ablauf des Zertifikats zu leeren (24 Stunden). Weitere Informationen finden Sie unter Support -Center.

                  • Das PrincipalName Benutzerformat für das UserPrincipalName SAML-Attribut ist nicht richtig formatiert oder entspricht nicht der tatsächlichen Domäne des Benutzers. Weitere Informationen finden Sie in Schritt 1 unter Voraussetzungen.

                  • Das (optionale) ObjectSid-Attribut in Ihrer SAML-Zusicherung stimmt nicht mit der Active-Directory-Sicherheitskennung (SID) für den in SAML_Subject NameID angegebenen Benutzer überein. Vergewissern Sie sich, dass die Attributzuweisung in Ihrem SAML-Verbund korrekt ist und dass Ihr SAML-Identitätsanbieter das SID-Attribut für den Active-Directory-Benutzer synchronisiert.

                  • Es gibt Gruppenrichtlinieneinstellungen, die die Active-Directory-Standardeinstellungen für die Smartcard-Anmeldung ändern oder Maßnahmen ergreifen, wenn eine Smartcard aus einem Smartcard-Lesegerät entfernt wird. Diese Einstellungen können zusätzlich zu den oben aufgeführten Fehlern zu unerwartetem Verhalten führen. Certificate-basedBei der Authentifizierung wird dem Instanzbetriebssystem eine virtuelle Smartcard präsentiert und nach Abschluss der Anmeldung entfernt. Überprüfen Sie die primären Gruppenrichtlinieneinstellungen für Smartcards und die Zusätzlichen Gruppenrichtlinieneinstellungen und Registrierungsschlüssel für Smartcards, einschließlich des Verhaltens beim Entfernen von Smartcards.

                  • Der CRL-Verteilungspunkt für die private Zertifizierungsstelle ist weder online noch vom Domänencontroller WorkSpaces aus zugänglich. Weitere Informationen finden Sie in Schritt 5 unter Voraussetzungen.

                  • Um zu überprüfen, ob es in der Domäne oder Gesamtstruktur veraltete Zertifizierungsstellen gibt, führen Sie zur Überprüfung die Ausführung PKIVIEW.msc auf der Zertifizierungsstelle aus. Wenn es veraltete Zertifizierungsstellen gibt, verwenden Sie PKIVIEW.msc MMC, um sie manuell zu löschen.

                  • Um zu überprüfen, ob die Active Directory-Replikation funktioniert und ob es keine veralteten Domänencontroller in der Domäne gibt, führen Sie Folgendes aus. repadmin /replsum

                  Zusätzliche Schritte zur Problembehandlung umfassen die Überprüfung der WorkSpaces Windows-Instanzereignisprotokolle. Ein häufiges Ereignis, das im Windows-Sicherheitsprotokoll bei Anmeldefehlern überprüft werden sollte, ist Ereignis 4625: Ein Konto konnte nicht angemeldet werden.

                  Wenn das Problem weiterhin besteht, wenden Sie sich an Support. Weitere Informationen finden Sie unter Support -Center.

                  Ich versuche etwas zu tun, für das Windows-Installationsmedien erforderlich sind, WorkSpaces diese aber nicht bereitgestellt werden.

                  Wenn Sie ein von Amazon EC2 AWS bereitgestelltes öffentliches Paket verwenden, können Sie bei Bedarf die von Amazon EC2 bereitgestellten EBS-Snapshots des Windows Server-Betriebssystems verwenden.

                  Erstellen Sie aus diesen Snapshots ein EBS-Volume, hängen Sie es an Amazon EC2 an und übertragen Sie die Dateien nach Bedarf dorthin, wo sie benötigt werden. WorkSpace Wenn Sie Windows 10 unter eingeschaltetem BYOL verwenden WorkSpaces und ein Installationsmedium benötigen, müssen Sie Ihr eigenes Installationsmedium vorbereiten. Weitere Informationen finden Sie unter Hinzufügen von Windows-Komponenten mit Installationsmedien. Da Sie ein EBS-Volume nicht direkt an ein anhängen können WorkSpace, müssen Sie es an eine Amazon EC2-Instance anhängen und die Dateien kopieren.

                  Ich möchte WorkSpaces mit einem vorhandenen starten AWS Das verwaltete Verzeichnis wurde in einer WorkSpaces Region erstellt, die nicht unterstützt wird.

                  Gehen Sie wie folgt vor, um Amazon WorkSpaces mit einem Verzeichnis in einer Region zu starten WorkSpaces, die derzeit nicht unterstützt wird.

                  Anmerkung

                  Wenn Sie beim Ausführen von AWS Command Line Interface Befehlen Fehler erhalten, stellen Sie sicher, dass Sie die neueste AWS CLI Version verwenden. Weitere Informationen finden Sie unter Sicherstellen, dass Sie eine aktuelle Version der AWS CLI ausführen.

                  Schritt 1: Erstellen eines VPC-Peerings (Virtual Private Cloud) mit einer anderen VPC in Ihrem Konto

                  1. Erstellen Sie eine VPC-Peering-Verbindung zu einer VPC in einer anderen Region. Weitere Informationen finden Sie unter Erstellen mit VPCs in demselben Konto und unterschiedlichen Regionen

                  2. Akzeptieren Sie die VPC-Peering-Verbindung. Weitere Informationen finden Sie unter Akzeptieren einer VPC-Peering-Verbindung.

                  3. Nachdem Sie die VPC-Peering-Verbindung aktiviert haben, können Sie Ihre VPC-Peering-Verbindungen mithilfe der Amazon VPC-Konsole, der AWS CLI oder einer API anzeigen.

                  Schritt 2: Routing-Tabellen für VPC-Peering in beiden Regionen aktualisieren

                  Aktualisieren Sie Ihre Routing-Tabellen, um die Kommunikation mit der Peer-VPC über IPv4 oder IPv6 zu aktivieren. Weitere Informationen finden Sie unter Aktualisieren der Routing-Tabellen für eine VPC-Peering-Verbindung.

                  Schritt 3: Erstellen Sie einen AD Connector und registrieren Sie Amazon WorkSpaces

                  1. Informationen zu den Voraussetzungen für AD Connector finden Sie unter AD Connector-Voraussetzungen.

                  2. Verbinden Sie Ihr vorhandenes Verzeichnis mit AD Connector. Weitere Informationen finden Sie unter Einen Konnektor erstellen.

                  3. Wenn sich der AD-Connector-Status in Aktiv ändert, öffnen Sie die AWS -Directory-Service-Konsole und wählen Sie dann den Hyperlink für Ihre Verzeichnis-ID aus.

                  4. Wählen Sie für AWS Apps und Dienste Amazon aus, WorkSpaces um den Zugriff WorkSpaces auf dieses Verzeichnis zu aktivieren.

                  5. Registrieren Sie das Verzeichnis bei WorkSpaces. Weitere Informationen finden Sie unter Registrieren eines Verzeichnisses bei WorkSpaces.

                  Ich möchte Firefox auf Amazon Linux 2 aktualisieren.

                  Schritt 1: Überprüfen, ob automatische Updates aktiviert sind

                  Um zu überprüfen, ob Autoupdate aktiviert ist, führen Sie den Befehl systemctl status *os-update-mgmt.timer | grep enabled auf Ihrem aus. WorkSpace In der Ausgabe sollte es zwei Zeilen geben, in denen das Wort enabled zu finden ist.

                  Schritt 2: Initiieren eines Updates

                  Firefox wird in Amazon Linux 2 normalerweise WorkSpaces zusammen mit allen anderen Softwarepaketen im System während des Wartungsfensters automatisch aktualisiert. Dies hängt jedoch davon ab, welchen Typ WorkSpaces Sie verwenden.

                  • Denn AlwaysOn WorkSpaces das wöchentliche Wartungsfenster ist am Sonntag von 00h00 bis 04h00 Uhr, in der Zeitzone des. WorkSpace

                  • Ab dem dritten Montag im Monat und für bis zu zwei Wochen ist das Wartungsfenster täglich von ca. 00:00 Uhr bis 05:00 Uhr geöffnet, in der Zeitzone der Region für den. AutoStop WorkSpaces AWS WorkSpace

                  Weitere Informationen zu Wartungsfenstern finden Sie unter Wartung. WorkSpace

                  Sie können auch einen sofortigen Aktualisierungszyklus einleiten, indem Sie Ihr Gerät neu starten WorkSpace und nach 15 Minuten erneut eine Verbindung herstellen. Sie können Aktualisierungen auch einleiten, indem Sie Folgendes eingeben sudo yum update. Geben Sie sudo yum install firefox ein, um ein Update nur für Firefox einzuleiten.

                  Wenn Sie den Zugriff auf Amazon-Linux-2-Repositorys nicht konfigurieren können und Firefox lieber mithilfe von Binärdateien installieren möchten, die von Mozilla erstellt wurden, finden Sie weitere Informationen unter Firefox aus Mozilla-Builds installieren im Mozilla-Support. Wir empfehlen, die RPM-packaged Firefox-Version vollständig zu deinstallieren, um sicherzustellen, dass Sie nicht versehentlich eine veraltete Version ausführen. Sie können die Version deinstallieren, indem Sie den Befehl sudo yum remove firefox ausführen.

                  Sie können die erforderlichen RPM-Pakete auch aus den Amazon-Linux-2-Repositorys herunterladen, indem Sie den Befehl yumdownloader firefox auf einem anderen Computer ausführen. Laden Sie dann die Repositorys von der Seite auf WorkSpaces, wo Sie sie mit einem YUM Standardbefehl wie installieren können. sudo yum install firefox-102.11.0-2.amzn2.0.1.x86_64.rpm

                  Anmerkung

                  Der genaue Dateiname ändert sich je nach Paketversion.

                  Schritt 3: Überprüfen, ob das Firefox-Repository verwendet wird

                  Amazon Linux Extras stellt automatisch Firefox-Updates für Amazon Linux 2 bereit. WorkSpaces Bei Amazon Linux 2, das nach dem 31. Juli 2023 WorkSpaces erstellt wurde, ist das Firefox Extra-Repository bereits aktiviert. Führen Sie WorkSpace den folgenden Befehl aus, um zu überprüfen, ob Sie das Firefox Extra-Repository verwenden.

                  yum repolist | grep amzn2extra-firefox

                  Wenn das Firefox-Extra-Repository verwendet wird, sollte die Befehlsausgabe ungefähr so aussehen: amzn2extra-firefox/2/x86_64 Amazon Extras repo for firefox 10. Sie ist leer, wenn das Firefox-Extra-Repository nicht verwendet wird. Wenn das Firefox-Extra-Repository nicht verwendet wird, können Sie versuchen, es manuell mit dem folgenden Befehl zu aktivieren:

                  sudo amazon-linux-extras install firefox

                  Wenn die Aktivierung des Firefox-Extra-Repositorys immer noch fehlschlägt, überprüfen Sie Ihren Internetzugang und stellen Sie sicher, dass Ihre VPC-Endpunkte nicht konfiguriert sind. Um weiterhin Firefox-Updates für Amazon Linux 2 WorkSpaces über YUM-Repositorys zu erhalten, stellen Sie sicher, dass WorkSpaces Sie Amazon Linux 2-Repositorys erreichen können. Weitere Informationen zum Zugriff auf Amazon-Linux-2-Repositorys ohne Internetzugang finden Sie in diesem Knowledge Center-Artikel.

                  Mein Benutzer kann sein Passwort mithilfe des WorkSpaces Clients zurücksetzen und ignoriert dabei die Einstellung Fine Grained Password Policy (FFGP), die unter konfiguriert ist AWS Managed Microsoft AD.

                  Wenn der WorkSpaces Client Ihres Benutzers mit verknüpft ist AWS Managed Microsoft AD, muss er sein Passwort mit der Standardkomplexitätseinstellung zurücksetzen.

                  Das Standardkennwort für Komplexität unterscheidet zwischen Groß- und Kleinschreibung und muss zwischen 8 und einschließlich 64 Zeichen lang sein. Es muss mindestens ein Zeichen aus jeder der folgenden Kategorien enthalten:

                  • Kleinbuchstaben (a bis z)

                  • Großbuchstaben () A-Z

                  • Zahlen (0 – 9)

                  • Non-alphanumeric Zeichen (~! @#$%^&*_-+=`|\ () {} []:; "'<>,.? /)

                  Stellen Sie sicher, dass das Passwort keine nicht druckbaren Unicode-Zeichen wie Leerzeichen, Tabulatoren, Zeilenumbrüche und Nullzeichen enthält.

                  Wenn Ihre Organisation verlangt, dass Sie FFGP für erzwingen WorkSpaces, wenden Sie sich an Ihren Active Directory-Administrator, um das Passwort Ihres Benutzers direkt aus dem Active Directory und nicht vom Client aus zurückzusetzen. WorkSpaces

                  Meine Benutzer erhalten die Fehlermeldung „Dies OS/platform ist nicht berechtigt, auf Ihr zuzugreifen WorkSpace“, wenn sie versuchen, Windows/Linux WorkSpace über Web Access auf

                  Die Betriebssystemversion, die Ihr Benutzer zu verwenden versucht, ist nicht mit WorkSpaces Web Access kompatibel. Stellen Sie sicher, dass Sie Web Access unter der Einstellung Andere Plattform des WorkSpace Verzeichnisses aktivieren. Weitere Informationen zur Aktivierung WorkSpace Ihres Webzugriffs finden Sie unterWorkSpaces Web Access for WorkSpaces Personal aktivieren und konfigurieren.

                  Mein Benutzer WorkSpace wird als fehlerhaft angezeigt, nachdem er eine Verbindung zu einem Server hergestellt hat AutoStop WorkSpace , der sich im Status „Beendet“ befindet

                  Ihr Benutzer verwendet möglicherweise Software, von der bekannt ist, dass sie Probleme mit den Netzwerkschnittstellen verursacht, wenn sie aus dem Ruhezustand zurückkehren. Wenn beispielsweise die NPCAP 1.1-Anwendung installiert WorkSpace ist, aktualisieren Sie auf Version 1.2 oder höher, um dieses Problem zu beheben.

                  Gnome stürzt bei WorkSpaces Ubuntu-Bundles nach der Anmeldung ab

                  Wenn a mit dem ubuntu Benutzernamen gestartet WorkSpace wird, kommt es zu Konflikten mit dem ubuntu standardmäßig vorhandenen Benutzer. Dies führt zu Abstürzen in Gnome und möglicherweise zu anderen Leistungseinbußen. Um dieses Problem zu vermeiden, geben Sie bei der Bereitstellung von Ubuntu nicht den ubuntu Benutzernamen an. WorkSpaces