

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Administre su Linux WorkSpaces en forma WorkSpaces personal
<a name="manage-linux-workspaces"></a>

Amazon WorkSpaces es compatible con los siguientes sistemas operativos Linux para WorkSpaces Personal:
+ Ubuntu 22.04 LTS y Ubuntu 24.04 LTS
+ Red Hat Enterprise Linux 8 y Red Hat Enterprise Linux 9
+ Rocky Linux 8 y Rocky Linux 9

Todos los Linux WorkSpaces utilizan DCV para la transmisión y SSSD para la integración con Active Directory. Comparten el mismo modelo de configuración y los mismos procedimientos de administración descritos en esta página.

**nota**  
Amazon Linux 2 WorkSpaces utiliza un conjunto de tecnologías diferente y se documenta por separado. Consulte [Administre su Amazon Linux 2 WorkSpaces en modo WorkSpaces personal](manage_linux_workspace.md). Amazon Linux 2 llegará al final de su vida útil el 30 de junio de 2026.

**Topics**
+ [Distribution-specific notas](#linux_distro_notes)
+ [Integración de Active Directory](#linux_ad_integration)
+ [Controle el comportamiento del DCV en Linux WorkSpaces](#linux_wsp_control)
+ [Para habilitar o deshabilitar el redireccionamiento del portapapeles](#linux_dcv_clipboard)
+ [Habilite o deshabilite el redireccionamiento de entrada de audio](#linux_audio_in)
+ [Activar o desactivar el redireccionamiento de entrada de vídeo](#linux_video_in)
+ [Habilita o deshabilita la redirección de zona horaria](#linux_dcv_time_zone)
+ [Habilite o deshabilite el redireccionamiento de impresoras](#linux_printer)
+ [Habilitar o deshabilitar la sesión de desconexión en el bloqueo de pantalla](#linux_screenlock)
+ [Conceda acceso SSH a los administradores de Linux WorkSpaces](#linux_ssh_access)
+ [Anula el shell predeterminado](#linux_shell_override)
+ [Utilice tarjetas inteligentes para la autenticación en Linux WorkSpaces](#linux_smart_cards)

## Distribution-specific notas
<a name="linux_distro_notes"></a>

### Ubuntu
<a name="linux_distro_ubuntu"></a>

Tu WorkSpaces paquete de Ubuntu incluye una suscripción a Ubuntu Pro de Canonical. Puedes administrar Ubuntu WorkSpaces con una política de grupo mediante AdSys. Para obtener más información, consulte [Ubuntu Active Directory integration FAQ](https://ubuntu.com/blog/new-active-directory-integration-features-in-ubuntu-22-04-faq). También puede utilizar otras soluciones de configuración y administración, como [Landscape](https://ubuntu.com/landscape) y [Ansible](https://www.ansible.com/).

### Rocky Linux
<a name="linux_distro_rocky"></a>

Puede administrar Rocky Linux WorkSpaces con soluciones de configuración y administración, como [Ansible](https://www.ansible.com/).

**nota**  
No podrá eliminar, modificar ni ocultar ningún aviso de derechos de autor, marca comercial u otros avisos de propiedad o confidencialidad que se incluyan en el software Rocky Linux.

### Red Hat Enterprise Linux
<a name="linux_distro_rhel"></a>

Puede administrar Red Hat Enterprise Linux WorkSpaces con soluciones de configuración y administración, como [Ansible](https://www.ansible.com/).

## Integración de Active Directory
<a name="linux_ad_integration"></a>

Linux WorkSpaces usa SSSD (System Security Services Daemon) para la integración con Active Directory. El SSSD asigna identificadores de usuario POSIX estables derivados del SID de Active Directory, lo que garantiza una propiedad uniforme de los archivos en todas las recompilaciones y migraciones.

El sistema de aprovisionamiento administra la configuración del SSSD. WorkSpaces Características clave:
+ Todos los Linux WorkSpaces utilizan DCV para la transmisión y SSSD para la integración con Active Directory.
+ No se admite Forest Trust. En su lugar, utilice la confianza externa.
+ La autenticación con tarjeta inteligente utiliza la integración PKINIT de SSSD. Consulte [Habilitar tarjetas inteligentes para Linux WorkSpaces](smart-cards.md#smart-cards-linux-workspaces).

## Controle el comportamiento del DCV en Linux WorkSpaces
<a name="linux_wsp_control"></a>

El comportamiento de DCV se controla mediante la configuración del archivo `wsp.conf`, que se encuentra en el directorio `/etc/wsp/`. Para implementar y hacer cumplir los cambios en la política, utilice una solución de administración de la configuración como [Ansible](https://www.ansible.com/). Los cambios surtirán efecto cuando se inicie el agente.

**nota**  
Si realiza cambios incorrectos o no compatibles en el `wsp.conf` archivo, es posible que las políticas no se apliquen a las conexiones recién establecidas con su archivo. WorkSpace

En las secciones siguientes, se describe cómo activar o desactivar determinadas funciones.

## Para habilitar o deshabilitar el redireccionamiento del portapapeles
<a name="linux_dcv_clipboard"></a>

De forma predeterminada, WorkSpaces admite la redirección del portapapeles. Utilice el archivo de configuración de DCV para deshabilitar esta característica, si es necesario.

**Para activar o desactivar la redirección del portapapeles en Linux WorkSpaces**

1. Abra el archivo `wsp.conf` en un editor con privilegios elevados mediante el siguiente comando.

   ```
   [domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf
   ```

1. Añada la siguiente línea al final del grupo `[policies]`.

   ```
   clipboard = {{X}}
   ```

   Donde los valores posibles son: {{X}}

   **habilitado**: el redireccionamiento del portapapeles está habilitado en ambas direcciones (opción predeterminada)

   **deshabilitado**: el redireccionamiento del portapapeles está desactivado en ambas direcciones

   **solo pegar**: el redireccionamiento del portapapeles está habilitado, pero solo permite copiar el contenido del dispositivo cliente local y pegarlo en el escritorio del host remoto

   **solo copiar**: el redireccionamiento del portapapeles está habilitado, pero solo permite copiar el contenido del escritorio del host remoto y pegarlo en el dispositivo cliente local

## Habilite o deshabilite el redireccionamiento de entrada de audio
<a name="linux_audio_in"></a>

De forma predeterminada, WorkSpaces admite la redirección de entrada de audio. Utilice el archivo de configuración de DCV para deshabilitar esta característica, si es necesario.

**Para habilitar o deshabilitar la redirección de entrada de audio en Linux WorkSpaces**

1. Abra el archivo `wsp.conf` en un editor con privilegios elevados mediante el siguiente comando.

   ```
   [domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf
   ```

1. Añada la siguiente línea al final del grupo `[policies]`.

   ```
   audio-in = {{X}}
   ```

   Donde los valores posibles son: {{X}}

   **activado**: la Audio-in redirección está habilitada (por defecto)

   **deshabilitado**: la Audio-in redirección está deshabilitada

## Activar o desactivar el redireccionamiento de entrada de vídeo
<a name="linux_video_in"></a>

De forma predeterminada, WorkSpaces admite la redirección de entrada de vídeo. Utilice el archivo de configuración de DCV para deshabilitar esta característica, si es necesario.

**nota**  
Video-in Red Hat Enterprise Linux no admite la redirección. WorkSpaces Esta función requiere el DKMS y el controlador de bucle invertido de vídeo, que no están disponibles en el repositorio estándar de Red Hat Enterprise Linux. Video-in está disponible en Ubuntu y Rocky Linux. WorkSpaces

**Para habilitar o deshabilitar la redirección de entrada de vídeo en Linux WorkSpaces**

1. Abra el archivo `wsp.conf` en un editor con privilegios elevados mediante el siguiente comando.

   ```
   [domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf
   ```

1. Añada la siguiente línea al final del grupo `[policies]`.

   ```
   video-in = {{X}}
   ```

   Donde los valores posibles son: {{X}}

   **activado**: la Video-in redirección está habilitada (por defecto)

   **deshabilitado**: la Video-in redirección está deshabilitada

## Habilita o deshabilita la redirección de zona horaria
<a name="linux_dcv_time_zone"></a>

De forma predeterminada, la hora dentro de a WorkSpace está configurada para reflejar la zona horaria del cliente que se utiliza para conectarse al WorkSpace. Este comportamiento se controla mediante el redireccionamiento de zona horaria. Es posible que desee desactivar la redirección de zona horaria por motivos como los siguientes:
+ Su empresa quiere que todos los empleados trabajen en la misma zona horaria (aunque algunos empleados estén en otras zonas horarias).
+ Ha programado tareas en una WorkSpace que deben ejecutarse a una hora determinada y en una zona horaria específica.
+ Sus usuarios viajan mucho y quieren mantener su WorkSpaces zona horaria única para mantener la coherencia y mantener sus preferencias personales.

Utilice el archivo de configuración de DCV para configurar esta característica, si es necesario.

**Para activar o desactivar la redirección de zonas horarias en Linux WorkSpaces**

1. Abra el archivo `wsp.conf` en un editor con privilegios elevados mediante el siguiente comando.

   ```
   [domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf
   ```

1. Añada la siguiente línea al final del grupo `[policies]`.

   ```
   timezone-redirection = {{X}}
   ```

   Donde los valores posibles {{X}} son:

   **habilitado**: el redireccionamiento de zona horaria está habilitado (de forma predeterminada)

   **deshabilitado**: el redireccionamiento de zona horaria está deshabilitado

## Habilite o deshabilite el redireccionamiento de impresoras
<a name="linux_printer"></a>

De forma predeterminada, WorkSpaces admite la redirección de impresoras. Utilice el archivo de configuración de DCV para deshabilitar esta característica, si es necesario.

**Para habilitar o deshabilitar el redireccionamiento de impresoras en Linux WorkSpaces**

1. Abra el archivo `wsp.conf` en un editor con privilegios elevados mediante el siguiente comando.

   ```
   [domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf
   ```

1. Añada la siguiente línea al final del grupo `[policies]`.

   ```
   remote-printing = {{X}}
   ```

   Donde los valores posibles {{X}} son:

   **habilitado**: el redireccionamiento a la impresora está habilitado (de forma predeterminada)

   **deshabilitado**: el redireccionamiento a la impresora está deshabilitado

## Habilitar o deshabilitar la sesión de desconexión en el bloqueo de pantalla
<a name="linux_screenlock"></a>

Habilite la desconexión de la sesión en el bloqueo de pantalla para que los usuarios puedan finalizar su WorkSpaces sesión cuando se detecte la pantalla de bloqueo. Para volver a conectarse desde el WorkSpaces cliente, los usuarios pueden usar sus contraseñas o sus tarjetas inteligentes para autenticarse, según el tipo de autenticación que tengan habilitado. WorkSpaces

De forma predeterminada, WorkSpaces no admite la desconexión de la sesión al bloquear la pantalla. Utilice el archivo de configuración de DCV para habilitar esta característica, si es necesario.

**Para activar o desactivar la sesión de desconexión mediante el bloqueo de pantalla en Linux WorkSpaces**

1. Abra el archivo `wsp.conf` en un editor con privilegios elevados mediante el siguiente comando.

   ```
   [domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf
   ```

1. Añada la siguiente línea al final del grupo `[policies]`.

   ```
   disconnect-on-lock = {{X}}
   ```

   Donde los valores posibles {{X}} son:

   **habilitado**: la desconexión al bloquear la pantalla está activada

   **deshabilitado**: la desconexión al bloquear la pantalla está desactivada (de forma predeterminada)

## Conceda acceso SSH a los administradores de Linux WorkSpaces
<a name="linux_ssh_access"></a>

De forma predeterminada, solo los usuarios y las cuentas asignados en el grupo de administradores de dominio pueden conectarse a Linux WorkSpaces mediante SSH. Para permitir que otros usuarios y cuentas se conecten mediante SSH, le recomendamos que cree un grupo de administradores dedicado para los administradores de Linux en Active WorkSpaces Directory.

**Para habilitar el acceso sudo para los miembros del grupo de Active Directory `Linux_WorkSpaces_Admins`**

1. Edite el archivo `sudoers` mediante `visudo`, como se muestra en el siguiente ejemplo.

   ```
   [username@workspace-id ~]$ sudo visudo
   ```

1. Añada la siguiente línea.

   ```
   %Linux_WorkSpaces_Admins ALL=(ALL) ALL
   ```

Después de crear el grupo de administradores dedicado, siga los pasos que se indican a continuación para habilitar el inicio de sesión para los miembros de dicho grupo.

**Para habilitar el inicio de sesión para los miembros del grupo de Active Directory `Linux_WorkSpaces_Admins`**

1. Edite `/etc/security/access.conf` con privilegios elevados.

   ```
   [username@workspace-id ~]$ sudo vi /etc/security/access.conf
   ```

1. Añada la siguiente línea.

   ```
   +:(Linux_WorkSpaces_Admins):ALL
   ```

Con Linux WorkSpaces , no es necesario añadir un nombre de dominio al especificar un nombre de usuario para la conexión SSH y, de forma predeterminada, la autenticación por contraseña está deshabilitada. Para conectarte a través de SSH, tienes que añadir tu clave pública SSH a `$HOME/.ssh/authorized_keys` la tuya WorkSpace o editarla `/etc/ssh/sshd_config` para configurarla. PasswordAuthentication `yes` Para obtener más información sobre la activación de conexiones SSH, consulte [Habilite las conexiones SSH para su Linux WorkSpaces en Personal WorkSpaces](connect-to-linux-workspaces-with-ssh.md).

## Anula el shell predeterminado
<a name="linux_shell_override"></a>

Para anular el shell predeterminado para Linux WorkSpaces, le recomendamos que edite el archivo del `~/.bashrc` usuario. Por ejemplo, para utilizar `Z shell` en lugar del shell de `Bash`, añada las siguientes líneas a `/home/{{username}}/.bashrc`.

```
export SHELL=$(which zsh)
[ -n "$SSH_TTY" ] && exec $SHELL
```

**nota**  
Tras realizar este cambio, debe reiniciar WorkSpace o cerrar la sesión WorkSpace (no solo desconectarse) y, a continuación, volver a iniciarla para que el cambio surta efecto.

## Utilice tarjetas inteligentes para la autenticación en Linux WorkSpaces
<a name="linux_smart_cards"></a>

Linux WorkSpaces permite el uso de tarjetas inteligentes de [tarjeta de acceso común (CAC)](https://www.cac.mil/Common-Access-Card) y de [verificación de identidad personal (PIV)](https://piv.idmanagement.gov/) para la autenticación. Todos los Linux WorkSpaces comparten la misma implementación de tarjetas inteligentes mediante SSSD y PKINIT. Para obtener más información, consulte [Habilitar tarjetas inteligentes para Linux WorkSpaces](smart-cards.md#smart-cards-linux-workspaces).