Actualización de los servidores de DNS en WorkSpaces Personal
Si necesita actualizar las direcciones IP del servidor DNS de su Active Directory después de lanzar sus WorkSpaces, también debe actualizar sus WorkSpaces con la nueva configuración del servidor DNS.
Puede actualizar sus WorkSpaces con la nueva configuración DNS de una de las siguientes maneras:
-
Actualice la configuración DNS en los WorkSpaces antes de actualizar la configuración DNS para Active Directory.
-
Reconstruya los WorkSpaces después de actualizar la configuración DNS para Active Directory.
Recomendamos actualizar la configuración DNS en los WorkSpaces antes de actualizar la configuración DNS en Active Directory (como se explica en el Paso 1 del siguiente procedimiento).
Si, en su lugar, desea volver a crear los WorkSpaces, actualice una de las direcciones IP del servidor DNS de Active Directory (Paso 2) y, a continuación, siga el procedimiento indicado en Cómo volver a crear un escritorio de WorkSpaces en WorkSpaces Personal para volver a crear los WorkSpaces. Después de volver a crear sus WorkSpaces, siga el procedimiento del Paso 3 para probar las actualizaciones de su servidor DNS. Tras completar ese paso, actualice la dirección IP del segundo servidor DNS en Active Directory y, a continuación, vuelva a crear los WorkSpaces. Asegúrese de seguir el procedimiento del Paso 3 para probar la actualización de su segundo servidor DNS. Como se indica en la sección Prácticas recomendadas, le recomendamos que actualice las direcciones IP de sus servidores DNS de una en una.
Prácticas recomendadas
Cuando actualice la configuración del servidor DNS, le recomendamos las siguientes prácticas recomendadas:
-
Para evitar desconexiones e inaccesibilidad de los recursos del dominio, le recomendamos encarecidamente que realice las actualizaciones del servidor DNS durante las horas de menor actividad o durante un periodo de mantenimiento planificado.
-
No inicie nuevos WorkSpaces durante los 15 minutos anteriores y los 15 minutos posteriores al cambio de configuración del servidor DNS.
-
Al actualizar la configuración del servidor DNS, cambie una dirección IP del servidor DNS al mismo tiempo. Compruebe que la primera actualización es correcta antes de actualizar la segunda dirección IP. Se recomienda realizar el siguiente procedimiento (Paso 1, Paso 2 y Paso 3) dos veces para actualizar las direcciones IP de una en una.
Paso 1: Actualizar la configuración del servidor de DNS en sus WorkSpaces
En el siguiente procedimiento, los valores actuales y nuevos de la dirección IP del servidor DNS se denominan de la siguiente manera:
-
Direcciones IP DNS actuales:
,OldIP1OldIP2 -
Nuevas direcciones IP DNS:
,NewIP1NewIP2
nota
Si es la segunda vez que realiza este procedimiento, sustituya por OldIP1 y OldIP2 por NewIP1.NewIP2
Si tiene varios WorkSpaces, puede implementar la siguiente actualización del registro en los WorkSpaces aplicando un objeto de directiva de grupo (GPO) en la OU de Active Directory para sus WorkSpaces. Para obtener más información sobre cómo trabajar con GPO, consulte Administración de los escritorios de WorkSpaces para Windows en WorkSpaces Personal.
Puede realizar estas actualizaciones mediante el Editor del Registro o mediante Windows PowerShell. En esta sección se describen ambos procedimientos.
Para actualizar la configuración del registro DNS mediante el Editor del registro
-
En su Windows WorkSpace, abra el cuadro de búsqueda de Windows e introduzca
registry editorpara abrir el Editor del registro (regedit.exe). -
Cuando se le pregunte "¿Desea permitir que esta aplicación realice cambios en su dispositivo?", elija Sí.
-
En el Editor del registro, navegue hasta la siguiente entrada de registro:
HKEY_LOCAL_MACHINE\ SOFTWARE\ Amazon\ SkyLight
-
Abra la clave de registro DomainJoinDNS. Actualice
conOldIP1y a continuación, seleccione OK.NewIP1 -
Cierre el editor de registro.
-
Reinicie el WorkSpace, o reinicie el servicio SkyLightWorkspaceConfigService.
nota
Tras reiniciar el servicio SkylightWorkspaceConfigService, el adaptador de red puede tardar hasta 1 minuto en reflejar el cambio.
-
Continúe con el Paso 2 y actualice la configuración del servidor DNS en Active Directory para reemplazarlo
porOldIP1.NewIP1
Para actualizar la configuración del registro DNS mediante PowerShell
El siguiente procedimiento utiliza comandos de PowerShell para actualizar el registro y reiniciar el servicio SkylightWorkspaceConfigService.
-
En su WorkSpace para Windows, abra el cuadro de búsqueda de Windows e introduzca
powershell. Seleccione Ejecutar como administrador. -
Cuando se le pregunte "¿Desea permitir que esta aplicación realice cambios en su dispositivo?", elija Sí.
-
En la ventana de PowerShell, ejecute el siguiente comando para recuperar las direcciones IP actuales del servidor DNS.
Get-ItemProperty -Path HKLM:\SOFTWARE\Amazon\SkyLight -Name DomainJoinDNSDebería obtener el siguiente resultado.
DomainJoinDns :
OldIP1,OldIP2PSPath : Microsoft.PowerShell.Core\Registry::HKEY_LOCAL_MACHINE\SOFTWARE\Amazon\SkyLight PSParentPath : Microsoft.PowerShell.Core\Registry::HKEY_LOCAL_MACHINE\SOFTWARE\Amazon PSChildName : SkyLight PSDrive : HKLM PSProvider : Microsoft.PowerShell.Core\Registry -
En una ventana de PowerShell, ejecute el siguiente comando para cambiar
aOldIP1: Asegúrese de dejarNewIP1como está.OldIP2Set-ItemProperty -Path HKLM:\SOFTWARE\Amazon\SkyLight -Name DomainJoinDNS -Value "NewIP1,OldIP2" -
Ejecute el siguiente comando para reiniciar el servicio SkylightWorkspaceConfigService.
restart-service -Name SkyLightWorkspaceConfigServicenota
Tras reiniciar el servicio SkylightWorkspaceConfigService, el adaptador de red puede tardar hasta 1 minuto en reflejar el cambio.
-
Continúe con el Paso 2 y actualice la configuración del servidor DNS en Active Directory para reemplazarlo
porOldIP1.NewIP1
Si tiene más de un escritorio de WorkSpaces para Amazon Linux 2, se recomienda que utilice una solución de administración de configuración para distribuir y aplicar la política. Por ejemplo, puede utilizar Ansible
Cómo actualizar la configuración del servidor de DNS en un escritorio de WorkSpaces para Amazon Linux 2
-
En el escritorio de WorkSpaces para Linux, abra la ventana Terminal.
-
Utilice el siguiente comando para editar el archivo
/etc/dhcp/dhclient.conf. Debe tener privilegios de usuario raíz para editar este archivo. Para obtener estos privilegios, puede usar el comandosudo -io ejecutar todos los comandos consudocomo se indica.sudo vi /etc/dhcp/dhclient.confEn el archivo
/etc/dhcp/dhclient.conf, verá el siguiente comandoprepend, dondeyOldIP1son las direcciones IP de sus servidores DNS.OldIP2prepend domain-name-servers
OldIP1,OldIP2; # skylight -
Reemplace
porOldIP1y dejeNewIP1como está.OldIP2 -
Guarde los cambios en
/etc/dhcp/dhclient.conf. -
Reinicie el WorkSpace.
-
Continúe con el Paso 2 y actualice la configuración del servidor DNS en Active Directory para reemplazarlo
porOldIP1.NewIP1
Si tiene más de un escritorio de WorkSpaces para Ubuntu, se recomienda que utilice una solución de administración de configuración para distribuir y aplicar la política. Por ejemplo, puede usar Landscape
Cómo actualizar la configuración del servidor de DNS en un escritorio de WorkSpaces para Ubuntu
-
En el escritorio de WorkSpaces para Ubuntu, abra la ventana Terminal y ejecute el siguiente comando. Debe tener privilegios de usuario raíz para editar este archivo. Para obtener estos privilegios, puede usar el comando
sudo -io ejecutar todos los comandos consudocomo se indica.sudo vi /etc/netplan/zz-workspaces-domain.yaml -
En el archivo yaml, aparecerá el siguiente comando
nameserver.nameservers: search:[Your domain FQDN] addresses:[OldIP1,OldIP2]Sustituya
yOldIP1porOldIP2yNewIP1.NewIP2Si tiene varias direcciones IP de servidores de DNS, añádalas como valores separados por comas. Por ejemplo,
[.NewDNSIP1,NewDNSIP2,NewDNSIP3] Guarde el archivo yaml.
-
Ejecute el comando
sudo netplan applypara aplicar los cambios. -
Ejecute el comando
resolvectl statuspara comprobar que se está utilizando la nueva dirección IP de DNS. -
Continúe con el Paso 2 y actualice la configuración del servidor de DNS en Active Directory.
Si tiene más de un escritorio de WorkSpaces para Red Hat Enterprise Linux, se recomienda que utilice una solución de administración de configuración para distribuir y aplicar la política. Por ejemplo, puede utilizar Ansible
Cómo actualizar la configuración del servidor de DNS en un escritorio de WorkSpaces para Red Hat Enterprise Linux
-
En el escritorio de WorkSpaces para Red Hat Enterprise Linux, abra la ventana Terminal y ejecute el siguiente comando. Debe tener privilegios de usuario raíz para editar este archivo. Para obtener estos privilegios, puede usar el comando
sudo -io ejecutar todos los comandos consudocomo se indica.sudo nmcli conn modify CustomerNIC ipv4.dns 'NewIP1NewIP2' -
Ejecute el siguiente comando.
sudo systemctl restart NetworkManager -
Para comprobar la configuración actualizada de la red y el servidor de DNS, ejecute el siguiente comando.
nmcli device show eth1 -
Continúe con el Paso 2 y actualice la configuración del servidor de DNS en Active Directory.
Paso 2: actualizar la configuración del servidor de DNS para Active Directory
En este paso, actualice la configuración del servidor de DNS para Active Directory. Como se indica en la sección Prácticas recomendadas, le recomendamos que actualice las direcciones IP de sus servidores DNS de una en una.
Para actualizar la configuración del servidor DNS para Active Directory, consulte la siguiente documentación en la Guía de administración de AWS Directory Service:
-
Conector AD: Actualice la dirección de DNS del Conector AD
-
AWS Managed Microsoft AD: Configure programas de envío condicionales DNS para su dominio local
-
Simple AD: configure el DNS
Después de actualizar la configuración de su servidor DNS, continúe con el paso 3.
Paso 3: probar la configuración del servidor de DNS actualizada
Tras completar el Paso 1 y el Paso 2, utilice el siguiente procedimiento para comprobar que la configuración actualizada del servidor DNS funciona según lo previsto.
En el siguiente procedimiento, los valores actuales y nuevos de la dirección IP del servidor DNS se denominan de la siguiente manera:
-
Direcciones IP DNS actuales:
,OldIP1OldIP2 -
Nuevas direcciones IP DNS:
,NewIP1NewIP2
nota
Si es la segunda vez que realiza este procedimiento, sustituya por OldIP1 y OldIP2 por NewIP1.NewIP2
-
Apague el servidor DNS de
.OldIP1 -
Inicie sesión en un WorkSpace para Windows.
-
En el menú Inicio de Windows, elija Sistema de Windows, y, a continuación, elija Símbolo del sistema.
-
Ejecute el siguiente comando, donde
es el nombre de su Active Directory (por ejemplo,AD_Namecorp.example.com).nslookupAD_NameEl comando
nslookupdebe devolver lo siguiente. (Si es la segunda vez que realiza este procedimiento, debería veren lugar deNewIP2).OldIP2Server:
Full_AD_NameAddress:NewIP1Name:AD_NameAddresses:OldIP2NewIP1 -
Si el resultado no es el esperado o si recibe algún error, repita el Paso 1.
-
Espere una hora y confirme que los usuarios no hayan informado de ningún problema. Compruebe que
recibe consultas de DNS y ofrece respuestas.NewIP1 -
Tras comprobar que el primer servidor DNS funciona correctamente, repita el Paso 1 para actualizar el segundo servidor DNS, esta vez sustituyendo
porOldIP2. A continuación, repita los pasos 2 y 3.NewIP2
-
Apague el servidor DNS de
.OldIP1 -
Inicie sesión en un WorkSpace para Linux.
-
En el escritorio de WorkSpaces para Linux, abra la ventana Terminal.
-
Las direcciones IP del servidor DNS devueltas en la respuesta de DHCP se escriben en el archivo local
/etc/resolv.confen el WorkSpace. Ejecute el siguiente comando para mostrar el contenido del archivo/etc/resolv.conf.cat /etc/resolv.confDebería ver la siguiente salida. (Si es la segunda vez que realiza este procedimiento, debería ver
en lugar deNewIP2).OldIP2; This file is generated by Amazon WorkSpaces ; Modifying it can make your WorkSpace inaccessible until reboot options timeout:2 attempts:5 ; generated by /usr/sbin/dhclient-script search
region.compute.internal nameserverNewIP1nameserverOldIP2nameserverWorkSpaceIPnota
Si realiza modificaciones manuales en el archivo
/etc/resolv.conf, esos cambios se pierden al reiniciar WorkSpace. -
Si el resultado no es el esperado o si recibe algún error, repita el Paso 1.
-
Las direcciones IP reales del servidor DNS se almacenan en el archivo
/etc/dhcp/dhclient.conf. Para ver el contenido del archivo, ejecute el siguiente comando.sudo cat /etc/dhcp/dhclient.confDebería ver la siguiente salida. (Si es la segunda vez que realiza este procedimiento, debería ver
en lugar deNewIP2).OldIP2# This file is generated by Amazon WorkSpaces # Modifying it can make your WorkSpace inaccessible until rebuild prepend domain-name-servers
NewIP1,OldIP2; # skylight -
Espere una hora y confirme que los usuarios no hayan informado de ningún problema. Compruebe que
recibe consultas de DNS y ofrece respuestas.NewIP1 -
Tras comprobar que el primer servidor DNS funciona correctamente, repita el Paso 1 para actualizar el segundo servidor DNS, esta vez sustituyendo
porOldIP2. A continuación, repita los pasos 2 y 3.NewIP2