

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Kelola Ubuntu Anda WorkSpaces secara WorkSpaces Pribadi
<a name="manage_ubuntu_workspace"></a>

 WorkSpaces Bundel Ubuntu Anda termasuk langganan Ubuntu Pro dari Canonical. Seperti halnya Windows dan Amazon Linux WorkSpaces, Ubuntu WorkSpaces adalah domain yang bergabung, sehingga Anda dapat menggunakan Pengguna dan Grup Direktori Aktif untuk:
+ Kelola Ubuntu Anda WorkSpaces
+ Menyediakan akses ke mereka WorkSpaces untuk pengguna

Anda dapat mengelola Ubuntu WorkSpaces dengan Kebijakan Grup dengan menggunakan ADsys. Lihat [FAQ integrasi Direktori Aktif Ubuntu](https://ubuntu.com/blog/new-active-directory-integration-features-in-ubuntu-22-04-faq) untuk informasi selengkapnya. Anda juga dapat menggunakan solusi konfigurasi dan manajemen lainnya, seperti [Landscape](https://ubuntu.com/landscape) dan [Ansible](https://www.ansible.com/). 

## Kontrol perilaku DCV di Ubuntu WorkSpaces
<a name="wsp_ubuntu"></a>

Perilaku DCV dikendalikan oleh pengaturan konfigurasi dalam `wsp.conf` file, yang terletak di `/etc/wsp/` direktori. Untuk menerapkan dan menerapkan perubahan pada kebijakan, gunakan solusi manajemen konfigurasi yang mendukung Ubuntu. Setiap perubahan berlaku ketika agen dijalankan.

**catatan**  
Jika Anda membuat perubahan yang salah atau tidak didukung pada `wsp.conf` kebijakan mungkin tidak diterapkan pada koneksi yang baru dibuat ke Anda WorkSpace.

Bagian berikut menjelaskan cara mengaktifkan atau menonaktifkan fitur tertentu.

## Mengaktifkan atau menonaktifkan pengalihan clipboard untuk Ubuntu WorkSpaces
<a name="ubuntu_clipboard"></a>

Secara default, WorkSpaces mendukung pengalihan clipboard. Gunakan file konfigurasi DCV untuk menonaktifkan fitur ini, jika diperlukan.

**Untuk mengaktifkan atau menonaktifkan pengalihan clipboard untuk Ubuntu WorkSpaces**

1. Buka file `wsp.conf` di editor dengan hak yang lebih tinggi menggunakan perintah berikut.

   ```
   [domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf
   ```

1. Tambahkan baris berikut ke akhir `[policies]` grup.

   ```
   clipboard = {{X}}
   ```

   Dimana nilai yang mungkin untuk {{X}} adalah:

   **diaktifkan** - Pengalihan Clipboard diaktifkan di kedua arah (default)

   **dinonaktifkan** - Pengalihan clipboard dinonaktifkan di kedua arah

   **tempel saja - Pengalihan** papan klip diaktifkan dan hanya memungkinkan Anda untuk menyalin konten dari perangkat klien lokal dan menempelkannya ke desktop host jarak jauh

   **salin saja** - Pengalihan papan klip diaktifkan dan hanya memungkinkan Anda untuk menyalin konten dari desktop host jarak jauh dan menempelkannya ke perangkat klien lokal

## Mengaktifkan atau menonaktifkan pengalihan audio-in untuk Ubuntu WorkSpaces
<a name="ubuntu_audio"></a>

Secara default, WorkSpaces mendukung pengalihan audio-in. Gunakan file konfigurasi DCV untuk menonaktifkan fitur ini, jika diperlukan.

**Untuk mengaktifkan atau menonaktifkan pengalihan audio-in untuk Ubuntu WorkSpaces**

1. Buka file `wsp.conf` di editor dengan hak yang lebih tinggi menggunakan perintah berikut.

   ```
   [domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf
   ```

1. Tambahkan baris berikut ke akhir `[policies]` grup.

   ```
   audio-in = {{X}}
   ```

   Dimana nilai yang mungkin untuk {{X}} adalah:

   **diaktifkan** - Pengalihan audio-in diaktifkan (default)

   **dinonaktifkan** - Pengalihan audio-in dinonaktifkan

## Mengaktifkan atau menonaktifkan pengalihan video-in untuk Ubuntu WorkSpaces
<a name="ubuntu_video"></a>

Secara default, WorkSpaces mendukung pengalihan video-in. Gunakan file konfigurasi DCV untuk menonaktifkan fitur ini, jika diperlukan.

**Untuk mengaktifkan atau menonaktifkan pengalihan video-in untuk Ubuntu WorkSpaces**

1. Buka file `wsp.conf` di editor dengan hak yang lebih tinggi menggunakan perintah berikut.

   ```
   [domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf
   ```

1. Tambahkan baris berikut ke akhir `[policies]` grup.

   ```
   video-in = {{X}}
   ```

   Dimana nilai yang mungkin untuk {{X}} adalah:

   **diaktifkan** - Pengalihan video-in diaktifkan (default)

   **dinonaktifkan** - Pengalihan video-in dinonaktifkan

## Mengaktifkan atau menonaktifkan pengalihan zona waktu untuk Ubuntu WorkSpaces
<a name="ubuntu-time-zone"></a>

Secara default, waktu dalam Workspace diatur untuk mencerminkan zona waktu klien yang digunakan untuk terhubung ke WorkSpace. Perilaku ini dikendalikan melalui pengalihan zona waktu. Anda mungkin ingin mematikan arah zona waktu karena alasan seperti berikut:
+ Perusahaan Anda ingin semua karyawan bekerja di zona waktu tertentu (bahkan jika beberapa karyawan berada di zona waktu yang lain).
+ Anda telah menjadwalkan tugas dalam WorkSpace yang dimaksudkan untuk dijalankan pada waktu tertentu di zona waktu tertentu.
+ Pengguna Anda sering bepergian dan ingin tetap WorkSpaces berada dalam satu zona waktu untuk konsistensi dan preferensi pribadi.

Gunakan file konfigurasi DCV untuk mengonfigurasi fitur ini, jika diperlukan.

**Untuk mengaktifkan atau menonaktifkan pengalihan zona waktu untuk Ubuntu WorkSpaces**

1. Buka file `wsp.conf` di editor dengan hak yang lebih tinggi menggunakan perintah berikut.

   ```
   [domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf
   ```

1. Tambahkan baris berikut ke akhir `[policies]` grup.

   ```
   timezone-redirection = X
   ```

   Dimana nilai yang mungkin untuk {{X}} adalah:

   **diaktifkan** - Pengalihan zona waktu diaktifkan (default)

   **dinonaktifkan** - Pengalihan zona waktu dinonaktifkan

## Mengaktifkan atau menonaktifkan pengalihan printer untuk Ubuntu WorkSpaces
<a name="ubuntu_printer"></a>

Secara default, WorkSpaces mendukung pengalihan printer. Gunakan file konfigurasi DCV untuk menonaktifkan fitur ini, jika diperlukan.

**Untuk mengaktifkan atau menonaktifkan pengalihan printer untuk Ubuntu WorkSpaces**

1. Buka file `wsp.conf` di editor dengan hak yang lebih tinggi menggunakan perintah berikut.

   ```
   [domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf
   ```

1. Tambahkan baris berikut ke akhir `[policies]` grup.

   ```
   remote-printing = {{X}}
   ```

   Dimana nilai yang mungkin untuk {{X}} adalah:

   **diaktifkan** - Pengalihan printer diaktifkan (default)

   **dinonaktifkan** - Pengalihan printer dinonaktifkan

## Mengaktifkan atau menonaktifkan sesi pemutusan pada kunci layar untuk DCV
<a name="ubuntu_screenlock"></a>

Aktifkan sesi pemutusan sambungan pada kunci layar untuk memungkinkan pengguna mengakhiri WorkSpaces sesi mereka saat layar kunci terdeteksi. Untuk menyambung kembali dari WorkSpaces klien, pengguna dapat menggunakan kata sandi atau kartu pintar mereka untuk mengautentikasi diri mereka sendiri, tergantung pada jenis otentikasi yang telah diaktifkan untuk mereka. WorkSpaces

Secara default, WorkSpaces tidak mendukung sesi pemutusan sambungan pada kunci layar. Gunakan file konfigurasi DCV untuk mengaktifkan fitur ini, jika diperlukan.

**Untuk mengaktifkan atau menonaktifkan sesi pemutusan pada kunci layar untuk Ubuntu WorkSpaces**

1. Buka file `wsp.conf` di editor dengan hak yang lebih tinggi menggunakan perintah berikut.

   ```
   [domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf
   ```

1. Tambahkan baris berikut ke akhir `[policies]` grup.

   ```
   disconnect-on-lock = X
   ```

   Dimana nilai yang mungkin untuk {{X}} adalah:

   **diaktifkan** - Putuskan sambungan pada kunci layar diaktifkan

   **dinonaktifkan** - Putuskan sambungan pada kunci layar dinonaktifkan (default)

## Berikan akses SSH ke administrator Ubuntu WorkSpaces
<a name="grant_ssh_access_ubuntu"></a>

Secara default, hanya pengguna dan akun yang ditetapkan dalam grup Admin Domain yang dapat terhubung ke Ubuntu WorkSpaces dengan menggunakan SSH. Untuk mengaktifkan pengguna dan akun lain untuk terhubung ke Ubuntu WorkSpaces menggunakan SSH, kami sarankan Anda membuat grup administrator khusus untuk WorkSpaces administrator Ubuntu Anda di Active Directory.

**Untuk mengaktifkan akses sudo bagi anggota grup `Linux_WorkSpaces_Admins` Active Directory**

1. Edit file `sudoers` dengan menggunakan `visudo`, seperti yang ditunjukkan pada contoh berikut.

   ```
   [username@workspace-id ~]$ sudo visudo
   ```

1. Tambahkan baris berikut.

   ```
   %Linux_WorkSpaces_Admins ALL=(ALL) ALL
   ```

Setelah Anda membuat grup administrator khusus, ikuti langkah-langkah ini guna mengaktifkan login untuk anggota grup.

**Untuk mengaktifkan login untuk anggota grup `Linux_WorkSpaces_Admins` Active Directory**

1. Edit/`etc/security/access.conf`dengan hak tinggi.

   ```
   [username@workspace-id ~]$ sudo vi /etc/security/access.conf
   ```

1. Tambahkan baris berikut.

   ```
   +:(Linux_WorkSpaces_Admins):ALL
   ```

 Dengan Ubuntu WorkSpaces Anda tidak perlu menambahkan nama domain saat menentukan nama pengguna untuk koneksi SSH, dan secara default, otentikasi kata sandi dinonaktifkan. Untuk terhubung melalui SSH, Anda perlu menambahkan kunci publik SSH Anda ke `$HOME/.ssh/authorized_keys` Ubuntu Anda WorkSpace, atau mengedit `/etc/ssh/sshd_config` untuk disetel PasswordAuthentication ke. `yes` Untuk informasi selengkapnya tentang mengaktifkan koneksi SSH, lihat [Mengaktifkan koneksi SSH untuk](https://docs.aws.amazon.com/workspaces/latest/adminguide/connect-to-linux-workspaces-with-ssh.html) Linux Anda. WorkSpaces 

## Ganti shell default untuk Ubuntu WorkSpaces
<a name="override_default_shell_ubuntu"></a>

Untuk mengganti shell default untuk Ubuntu WorkSpaces, kami sarankan Anda mengedit `~/.bashrc` file pengguna. Misalnya, untuk menggunakan `Z shell` sebagai ganti shell `Bash`, tambahkan baris berikut ke `/home/username/.bashrc`.

```
export SHELL=$(which zsh)
[ -n "$SSH_TTY" ] && exec $SHELL
```

**catatan**  
Setelah melakukan perubahan ini, Anda harus me-reboot WorkSpace atau keluar dari WorkSpace (bukan hanya memutuskan sambungan) dan kemudian masuk kembali agar perubahan diterapkan.

## Gunakan kartu pintar untuk otentikasi di Ubuntu WorkSpaces
<a name="linux_smart_cards"></a>

 WorkSpaces Bundel Ubuntu memungkinkan penggunaan kartu pintar [Common Access Card (CAC)](https://www.cac.mil/Common-Access-Card) dan [Personal Identity Verification (PIV)](https://piv.idmanagement.gov/) untuk otentikasi. Untuk informasi selengkapnya, lihat [Gunakan kartu pintar untuk otentikasi di Pribadi WorkSpaces](smart-cards.md).

## Konfigurasikan pengaturan server proksi perangkat untuk akses internet
<a name="gp_device_proxy_ubuntu"></a>

Secara default, aplikasi WorkSpaces klien menggunakan server proxy yang ditentukan dalam pengaturan sistem operasi perangkat untuk lalu lintas HTTPS (port 443). Aplikasi WorkSpaces klien Amazon menggunakan port HTTPS untuk pembaruan, pendaftaran, dan otentikasi. 

**catatan**  
Server proxy yang memerlukan otentikasi dengan kredensyal masuk tidak didukung.

Anda dapat mengonfigurasi pengaturan server proxy perangkat untuk Ubuntu Anda WorkSpaces melalui Kebijakan Grup dengan mengikuti langkah-langkah di [Konfigurasi proxy perangkat dan pengaturan konektivitas internet](https://docs.microsoft.com/windows/security/threat-protection/microsoft-defender-atp/configure-proxy-internet) dalam dokumentasi Microsoft.

Untuk informasi selengkapnya tentang mengonfigurasi setelan proxy di aplikasi klien WorkSpaces Windows, lihat [Server Proxy](https://docs.aws.amazon.com/workspaces/latest/userguide/amazon-workspaces-windows-client.html#windows_proxy_server) di *Panduan WorkSpaces Pengguna Amazon*. 

Untuk informasi selengkapnya tentang mengonfigurasi setelan proxy di aplikasi klien WorkSpaces macOS, [lihat Server Proxy](https://docs.aws.amazon.com/workspaces/latest/userguide/amazon-workspaces-osx-client.html#osx_proxy_server) di Panduan Pengguna * WorkSpaces Amazon*.

Untuk informasi selengkapnya tentang mengonfigurasi setelan proxy di aplikasi klien Akses WorkSpaces Web, lihat [Server Proxy](https://docs.aws.amazon.com/workspaces/latest/userguide/amazon-workspaces-web-access.html#web-access-proxy) di *Panduan WorkSpaces Pengguna Amazon*.

### Proksi lalu lintas desktop
<a name="w2aac11c31c15c29c15"></a>

Untuk PCo IP WorkSpaces, aplikasi klien desktop tidak mendukung penggunaan server proxy atau dekripsi TLS dan inspeksi untuk lalu lintas port 4172 di UDP (untuk lalu lintas desktop). Mereka membutuhkan koneksi langsung ke port 4172. 

Untuk DCV WorkSpaces, aplikasi klien WorkSpaces Windows (versi 5.1 ke atas) dan aplikasi klien macOS (versi 5.4 ke atas) mendukung penggunaan server proxy HTTP untuk lalu lintas TCP port 4195. Dekripsi dan inspeksi TLS tidak didukung.

DCV tidak mendukung penggunaan proxy untuk lalu lintas desktop melalui UDP. Hanya aplikasi klien desktop WorkSpaces Windows dan macOS dan akses web yang mendukung penggunaan proxy, untuk lalu lintas TCP. 

**catatan**  
Jika Anda memilih untuk menggunakan server proxy, panggilan API yang dibuat aplikasi klien ke WorkSpaces layanan juga diproksi. Panggilan API dan lalu lintas desktop harus melewati server proxy yang sama. 

### Rekomendasi tentang penggunaan server proxy
<a name="w2aac11c31c15c29c17"></a>

Kami tidak merekomendasikan penggunaan server proxy dengan lalu lintas WorkSpaces desktop Anda.

Lalu lintas WorkSpaces desktop Amazon sudah dienkripsi, jadi proxy tidak meningkatkan keamanan. Proxy mewakili lompatan tambahan di jalur jaringan yang dapat memengaruhi kualitas streaming dengan memperkenalkan latensi. Proxy juga berpotensi mengurangi throughput jika proxy tidak berukuran benar untuk menangani lalu lintas streaming desktop. Selain itu, sebagian besar proxy tidak dirancang untuk mendukung koneksi jangka panjang WebSocket (TCP) dan dapat memengaruhi kualitas dan stabilitas streaming. 

Jika Anda harus menggunakan proxy, cari server proxy Anda sedekat mungkin dengan WorkSpace klien, sebaiknya di jaringan yang sama, untuk menghindari penambahan latensi jaringan, yang dapat berdampak negatif pada kualitas dan daya tanggap streaming.