

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Gerencie seu Linux WorkSpaces no WorkSpaces Personal
<a name="manage-linux-workspaces"></a>

A Amazon WorkSpaces oferece suporte aos seguintes sistemas operacionais Linux para o WorkSpaces Personal:
+ Ubuntu 22.04 LTS e Ubuntu 24.04 LTS
+ Red Hat Enterprise Linux 8 e Red Hat Enterprise Linux 9
+ Rocky Linux 8 e Rocky Linux 9

Todo Linux WorkSpaces usa DCV para streaming e SSSD para integração com o Active Directory. Eles compartilham o mesmo modelo de configuração e procedimentos de gerenciamento descritos nesta página.

**nota**  
O Amazon Linux 2 WorkSpaces usa uma pilha de tecnologia diferente e é documentado separadamente. Consulte [Gerencie seu Amazon Linux 2 WorkSpaces em WorkSpaces Pessoal](manage_linux_workspace.md). O Amazon Linux 2 chega ao fim da vida útil em 30 de junho de 2026.

**Topics**
+ [Distribution-specific notas](#linux_distro_notes)
+ [Integração do Active Directory](#linux_ad_integration)
+ [Controle o comportamento do DCV no Linux WorkSpaces](#linux_wsp_control)
+ [Habilitar ou desabilitar o redirecionamento da área de transferência](#linux_dcv_clipboard)
+ [Habilitar ou desabilitar o redirecionamento da entrada de áudio](#linux_audio_in)
+ [Habilitar ou desabilitar o redirecionamento da entrada de vídeo](#linux_video_in)
+ [Ativar ou desativar o redirecionamento de fuso horário](#linux_dcv_time_zone)
+ [Ativar ou desativar o redirecionamento da impressora](#linux_printer)
+ [Ativar ou desativar a sessão de desconexão no bloqueio de tela](#linux_screenlock)
+ [Conceda acesso SSH aos administradores do Linux WorkSpaces](#linux_ssh_access)
+ [Substituir o shell padrão](#linux_shell_override)
+ [Use cartões inteligentes para autenticação no Linux WorkSpaces](#linux_smart_cards)

## Distribution-specific notas
<a name="linux_distro_notes"></a>

### Ubuntu
<a name="linux_distro_ubuntu"></a>

Seu WorkSpaces pacote Ubuntu inclui uma assinatura do Ubuntu Pro da Canonical. Você pode gerenciar o Ubuntu WorkSpaces com a Política de Grupo usando o AdSys. Para obter mais informações, consulte [Ubuntu Active Directory integration FAQ](https://ubuntu.com/blog/new-active-directory-integration-features-in-ubuntu-22-04-faq). Você também pode usar outras soluções de configuração e gerenciamento, como [Landscape](https://ubuntu.com/landscape) e [Ansible](https://www.ansible.com/).

### Rocky Linux
<a name="linux_distro_rocky"></a>

Você pode gerenciar o Rocky Linux WorkSpaces com soluções de configuração e gerenciamento, como o [Ansible](https://www.ansible.com/).

**nota**  
Você não pode remover, modificar ou ocultar nenhum aviso de direitos autorais, marca comercial ou outros avisos de propriedade ou confidencialidade contidos no software Rocky Linux.

### Red Hat Enterprise Linux
<a name="linux_distro_rhel"></a>

Você pode gerenciar o Red Hat Enterprise Linux WorkSpaces com soluções de configuração e gerenciamento, como o [Ansible.](https://www.ansible.com/)

## Integração do Active Directory
<a name="linux_ad_integration"></a>

O Linux WorkSpaces usa SSSD (System Security Services Daemon) para integração com o Active Directory. O SSSD atribui IDs de usuário POSIX estáveis derivados do SID do Active Directory, garantindo a propriedade consistente dos arquivos em reconstruções e migrações.

A configuração do SSSD é gerenciada pelo sistema de WorkSpaces provisionamento. Características principais:
+ Todo Linux WorkSpaces usa DCV para streaming e SSSD para integração com o Active Directory.
+ O Forest Trust não é suportado. Em vez disso, use confiança externa.
+ A autenticação por cartão inteligente usa a integração PKINIT do SSSD. Consulte [Ativar cartões inteligentes para Linux WorkSpaces](smart-cards.md#smart-cards-linux-workspaces).

## Controle o comportamento do DCV no Linux WorkSpaces
<a name="linux_wsp_control"></a>

O comportamento do DCV é controlado pelas definições de configuração no arquivo `wsp.conf`, que está localizado no diretório `/etc/wsp/`. Para implantar e impor alterações na política, use uma solução de gerenciamento de configuração como o [Ansible](https://www.ansible.com/). Todas as alterações entram em vigor quando o agente é iniciado.

**nota**  
Se você fizer alterações incorretas ou sem suporte no `wsp.conf` arquivo, as políticas podem não ser aplicadas às conexões recém-estabelecidas com o seu WorkSpace.

As seções a seguir descrevem como habilitar ou desabilitar determinados recursos.

## Habilitar ou desabilitar o redirecionamento da área de transferência
<a name="linux_dcv_clipboard"></a>

Por padrão, WorkSpaces suporta o redirecionamento da área de transferência. Use o arquivo de configuração do DCV para desabilitar esse atributo, se necessário.

**Para ativar ou desativar o redirecionamento da área de transferência para Linux WorkSpaces**

1. Abra o arquivo `wsp.conf` em um editor com direitos elevados usando o seguinte comando.

   ```
   [domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf
   ```

1. Adicione a linha a seguir ao final do grupo `[policies]`.

   ```
   clipboard = {{X}}
   ```

   Onde os valores possíveis para {{X}} são:

   **enabled**: o redirecionamento da área de transferência está habilitado em ambas as direções (padrão)

   **disabled**: o redirecionamento da área de transferência está desabilitado em ambas as direções

   **paste-only**: o redirecionamento da área de transferência está habilitado e só permite copiar o conteúdo do dispositivo cliente local e colá-lo na área de trabalho remota do host

   **copy-only**: o redirecionamento da área de transferência está habilitado e só permite copiar o conteúdo da área de trabalho remota do host e colá-lo no dispositivo cliente local

## Habilitar ou desabilitar o redirecionamento da entrada de áudio
<a name="linux_audio_in"></a>

Por padrão, WorkSpaces oferece suporte ao redirecionamento de entrada de áudio. Use o arquivo de configuração do DCV para desabilitar esse atributo, se necessário.

**Para ativar ou desativar o redirecionamento de entrada de áudio para Linux WorkSpaces**

1. Abra o arquivo `wsp.conf` em um editor com direitos elevados usando o seguinte comando.

   ```
   [domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf
   ```

1. Adicione a linha a seguir ao final do grupo `[policies]`.

   ```
   audio-in = {{X}}
   ```

   Onde os valores possíveis para {{X}} são:

   **ativado** — o Audio-in redirecionamento está ativado (padrão)

   **desativado** — o Audio-in redirecionamento está desativado

## Habilitar ou desabilitar o redirecionamento da entrada de vídeo
<a name="linux_video_in"></a>

Por padrão, WorkSpaces suporta redirecionamento de entrada de vídeo. Use o arquivo de configuração do DCV para desabilitar esse atributo, se necessário.

**nota**  
Video-in o redirecionamento não é suportado no Red Hat Enterprise Linux. WorkSpaces Esse recurso requer o DKMS e o driver de loopback de vídeo, que não estão disponíveis no repositório padrão do Red Hat Enterprise Linux. Video-in está disponível no Ubuntu e no Rocky Linux. WorkSpaces

**Para ativar ou desativar o redirecionamento de entrada de vídeo para Linux WorkSpaces**

1. Abra o arquivo `wsp.conf` em um editor com direitos elevados usando o seguinte comando.

   ```
   [domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf
   ```

1. Adicione a linha a seguir ao final do grupo `[policies]`.

   ```
   video-in = {{X}}
   ```

   Onde os valores possíveis para {{X}} são:

   **ativado** — o Video-in redirecionamento está ativado (padrão)

   **desativado** — o Video-in redirecionamento está desativado

## Ativar ou desativar o redirecionamento de fuso horário
<a name="linux_dcv_time_zone"></a>

Por padrão, o horário em a WorkSpace é definido para espelhar o fuso horário do cliente que está sendo usado para se conectar ao WorkSpace. Esse comportamento é controlado por meio do redirecionamento do fuso horário. Talvez você queira desativar o redirecionamento de fuso horário por motivos como os seguintes:
+ A sua empresa quer que todos os funcionários trabalhem em um determinado fuso horário (mesmo que alguns funcionários estejam em outros fusos horários).
+ Você agendou tarefas em uma WorkSpace que deve ser executada em um determinado horário em um fuso horário específico.
+ Seus usuários viajam muito e querem mantê-los WorkSpaces em um único fuso horário para fins de consistência e preferência pessoal.

Use o arquivo de configuração do DCV para configurar esse atributo, se necessário.

**Para ativar ou desativar o redirecionamento de fuso horário para Linux WorkSpaces**

1. Abra o arquivo `wsp.conf` em um editor com direitos elevados usando o seguinte comando.

   ```
   [domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf
   ```

1. Adicione a linha a seguir ao final do grupo `[policies]`.

   ```
   timezone-redirection = {{X}}
   ```

   Onde os valores possíveis para {{X}} são:

   **enabled**: o redirecionamento do fuso horário está habilitado (padrão)

   **disabled**: o redirecionamento do fuso horário está desabilitado

## Ativar ou desativar o redirecionamento da impressora
<a name="linux_printer"></a>

Por padrão, WorkSpaces suporta o redirecionamento de impressoras. Use o arquivo de configuração do DCV para desabilitar esse atributo, se necessário.

**Para ativar ou desativar o redirecionamento de impressoras para Linux WorkSpaces**

1. Abra o arquivo `wsp.conf` em um editor com direitos elevados usando o seguinte comando.

   ```
   [domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf
   ```

1. Adicione a linha a seguir ao final do grupo `[policies]`.

   ```
   remote-printing = {{X}}
   ```

   Onde os valores possíveis para {{X}} são:

   **enabled**: o redirecionamento de impressora está habilitado (padrão)

   **disabled**: o redirecionamento da impressora está desabilitado

## Ativar ou desativar a sessão de desconexão no bloqueio de tela
<a name="linux_screenlock"></a>

Ative a sessão de desconexão no bloqueio de tela para permitir que seus usuários encerrem a WorkSpaces sessão quando a tela de bloqueio for detectada. Para se reconectar a partir do WorkSpaces cliente, os usuários podem usar suas senhas ou seus cartões inteligentes para se autenticar, dependendo do tipo de autenticação habilitado para eles. WorkSpaces

Por padrão, WorkSpaces não suporta a desconexão da sessão no bloqueio de tela. Use o arquivo de configuração do DCV para habilitar esse atributo, se necessário.

**Para ativar ou desativar a sessão de desconexão no bloqueio de tela para Linux WorkSpaces**

1. Abra o arquivo `wsp.conf` em um editor com direitos elevados usando o seguinte comando.

   ```
   [domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf
   ```

1. Adicione a linha a seguir ao final do grupo `[policies]`.

   ```
   disconnect-on-lock = {{X}}
   ```

   Onde os valores possíveis para {{X}} são:

   **enabled**: a desconexão ao bloquear a tela está habilitada

   **disabled**: a desconexão ao bloquear a tela está desabilitada (padrão)

## Conceda acesso SSH aos administradores do Linux WorkSpaces
<a name="linux_ssh_access"></a>

Por padrão, somente usuários e contas atribuídos no grupo Administradores de Domínio podem se conectar ao Linux WorkSpaces usando SSH. Para permitir que outros usuários e contas se conectem usando SSH, recomendamos que você crie um grupo de administradores dedicado para seus WorkSpaces administradores Linux no Active Directory.

**Como habilitar o acesso sudo para membros do grupo `Linux_WorkSpaces_Admins` do Active Directory**

1. Edite o arquivo `sudoers` usando `visudo`, conforme mostrado no exemplo a seguir:

   ```
   [username@workspace-id ~]$ sudo visudo
   ```

1. Adicione a seguinte linha.

   ```
   %Linux_WorkSpaces_Admins ALL=(ALL) ALL
   ```

Depois de criar o grupo de administradores dedicados, siga estas etapas para habilitar o login para os membros do grupo.

**Como habilitar o login para membros do grupo `Linux_WorkSpaces_Admins` do Active Directory**

1. Edite `/etc/security/access.conf` com direitos elevados.

   ```
   [username@workspace-id ~]$ sudo vi /etc/security/access.conf
   ```

1. Adicione a seguinte linha.

   ```
   +:(Linux_WorkSpaces_Admins):ALL
   ```

Com o Linux, WorkSpaces você não precisa adicionar um nome de domínio ao especificar um nome de usuário para a conexão SSH e, por padrão, a autenticação por senha está desativada. Para se conectar via SSH, você precisa adicionar sua chave pública SSH ao `$HOME/.ssh/authorized_keys` seu WorkSpace ou editar `/etc/ssh/sshd_config` para PasswordAuthentication configurá-la. `yes` Para obter mais informações sobre como habilitar conexões SSH, consulte [Habilite conexões SSH para seu Linux WorkSpaces no WorkSpaces Personal](connect-to-linux-workspaces-with-ssh.md).

## Substituir o shell padrão
<a name="linux_shell_override"></a>

Para substituir o shell padrão para Linux WorkSpaces, recomendamos que você edite o `~/.bashrc` arquivo do usuário. Por exemplo, para usar `Z shell` em vez do shell `Bash`, adicione as seguintes linhas a `/home/{{username}}/.bashrc`.

```
export SHELL=$(which zsh)
[ -n "$SSH_TTY" ] && exec $SHELL
```

**nota**  
Depois de fazer essa alteração, você deve reinicializar WorkSpace ou sair do WorkSpace (não apenas desconectar) e, em seguida, fazer login novamente para que a alteração entre em vigor.

## Use cartões inteligentes para autenticação no Linux WorkSpaces
<a name="linux_smart_cards"></a>

O Linux WorkSpaces permite o uso de cartões inteligentes [Common Access Card (CAC)](https://www.cac.mil/Common-Access-Card) e [Personal Identity Verification (PIV)](https://piv.idmanagement.gov/) para autenticação. Todos os Linux WorkSpaces compartilham a mesma implementação de cartão inteligente usando SSSD e PKINIT. Para obter mais informações, consulte [Ativar cartões inteligentes para Linux WorkSpaces](smart-cards.md#smart-cards-linux-workspaces).