Atualizar servidores DNS do WorkSpaces Personal
Se precisar atualizar os endereços IP do servidor DNS do Active Directory após iniciar os WorkSpaces, você também deverá atualizar os WorkSpaces com as novas configurações do servidor DNS.
Você pode atualizar os WorkSpaces com as novas configurações de DNS de uma das seguintes maneiras:
-
Atualize as configurações de DNS nos WorkSpaces antes de atualizar as configurações de DNS para o Active Directory.
-
Recompile os WorkSpaces depois de atualizar as configurações de DNS para o Active Directory.
Recomendamos atualizar as configurações de DNS nos WorkSpaces antes de atualizar as configurações de DNS no Active Directory (conforme explicado na Etapa 1 do procedimento a seguir).
Se preferir recompilar os WorkSpaces, atualize um dos endereços IP do servidor DNS no Active Directory (Etapa 2) e siga o procedimento em Reconstruir um WorkSpace no WorkSpaces Personal para recompilar os WorkSpaces. Após reconstruir os WorkSpaces, siga o procedimento na Etapa 3 para testar as atualizações do servidor DNS. Após concluir essa etapa, atualize o endereço IP do segundo servidor DNS no Active Directory e recompile os WorkSpaces novamente. Siga o procedimento na Etapa 3 para testar a segunda atualização do servidor DNS. Conforme observado na seção Práticas recomendadas, recomendamos atualizar os endereços IP do servidor DNS um por vez.
Práticas recomendadas
Ao atualizar as configurações do serviço DNS, recomendamos as seguintes práticas:
-
Para evitar desconexões e inacessibilidade aos recursos do domínio, é altamente recomendável realizar atualizações nos servidores DNS durante os horários fora de pico ou durante um período de manutenção planejado.
-
Não inicie novos WorkSpaces durante os 15 minutos antes e os 15 minutos após a alteração das configurações do servidor DNS.
-
Ao atualizar as configurações do servidor DNS, altere um endereço IP de servidor DNS por vez. Verifique se a primeira atualização está correta antes de atualizar o segundo endereço IP. Recomendamos realizar o procedimento a seguir (Etapa 1, Etapa 2 e Etapa 3) duas vezes para atualizar os endereços IP um por vez.
Etapa 1: Atualizar as configurações do servidor DNS nos WorkSpaces
No procedimento a seguir, os valores atuais e novos do endereço IP do servidor DNS são referidos da seguinte forma:
-
Endereços IP atuais do DNS:
,OldIP1OldIP2 -
Novos endereços IP do DNS:
,NewIP1NewIP2
nota
Se esta for a segunda vez que você está realizando esse procedimento, substitua por OldIP1 e OldIP2 por NewIP1.NewIP2
Se você tiver vários WorkSpaces, poderá implantar a atualização de registro nos WorkSpaces a seguir aplicando um Objeto de Política de Grupo (GPO) na UO do Active Directory para os WorkSpaces. Para obter mais informações sobre como trabalhar com GPOs, consulte Gerenciar os WorkSpaces do Windows no WorkSpaces Personal.
Você pode fazer essas atualizações usando o Editor do Registro ou o Windows PowerShell. Os dois procedimentos são descritos nesta seção.
Como atualizar as configurações do registro DNS usando o Editor do Registro
-
No Windows WorkSpace, abra a caixa de pesquisa do Windows e digite
registry editorpara abrir o Editor de Registro (regedit.exe). -
Quando perguntado “Deseja permitir que este aplicativo faça alterações no dispositivo?”, escolha Sim.
-
No Editor do Registro, navegue para a seguinte entrada do Registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Amazon\SkyLight
-
Abra a chave de registro DomainJoinDns. Atualize
comOldIP1e, em seguida, escolha OK.NewIP1 -
Feche o Editor de Registro.
-
Reinicie o WorkSpace ou o serviço SkyLightWorkspaceConfigService.
nota
Após reiniciar o serviço SkyLightWorkspaceConfigService, pode levar até 1 minuto para que o adaptador de rede reflita a alteração.
-
Prossiga para a Etapa 2 e atualize as configurações do servidor DNS no Active Directory para substituir
porOldIP1.NewIP1
Como atualizar as configurações do registro DNS usando o PowerShell
O procedimento a seguir usa comandos do PowerShell para atualizar o registro e reiniciar o serviço SkyLightWorkspaceConfigService.
-
No Windows WorkSpace, abra a caixa de pesquisa do Windows e digite
powershell. Escolha Executar como administrador. -
Quando perguntado “Deseja permitir que este aplicativo faça alterações no dispositivo?”, escolha Sim.
-
Na janela do PowerShell, execute o comando a seguir para recuperar os endereços IP atuais do servidor DNS.
Get-ItemProperty -Path HKLM:\SOFTWARE\Amazon\SkyLight -Name DomainJoinDNSVocê deve receber a saída a seguir.
DomainJoinDns :
OldIP1,OldIP2PSPath : Microsoft.PowerShell.Core\Registry::HKEY_LOCAL_MACHINE\SOFTWARE\Amazon\SkyLight PSParentPath : Microsoft.PowerShell.Core\Registry::HKEY_LOCAL_MACHINE\SOFTWARE\Amazon PSChildName : SkyLight PSDrive : HKLM PSProvider : Microsoft.PowerShell.Core\Registry -
Na janela do PowerShell, execute o comando a seguir para alterar
paraOldIP1. Garanta deixarNewIP1como está por enquanto.OldIP2Set-ItemProperty -Path HKLM:\SOFTWARE\Amazon\SkyLight -Name DomainJoinDNS -Value "NewIP1,OldIP2" -
Execute o comando a seguir para reiniciar o serviço SkyLightWorkspaceConfigService.
restart-service -Name SkyLightWorkspaceConfigServicenota
Após reiniciar o serviço SkyLightWorkspaceConfigService, pode levar até 1 minuto para que o adaptador de rede reflita a alteração.
-
Prossiga para a Etapa 2 e atualize as configurações do servidor DNS no Active Directory para substituir
porOldIP1.NewIP1
Se tiver mais de um Linux WorkSpace, é recomendável usar uma solução de gerenciamento de configuração para distribuir e aplicar políticas. Por exemplo, você pode usar o Ansible
Como atualizar as configurações do servidor DNS em um WorkSpace do Linux
-
No seu Linux WorkSpace, abra uma janela do Terminal.
-
Use o comando Linux a seguir para editar o arquivo
/etc/dhcp/dhclient.conf. Você deve ter privilégios de usuário raiz para editar esse arquivo. Torne-se raiz usando o comandosudo -iou execute todos os comandos com osudoconforme mostrado.sudo vi /etc/dhcp/dhclient.confNo arquivo
/etc/dhcp/dhclient.conf, você verá o comandoprependa seguir, ondeeOldIP1são os endereços IP dos servidores DNS.OldIP2prepend domain-name-servers
OldIP1,OldIP2; # skylight -
Substitua
porOldIP1e deixeNewIP1como está por enquanto.OldIP2 -
Salve as alterações para
/etc/dhcp/dhclient.conf. -
Reinicie o WorkSpace.
-
Prossiga para a Etapa 2 e atualize as configurações do servidor DNS no Active Directory para substituir
porOldIP1.NewIP1
Se tiver mais de um Linux WorkSpace, é recomendável usar uma solução de gerenciamento de configuração para distribuir e aplicar políticas. Por exemplo, você pode usar Landscape
Como atualizar as configurações do servidor DNS em um WorkSpace do Linux
-
Abra uma janela de terminal e execute o seguinte comando no Ubuntu WorkSpace: Você deve ter privilégios de usuário raiz para editar esse arquivo. Torne-se raiz usando o comando
sudo -iou execute todos os comandos com osudoconforme mostrado.sudo vi /etc/netplan/zz-workspaces-domain.yaml -
No arquivo yaml, você verá o seguinte comando
nameserver.nameservers: search:[Your domain FQDN] addresses:[OldIP1,OldIP2]Substitua
eOldIP1porOldIP2eNewIP1.NewIP2Se você tiver vários endereços IP de servidores DNS, adicione-os como valores separados por vírgula. Por exemplo,
[.NewDNSIP1,NewDNSIP2,NewDNSIP3] Salve o arquivo XML.
-
Execute o comando
sudo netplan applypara aplicar as alterações. -
Execute o comando
resolvectl statuspara verificar se o novo endereço IP DNS está sendo usado. -
Prossiga para a Etapa 2 e atualize as configurações do servidor DNS no Active Directory para substituir.
Se tiver mais de um Linux WorkSpace, é recomendável usar uma solução de gerenciamento de configuração para distribuir e aplicar políticas. Por exemplo, você pode usar o Ansible
Como atualizar as configurações do servidor DNS em um WorkSpace do Linux
-
No seu Red Hat Enterprise Linux WorkSpace, abra uma janela do Terminal e execute o comando abaixo. Você deve ter privilégios de usuário raiz para editar esse arquivo. Torne-se raiz usando o comando
sudo -iou execute todos os comandos com osudoconforme mostrado.sudo nmcli conn modify CustomerNIC ipv4.dns 'NewIP1NewIP2' -
Execute o comando a seguir.
sudo systemctl restart NetworkManager -
Para verificar a configuração atualizada do DNS e da rede, execute o comando a seguir.
nmcli device show eth1 -
Prossiga para a Etapa 2 e atualize as configurações do servidor DNS no Active Directory para substituir.
Etapa 2: Atualizar as configurações do servidor DNS para o Active Directory
Nesta etapa, atualize as configurações do servidor DNS para o Active Directory. Conforme observado na seção Práticas recomendadas, recomendamos atualizar os endereços IP do servidor DNS um por vez.
Para atualizar as configurações do servidor DNS para o Active Directory, consulte a seguinte documentação no Guia de administração da AWS Directory Service:
-
AD Connector: Atualizar o endereço de DNS para o AD Connector
-
AWS Managed Microsoft AD: configurar encaminhadores condicionais de DNS para o domínio no local
-
Simple AD: configurar DNS
Após atualizar as configurações do servidor DNS, vá para a Etapa 3.
Etapa 3: Testar as configurações atualizadas do servidor DNS
Após concluir a Etapa 1 e a Etapa 2, use o procedimento a seguir para verificar se as configurações atualizadas do servidor DNS estão funcionando conforme o esperado.
No procedimento a seguir, os valores atuais e novos do endereço IP do servidor DNS são referidos da seguinte forma:
-
Endereços IP atuais do DNS:
,OldIP1OldIP2 -
Novos endereços IP do DNS:
,NewIP1NewIP2
nota
Se esta for a segunda vez que você está realizando esse procedimento, substitua por OldIP1 e OldIP2 por NewIP1.NewIP2
-
Desligue o servidor DNS
.OldIP1 -
Faça login em um Windows WorkSpace.
-
No menu Start (Iniciar) do Windows, escolha Windows System (Sistema Windows) e selecione Command Prompt (Prompt de comando).
-
Execute o comando a seguir, onde
é o nome do Active Directory (por exemplo,AD_Namecorp.example.com).nslookupAD_NameO comando
nslookupdeve retornar a saída a seguir. (Se esta for a segunda vez que você executa esse procedimento, deverá verno lugar deNewIP2.)OldIP2Server:
Full_AD_NameAddress:NewIP1Name:AD_NameAddresses:OldIP2NewIP1 -
Se a saída não for a esperada ou se você receber algum erro, repita a Etapa 1.
-
Aguarde uma hora e confirme que nenhum problema do usuário foi relatado. Verifique se
está recebendo consultas ao DNS e respondendo com as respostas.NewIP1 -
Após verificar que o primeiro servidor DNS está funcionando corretamente, repita a Etapa 1 para atualizar o segundo servidor DNS, desta vez substituindo
porOldIP2. Depois, repita as etapas 2 e 3.NewIP2
-
Desligue o servidor DNS
.OldIP1 -
Faça login em um Linux WorkSpace.
-
No seu Linux WorkSpace, abra uma janela do Terminal.
-
Os endereços IP do servidor DNS retornados na resposta DHCP são gravados no arquivo local
/etc/resolv.confno WorkSpace. Execute o comando a seguir para ver o conteúdo do arquivo/etc/resolv.conf.cat /etc/resolv.confVocê verá a saída a seguir. (Se esta for a segunda vez que você executa esse procedimento, deverá ver
no lugar deNewIP2.)OldIP2; This file is generated by Amazon WorkSpaces ; Modifying it can make your WorkSpace inaccessible until reboot options timeout:2 attempts:5 ; generated by /usr/sbin/dhclient-script search
region.compute.internal nameserverNewIP1nameserverOldIP2nameserverWorkSpaceIPnota
Se fizer modificações manuais no arquivo
/etc/resolv.conf, essas alterações serão perdidas quando o WorkSpace for reiniciado. -
Se a saída não for a esperada ou se você receber algum erro, repita a Etapa 1.
-
Os endereços IP reais do servidor DNS são armazenados no arquivo
/etc/dhcp/dhclient.conf. Para ver o conteúdo desse arquivo, execute o comando a seguir.sudo cat /etc/dhcp/dhclient.confVocê verá a saída a seguir. (Se esta for a segunda vez que você executa esse procedimento, deverá ver
no lugar deNewIP2.)OldIP2# This file is generated by Amazon WorkSpaces # Modifying it can make your WorkSpace inaccessible until rebuild prepend domain-name-servers
NewIP1,OldIP2; # skylight -
Aguarde uma hora e confirme que nenhum problema do usuário foi relatado. Verifique se
está recebendo consultas ao DNS e respondendo com as respostas.NewIP1 -
Após verificar que o primeiro servidor DNS está funcionando corretamente, repita a Etapa 1 para atualizar o segundo servidor DNS, desta vez substituindo
porOldIP2. Depois, repita as etapas 2 e 3.NewIP2