Cookie の設定を選択する

当社は、当社のサイトおよびサービスを提供するために必要な必須 Cookie および類似のツールを使用しています。当社は、パフォーマンス Cookie を使用して匿名の統計情報を収集することで、お客様が当社のサイトをどのように利用しているかを把握し、改善に役立てています。必須 Cookie は無効化できませんが、[カスタマイズ] または [拒否] をクリックしてパフォーマンス Cookie を拒否することはできます。

お客様が同意した場合、AWS および承認された第三者は、Cookie を使用して便利なサイト機能を提供したり、お客様の選択を記憶したり、関連する広告を含む関連コンテンツを表示したりします。すべての必須ではない Cookie を受け入れるか拒否するには、[受け入れる] または [拒否] をクリックしてください。より詳細な選択を行うには、[カスタマイズ] をクリックしてください。

WorkSpaces Pools のカスタムイメージとカスタムバンドルを作成する

フォーカスモード
WorkSpaces Pools のカスタムイメージとカスタムバンドルを作成する - Amazon WorkSpaces

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

WorkSpaces Pools は、Windows のイメージとバンドルのみをサポートします。Windows または WorkSpace を起動してカスタマイズした場合は、その WorkSpace からカスタムイメージとカスタムバンドルを作成できます。

カスタムイメージには、WorkSpace の OS、ソフトウェア、設定のみが含まれます。カスタムバンドルは、WorkSpace の起動元になるカスタムイメージとハードウェアの両方を組み合わせたものです。

カスタムイメージを作成したら、カスタムイメージと、選択した基盤となるコンピューティングおよびストレージ設定を組み合わせたカスタムバンドルを構築できます。その後、新しい WorkSpaces を起動するときにこのカスタムバンドルを指定して、新しい WorkSpaces が同じ一貫した構成 (ハードウェアとソフトウェア) になるようにします。

バンドルごとに異なるコンピューティングオプションとストレージオプションを選択することで、同じカスタムイメージを使用してさまざまなカスタムバンドルを作成できます。

重要
  • カスタムバンドルのストレージボリュームは、イメージストレージボリュームよりも小さくすることはできません。

カスタムバンドルのコストは、作成元であるパブリックバンドルと同じです。料金の詳細については、 Amazon WorkSpaces の料金 を参照してください。

Windows カスタムイメージを作成するための要件

注記

現在、Windows では 1 GB を 1,073,741,824 バイトと定義しています。WorkSpace のイメージを作成するには、C ドライブに 12,884,901,888 バイト (または 12 GiB) を超える空き容量があり、ユーザープロファイルが 10,737,418,240 バイト (または 10 GiB) 未満であることを確認する必要があります。

  • WorkSpace のステータスが [利用可能] で、変更の状態が [なし] であることが必要です。

  • WorkSpaces イメージのすべてのアプリケーションとユーザープロファイルは、Microsoft Sysprep と互換性がある必要があります。

  • イメージに含めるすべてのアプリケーションは、C ドライブにインストールする必要があります。

  • WorkSpace 上で実行されるすべてのアプリケーションサービスは、ドメインユーザー資格情報の代わりにローカルシステムアカウントを使用する必要があります。たとえば、ドメインユーザーの認証情報を使用して、インストール済みの Microsoft SQL Server Express を実行することはできません。

  • WorkSpace は暗号化しないでください。暗号化された WorkSpace からのイメージの作成は現在サポートされていません。

  • 以下のコンポーネントがイメージに必要です。これらのコンポーネントがないと、イメージから起動する WorkSpaces は正しく機能しません。詳細については、「WorkSpaces Personal に必須の設定とサービスコンポーネント」を参照してください。

    • Windows PowerShell バージョン 3.0 以降

    • リモートデスクトップサービス

    • AWS PV ドライバー

    • Windows Remote Management (WinRM)

    • Teradici PCoIP エージェントおよびドライバー

    • STXHD エージェントおよびドライバー

    • AWS および WorkSpaces 証明書

    • Skylight エージェント

  • WorkSpaces Pools は、バンドル/イメージルートボリュームの最大サイズ 200 GB のみをサポートします。Windows カスタムイメージを作成するときは、ルートボリュームサイズが 200 GB 未満であることを確認します。

ベストプラクティス

WorkSpace からイメージを作成する前に、以下を実行します。

  • 本番稼働用環境に接続されていない別の VPC を使用します。

  • WorkSpace をプライベートサブネットにデプロイし、アウトバウンドトラフィックに NAT インスタンスを使用します。

  • 小さい Simple AD ディレクトリを使用します。

  • ソース WorkSpace の最小ボリュームサイズを使用し、カスタムバンドルの作成時に必要に応じてボリュームサイズを調整します。

  • すべてのオペレーティングシステムの更新プログラム (Windows の機能/バージョンの更新プログラムを除く) とすべてのアプリケーション更新プログラムを WorkSpace にインストールします。

  • バンドルに含めるべきでない WorkSpace からキャッシュされたデータを削除します (たとえば、ブラウザの履歴、キャッシュされたファイル、ブラウザの Cookie など)。

  • バンドルに含めるべきではない WorkSpace から構成設定を削除します (E メールプロファイルなど)。

  • DHCP を使用して、動的 IP アドレス設定に切り替えます。

  • リージョンで許可されている WorkSpace イメージのクォータを超えていないことを確認します。デフォルトでは、リージョンごとに 40 の WorkSpace イメージが許可されます。このクォータに達した場合、新しいイメージを作成しようとすると失敗します。クォータの引き上げをリクエストするには、WorkSpaces 制限のフォームを使用します。

  • 暗号化された WorkSpace からイメージを作成しようとしていないことを確認します。暗号化された WorkSpace からのイメージの作成は現在サポートされていません。

  • WorkSpace でウイルス対策ソフトウェアを実行している場合は、イメージの作成時に無効にします。

  • WorkSpace でファイアウォールを有効にしている場合は、ファイアウォールによって必要なポートがブロックされていないことを確認します。詳細については、「WorkSpaces Personal の IP アドレスとポートの要件」を参照してください。

  • Windows WorkSpaces の場合、イメージを作成する前にグループポリシーオブジェクト (GPO) を設定しないでください。

  • Windows WorkSpaces の場合、イメージを作成する前にデフォルトのユーザープロファイル (C:\Users\Default) をカスタマイズしないでください。GPO を使用してユーザープロファイルをカスタマイズし、イメージの作成後に適用することをお勧めします。GPO を使用して行ったカスタマイズは変更やロールバックが容易なため、デフォルトのユーザープロファイルに対して行ったカスタマイズよりもエラーが発生しにくくなります。

  • ENA、NVMe、PV ドライバーなど、WorkSpaces のネットワーク依存関係ドライバーを必ず更新してください。この作業は、少なくとも 6 か月に 1 回行う必要があります。詳細については、Elastic Network Adapter (ENA) ドライバーのインストールまたはアップグレードAWS NVMe ドライバー (Windows インスタンス)、および Windows インスタンスでの PV ドライバーのアップグレードに関する説明を参照してください。

  • EC2Config、EC2Launch、および EC2Launch V2 エージェントを定期的に最新バージョンに更新してください。この作業は、少なくとも 6 か月に 1 回行う必要があります。詳細については、「EC2Config および EC2Launch の更新」を参照してください。

(オプション) ステップ 1: イメージのカスタムコンピュータ名の形式を指定する

カスタムイメージから起動した WorkSpaces の場合、デフォルトのコンピュータ名の形式を使用する代わりに、コンピュータ名の形式にカスタムプレフィックスを指定できます。デフォルトでは、Windows 10 WorkSpaces のコンピュータ名の形式は DESKTOP-XXXXX であり、Windows 11 WorkSpaces のコンピュータ名の形式は WORKSPA-XXXXX です。カスタムプレフィックスを指定する手順は以下のとおりです。

  1. カスタムイメージの作成に使用している WorkSpace で、メモ帳または別のテキストエディタで C:\ProgramData\Amazon\EC2-Windows\Launch\Sysprep\Unattend.xml を開きます。Unattend.xml ファイルの操作の詳細については、Microsoft のドキュメントの「応答ファイル (unattend.xml)」をご参照ください。

    WorkSpace の Windows エクスプローラーから C: ドライブにアクセスするには、アドレスバーに C:\ と入力します。

  2. <settings pass="specialize"> セクションで、<ComputerName> がアスタリスク (*) に設定されていることを確認します。<ComputerName> が他の値に設定されている場合、カスタムコンピュータ名の設定は無視されます。<ComputerName> 設定の詳細については、Microsoft のドキュメントの「ComputerName」をご参照ください。

  3. <settings pass="specialize"> セクションで、<RegisteredOrganization> および <RegisteredOwner> を任意の値に設定します。

    Sysprep では、<RegisteredOwner> および <RegisteredOrganization> に指定した値が連結され、結合された文字列の最初の 7 文字を使用してコンピュータ名が作成されます。例えば、<RegisteredOrganization>Amazon.com<RegisteredOwner>EC2 を指定した場合、カスタムバンドルから作成された WorkSpaces のコンピュータ名は EC2AMAZ-xxxxxxx で始まります。

    <RegisteredOrganization> セクション内の <RegisteredOwner> および <settings pass="oobeSystem"> の値は、Sysprep では無視されます。

  4. 変更を Unattend.xml ファイルに保存します。

ステップ 2: Image Checker を実行する

Windows WorkSpace がイメージ作成の要件を満たしていることを確認するには、Image Checker アプリケーションを実行することをお勧めします。Image Checker は、イメージの作成に使用する WorkSpace で一連のテストを実行し、検出された問題を解決する方法に関するガイダンスを提供します。Image Checker は Windows WorkSpaces でのみ使用できます。

重要
  • WorkSpace は、Image Checker によって実行されるすべてのテストに合格した後に、イメージの作成に使用できます。

  • Image Checker を実行する前に、WorkSpace に最新の Windows セキュリティと累積更新プログラムがインストールされていることを確認します。

Image Checker を入手するには、以下のいずれかを実行します。

  • WorkSpace を再起動します。Image Checker は再起動時に自動的にダウンロードされ、C:\Program Files\Amazon\ImageChecker.exe にインストールされます。

  • https://tools.amazonworkspaces.com/ImageChecker.zip から Amazon WorkSpaces Image Checker をダウンロードし、 ImageChecker.exe ファイルを抽出します。このファイルを C:\Program Files\Amazon\ にコピーします。

Image Checker を実行するには
  1. C:\Program Files\Amazon\ImageChecker.exe ファイルを開きます。

  2. [Amazon WorkSpaces Image Checker] ダイアログボックスで、[Run (実行)] を選択します。

  3. 各テストが完了したら、テストのステータスを表示できます。

    いずれかのテストで [Failed (失敗)] ステータスが表示された場合は、[Info (情報)] を選択して、失敗の原因となった問題の解決方法に関する情報を表示します。これらの問題を解決する方法の詳細については、Image Checker によって検出された問題を解決するためのヒント を参照してください。

    いずれかのテストで [WARNING (警告)] ステータスが表示された場合は、[Fix All Warnings (すべての警告の修正)] ボタンを選択します。

    このツールは、Image Checker が配置されているのと同じディレクトリに出力ログファイルを生成します。デフォルトでは、このファイルは C:\Program Files\Amazon\ImageChecker_yyyyMMddhhmmss.log にあります。このログファイルは削除しないでください。問題が発生した場合、このログファイルはトラブルシューティングに役立つことがあります。

  4. 該当する場合は、テストの失敗と警告の原因となる問題を解決し、WorkSpace がすべてのテストに合格するまで Image Checker の実行プロセスを繰り返します。イメージを作成する前に、すべての失敗と警告が解決されている必要があります。

  5. WorkSpace がすべてのテストに合格すると、「Validation Successful (検証に成功しました)」というメッセージが表示されます。これで、カスタムバンドルを作成する準備ができました。

Image Checker によって検出された問題を解決するためのヒント

Image Checker によって検出された問題を解決するための以下のヒントを参照するほか、C:\Program Files\Amazon\ImageChecker_yyyyMMddhhmmss.log で Image Checker のログファイルも確認してください。

最新バージョンの Microsoft Windows PowerShell をインストールします。

重要

WorkSpace の PowerShell 実行ポリシーは、RemoteSigned スクリプトを許可するように設定する必要があります。実行ポリシーを確認するには、Get-ExecutionPolicy PowerShell コマンドを実行します。実行ポリシーが Unrestricted または RemoteSigned に設定されていない場合は、Set-ExecutionPolicy –ExecutionPolicy RemoteSigned コマンドを実行して、実行ポリシーの値を変更します。RemoteSigned 設定では、イメージの作成に必要な Amazon WorkSpaces でスクリプトを実行できます。

最新バージョンの Microsoft Windows PowerShell をインストールします。

重要

WorkSpace の PowerShell 実行ポリシーは、RemoteSigned スクリプトを許可するように設定する必要があります。実行ポリシーを確認するには、Get-ExecutionPolicy PowerShell コマンドを実行します。実行ポリシーが Unrestricted または RemoteSigned に設定されていない場合は、Set-ExecutionPolicy –ExecutionPolicy RemoteSigned コマンドを実行して、実行ポリシーの値を変更します。RemoteSigned 設定では、イメージの作成に必要な Amazon WorkSpaces でスクリプトを実行できます。

イメージの作成に使用される WorkSpace には、C および D ドライブのみが存在できます。仮想ドライブを含め他のすべてのドライブを削除します。

イメージの作成に使用される WorkSpace には、C および D ドライブのみが存在できます。仮想ドライブを含め他のすべてのドライブを削除します。

  • Windows を再起動してセキュリティまたは累積更新プログラムのインストールが完了するまで、イメージ作成プロセスは実行できません。Windows を再起動してこれらの更新を適用し、保留中の他の Windows セキュリティまたは累積更新プログラムをインストールする必要がないことを確認します。

  • イメージの作成は、あるバージョンの Windows 10 から新しいバージョンの Windows 10 にアップグレードされた Windows 10 システム (Windows の機能/バージョンのアップグレード) ではサポートされません。ただし、Windows の累積的な更新プログラムまたはセキュリティ更新プログラムは、WorkSpaces のイメージ作成プロセスでサポートされます。

  • Windows を再起動してセキュリティまたは累積更新プログラムのインストールが完了するまで、イメージ作成プロセスは実行できません。Windows を再起動してこれらの更新を適用し、保留中の他の Windows セキュリティまたは累積更新プログラムをインストールする必要がないことを確認します。

  • イメージの作成は、あるバージョンの Windows 10 から新しいバージョンの Windows 10 にアップグレードされた Windows 10 システム (Windows の機能/バージョンのアップグレード) ではサポートされません。ただし、Windows の累積的な更新プログラムまたはセキュリティ更新プログラムは、WorkSpaces のイメージ作成プロセスでサポートされます。

Sysprep ファイルに問題がある場合は、AWS サポート センターに連絡して EC2Config または EC2Launch の修復を依頼します。

Sysprep ファイルに問題がある場合は、AWS サポート センターに連絡して EC2Config または EC2Launch の修復を依頼します。

Windows 7 WorkSpaces では、ユーザープロファイル (D:\Users\username) は合計で 10 GB 未満である必要があります。必要に応じてファイルを削除して、ユーザープロファイルのサイズを小さくします。

Windows 7 WorkSpaces では、ユーザープロファイル (D:\Users\username) は合計で 10 GB 未満である必要があります。必要に応じてファイルを削除して、ユーザープロファイルのサイズを小さくします。

Windows 7 WorkSpaces では、ドライブ C には 12 GB 以上の空き容量が必要です。必要に応じてファイルを削除し、ドライブ C の空き容量を増やします。Windows 10 WorkSpaces では、FAILED メッセージが表示され、ディスク容量が 2 GB を超えている場合は、無視できます。

Windows 7 WorkSpaces では、ドライブ C には 12 GB 以上の空き容量が必要です。必要に応じてファイルを削除し、ドライブ C の空き容量を増やします。Windows 10 WorkSpaces では、FAILED メッセージが表示され、ディスク容量が 2 GB を超えている場合は、無視できます。

イメージ作成プロセスを実行するために、WorkSpace にドメインアカウントで実行できるサービスがありません。すべてのサービスがローカルアカウントで実行されている必要があります。

ローカルアカウントでサービスを実行するには
  1. C:\Program Files\Amazon\ImageChecker_yyyyMMddhhmmss.log を開き、ドメインアカウントで実行されているサービスのリストを見つけます。

  2. Windows の検索ボックスに「services.msc」と入力して、Windows サービスマネージャーを開きます。

  3. [ログオン方法] で、ドメインアカウントで実行されているサービスを探します。([ローカルシステム]、[ローカルサービス]、または [ネットワークサービス] として実行されているサービスは、イメージの作成を妨げません)

  4. ドメインアカウントで実行されているサービスを選択し、[操作]、[プロパティ] の順に選択します。

  5. [ログオン] タブを開きます。[ログオン方法] で、[ローカルシステムアカウント] を選択します。

  6. [OK] を選択してください。

イメージ作成プロセスを実行するために、WorkSpace にドメインアカウントで実行できるサービスがありません。すべてのサービスがローカルアカウントで実行されている必要があります。

ローカルアカウントでサービスを実行するには
  1. C:\Program Files\Amazon\ImageChecker_yyyyMMddhhmmss.log を開き、ドメインアカウントで実行されているサービスのリストを見つけます。

  2. Windows の検索ボックスに「services.msc」と入力して、Windows サービスマネージャーを開きます。

  3. [ログオン方法] で、ドメインアカウントで実行されているサービスを探します。([ローカルシステム]、[ローカルサービス]、または [ネットワークサービス] として実行されているサービスは、イメージの作成を妨げません)

  4. ドメインアカウントで実行されているサービスを選択し、[操作]、[プロパティ] の順に選択します。

  5. [ログオン] タブを開きます。[ログオン方法] で、[ローカルシステムアカウント] を選択します。

  6. [OK] を選択してください。

静的 IP アドレスの代わりに DHCP を使用するように、WorkSpace のすべてのネットワークアダプターを設定する必要があります。

DHCP を使用するようにすべてのネットワークアダプターを設定するには
  1. Windows の検索ボックスに「control panel」と入力して、コントロールパネルを開きます。

  2. [ネットワークとインターネット] を選択します。

  3. [ネットワークと共有センター] を選択します。

  4. [アダプター設定の変更] を選択し、アダプターを選択します。

  5. [この接続の設定を変更する] を選択します。

  6. [ネットワーク] タブで、[インターネットプロトコルバージョン 4 (TCP/IPv4)] を選択し、[プロパティ] を選択します。

  7. [インターネットプロトコルバージョン 4 (TCP/IPv4) のプロパティ] ダイアログボックスで、[IP アドレスを自動的に取得する] を選択します。

  8. [OK] を選択してください。

  9. WorkSpace 上のすべてのネットワークアダプターに対してこのプロセスを繰り返します。

静的 IP アドレスの代わりに DHCP を使用するように、WorkSpace のすべてのネットワークアダプターを設定する必要があります。

DHCP を使用するようにすべてのネットワークアダプターを設定するには
  1. Windows の検索ボックスに「control panel」と入力して、コントロールパネルを開きます。

  2. [ネットワークとインターネット] を選択します。

  3. [ネットワークと共有センター] を選択します。

  4. [アダプター設定の変更] を選択し、アダプターを選択します。

  5. [この接続の設定を変更する] を選択します。

  6. [ネットワーク] タブで、[インターネットプロトコルバージョン 4 (TCP/IPv4)] を選択し、[プロパティ] を選択します。

  7. [インターネットプロトコルバージョン 4 (TCP/IPv4) のプロパティ] ダイアログボックスで、[IP アドレスを自動的に取得する] を選択します。

  8. [OK] を選択してください。

  9. WorkSpace 上のすべてのネットワークアダプターに対してこのプロセスを繰り返します。

イメージ作成プロセスでは、リモートデスクトップサービスを有効にする必要があります。

リモートデスクトップサービスを有効にするには
  1. Windows の検索ボックスに「services.msc」と入力して、Windows サービスマネージャーを開きます。

  2. [名前] 列で、[リモートデスクトップサービス] を見つけます。

  3. [リモートデスクトップサービス] を選択し、[操作]、[プロパティ] の順に選択します。

  4. [全般] タブの [スタートアップの種類] で、[手動] または [自動] を選択します。

  5. [OK] を選択してください。

イメージ作成プロセスでは、リモートデスクトップサービスを有効にする必要があります。

リモートデスクトップサービスを有効にするには
  1. Windows の検索ボックスに「services.msc」と入力して、Windows サービスマネージャーを開きます。

  2. [名前] 列で、[リモートデスクトップサービス] を見つけます。

  3. [リモートデスクトップサービス] を選択し、[操作]、[プロパティ] の順に選択します。

  4. [全般] タブの [スタートアップの種類] で、[手動] または [自動] を選択します。

  5. [OK] を選択してください。

イメージの作成に使用する WorkSpace には、ユーザープロファイル (D:\Users\username) が必要です。このテストに失敗した場合は、AWS サポート センターにお問い合わせください。

イメージの作成に使用する WorkSpace には、ユーザープロファイル (D:\Users\username) が必要です。このテストに失敗した場合は、AWS サポート センターにお問い合わせください。

ローカルマシンの環境変数のパスに、System32 と Windows PowerShell のエントリがありません。これらのエントリは、[イメージの作成] を実行するために必要です。

環境変数のパスを設定するには
  1. Windows の検索ボックスに「environment variables」と入力し、[システム環境変数の編集] を選択します。

  2. [システムのプロパティ] ダイアログボックスで、[詳細設定] タブを開き、[環境変数] を選択します。

  3. [環境変数] ダイアログボックスの [システム変数] で、[パス] エントリを選択し、[編集] を選択します。

  4. [新規] を選択し、以下のパスを追加します。

    C:\Windows\System32

  5. もう一度 [新規] を選択し、以下のパスを追加します。

    C:\Windows\System32\WindowsPowerShell\v1.0\

  6. [OK] を選択してください。

  7. WorkSpace を再起動します。

    ヒント

    環境変数のパスに項目が表示される順序が重要です。正しい順序を決定するために、WorkSpace の環境変数のパスを、新しく作成された WorkSpace または新しい Windows インスタンスのパスと比較できます。

ローカルマシンの環境変数のパスに、System32 と Windows PowerShell のエントリがありません。これらのエントリは、[イメージの作成] を実行するために必要です。

環境変数のパスを設定するには
  1. Windows の検索ボックスに「environment variables」と入力し、[システム環境変数の編集] を選択します。

  2. [システムのプロパティ] ダイアログボックスで、[詳細設定] タブを開き、[環境変数] を選択します。

  3. [環境変数] ダイアログボックスの [システム変数] で、[パス] エントリを選択し、[編集] を選択します。

  4. [新規] を選択し、以下のパスを追加します。

    C:\Windows\System32

  5. もう一度 [新規] を選択し、以下のパスを追加します。

    C:\Windows\System32\WindowsPowerShell\v1.0\

  6. [OK] を選択してください。

  7. WorkSpace を再起動します。

    ヒント

    環境変数のパスに項目が表示される順序が重要です。正しい順序を決定するために、WorkSpace の環境変数のパスを、新しく作成された WorkSpace または新しい Windows インスタンスのパスと比較できます。

イメージ作成プロセスでは、Windows モジュールインストーラーサービスを有効にする必要があります。

Windows モジュールインストーラーサービスを有効にするには
  1. Windows の検索ボックスに「services.msc」と入力して、Windows サービスマネージャーを開きます。

  2. [名前] 列で、[Windows モジュールインストーラー] を見つけます。

  3. [Windows モジュールインストーラー] を選択し、[操作]、[プロパティ] の順に選択します。

  4. [全般] タブの [スタートアップの種類] で、[手動] または [自動] を選択します。

  5. [OK] を選択してください。

イメージ作成プロセスでは、Windows モジュールインストーラーサービスを有効にする必要があります。

Windows モジュールインストーラーサービスを有効にするには
  1. Windows の検索ボックスに「services.msc」と入力して、Windows サービスマネージャーを開きます。

  2. [名前] 列で、[Windows モジュールインストーラー] を見つけます。

  3. [Windows モジュールインストーラー] を選択し、[操作]、[プロパティ] の順に選択します。

  4. [全般] タブの [スタートアップの種類] で、[手動] または [自動] を選択します。

  5. [OK] を選択してください。

イメージの作成プロセスでは、Amazon SSM Agent サービスを無効にする必要があります。

Amazon SSM Agent サービスを無効にするには
  1. Windows の検索ボックスに「services.msc」と入力して、Windows サービスマネージャーを開きます。

  2. [名前] 列で、[Amazon SSM Agent] を見つけます。

  3. [Amazon SSM Agent] を選択し、[操作]、[プロパティ] の順に選択します。

  4. [全般] タブの [スタートアップの種類] で、[無効] を選択します。

  5. [OK] を選択してください。

イメージの作成プロセスでは、Amazon SSM Agent サービスを無効にする必要があります。

Amazon SSM Agent サービスを無効にするには
  1. Windows の検索ボックスに「services.msc」と入力して、Windows サービスマネージャーを開きます。

  2. [名前] 列で、[Amazon SSM Agent] を見つけます。

  3. [Amazon SSM Agent] を選択し、[操作]、[プロパティ] の順に選択します。

  4. [全般] タブの [スタートアップの種類] で、[無効] を選択します。

  5. [OK] を選択してください。

Windows に SSL/TLS を設定するには、Microsoft Windows ドキュメントの「How to Enable TLS 1.2」を参照してください。

Windows に SSL/TLS を設定するには、Microsoft Windows ドキュメントの「How to Enable TLS 1.2」を参照してください。

イメージの作成に使用している WorkSpace に存在できる WorkSpaces ユーザープロファイル (D:\Users\username) は 1 つのみです。WorkSpace の対象ユーザーに属していないユーザープロファイルを削除します。

イメージの作成用に、WorkSpace に 3 つのユーザープロファイルのみを含めることができます。

  • WorkSpace の対象ユーザーのユーザープロファイル (D:\Users\username)

  • デフォルトのユーザープロファイル (デフォルトプロファイルとも呼ばれます)

  • 管理者ユーザープロファイル

追加のユーザープロファイルがある場合は、Windows コントロールパネルの詳細システムプロパティを使用して削除できます。

ユーザープロファイルを削除するには
  1. 詳細システムプロパティにアクセスするには、以下のいずれかを実行します。

    • Windows + Pause Break キーを押し、[コントロールパネル] > [システムとセキュリティ] > [システム]ダイアログボックスの左側のペインで [システムの詳細設定]を選択します。

    • Windows の検索ボックスに「control panel」と入力します。コントロールパネルで、[システムとセキュリティ]、[システム] の順に選択し、[コントロールパネル] > [システムとセキュリティ] > [システム] ダイアログボックスの左側のペインで [システムの詳細設定] を選択します。

  2. [システムのプロパティ] ダイアログボックスの [詳細設定] タブで、[ユーザープロファイル] の [設定] を選択します。

  3. 管理者プロファイル、デフォルトプロファイル、および対象の WorkSpaces ユーザープロファイル以外のプロファイルが一覧表示されている場合は、その追加のプロファイルを選択し、[削除] を選択します。

  4. プロファイルを削除するかどうか尋ねられたら、[はい] を選択します。

  5. 必要に応じて、ステップ 3 と 4 を繰り返し、WorkSpace に属していない他のプロファイルを削除します。

  6. [OK] を 2 回選択し、コントロールパネルを閉じます。

  7. WorkSpace を再起動します。

イメージの作成に使用している WorkSpace に存在できる WorkSpaces ユーザープロファイル (D:\Users\username) は 1 つのみです。WorkSpace の対象ユーザーに属していないユーザープロファイルを削除します。

イメージの作成用に、WorkSpace に 3 つのユーザープロファイルのみを含めることができます。

  • WorkSpace の対象ユーザーのユーザープロファイル (D:\Users\username)

  • デフォルトのユーザープロファイル (デフォルトプロファイルとも呼ばれます)

  • 管理者ユーザープロファイル

追加のユーザープロファイルがある場合は、Windows コントロールパネルの詳細システムプロパティを使用して削除できます。

ユーザープロファイルを削除するには
  1. 詳細システムプロパティにアクセスするには、以下のいずれかを実行します。

    • Windows + Pause Break キーを押し、[コントロールパネル] > [システムとセキュリティ] > [システム]ダイアログボックスの左側のペインで [システムの詳細設定]を選択します。

    • Windows の検索ボックスに「control panel」と入力します。コントロールパネルで、[システムとセキュリティ]、[システム] の順に選択し、[コントロールパネル] > [システムとセキュリティ] > [システム] ダイアログボックスの左側のペインで [システムの詳細設定] を選択します。

  2. [システムのプロパティ] ダイアログボックスの [詳細設定] タブで、[ユーザープロファイル] の [設定] を選択します。

  3. 管理者プロファイル、デフォルトプロファイル、および対象の WorkSpaces ユーザープロファイル以外のプロファイルが一覧表示されている場合は、その追加のプロファイルを選択し、[削除] を選択します。

  4. プロファイルを削除するかどうか尋ねられたら、[はい] を選択します。

  5. 必要に応じて、ステップ 3 と 4 を繰り返し、WorkSpace に属していない他のプロファイルを削除します。

  6. [OK] を 2 回選択し、コントロールパネルを閉じます。

  7. WorkSpace を再起動します。

1 つ以上の AppX パッケージがステージング状態になっています。これにより、イメージの作成中に Sysprep エラーが発生する可能性があります。

ステージングされたすべての AppX パッケージを削除するには
  1. Windows の検索ボックスに「powershell」と入力します。[管理者として実行] を選択します。

  2. 「このアプリがデバイスに変更を加えることを許可しますか?」と尋ねられたら、[はい] を選択します。

  3. Windows PowerShell ウィンドウで、以下のコマンドを入力して、ステージングされたすべての AppX パッケージを一覧表示し、それぞれの後に Enter キーを押します。

    $workSpaceUserName = $env:username
    $allAppxPackages = Get-AppxPackage -AllUsers
    $packages = $allAppxPackages | Where-Object { ` (($_.PackageUserInformation -like "*S-1-5-18*" -and !($_.PackageUserInformation -like "*$workSpaceUserName*")) -and ` ($_.PackageUserInformation -like "*Staged*" -or $_.PackageUserInformation -like "*Installed*")) -or ` ((!($_.PackageUserInformation -like "*S-1-5-18*") -and $_.PackageUserInformation -like "*$workSpaceUserName*") -and ` $_.PackageUserInformation -like "*Staged*") }
  4. 以下のコマンドを入力して、ステージングされたすべての AppX パッケージを削除し、Enter キーを押します。

    $packages | Remove-AppxPackage -ErrorAction SilentlyContinue
  5. Image Checker を再度実行します。それでもこのテストに失敗する場合は、以下のコマンドを入力して、すべての AppX パッケージを削除し、それぞれの後に Enter キーを押します。

    Get-AppxProvisionedPackage -Online | Remove-AppxProvisionedPackage -Online -ErrorAction SilentlyContinue
    Get-AppxPackage -AllUsers | Remove-AppxPackage -ErrorAction SilentlyContinue

1 つ以上の AppX パッケージがステージング状態になっています。これにより、イメージの作成中に Sysprep エラーが発生する可能性があります。

ステージングされたすべての AppX パッケージを削除するには
  1. Windows の検索ボックスに「powershell」と入力します。[管理者として実行] を選択します。

  2. 「このアプリがデバイスに変更を加えることを許可しますか?」と尋ねられたら、[はい] を選択します。

  3. Windows PowerShell ウィンドウで、以下のコマンドを入力して、ステージングされたすべての AppX パッケージを一覧表示し、それぞれの後に Enter キーを押します。

    $workSpaceUserName = $env:username
    $allAppxPackages = Get-AppxPackage -AllUsers
    $packages = $allAppxPackages | Where-Object { ` (($_.PackageUserInformation -like "*S-1-5-18*" -and !($_.PackageUserInformation -like "*$workSpaceUserName*")) -and ` ($_.PackageUserInformation -like "*Staged*" -or $_.PackageUserInformation -like "*Installed*")) -or ` ((!($_.PackageUserInformation -like "*S-1-5-18*") -and $_.PackageUserInformation -like "*$workSpaceUserName*") -and ` $_.PackageUserInformation -like "*Staged*") }
  4. 以下のコマンドを入力して、ステージングされたすべての AppX パッケージを削除し、Enter キーを押します。

    $packages | Remove-AppxPackage -ErrorAction SilentlyContinue
  5. Image Checker を再度実行します。それでもこのテストに失敗する場合は、以下のコマンドを入力して、すべての AppX パッケージを削除し、それぞれの後に Enter キーを押します。

    Get-AppxProvisionedPackage -Online | Remove-AppxProvisionedPackage -Online -ErrorAction SilentlyContinue
    Get-AppxPackage -AllUsers | Remove-AppxPackage -ErrorAction SilentlyContinue

イメージの作成は、あるバージョンの Windows 10 から新しいバージョンの Windows 10 にアップグレードされた Windows システム (Windows の機能/バージョンのアップグレード) ではサポートされません。

イメージを作成するには、Windows の機能/バージョンのアップグレードを行っていない WorkSpace を使用します。

イメージの作成は、あるバージョンの Windows 10 から新しいバージョンの Windows 10 にアップグレードされた Windows システム (Windows の機能/バージョンのアップグレード) ではサポートされません。

イメージを作成するには、Windows の機能/バージョンのアップグレードを行っていない WorkSpace を使用します。

リアーム機能を使用すると、Windows の試用バージョンのアクティベーション期間を延長できます。イメージ作成プロセスでは、リアームカウントを 0 以外の値にする必要があります。

Windows リアームカウントを確認するには
  1. Windows の [スタート] メニューで [Windows システム] を選択し、[コマンドプロンプト] を選択します。

  2. [コマンドプロンプト] ウィンドウで、以下のコマンドを入力し、Enter キーを押します。

    cscript C:\Windows\System32\slmgr.vbs /dlv

リアームカウントを 0 以外の値にリセットするには、Microsoft Windows ドキュメントの「Sysprep (Generalize) a Windows installation」を参照してください。

リアーム機能を使用すると、Windows の試用バージョンのアクティベーション期間を延長できます。イメージ作成プロセスでは、リアームカウントを 0 以外の値にする必要があります。

Windows リアームカウントを確認するには
  1. Windows の [スタート] メニューで [Windows システム] を選択し、[コマンドプロンプト] を選択します。

  2. [コマンドプロンプト] ウィンドウで、以下のコマンドを入力し、Enter キーを押します。

    cscript C:\Windows\System32\slmgr.vbs /dlv

リアームカウントを 0 以外の値にリセットするには、Microsoft Windows ドキュメントの「Sysprep (Generalize) a Windows installation」を参照してください。

トラブルシューティングに関するその他のヒント

Image Checker で実行されるすべてのテストに WorkSpace が合格したにもかかわらず、WorkSpace からイメージを作成できない場合は、以下の点を確認します。

  • WorkSpace が Domain Guests グループ内のユーザーに割り当てられていないことを確認します。ドメインアカウントがあるかどうかを確認するには、以下の PowerShell コマンドを実行します。

    Get-WmiObject -Class Win32_Service | Where-Object { $_.StartName -like "*$env:USERDOMAIN*" }
  • 一部のグループポリシーオブジェクト (GPO) では、Windows インスタンスの設定中に EC2Config サービスまたは EC2Launch スクリプトによって RDP 証明書のサムプリントへのアクセスがリクエストされると、そのアクセスは制限されます。イメージを作成しようとする前に、継承がブロックされて GPO が適用されていない新しい組織単位 (OU) に、WorkSpace を移動します。

  • Windows Remote Management (WinRM) サービスが自動的に開始するように設定されていることを確認します。次の作業を行います。

    1. Windows の検索ボックスに「services.msc」と入力して、Windows サービスマネージャーを開きます。

    2. [名前] 列で、[Windows リモート管理 (WS-Management)] を見つけます。

    3. [Windows リモート管理 (WS-Management)] を選択し、[操作]、[プロパティ] の順に選択します。

    4. [全般] タブの [スタートアップの種類] で、[自動] を選択します。

    5. [OK] を選択してください。

ステップ 3: カスタムイメージとカスタムバンドルを作成する

WorkSpace イメージを検証したら、次の手順を実行して、WorkSpaces コンソールを使用してカスタムイメージとカスタムバンドルを作成します。プログラムによってイメージを作成するには、CreateWorkspaceImage API アクションを使用します。詳細については、「Amazon WorkSpaces API リファレンス」の「CreateWorkspaceImage」を参照してください。プログラムによりバンドルを作成するには、CreateWorkspaceBundle API アクションを使用します。詳細については、Amazon WorkSpaces API リファレンスCreateWorkspaceBundle を参照してください。

WorkSpaces コンソールを使用してカスタムイメージとカスタムバンドルを作成するには
  1. まだ WorkSpace に接続している場合は、WorkSpaces クライアントアプリケーションで [Amazon Workspaces]、[Disconnect] (切断) の順に選択して切断します。

  2. https://console.aws.amazon.com/workspaces/v2/home://www.com」で WorkSpaces コンソールを開きます。

  3. ナビゲーションペインで [WorkSpaces] を選択します。

  4. WorkSpace を選択して詳細ページを開き、[Create image] (イメージ) の作成を選択します。WorkSpace の状態が [Stopped] (停止) の場合、[Actions] (アクション)、[Start WorkSpaces] (WorkSpaces の起動) の順に選択してから、[Actions] (アクション)、[Create Image] (イメージの作成) を選択する必要があります。

  5. 続行する前に WorkSpace を再起動するように求めるメッセージが表示されます。WorkSpace を再起動すると、Amazon WorkSpaces ソフトウェアが最新バージョンに更新されます。

    メッセージを閉じて、WorkSpaces Personal の WorkSpace を再起動する のステップに従って WorkSpace を再起動します。完了したら、この手順の ステップ 4 を繰り返します。ただし、再起動メッセージが表示されたら、[次へ] を選択します。イメージを作成するには、WorkSpace のステータスが [利用可能]で、変更の状態が [なし] である必要があります。

  6. イメージを識別するのに役立つイメージの名前と説明を入力し、[イメージの作成] を選択します。イメージが作成されている間、WorkSpace のステータスは [Suspended (停止)] となり、WorkSpace は使用できません。

    説明には特殊文字のダッシュ (-) を使用しないでください。エラーが発生します。

  7. ナビゲーションペインで [ Images] を選択します。WorkSpace のステータスが [Available] (使用可能) に変わると、イメージは完成です (これには最長 45 分かかる場合があります)。

  8. イメージを選択し、[Actions] (アクション)、[Create bundle] (バンドルの作成) を選択します。

  9. バンドル名と説明を入力し、次の操作を行います。

    • [Bundle hardware type] (バンドルハードウェアタイプ) で、このカスタムバンドルから WorkSpaces を起動するときに使用するハードウェアを選択します。

    • ルートボリュームのデフォルトの使用可能なサイズの組み合わせは、WorkSpace あたり 200 GB です。

  10. バンドルが作成されたことを確認するには、[Bundles] (バンドル) を選択し、バンドルが表示されていることを確認します。

Windows WorkSpaces カスタムイメージに含まれるアイテム

Windows WorkSpace からイメージを作成すると、C ドライブの内容全体が含まれます。

  • 連絡先

  • ダウンロード

  • 音楽

  • 画像

  • ゲームのセーブデータ

  • 動画

  • ポッドキャスト

  • 仮想マシン

  • .virtualbox

  • トレース

  • appdata\local\temp

  • appdata\roaming\apple computer\mobilesync\

  • appdata\roaming\apple computer\logs\

  • appdata\roaming\apple computer\itunes\iphone software updates\

  • appdata\roaming\macromedia\flash player\macromedia.com\support\flashplayer\sys\

  • appdata\roaming\macromedia\flash player\#sharedobjects\

  • appdata\roaming\adobe\flash player\assetcache\

  • appdata\roaming\microsoft\windows\recent\

  • appdata\roaming\microsoft\office\recent\

  • appdata\roaming\microsoft office\live meeting

  • appdata\roaming\microsoft shared\livemeeting shared\

  • appdata\roaming\mozilla\firefox\crash reports\

  • appdata\roaming\mcafee\common framework\

  • appdata\local\microsoft\feeds cache

  • appdata\local\microsoft\windows\temporary internet files\

  • appdata\local\microsoft\windows\history\

  • appdata\local\microsoft\internet explorer\domstore\

  • appdata\local\microsoft\internet explorer\imagestore\

  • appdata\locallow\microsoft\internet explorer\iconcache\

  • appdata\locallow\microsoft\internet explorer\domstore\

  • appdata\locallow\microsoft\internet explorer\imagestore\

  • appdata\local\microsoft\internet explorer\recovery\

  • appdata\local\mozilla\firefox\profiles\

プライバシーサイト規約Cookie の設定
© 2025, Amazon Web Services, Inc. or its affiliates.All rights reserved.