As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Gerencie seu Linux WorkSpaces no WorkSpaces Personal
A Amazon WorkSpaces oferece suporte aos seguintes sistemas operacionais Linux para o WorkSpaces Personal:
Ubuntu 22.04 LTS e Ubuntu 24.04 LTS
Red Hat Enterprise Linux 8 e Red Hat Enterprise Linux 9
Rocky Linux 8 e Rocky Linux 9
Todo Linux WorkSpaces usa DCV para streaming e SSSD para integração com o Active Directory. Eles compartilham o mesmo modelo de configuração e procedimentos de gerenciamento descritos nesta página.
nota
O Amazon Linux 2 WorkSpaces usa uma pilha de tecnologia diferente e é documentado separadamente. Consulte Gerencie seu Amazon Linux 2 WorkSpaces em WorkSpaces Pessoal. O Amazon Linux 2 chega ao fim da vida útil em 30 de junho de 2026.
Conteúdo
Habilitar ou desabilitar o redirecionamento da área de transferência
Habilitar ou desabilitar o redirecionamento da entrada de áudio
Habilitar ou desabilitar o redirecionamento da entrada de vídeo
Ativar ou desativar a sessão de desconexão no bloqueio de tela
Use cartões inteligentes para autenticação no Linux WorkSpaces
Distribution-specific notas
Ubuntu
Seu WorkSpaces pacote Ubuntu inclui uma assinatura do Ubuntu Pro da Canonical. Você pode gerenciar o Ubuntu WorkSpaces com a Política de Grupo usando o AdSys. Para obter mais informações, consulte Ubuntu Active Directory integration FAQ
Rocky Linux
Você pode gerenciar o Rocky Linux WorkSpaces com soluções de configuração e gerenciamento, como o Ansible
nota
Você não pode remover, modificar ou ocultar nenhum aviso de direitos autorais, marca comercial ou outros avisos de propriedade ou confidencialidade contidos no software Rocky Linux.
Red Hat Enterprise Linux
Você pode gerenciar o Red Hat Enterprise Linux WorkSpaces com soluções de configuração e gerenciamento, como o Ansible.
Integração do Active Directory
O Linux WorkSpaces usa SSSD (System Security Services Daemon) para integração com o Active Directory. O SSSD atribui IDs de usuário POSIX estáveis derivados do SID do Active Directory, garantindo a propriedade consistente dos arquivos em reconstruções e migrações.
A configuração do SSSD é gerenciada pelo sistema de WorkSpaces provisionamento. Características principais:
Todo Linux WorkSpaces usa DCV para streaming e SSSD para integração com o Active Directory.
O Forest Trust não é suportado. Em vez disso, use confiança externa.
A autenticação por cartão inteligente usa a integração PKINIT do SSSD. Consulte Ativar cartões inteligentes para Linux WorkSpaces.
Controle o comportamento do DCV no Linux WorkSpaces
O comportamento do DCV é controlado pelas definições de configuração no arquivo wsp.conf, que está localizado no diretório /etc/wsp/. Para implantar e impor alterações na política, use uma solução de gerenciamento de configuração como o Ansible
nota
Se você fizer alterações incorretas ou sem suporte no wsp.conf arquivo, as políticas podem não ser aplicadas às conexões recém-estabelecidas com o seu WorkSpace.
As seções a seguir descrevem como habilitar ou desabilitar determinados recursos.
Habilitar ou desabilitar o redirecionamento da área de transferência
Por padrão, WorkSpaces suporta o redirecionamento da área de transferência. Use o arquivo de configuração do DCV para desabilitar esse atributo, se necessário.
Para ativar ou desativar o redirecionamento da área de transferência para Linux WorkSpaces
-
Abra o arquivo
wsp.confem um editor com direitos elevados usando o seguinte comando.[domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf -
Adicione a linha a seguir ao final do grupo
[policies].clipboard =XOnde os valores possíveis para
Xsão:enabled: o redirecionamento da área de transferência está habilitado em ambas as direções (padrão)
disabled: o redirecionamento da área de transferência está desabilitado em ambas as direções
paste-only: o redirecionamento da área de transferência está habilitado e só permite copiar o conteúdo do dispositivo cliente local e colá-lo na área de trabalho remota do host
copy-only: o redirecionamento da área de transferência está habilitado e só permite copiar o conteúdo da área de trabalho remota do host e colá-lo no dispositivo cliente local
Habilitar ou desabilitar o redirecionamento da entrada de áudio
Por padrão, WorkSpaces oferece suporte ao redirecionamento de entrada de áudio. Use o arquivo de configuração do DCV para desabilitar esse atributo, se necessário.
Para ativar ou desativar o redirecionamento de entrada de áudio para Linux WorkSpaces
-
Abra o arquivo
wsp.confem um editor com direitos elevados usando o seguinte comando.[domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf -
Adicione a linha a seguir ao final do grupo
[policies].audio-in =XOnde os valores possíveis para
Xsão:ativado — o Audio-in redirecionamento está ativado (padrão)
desativado — o Audio-in redirecionamento está desativado
Habilitar ou desabilitar o redirecionamento da entrada de vídeo
Por padrão, WorkSpaces suporta redirecionamento de entrada de vídeo. Use o arquivo de configuração do DCV para desabilitar esse atributo, se necessário.
nota
Video-in o redirecionamento não é suportado no Red Hat Enterprise Linux. WorkSpaces Esse recurso requer o DKMS e o driver de loopback de vídeo, que não estão disponíveis no repositório padrão do Red Hat Enterprise Linux. Video-in está disponível no Ubuntu e no Rocky Linux. WorkSpaces
Para ativar ou desativar o redirecionamento de entrada de vídeo para Linux WorkSpaces
-
Abra o arquivo
wsp.confem um editor com direitos elevados usando o seguinte comando.[domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf -
Adicione a linha a seguir ao final do grupo
[policies].video-in =XOnde os valores possíveis para
Xsão:ativado — o Video-in redirecionamento está ativado (padrão)
desativado — o Video-in redirecionamento está desativado
Ativar ou desativar o redirecionamento de fuso horário
Por padrão, o horário em a WorkSpace é definido para espelhar o fuso horário do cliente que está sendo usado para se conectar ao WorkSpace. Esse comportamento é controlado por meio do redirecionamento do fuso horário. Talvez você queira desativar o redirecionamento de fuso horário por motivos como os seguintes:
A sua empresa quer que todos os funcionários trabalhem em um determinado fuso horário (mesmo que alguns funcionários estejam em outros fusos horários).
Você agendou tarefas em uma WorkSpace que deve ser executada em um determinado horário em um fuso horário específico.
Seus usuários viajam muito e querem mantê-los WorkSpaces em um único fuso horário para fins de consistência e preferência pessoal.
Use o arquivo de configuração do DCV para configurar esse atributo, se necessário.
Para ativar ou desativar o redirecionamento de fuso horário para Linux WorkSpaces
-
Abra o arquivo
wsp.confem um editor com direitos elevados usando o seguinte comando.[domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf -
Adicione a linha a seguir ao final do grupo
[policies].timezone-redirection =XOnde os valores possíveis para
Xsão:enabled: o redirecionamento do fuso horário está habilitado (padrão)
disabled: o redirecionamento do fuso horário está desabilitado
Ativar ou desativar o redirecionamento da impressora
Por padrão, WorkSpaces suporta o redirecionamento de impressoras. Use o arquivo de configuração do DCV para desabilitar esse atributo, se necessário.
Para ativar ou desativar o redirecionamento de impressoras para Linux WorkSpaces
-
Abra o arquivo
wsp.confem um editor com direitos elevados usando o seguinte comando.[domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf -
Adicione a linha a seguir ao final do grupo
[policies].remote-printing =XOnde os valores possíveis para
Xsão:enabled: o redirecionamento de impressora está habilitado (padrão)
disabled: o redirecionamento da impressora está desabilitado
Ativar ou desativar a sessão de desconexão no bloqueio de tela
Ative a sessão de desconexão no bloqueio de tela para permitir que seus usuários encerrem a WorkSpaces sessão quando a tela de bloqueio for detectada. Para se reconectar a partir do WorkSpaces cliente, os usuários podem usar suas senhas ou seus cartões inteligentes para se autenticar, dependendo do tipo de autenticação habilitado para eles. WorkSpaces
Por padrão, WorkSpaces não suporta a desconexão da sessão no bloqueio de tela. Use o arquivo de configuração do DCV para habilitar esse atributo, se necessário.
Para ativar ou desativar a sessão de desconexão no bloqueio de tela para Linux WorkSpaces
-
Abra o arquivo
wsp.confem um editor com direitos elevados usando o seguinte comando.[domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf -
Adicione a linha a seguir ao final do grupo
[policies].disconnect-on-lock =XOnde os valores possíveis para
Xsão:enabled: a desconexão ao bloquear a tela está habilitada
disabled: a desconexão ao bloquear a tela está desabilitada (padrão)
Conceda acesso SSH aos administradores do Linux WorkSpaces
Por padrão, somente usuários e contas atribuídos no grupo Administradores de Domínio podem se conectar ao Linux WorkSpaces usando SSH. Para permitir que outros usuários e contas se conectem usando SSH, recomendamos que você crie um grupo de administradores dedicado para seus WorkSpaces administradores Linux no Active Directory.
Como habilitar o acesso sudo para membros do grupo Linux_WorkSpaces_Admins do Active Directory
-
Edite o arquivo
sudoersusandovisudo, conforme mostrado no exemplo a seguir:[username@workspace-id ~]$ sudo visudo -
Adicione a seguinte linha.
%Linux_WorkSpaces_Admins ALL=(ALL) ALL
Depois de criar o grupo de administradores dedicados, siga estas etapas para habilitar o login para os membros do grupo.
Como habilitar o login para membros do grupo Linux_WorkSpaces_Admins do Active Directory
-
Edite
/etc/security/access.confcom direitos elevados.[username@workspace-id ~]$ sudo vi /etc/security/access.conf -
Adicione a seguinte linha.
+:(Linux_WorkSpaces_Admins):ALL
Com o Linux, WorkSpaces você não precisa adicionar um nome de domínio ao especificar um nome de usuário para a conexão SSH e, por padrão, a autenticação por senha está desativada. Para se conectar via SSH, você precisa adicionar sua chave pública SSH ao $HOME/.ssh/authorized_keys seu WorkSpace ou editar /etc/ssh/sshd_config para PasswordAuthentication configurá-la. yes Para obter mais informações sobre como habilitar conexões SSH, consulte Habilite conexões SSH para seu Linux WorkSpaces no WorkSpaces Personal.
Substituir o shell padrão
Para substituir o shell padrão para Linux WorkSpaces, recomendamos que você edite o ~/.bashrc arquivo do usuário. Por exemplo, para usar Z shell em vez do shell Bash, adicione as seguintes linhas a /home/.username/.bashrc
export SHELL=$(which zsh) [ -n "$SSH_TTY" ] && exec $SHELL
nota
Depois de fazer essa alteração, você deve reinicializar WorkSpace ou sair do WorkSpace (não apenas desconectar) e, em seguida, fazer login novamente para que a alteração entre em vigor.
Use cartões inteligentes para autenticação no Linux WorkSpaces
O Linux WorkSpaces permite o uso de cartões inteligentes Common Access Card (CAC)