WorkSpace使用 Simple AD 启动 - 亚马逊 WorkSpaces

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

WorkSpace使用 Simple AD 启动

WorkSpaces使您能够为用户预置基于云的虚拟微软 Windows 和 Linux 桌面,称为WorkSpaces

WorkSpaces使用目录存储和管理您WorkSpaces和用户的信息。对于您的目录,您可以从 Simple AD、AD Connector 或 AWS Directory Service for Microsoft Active Directory(也称为 AWS 托管的 Microsoft AD)中选择。此外,您可以在 AWS 托管的 Microsoft AD 目录与本地域之间建立信任关系。

在本教程中,我们启动了使用 S WorkSpace imple AD 的。要了解使用其他选项的教程,请参阅使用以下命令启动虚拟桌面 WorkSpaces

开始前的准备工作

  • Simple AD 并非在每个地区都可用。验证支持的区域,然后为您的 Simple AD 目录选择一个区域。有关 Simple AD 支持的区域的更多信息,请参阅AWS目录服务的区域可用性

  • WorkSpaces 并非在所有区域均可用。验证支持的区域,然后为您选择一个区域WorkSpaces。有关支持区域的更多信息,请参阅按AWS地区WorkSpaces定价

  • 启动时,WorkSpace必须选择一个WorkSpace捆绑包。服务包是操作系统、存储、计算和软件资源的组合。有关更多信息,请参阅亚马逊WorkSpaces套装。

  • 使用AWS Directory Service或启动创建目录时,必须创建或选择配置有公有子网和两个私有子网的虚拟私有云。WorkSpace有关更多信息,请参阅将 VPC 配置为 WorkSpaces

步骤 1:创建简单 AD 目录

创建一个 Simple AD 目录。AWS Directory Service 会创建 2 个目录服务器,您的 VPC 的每个私有子网中各有一个。请注意,目录最初没有任何用户。您将在下一步创建时添加用户WorkSpace。

注意

Simple AD 可供您免费使用WorkSpaces。如果连续 30 天WorkSpaces未在您的 Simple AD 目录中使用,该目录将自动注销在亚马逊上使用WorkSpaces,并且将根据AWS Directory Service定价条款向您收取该目录的费用。

要删除空目录,请参见删除的目录,以供您删除的目录。 WorkSpaces。如果您删除了 Simple AD 目录,则在想要WorkSpaces重新开始使用时可以随时创建一个新目录。

创建 Simple AD 目录
  1. 通过 https://console.aws.amazon.com/workspaces/ 打开WorkSpaces主机。

  2. 在导航窗格中,选择 Directories

  3. 选择 “设置目录”、“简单 AD” 和 “下一步”。

  4. 按以下说明配置目录:

    1. 组织名称中,为您的目录输入唯一的组织名称(例如,my-example-directory)。此名称的字符数不得少于 4 个,仅包含字母数字字符和连字符 (-),并以连字符以外的其他字符开头或结尾。

    2. 对于目录 DNS 名称,输入该目录的完全限定名称(例如 example.com)。

      重要

      如果您需要在启动后更新 DNS 服务器WorkSpaces,请按照中的步骤进行操作更新亚马逊的 DNS 服务器 WorkSpaces以确保WorkSpaces正确更新。

    3. 对于 NetBIOS 名称,为目录键入一个短名称(例如,example)。

    4. 对于 Admin 密码确认密码,输入目录管理员账户的密码。有关密码要求的更多信息,请参阅《AWS Directory Service管理指南》中的如何创建 Microsoft AD 目录

    5. (可选)对于描述,输入目录的描述。

    6. 对于 “目录大小”,选择 “”。

    7. 对于 VPC,选择您创建的 VPC。

    8. 对于 Subnets,选择两个私有子网 (具有 CIDR 块 10.0.1.0/2410.0.2.0/24)。

    9. 选择下一步

  5. 选择创建目录

  6. 目录的初始状态是 Requested,然后是 Creating。目录创建完成后(这可能需要几分钟),状态为Active

创建目录期间会发生什么

WorkSpaces 将代表您完成以下任务:

  • 创建 IAM 角色以允许该WorkSpaces服务创建弹性网络接口并列出您的WorkSpaces目录。此角色的名称为 workspaces_DefaultRole

  • 在 VPC 中设置一个用于存储用户和WorkSpace信息的简单 AD 目录。此目录的管理员账户具有用户名 Administrator 和指定的密码。

  • 创建两个安全组,一个用于目录控制器,另一个用于目录WorkSpaces中。

步骤 2:创建目标WorkSpace

现在您已准备好启动WorkSpace.

WorkSpace为用户创建
  1. 通过 https://console.aws.amazon.com/workspaces/ 打开WorkSpaces主机。

  2. 在导航窗格中,选择 WorkSpaces

  3. 选择启动WorkSpaces

  4. Select a Directory 页面上,执行以下操作:

    1. 对于 Directory,选择您创建的目录。

    2. 对于 “启用自助服务权限”,选择 “” 或 “”,然后输入描述。

    3. 在 “启用亚马逊” WorkDocs 中,选择 “”。

      注意

      仅当亚马逊在所选地区可用WorkDocs时,此选项才可用。

    4. 选择 Next Step。WorkSpaces 会注册您的 Simple AD 目录。

  5. Identify Users 页面上,按照以下步骤向目录添加新用户:

    1. 填写 UsernameFirst NameLast NameEmail。使用您有权访问的电子邮件地址。

    2. 选择 Create Users

    3. 选择 Next Step

  6. Select Bundle 页面上,选择服务包,然后选择 Next Step

    注意

    查看每个捆绑包的推荐用途和规格,以帮助确保选择最适合用户的捆绑包。有关每个用例的更多信息,请参阅 Amazon WorkSpaces Bundles。有关套装规格、推荐用途和定价的更多信息,请参阅亚马逊WorkSpaces定价

  7. 在 “WorkSpaces配置” 页面上,选择运行模式,然后选择 “下一步”。

  8. 在 “查看并启动 WorkSpaces” 页面上,选择 “启动” WorkSpaces。的初始状态WorkSpace为PENDING。启动完成后(最多可能需要 20 分钟),状态为AVAILABLE,邀请将发送到您为用户指定的电子邮件地址。

    注意

    如果用户已存在于 Active Directory 中,则不会发送邀请电子邮件。相反,请务必手动向用户发送邀请电子邮件。有关更多信息,请参阅发送邀请电子邮件

步骤 3:连接到 WorkSpace

收到邀请电子邮件后,您可以WorkSpace使用自己选择的客户端连接到您的。登录后,客户端会显示WorkSpace桌面。

要连接到 WorkSpace
  1. 打开邀请电子邮件中的链接。根据系统提示,输入密码并激活用户。记住这个密码,因为你需要它才能登录到你的WorkSpace.

    注意

    密码区分大小写,且长度必须介于 8 到 64 个字符之间 (含 8 和 64)。密码必须包含以下每个类别中的至少一个字符:小写字母 (a-z)、大写字母 (A-Z)、数字 (0-9) 和 ~! @#$%^&*_-+=`|\ () {} []:; "'<>,。? /。

  2. 查看《亚马逊WorkSpaces用户指南》中的WorkSpaces客户,了解有关每个客户要求的更多信息,然后执行以下操作之一:

    • 出现提示时,下载其中一个客户端应用程序或启动 Web Access

    • If you aren't prompted and you haven't installed a client application already, open https://clients.amazonworkspaces.com/ and download one of the client applications or launch Web Access.

    注意

    您不能使用网络浏览器(Web Access)连接到亚马逊 Linux WorkSpaces。

  3. 启动客户端,输入邀请电子邮件中的注册代码,然后选择 Register

  4. 当提示登录时,输入用户的登录凭据,然后选择 Sig n In。

  5. (可选) 当系统提示您保存凭证时,选择 Yes

后续步骤

您可以继续自定义刚WorkSpace刚创建的。例如,您可以安装软件,然后从中创建自定义包WorkSpace。您还可以为您WorkSpaces和您的WorkSpaces目录执行各种管理任务。如果您完成了您的WorkSpace,则可以将其删除。有关更多信息,请参阅以下文档。

有关使用WorkSpaces客户端应用程序的更多信息,例如设置多台显示器或使用外围设备,请参阅 Amazon WorkSpaces 用户指南中的WorkSpaces客户端外围设备支持