启动使用 Simple AD 的 WorkSpace - Amazon WorkSpaces

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

启动使用 Simple AD 的 WorkSpace

借助 WorkSpaces,您可以为用户预调配基于云的虚拟 Microsoft Windows 和 Linux 桌面(称为 WorkSpaces)。

WorkSpaces 使用目录来存储和管理 WorkSpace 及用户的相关信息。对于您的目录,您可以从 Simple AD、AD Connector 或 AWS Directory Service for Microsoft Active Directory(也称为 AWS 托管的 Microsoft AD)中选择。此外,您可以在 AWS 托管的 Microsoft AD 目录与本地域之间建立信任关系。

在本教程中,我们将启动使用 Simple AD 的 WorkSpace。要了解使用其他选项的教程,请参阅使用 WorkSpaces 启动虚拟桌面

开始前的准备工作

  • 并非所有区域都提供 Simple AD。请查看受支持的区域,并为您的 Simple AD 目录选择一个区域。有关 Simple AD 支持的区域的更多信息,请参阅 AWS Directory Service 的区域可用性

  • WorkSpaces 并非在所有区域均可用。请确认受支持的区域,并为您的 WorkSpaces 选择一个区域。有关受支持区域的更多信息,请参阅按 AWS 区域划分的 WorkSpaces 定价

  • 启动 WorkSpace 时,您必须选择一个 WorkSpace 服务包。服务包是操作系统、存储、计算和软件资源的组合。有关更多信息,请参阅 Amazon WorkSpaces 服务包

  • 使用 AWS Directory Service 创建目录或启动 WorkSpace 时,您必须创建或选择通过 1 个公有子网和 2 个私有子网配置的 Virtual Private Cloud。有关更多信息,请参阅为以下项配置 VPC WorkSpaces

步骤 1:创建 Simple AD 目录

创建一个 Simple AD 目录。AWS Directory Service 会创建 2 个目录服务器,您的 VPC 的每个私有子网中各有一个。请注意,目录最初没有任何用户。在下一步创建 WorkSpace 时,您将添加用户。

注意

Simple AD 供您免费使用,可用于 WorkSpaces。如果连续 30 天没有一起使用 WorkSpaces 与您的 Simple AD 目录,则系统将自动取消注册该目录,无法再将其用于 Amazon WorkSpaces,而且将根据 AWS Directory Service 定价条款向您收取该目录的费用。

要删除空目录,请参阅删除 WorkSpaces 的目录。如果您删除了 Simple AD 目录,则当您想重新开始使用 WorkSpaces 时,可以随时创建一个新的目录。

创建 Simple AD 目录
  1. 打开 WorkSpaces 控制台,网址为:https://console.aws.amazon.com/workspaces/

  2. 在导航窗格中,选择目录

  3. 依次选择设置目录Simple AD下一步

  4. 按以下说明配置目录:

    1. 对于组织名称,为您的目录输入一个具有唯一性的组织名称(例如,my-example-directory)。此名称的字符数不得少于 4 个,仅包含字母数字字符和连字符 (-),并以连字符以外的其他字符开头或结尾。

    2. 对于目录 DNS 名称,输入目录的完全限定名称(例如,example.com)。

      重要

      如果您需要在启动 WorkSpaces 后更新 DNS 服务器,请按照更新 Amazon WorkSpaces 的 DNS 服务器中的步骤操作,确保您的 WorkSpaces 得到正确更新。

    3. 对于 NetBIOS 名称,为目录键入一个短名称(例如,example)。

    4. 对于 Admin 密码确认密码,输入目录管理员账户的密码。有关密码要求的更多信息,请参阅《AWS Directory Service 管理指南》中的如何创建 Microsoft AD 目录

    5. (可选)对于描述,输入目录的描述。

    6. 对于目录大小,选择

    7. 对于 VPC,选择您创建的 VPC。

    8. 对于 Subnets,选择两个私有子网 (具有 CIDR 块 10.0.1.0/2410.0.2.0/24)。

    9. 选择 Next(下一步)。

  5. 选择创建目录

  6. 目录的初始状态是 Requested,然后是 Creating。目录创建完成后(这可能需要几分钟),状态会变为 Active

在目录创建期间发生的情况

WorkSpaces 将代表您完成以下任务:

  • 创建一个 IAM 角色以允许 WorkSpaces 服务创建弹性网络接口并列出您的 WorkSpaces 目录。此角色的名称为 workspaces_DefaultRole

  • 在 VPC 中设置用于存储用户和 WorkSpace 信息的 Simple AD 目录。此目录的管理员账户具有用户名 Administrator 和指定的密码。

  • 创建 2 个安全组,一个用于目录控制器,另一个用于目录中的 WorkSpace。

步骤 2:创建 WorkSpace

现在,您可以启动 WorkSpace。

为用户创建 WorkSpace
  1. 打开 WorkSpaces 控制台,网址为:https://console.aws.amazon.com/workspaces/

  2. 在导航窗格中,选择 WorkSpaces

  3. 选择 Launch WorkSpaces

  4. Select a Directory 页面上,执行以下操作:

    1. 对于 Directory,选择您创建的目录。

    2. 对于启用自助服务权限,选择,然后输入描述。

    3. 对于 Enable Amazon WorkDocs,选择 Yes

      注意

      仅当在所选区域提供 Amazon WorkDocs 时,此选项才可用。

    4. 选择 Next Step。WorkSpaces 会注册您的 Simple AD 目录。

  5. Identify Users 页面上,按照以下步骤向目录添加新用户:

    1. 填写 UsernameFirst NameLast NameEmail。使用您有权访问的电子邮件地址。

    2. 选择 Create Users

    3. 选择 Next Step

  6. Select Bundle 页面上,选择服务包,然后选择 Next Step

    注意

    查看为每个捆绑包建议的用途和规格,以帮助确保您选择最适合用户的捆绑包。有关每个使用案例的更多信息,请参阅 Amazon WorkSpaces 捆绑包。有关捆绑包规格、推荐用途和定价的更多信息,请参阅 Amazon WorkSpaces 定价

  7. WorkSpaces Configuration 页面上,选择运行模式,然后选择 Next Step

  8. Review & Launch WorkSpaces 页面上,选择 Launch WorkSpaces。WorkSpace 的初始状态是 PENDING。启动完毕后(这最多可能需要 20 分钟),状态会变为 AVAILABLE,然后系统会向您为用户指定的电子邮件地址发送一封邀请电子邮件。

    注意

    如果用户已存在于 Active Directory 中,则不会发送邀请电子邮件。相反,请务必手动向用户发送邀请电子邮件。有关更多信息,请参阅发送邀请电子邮件

第 3 步:连接到 WorkSpace

收到邀请电子邮件后,您可以使用所选的客户端连接到您的 WorkSpace。登录后,此客户端会显示 WorkSpace 桌面。

连接到 WorkSpace
  1. 打开邀请电子邮件中的链接。根据系统提示,输入密码并激活用户。请记住此密码,因为您会在登录 WorkSpace 时用到它。

    注意

    密码区分大小写,且长度必须介于 8 到 64 个字符之间 (含 8 和 64)。密码必须至少包含以下每个类别中的一个字符:小写字母 (a-z)、大写字母 (A-Z)、数字 (0-9) 以及 ~!@#$%^&*_-+=`|\(){}[]:;"'<>,.?/。

  2. 查看《Amazon WorkSpaces 用户指南》中的 WorkSpaces 客户端,详细了解每个客户端的要求,然后执行以下一项操作:

    • 根据系统提示,下载一个客户端应用程序或启动 Web Access

    • 如果系统未提示您且您尚未安装客户端应用程序,请打开 https://clients.amazonworkspaces.com/ ,并下载一个客户端应用程序或启动 Web Access

    注意

    您不能使用 Web 浏览器 (Web Access) 连接到 Amazon Linux WorkSpaces。

  3. 启动客户端,输入邀请电子邮件中的注册代码,然后选择 Register

  4. 当系统提示登录时,输入用户的登录凭证,然后选择登录

  5. (可选) 当系统提示您保存凭证时,选择 Yes

后续步骤

您可以继续自定义您刚创建的 WorkSpace。例如,您可以安装软件,然后在 WorkSpace 中创建自定义服务包。您还可以对 WorkSpaces 和 WorkSpaces 目录执行各种管理任务。使用完 WorkSpace 后,可以将其删除。有关更多信息,请参阅以下文档。

有关使用 WorkSpaces 客户端应用程序(例如设置多台显示器或使用外围设备)的更多信息,请参阅《Amazon WorkSpaces 用户指南》中的 WorkSpaces 客户端外围设备支持