开始使用带 WorkSpaces 池的 Active Directory - Amazon WorkSpaces
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

开始使用带 WorkSpaces 池的 Active Directory

重要

“ WorkSpaces 池” 功能不适用于北京和宁夏区域。

在将 Microsoft Active Directory 域与 WorkSpaces 池一起使用之前,请注意以下要求和注意事项。

Active Directory 域环境

域名已加入资源池 WorkSpaces WorkSpaces

从加入域的应用程序流式传输需要基于 SAML 2.0 的用户联合。 WorkSpaces另外,必须使用支持加入 Active Directory 域的 Windows 映像。所有在 2017 年 7 月 24 日或之后发布的公有映像都支持加入 Active Directory 域。

组策略设置

验证以下组策略设置的配置。如有必要,请按照本节所述更新设置,这样它们就不会阻止 P WorkSpaces ools 对您的域用户进行身份验证和登录。否则,当您的用户尝试登录时 WorkSpaces ,登录可能无法成功。相反,会显示一条消息,通知用户“发生未知错误”。

  • 计算机配置 > 管理模板 > Windows 组件 > Windows 登录选项 > 禁用或启用软件安全注意序列 – 对于服务,将此项设置为启用

  • 计算机配置 > 管理模板 > 系统 > 登录 > 排除凭据提供程序 – 确保以下 CLSID 列出:e7c1bab5-4b49-4e64-a966-8d99686f8c7c

  • 计算机配置 > 策略 > Windows 设置 > 安全设置 > 本地策略 > 安全选项 > 交互式登录 > 交互式登录: 尝试登录的用户的消息文本 – 将此项设置为未定义

  • 计算机配置 > 策略 > Windows 设置 > 安全设置 > 本地策略 > 安全选项 > 交互式登录 > 交互式登录: 尝试登录的用户的消息标题 – 将此项设置为未定义

智能卡身份验证

WorkSpaces 池支持使用 Active Directory 域密码或智能卡,例如适用于 Windows 登录池的通用访问卡 (CAC) 和个人身份验证 (PIV) 智能卡。 WorkSpaces WorkSpaces 有关如何将 Active Directory 环境配置为使用第三方证书颁发机构启用智能卡登录的信息(CAs),请参阅 Microsoft 文档中关于启用使用第三方证书颁发机构进行智能卡登录的指南