Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Administre su Linux WorkSpaces en forma WorkSpaces personal
Amazon WorkSpaces es compatible con los siguientes sistemas operativos Linux para WorkSpaces Personal:
Ubuntu 22.04 LTS y Ubuntu 24.04 LTS
Red Hat Enterprise Linux 8 y Red Hat Enterprise Linux 9
Rocky Linux 8 y Rocky Linux 9
Todos los Linux WorkSpaces utilizan DCV para la transmisión y SSSD para la integración con Active Directory. Comparten el mismo modelo de configuración y los mismos procedimientos de administración descritos en esta página.
nota
Amazon Linux 2 WorkSpaces utiliza un conjunto de tecnologías diferente y se documenta por separado. Consulte Administre su Amazon Linux 2 WorkSpaces en modo WorkSpaces personal. Amazon Linux 2 llegará al final de su vida útil el 30 de junio de 2026.
Contenido
Para habilitar o deshabilitar el redireccionamiento del portapapeles
Habilite o deshabilite el redireccionamiento de entrada de audio
Activar o desactivar el redireccionamiento de entrada de vídeo
Habilitar o deshabilitar la sesión de desconexión en el bloqueo de pantalla
Conceda acceso SSH a los administradores de Linux WorkSpaces
Utilice tarjetas inteligentes para la autenticación en Linux WorkSpaces
Distribution-specific notas
Ubuntu
Tu WorkSpaces paquete de Ubuntu incluye una suscripción a Ubuntu Pro de Canonical. Puedes administrar Ubuntu WorkSpaces con una política de grupo mediante AdSys. Para obtener más información, consulte Ubuntu Active Directory integration FAQ
Rocky Linux
Puede administrar Rocky Linux WorkSpaces con soluciones de configuración y administración, como Ansible
nota
No podrá eliminar, modificar ni ocultar ningún aviso de derechos de autor, marca comercial u otros avisos de propiedad o confidencialidad que se incluyan en el software Rocky Linux.
Red Hat Enterprise Linux
Puede administrar Red Hat Enterprise Linux WorkSpaces con soluciones de configuración y administración, como Ansible
Integración de Active Directory
Linux WorkSpaces usa SSSD (System Security Services Daemon) para la integración con Active Directory. El SSSD asigna identificadores de usuario POSIX estables derivados del SID de Active Directory, lo que garantiza una propiedad uniforme de los archivos en todas las recompilaciones y migraciones.
El sistema de aprovisionamiento administra la configuración del SSSD. WorkSpaces Características clave:
Todos los Linux WorkSpaces utilizan DCV para la transmisión y SSSD para la integración con Active Directory.
No se admite Forest Trust. En su lugar, utilice la confianza externa.
La autenticación con tarjeta inteligente utiliza la integración PKINIT de SSSD. Consulte Habilitar tarjetas inteligentes para Linux WorkSpaces.
Controle el comportamiento del DCV en Linux WorkSpaces
El comportamiento de DCV se controla mediante la configuración del archivo wsp.conf, que se encuentra en el directorio /etc/wsp/. Para implementar y hacer cumplir los cambios en la política, utilice una solución de administración de la configuración como Ansible
nota
Si realiza cambios incorrectos o no compatibles en el wsp.conf archivo, es posible que las políticas no se apliquen a las conexiones recién establecidas con su archivo. WorkSpace
En las secciones siguientes, se describe cómo activar o desactivar determinadas funciones.
Para habilitar o deshabilitar el redireccionamiento del portapapeles
De forma predeterminada, WorkSpaces admite la redirección del portapapeles. Utilice el archivo de configuración de DCV para deshabilitar esta característica, si es necesario.
Para activar o desactivar la redirección del portapapeles en Linux WorkSpaces
-
Abra el archivo
wsp.confen un editor con privilegios elevados mediante el siguiente comando.[domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf -
Añada la siguiente línea al final del grupo
[policies].clipboard =XDonde los valores posibles son:
Xhabilitado: el redireccionamiento del portapapeles está habilitado en ambas direcciones (opción predeterminada)
deshabilitado: el redireccionamiento del portapapeles está desactivado en ambas direcciones
solo pegar: el redireccionamiento del portapapeles está habilitado, pero solo permite copiar el contenido del dispositivo cliente local y pegarlo en el escritorio del host remoto
solo copiar: el redireccionamiento del portapapeles está habilitado, pero solo permite copiar el contenido del escritorio del host remoto y pegarlo en el dispositivo cliente local
Habilite o deshabilite el redireccionamiento de entrada de audio
De forma predeterminada, WorkSpaces admite la redirección de entrada de audio. Utilice el archivo de configuración de DCV para deshabilitar esta característica, si es necesario.
Para habilitar o deshabilitar la redirección de entrada de audio en Linux WorkSpaces
-
Abra el archivo
wsp.confen un editor con privilegios elevados mediante el siguiente comando.[domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf -
Añada la siguiente línea al final del grupo
[policies].audio-in =XDonde los valores posibles son:
Xactivado: la Audio-in redirección está habilitada (por defecto)
deshabilitado: la Audio-in redirección está deshabilitada
Activar o desactivar el redireccionamiento de entrada de vídeo
De forma predeterminada, WorkSpaces admite la redirección de entrada de vídeo. Utilice el archivo de configuración de DCV para deshabilitar esta característica, si es necesario.
nota
Video-in Red Hat Enterprise Linux no admite la redirección. WorkSpaces Esta función requiere el DKMS y el controlador de bucle invertido de vídeo, que no están disponibles en el repositorio estándar de Red Hat Enterprise Linux. Video-in está disponible en Ubuntu y Rocky Linux. WorkSpaces
Para habilitar o deshabilitar la redirección de entrada de vídeo en Linux WorkSpaces
-
Abra el archivo
wsp.confen un editor con privilegios elevados mediante el siguiente comando.[domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf -
Añada la siguiente línea al final del grupo
[policies].video-in =XDonde los valores posibles son:
Xactivado: la Video-in redirección está habilitada (por defecto)
deshabilitado: la Video-in redirección está deshabilitada
Habilita o deshabilita la redirección de zona horaria
De forma predeterminada, la hora dentro de a WorkSpace está configurada para reflejar la zona horaria del cliente que se utiliza para conectarse al WorkSpace. Este comportamiento se controla mediante el redireccionamiento de zona horaria. Es posible que desee desactivar la redirección de zona horaria por motivos como los siguientes:
Su empresa quiere que todos los empleados trabajen en la misma zona horaria (aunque algunos empleados estén en otras zonas horarias).
Ha programado tareas en una WorkSpace que deben ejecutarse a una hora determinada y en una zona horaria específica.
Sus usuarios viajan mucho y quieren mantener su WorkSpaces zona horaria única para mantener la coherencia y mantener sus preferencias personales.
Utilice el archivo de configuración de DCV para configurar esta característica, si es necesario.
Para activar o desactivar la redirección de zonas horarias en Linux WorkSpaces
-
Abra el archivo
wsp.confen un editor con privilegios elevados mediante el siguiente comando.[domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf -
Añada la siguiente línea al final del grupo
[policies].timezone-redirection =XDonde los valores posibles
Xson:habilitado: el redireccionamiento de zona horaria está habilitado (de forma predeterminada)
deshabilitado: el redireccionamiento de zona horaria está deshabilitado
Habilite o deshabilite el redireccionamiento de impresoras
De forma predeterminada, WorkSpaces admite la redirección de impresoras. Utilice el archivo de configuración de DCV para deshabilitar esta característica, si es necesario.
Para habilitar o deshabilitar el redireccionamiento de impresoras en Linux WorkSpaces
-
Abra el archivo
wsp.confen un editor con privilegios elevados mediante el siguiente comando.[domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf -
Añada la siguiente línea al final del grupo
[policies].remote-printing =XDonde los valores posibles
Xson:habilitado: el redireccionamiento a la impresora está habilitado (de forma predeterminada)
deshabilitado: el redireccionamiento a la impresora está deshabilitado
Habilitar o deshabilitar la sesión de desconexión en el bloqueo de pantalla
Habilite la desconexión de la sesión en el bloqueo de pantalla para que los usuarios puedan finalizar su WorkSpaces sesión cuando se detecte la pantalla de bloqueo. Para volver a conectarse desde el WorkSpaces cliente, los usuarios pueden usar sus contraseñas o sus tarjetas inteligentes para autenticarse, según el tipo de autenticación que tengan habilitado. WorkSpaces
De forma predeterminada, WorkSpaces no admite la desconexión de la sesión al bloquear la pantalla. Utilice el archivo de configuración de DCV para habilitar esta característica, si es necesario.
Para activar o desactivar la sesión de desconexión mediante el bloqueo de pantalla en Linux WorkSpaces
-
Abra el archivo
wsp.confen un editor con privilegios elevados mediante el siguiente comando.[domain\username@workspace-id ~]$ sudo vi /etc/wsp/wsp.conf -
Añada la siguiente línea al final del grupo
[policies].disconnect-on-lock =XDonde los valores posibles
Xson:habilitado: la desconexión al bloquear la pantalla está activada
deshabilitado: la desconexión al bloquear la pantalla está desactivada (de forma predeterminada)
Conceda acceso SSH a los administradores de Linux WorkSpaces
De forma predeterminada, solo los usuarios y las cuentas asignados en el grupo de administradores de dominio pueden conectarse a Linux WorkSpaces mediante SSH. Para permitir que otros usuarios y cuentas se conecten mediante SSH, le recomendamos que cree un grupo de administradores dedicado para los administradores de Linux en Active WorkSpaces Directory.
Para habilitar el acceso sudo para los miembros del grupo de Active Directory Linux_WorkSpaces_Admins
-
Edite el archivo
sudoersmediantevisudo, como se muestra en el siguiente ejemplo.[username@workspace-id ~]$ sudo visudo -
Añada la siguiente línea.
%Linux_WorkSpaces_Admins ALL=(ALL) ALL
Después de crear el grupo de administradores dedicado, siga los pasos que se indican a continuación para habilitar el inicio de sesión para los miembros de dicho grupo.
Para habilitar el inicio de sesión para los miembros del grupo de Active Directory Linux_WorkSpaces_Admins
-
Edite
/etc/security/access.confcon privilegios elevados.[username@workspace-id ~]$ sudo vi /etc/security/access.conf -
Añada la siguiente línea.
+:(Linux_WorkSpaces_Admins):ALL
Con Linux WorkSpaces , no es necesario añadir un nombre de dominio al especificar un nombre de usuario para la conexión SSH y, de forma predeterminada, la autenticación por contraseña está deshabilitada. Para conectarte a través de SSH, tienes que añadir tu clave pública SSH a $HOME/.ssh/authorized_keys la tuya WorkSpace o editarla /etc/ssh/sshd_config para configurarla. PasswordAuthentication yes Para obtener más información sobre la activación de conexiones SSH, consulte Habilite las conexiones SSH para su Linux WorkSpaces en Personal WorkSpaces.
Anula el shell predeterminado
Para anular el shell predeterminado para Linux WorkSpaces, le recomendamos que edite el archivo del ~/.bashrc usuario. Por ejemplo, para utilizar Z shell en lugar del shell de Bash, añada las siguientes líneas a /home/.username/.bashrc
export SHELL=$(which zsh) [ -n "$SSH_TTY" ] && exec $SHELL
nota
Tras realizar este cambio, debe reiniciar WorkSpace o cerrar la sesión WorkSpace (no solo desconectarse) y, a continuación, volver a iniciarla para que el cambio surta efecto.
Utilice tarjetas inteligentes para la autenticación en Linux WorkSpaces
Linux WorkSpaces permite el uso de tarjetas inteligentes de tarjeta de acceso común (CAC)