Help us improve the AWS re:Post Knowledge Center by sharing your feedback in a brief survey. Your input can influence how we create and update our content to better support your AWS journey.
Wie behebe ich Probleme mit einem Image-Builder für WorkSpaces Applications, der im Zustand „Ausstehend“ feststeckt?
Wenn ich versuche, einen Image-Builder für Amazon WorkSpaces Applications (früher Amazon AppStream 2.0) zu starten, bleibt der Status im Zustand „Ausstehend“ hängen.
Lösung
Hinweis: Wenn du beim Ausführen von AWS Command Line Interface (AWS CLI)-Befehlen Fehlermeldungen erhältst, findest du weitere Informationen dazu unter Problembehandlung bei der AWS CLI. Stelle außerdem sicher, dass du die neueste Version der AWS CLI verwendest.
Es kann bis zu 25 Minuten dauern, bis Image-Builder und Flotten-Instances verfügbar sind und in den Status Wird ausgeführt wechseln. Wenn sich der Image-Builder nach 25 Minuten immer noch im Status Ausstehend befindet, überprüfe die folgenden Schritte zur Problembehandlung.
Die Elastic-Network-Schnittstelle wurde gelöscht oder getrennt
Wenn die Elastic Network-Schnittstelle fehlt, kann der Image-Builder die Start-Workflows nicht abschließen, und der Status bleibt im Zustand Ausstehend hängen.
Um den Status der Netzwerkschnittstelle zu überprüfen, öffne die Amazon Elastic Compute Cloud (Amazon EC2)-Konsole. Wähle dann im Navigationsbereich Netzwerkschnittstellen aus.
Oder führe in der AWS CLI den folgenden Befehl aus:
aws ec2 describe-network-interfaces --filters 'Name=description,Values="AppStream 2.0 - image-builder:*"'
Wenn die Netzwerkschnittstelle fehlt oder getrennt ist, starte einen neuen Image-Builder vom letzten funktionierenden Image aus. Verwende alternativ ein von AWS bereitgestelltes Basis-Image.
Hinweis: Du kannst in den AWS-CloudTrail-Protokollen nach Ereignisdetails im Zusammenhang mit dem Löschen oder Trennen der Netzwerkschnittstelle suchen, einschließlich eventTime und userIdentity.
PowerShell-Richtlinieneinschränkungen
Wenn du die PowerShell-Richtlinie auf Eingeschränkt setzt, bevor du das Image erstellst, bleibt der Image-Builder möglicherweise im Status Ausstehend hängen. Außerdem können andere WorkSpaces-Applications-Ressourcen möglicherweise nicht gestartet werden. Dies liegt daran, dass die eingeschränkte Richtlinie verhindert, dass Skripts wie AWS Systems Manager, Sysprep oder die Registry-Key-Einstellung ausgeführt werden.
Verwende entweder die Richtlinien AllSigned or RemoteSigned, um dieses Problem zu vermeiden. Weitere Informationen findest du auf der Microsoft-Website unter Verwenden von Gruppenrichtlinien zum Verwalten der Ausführungsrichtlinie.
Anwendungen verwenden AppX-Pakete
Anwendungen, die AppX-Pakete wie Adobe Creative Cloud verwenden, können dazu führen, dass Sysprep fehlschlägt und Image-Builder möglicherweise im Status Ausstehend hängen bleiben.
Führe die folgenden Befehle in PowerShell als Administrator aus, bevor du den letzten Schritt der Image-Erstellung abschließt.
Führe den folgenden Befehl aus, um eine Liste der AppX-Pakete auf dem Computer abzurufen:
Get-AppxPackage | select Name, PackageFullName
Gib den folgenden Befehl ein, um ein bestimmtes AppX-Paket zu entfernen:
Get-AppxPackage -AllUsers -Name AppXpackageName | Remove-AppxPackage -AllUsers
Hinweis: Ersetze AppXpackageName durch das Paket, das du entfernen möchtest.
Wichtig: Du musst Server 2019 auf dem Image-Builder ausführen. Microsoft hat den Parameter -AllUsers in Build 1709 hinzugefügt. Server 2016 wird im Image-Builder auf Build 1607 ausgeführt und gibt einen Fehler zurück, wenn du den Parameter -AllUsers verwendest.
Weitere Informationen findest du unter Get-AppxPackage auf der Microsoft-Website.
Es bestehen Konflikte der Gerätetreiber oder diese sind falsch
Der Image-Builder ist mit allen erforderlichen Treibern vorinstalliert. Wenn du in Konflikt stehende oder falsche Treiber installierst, bleibt der Image-Builder möglicherweise im Status Ausstehend.
Da der Image-Builder nicht erreichbar ist, ist es nicht möglich, die im Konflikt stehenden oder falschen Treiber zu deinstallieren. Um dieses Problem zu beheben, starte einen neuen Image-Builder aus einem aktuellen benutzerdefinierten Image oder verwende ein von AWS bereitgestelltes Basis-Image.
Grenzwerte für Netzwerkschnittstellen
Wenn dein AWS-Konto die Netzwerkschnittstellen-Grenzwerte für die AWS-Region erreicht, bleibt der Image-Builder möglicherweise im Status Ausstehend hängen. Weitere Informationen zu Grenzwerten und wie du eine Erhöhung beantragen kannst, findest du unter Amazon-VPC-Kontingente.
Probleme bei der Anpassung der Sysprep-Antwortdatei
Es hat sich bewährt, die Sysprep-Unattend-Antwortdatei nicht anzupassen. Wenn du die Datei falsch anpasst, kann dies den Windows-Startvorgang beeinträchtigen und verhindern, dass der Image-Builder ordnungsgemäß gestartet wird. Der Vorgang kann auch auf dem Willkommensbildschirm hängen bleiben.
Um dieses Problem zu beheben, starte einen neuen Image-Builder aus einem aktuellen benutzerdefinierten Image oder verwende ein von AWS bereitgestelltes Basis-Image.
IPv6 ist deaktiviert
Wenn du ein Image mit deaktiviertem IPv6 erstellst, verbleibt der Image-Builder im Status Ausstehend. Um dieses Problem zu beheben, starte einen neuen Image-Builder aus einem aktuellen benutzerdefinierten Image oder verwende ein von AWS bereitgestelltes Basis-Image.
Port-Verfügbarkeit
Vergewissere dich, dass keine Anwendungen installiert sind, die die folgenden Ports verwenden:
- TCP für eingehenden Datenverkehr auf Port 8300, um die Streaming-Verbindung herzustellen.
- TCP für eingehenden Datenverkehr auf den Ports 8000 und 8443 für die Verwaltung der Streaming-Instance durch WorkSpaces Applications.
Weitere Informationen findest du unter IP-Adressbereich und Ports der Verwaltungsnetzwerkschnittstelle in Amazon WorkSpaces Applications.
Um den Zugriff auf den Amazon-EC2-Metadatenservice zu ermöglichen, musst du Port 80 (HTTP) für die IP-Adresse 169.254.169.254 öffnen. Wenn du einen Proxy konfiguriert hast, musst du die IP-Adresse 169.254.169.254 aus den Proxy-Einstellungen ausschließen. Weitere Informationen findest du unter Kunden-Netzwerkschnittstellen-Ports in Amazon WorkSpaces Applications.
Ausnahmen für Antivirensoftware
Antivirensoftware blockiert möglicherweise die Dateien und Ports, die der Image-Builder benötigt. Um dieses Problem zu beheben, füge Ausnahmen zu den folgenden Ordnerpfaden hinzu:
- %PROGRAMFILES%\Amazon\*
- %PROGRAMFILES%\NICE\*
- %PROGRAMFILES%\nodejs\*
- %PROGRAMFILES%\Internet Explorer\*
- C:\Windows\*
Die vorherigen Ordnerpfade entsprechen den folgenden Services:
- AWSLiteAgent
- AmazonSSMAgent
- Ec2Config
- PhotonAgent
- PhotonAgentWebServer (lauscht auf Port 8443)
- DcvServer (lauscht auf Port 8300)
- QWAVE
Als Systemumgebungsvariablen festgelegte AWS-CLI-Anmeldeinformationen
Wenn du AWS-CLI-Anmeldeinformationen als Systemumgebungsvariablen festlegst, bleibt die Image-Builder-Instance möglicherweise im Status Ausstehend hängen. Um dieses Problem zu vermeiden, ändere die Systemumgebungsvariablen in deinen Flotten-Instances.
Die Standardsprache wurde in eine nicht unterstützte Sprache geändert
Du kannst die regionalen Standardeinstellungen für deine WorkSpaces-Applications-Streaming-Sitzungen konfigurieren, einschließlich der Anzeigesprache. Wenn du die Standardsprache in eine nicht unterstützte Sprache änderst, bleibt der Image-Builder möglicherweise im Status Ausstehend hängen. Informationen zur Anzeige der Sprachen, die WorkSpaces Applications derzeit unterstützt, findest du unter Festlegen einer Standardanzeigesprache.
Lokales Administratorkonto gelöscht oder umbenannt
WorkSpaces Applications unterstützt das Umbenennen oder Löschen des lokalen Administratorkontos nicht. Wenn du dieses Konto umbenennst oder löschst, schlägt die Image-Erstellung fehl.
Wenn bei Image-Buildern, die einer Domain angehören, das lokale Administratorkonto durch die Gruppenrichtlinie deaktiviert, gelöscht oder umbenannt wird, kannst du das Gruppenrichtlinienobjekt (GPO) aktualisieren.
Wenn das lokale Administratorkonto nicht vom GPO aktualisiert wird, starte einen neuen Image-Builder aus einem aktuellen benutzerdefinierten Image. Verwende alternativ ein von AWS bereitgestelltes Basis-Image.
Benachrichtigungscodes (mit einer Domain verbundene Image-Builder)
Gehe wie folgt vor, um Benachrichtigungen zu sehen:
- Öffne die WorkSpaces-Applications-Konsole.
- Wähle im Navigationsbereich Images.
- Wähle auf der Registerkarte Image Builder deinen Image-Builder aus.
- Wähle dann den Tab Benachrichtigungen.
Weitere Informationen findest du unter Beitritt zu einer Active-Directory-Domain.
DOMAIN_JOIN_ERROR_NO_SUCH_DOMAIN<br id=hardline_break/> Wenn die Image-Builder-Instance die Active-Directory-Domain nicht kontaktieren kann, wird der Fehler DOMAIN_JOIN_ERROR_NO_SUCH_DOMAIN angezeigt. Hierdurch wird verhindert, dass der Image-Builder die Start-Workflows abschließt. Gehe wie folgt vor, um die Netzwerkkonnektivität zu überprüfen:
- Überprüfe deine VPC-, Subnetz- und Sicherheitsgruppeneinstellungen.
- Stelle sicher, dass die VPC-DNS-Server im Abschnitt DHCP-Optionssatz der VPC richtig konfiguriert sind. Domainnamenserver sind normalerweise auf die IP-Adressen der Domain-Controller oder DNS-Server eingestellt, die für die Domain verantwortlich sind. Weitere Informationen findest du unter DHCP-Optionssätze in Amazon VPC.
DOMAIN_JOIN_ERROR_FILE_NOT_FOUND
Wenn du einen ungültigen definierten Namen der Organisationseinheit (OU) verwendest, wird der Fehler DOMAIN_JOIN_ERROR_FILE_NOT_FOUND angezeigt. Du musst WorkSpaces-Applications-Computerobjekte in einer Organisationseinheit platzieren, und der definierte Name muss mit OU= beginnen. Weitere Informationen findest du unter Ermitteln des definierten Namens der Organisationseinheit.
Firewall- und Netzwerkkonfiguration (mit einer Domain verbundene Image-Builder)
Bevor du dem Image-Builder ein Directory-Config-Objekt hinzufügst, vergewissere dich, dass die Firewall und Netzwerkkonfiguration korrekt sind.
Gehe wie folgt vor:
- Öffne in deinem Image-Builder ein PowerShell-Fenster und führe dann die folgenden Befehle aus:
Hinweis: Ersetze yourdomain.exampleco.com durch deinen Domainnamen.Test-NetConnection -ComputerName yourdomain.exampleco.com -Port 389 -InformationLevel "Detailed" Test-NetConnection -ComputerName yourdomain.exampleco.com -Port 88 -InformationLevel "Detailed" Test-NetConnection -ComputerName yourdomain.exampleco.com -Port 53 -InformationLevel "Detailed" - Stelle für die Ausgabe jedes Befehls sicher, dass TcpTestSucceeded Wahr ist. Wenn TcpTestSucceeded Wahr ist, kannst du die erforderlichen Ports erreichen, um der Domain beizutreten. Weitere Informationen findest du unter Test-NetConnection auf der Microsoft-Website.
- Führe im selben PowerShell-Fenster den Befehl Resolve-DnsName aus, um dich zu vergewissern, dass du nach dem Domainnamen suchen kannst:
Hinweis: Ersetze yourdomain.exampleco.com durch deinen Domainnamen.Resolve-DnsName -Name yourdomain.exampleco.com
Weitere Informationen findest du unter Resolve-DnsName auf der Microsoft-Website.
Lade alternativ das PortQryUI-Tool von Microsoft herunter und führe es aus, um alle erforderlichen Ports zu überprüfen. Weitere Informationen findest du unter PortQryUI.
Neues Computerobjekt wurde nicht erstellt (mit einer Domain verbundene Image-Builder)
Überprüfe Active Directory, um zu überprüfen, ob der Image-Builder ein neues Computerobjekt in den richtigen Organisationseinheiten erstellt hat.
Wenn es ein neues Objekt gibt, warte, bis die Image-Builder-Instance bald verfügbar ist.
Wenn der Image-Builder das Computerobjekt nicht in Active Directory erstellt hat, verbleibt es im Status Ausstehend. Um dieses Problem zu beheben, vergewissere dich zunächst, dass du alle erforderlichen Servicekontoberechtigungen erteilt hast. Stelle anschließend sicher, dass die folgenden Verzeichniskonfigurationsdetails in deinem Directory-Config-Objekt in WorkSpaces Applications korrekt sind:
- Verzeichnisname (der voll qualifizierte Domainname des Verzeichnisses)
- Benutzername und Passwort des Servicekontos
- Definierter Name der Organisationseinheiten
Ähnliche Informationen
Wie erstelle ich ein WorkSpaces-Applications-Image und stelle es in meiner Flotte bereit?
Verwenden von Microsoft AppLocker zur Verwaltung der Anwendungserfahrung auf Amazon AppStream 2.0
- Themen
- End User Computing
- Sprache
- Deutsch
Ähnliche Videos


Relevanter Inhalt
AWS OFFICIALAktualisiert vor 9 Monaten
AWS OFFICIALAktualisiert vor 4 Monaten
AWS OFFICIALAktualisiert vor 4 Monaten