Warum kann ich den WorkSpaces-Personal-Client nicht verwenden, um mich bei meinem WorkSpace zu authentifizieren?
Ich möchte herausfinden, warum ich eine Fehlermeldung erhalte, wenn ich den Client von Amazon WorkSpaces Personal verwende, um mich bei meinem WorkSpace anzumelden.
Kurzbeschreibung
Wenn du dich nicht bei einem WorkSpace authentifizieren kannst, erhältst du möglicherweise die folgende Fehlermeldung: „Authentication Failed: Please check your username and password to make sure you typed them correctly“
Dieser Fehler kann aus den folgenden Gründen auftreten:
- Eine Änderung des Benutzerattributs in AWS Directory Service für Microsoft Active Directory
- Eine Änderung des Benutzerattributs in Simple AD oder im selbstverwalteten AD
- Eine Fehlkonfiguration bei der Multi-Faktor-Authentifizierung (MFA)
Lösung
Anmeldeinformationen überprüfen
Verwende für Windows WorkSpaces das Remote Desktop Protocol (RDP), um eine Verbindung zum WorkSpace herzustellen. Wenn du einen Network Level Authentication (NLA)-Fehler erhältst, findest du weitere Informationen unter Warum erhalte ich einen NLA-Fehler, wenn ich RDP verwende, um eine Verbindung zu WorkSpaces herzustellen?
Verwende für Linux-WorkSpaces SSH, um eine Verbindung zum WorkSpace herzustellen. Gib die Anmeldeinformationen ein und überprüfe dann die Fehlerdetails. Wenn du die Fehler „Make sure you're entering the correct username and password“ oder „Ensure the account isn't locked out“ erhältst, sind die Anmeldeinformationen falsch. Setze das Passwort zurück oder entsperre das Konto im Microsoft Active Directory. Weitere Informationen findest du unter Unlock-ADAccount auf der Microsoft-Website.
Wenn du die Fehlermeldung „The trust relationship between this workstation and the primary domain failed“ erhältst, behebe Probleme mit dem Domain-Beitritt. Wenn die Vertrauensstellung mit Active Directory unterbrochen ist, musst du den WorkSpace wiederherstellen und dann neu erstellen.
Sich vergewissern, dass sich das Verzeichnis in einem aktiven Zustand befindet
Wenn du AD Connector für WorkSpaces verwendest und er sich in einem funktionsunfähigen Zustand befindet, findest du weitere Informationen unter Problembehandlung bei AD Connector.
Wenn du AWS Managed Microsoft AD verwendest, findest du weitere Informationen unter Grundlegenden zum Verzeichnis-Status von AWS Managed Microsoft AD.
Sich vergewissern, dass der Verzeichnisregistrierungscode im WorkSpaces-Personal-Client mit dem Wert übereinstimmt, der dem WorkSpace zugeordnet ist
Gehe wie folgt vor:
- Öffne den WorkSpaces-Client.
- Wähle Einstellungen und dann Anmeldeinformationen verwalten.
- Notiere dir den Registrierungscode.
Hinweis: Wenn du mehrere Registrierungscodes hast, wähle Registrierungscode ändern, um den zuletzt verwendeten Registrierungscode zu finden. - Öffne die WorkSpaces-Konsole.
- Wähle den WorkSpace aus und wähle dann Details anzeigen aus.
- Stelle unter Zusammenfassung sicher, dass der Wert für Registrierungscode mit dem von dir notierten Code übereinstimmt.
Die Konfiguration des Active-Directory-Benutzerkontos überprüfen
Gehe wie folgt vor:
- Überprüfe, ob die Kerberos-Vor-Authentifizierung aktiviert ist.
- Vergewissere dich, dass das Kontrollkästchen Benutzer muss Kennwort bei der nächsten Anmeldung ändern unter user properties (Benutzereigenschaften) in Active Directory-Benutzer und -Computer deaktiviert ist.
- Vergewissere dich, dass das Passwort nicht abgelaufen ist. Verwende einen in eine Domain eingebundenen Computer, um den folgenden Befehl auszuführen:
Hinweis: Ersetze username durch deinen Benutzernamen.net user username /domain - Um das Passwort zurückzusetzen, öffne den WorkSpaces-Client und wähle dann Kennwort vergessen?.
Hinweis: Weitere Optionen zum Zurücksetzen des Benutzerpassworts findest du unter Wie setze ich ein WorkSpaces-Passwort zurück?
Sicherstellen, dass sich das sAMAccountName-Attribut im Benutzerkonto nicht geändert hat
Wenn du den Benutzernamen eines Active-Directory-Benutzers änderst, stimmen die Benutzernamen in WorkSpaces und Active Directory nicht überein und die Authentifizierung schlägt fehl. Wenn du den Wert sAMAccountName geändert hast, setze ihn auf den ursprünglichen Benutzernamen zurück.
Wenn du den/die Active-Directory-Benutzer:in gelöscht und eine(n) neue(n) Benutzer:in mit demselben sAMAccountName erstellt hast, erstelle einen neuen WorkSpace für diese(n) Benutzer:in.
Sicherstellen, dass der Benutzername nur gültige Zeichen enthält
Wenn der WorkSpaces-Benutzername ungültige Zeichen enthält oder du eine(n) Benutzer:in umbenennen musst, gehe wie folgt vor:
- Sichere Dateien aus dem Benutzer-Volume an einem externen Speicherort, z. B. Amazon FSx.
- Lösche den WorkSpace.
Wichtig: Du kannst das Löschen von WorkSpace nicht rückgängig machen. Wenn du einen WorkSpace löschst, sind die Daten des Benutzers nicht mehr verfügbar. - Verwende das Tool Active Directory-Benutzer und -Computer, um den/die Benutzer:in zu finden.
- Öffne das Kontextmenü und wähle dann Eigenschaften.
- Benenne auf der Registerkarte Konto sowohl den Benutzeranmeldenamen als auch den Benutzeranmeldename (Prä-Windows 2000) um.
- Erstelle einen neuen WorkSpace mit dem neuen Benutzernamen.
Sicherstellen, dass das Passwort nur gültige Zeichen enthält
Passwörter unterscheiden zwischen Groß- und Kleinschreibung und müssen zwischen 8 und 64 Zeichen lang sein. Passwörter müssen mindestens ein Zeichen aus jeder der folgenden Kategorien enthalten:
- Kleinbuchstaben
- Großbuchstaben
- Zahlen
- Nicht-alphanumerische Zeichen
Hinweis: Verwende keine nicht druckbaren Unicode-Zeichen wie Leerzeichen, Wagenrücklauf-Tabulatoren, Zeilenumbrüche und Nullzeichen.
Die Konfiguration der Multi-Faktor-Authentifizierung (MFA) überprüfen
Gehe wie folgt vor:
- Stelle sicher, dass du den gemeinsamen geheimen Code zur erneuten Eingabe hast.
- Prüfe, ob das Authentifizierungsproblem alle WorkSpaces-Benutzer auf dem AD Connector oder einzelne Benutzer betrifft.
Hinweis: Wenn im selbstverwalteten AD ein Replikationsproblem zwischen Domain-Controllern auftritt, können Authentifizierungsprobleme eine Untergruppe von Benutzern betreffen. Weitere Informationen findest du unter Problembehandlung für Active Directory-Replikationsprobleme auf der Microsoft-Website. - Öffne die WorkSpaces-Konsole.
- Wähle im Navigationsbereich Verzeichnisse und dann dein Verzeichnis aus.
- Deaktiviere das Kontrollkästchen Multi-Faktor-Authentifizierung aktivieren.
Wenn sich Benutzer authentifizieren, nachdem du MFA deaktiviert hast, liegt möglicherweise ein Kommunikationsproblem zwischen dem AD Connector und den RADIUS-Servern vor. Oder RADIUS-Server antworten möglicherweise nicht auf Anfragen.
Weitere Informationen findest du unter Warum schlägt MFA in meinem von AWS verwalteten Microsoft-AD-Verzeichnis oder meinem AD Connector fehl?
Stelle sicher, dass zwischen den Ressourcen kein Zeitunterschied von mehr als 5 Minuten besteht
Die Authentifizierung reagiert empfindlich auf Zeitunterschiede zwischen den Ressourcen, die du mit WorkSpaces verwendest. Die Domain-Controller auf dem selbstverwalteten AD, den RADIUS-Servern, der Workspace-Instance und dem Service müssen synchronisiert sein. Stelle sicher, dass es im selbstverwalteten AD keine Zeitverschiebung zwischen den Domain-Controllern gibt. Weitere Informationen findest du unter Empfehlung – Konfigurieren Sie den Stamm-PDC mit einer verbindlichen Zeitquelle und vermeiden Sie eine weit verbreitete Zeitverschiebung auf der Microsoft-Website.
Ähnliche Informationen
Probleme mit WorkSpaces Personal beheben
Bewährte Methoden für die Bereitstellung von Amazon WorkSpaces
Wie behebe ich den Fehler „Directory Unavailable“ in WorkSpaces?
Wie behebe ich SAML-2.0-Authentifizierungsprobleme in WorkSpaces?
- Sprache
- Deutsch
Ähnliche Videos


Relevanter Inhalt
AWS OFFICIALAktualisiert vor 2 Jahren