Passer au contenu

Comment résoudre les problèmes liés à un générateur d'images WorkSpaces Applications qui est bloqué à l’état En attente ?

Lecture de 9 minute(s)
0

Lorsque j'essaie de lancer un générateur d'images Amazon WorkSpaces Applications (anciennement Amazon AppStream 2.0), ce dernier reste bloqué à l’état En attente.

Résolution

Remarque : si des erreurs surviennent lorsque vous exécutez des commandes de l'interface de la ligne de commande AWS (AWS CLI), consultez la section Résoudre des erreurs liées à l’AWS CLI. Vérifiez également que vous utilisez bien la version la plus récente de l'AWS CLI.

Il est nécessaire de patienter jusqu'à 25 minutes pour que les générateurs d'images et les instances de flotte soient disponibles et passent à l’état En cours d’exécution. Si votre générateur d'images est toujours à l’état En attente après 25 minutes, examinez les étapes de résolution de problèmes suivantes.

L'interface réseau Elastic est supprimée ou détachée

Si votre interface réseau Elastic est absente, le générateur d'images ne peut pas terminer les flux de travail de start-up et le statut reste bloqué à l'état En attente.

Pour vérifier l'état de votre interface réseau, ouvrez la console Amazon Elastic Compute Cloud (Amazon EC2). Puis, dans le volet de navigation, sélectionnez Interfaces réseau.

Vous pouvez également exécuter la commande suivante dans l’AWS CLI :

aws ec2 describe-network-interfaces --filters 'Name=description,Values="AppStream 2.0 - image-builder:*"'

Si l'interface réseau est manquante ou détachée, lancez un nouveau générateur d'images à partir de la dernière image de travail. Vous pouvez également utiliser une image de base fournie par AWS.

Remarque : Vous pouvez consulter vos journaux AWS CloudTrail pour connaître les détails d’événements associés à la suppression ou au détachement de l'interface réseau, notamment eventTime et userIdentity.

Restrictions de la politique PowerShell

Si vous définissez la politique PowerShell sur Restreint avant de créer l'image, le générateur d'images peut rester bloqué à l’état En attente. En outre, d'autres ressources de WorkSpaces Applications peuvent ne pas démarrer. En effet, la politique Restreint empêche l'exécution de tout script, tel qu'AWS Systems Manager, Sysprep ou le paramètre reg key.

Pour éviter ce problème, utilisez les politiques AllSigned ou RemoteSigned. Pour plus d'informations, consultez la page Utiliser la stratégie de groupe pour gérer la stratégie d'exécution sur le site Web de Microsoft.

Les applications utilisent des packages AppX

Les applications qui utilisent des packages AppX tels qu'Adobe Creative Cloud peuvent provoquer l'échec de Sysprep et le blocage des générateurs d'images à l’état En attente.

Avant de terminer la dernière étape du processus de création d'image, exécutez les commandes suivantes en tant qu'administrateur de PowerShell.

Pour obtenir une liste des packages AppX sur la machine, exécutez la commande suivante :

Get-AppxPackage | select Name, PackageFullName

Pour supprimer un package AppX spécifique, exécutez la commande suivante :

Get-AppxPackage -AllUsers -Name AppXpackageName | Remove-AppxPackage -AllUsers

Remarque : remplacez AppXpackageName par le package que vous souhaitez supprimer.

Important : vous devez exécuter Server 2019 sur le générateur d'images. Microsoft a ajouté le paramètre -AllUsers dans la version 1709. Le serveur 2016 du générateur d'images s'exécute sur la version 1607 et renvoie une erreur lorsque vous utilisez le paramètre -AllUsers.

Pour plus d'informations, consultez la page Get-AppxPackage sur le site Web de Microsoft.

Les pilotes de périphériques sont incompatibles ou incorrects

Le générateur d'images est préinstallé avec tous les pilotes requis. Si vous installez des pilotes incompatibles ou incorrects, le générateur d'images peut rester à l'état En attente.

Le générateur d'images étant inaccessible, il est impossible de désinstaller les pilotes incompatibles ou incorrects. Pour résoudre ce problème, lancez un nouveau générateur d'images à partir d'une image personnalisée récente ou utilisez une image de base fournie par AWS.

Limites de l'interface réseau

Si votre compte AWS atteint les limites de l'interface réseau pour la région AWS, le générateur d'images peut rester bloqué à l'état En attente. Pour plus d'informations sur les limites et sur la procédure de demande d’une augmentation, consultez la section Quotas Amazon VPC.

Problèmes de personnalisation du fichier de réponses Sysprep

Il est recommandé de ne pas personnaliser le fichier de réponses Sysprep Unatted. Si vous personnalisez le fichier de manière incorrecte, cela peut interférer avec le processus de démarrage de Windows et empêcher le générateur d'images de démarrer correctement. Le processus peut également rester bloqué sur l'écran d'accueil.

Pour résoudre ce problème, lancez un nouveau générateur d'images à partir d'une image personnalisée récente ou utilisez une image de base fournie par AWS.

IPv6 est désactivé

Si vous créez une image avec IPv6 désactivé, le générateur d'images reste à l’état En attente. Pour résoudre ce problème, lancez un nouveau générateur d'images à partir d'une image personnalisée récente ou utilisez une image de base fournie par AWS.

Disponibilité des ports

Vérifiez qu'aucune application installée n'utilise les ports suivants :

  • TCP entrant sur le port 8300, pour établir la connexion de streaming.
  • TCP entrant sur les ports 8000 et 8443, pour la gestion de l'instance de streaming par WorkSpaces Applications.

Pour plus d'informations, consultez la section Plage d'adresses IP et ports de l'interface réseau de gestion dans les applications Amazon WorkSpaces.

Pour autoriser l'accès au service de métadonnées Amazon EC2, vous devez ouvrir le port 80 (HTTP) à l'adresse IP 169.254.169.254. Si vous avez configuré un proxy, vous devez exclure l'adresse IP 169.254.169.254 des paramètres du proxy. Pour plus d'informations, consultez la section Ports d'interface réseau client dans les applications Amazon WorkSpaces.

Exceptions relatives aux logiciels antivirus

Un logiciel antivirus peut bloquer les fichiers et les ports requis par le générateur d'images. Pour résoudre ce problème, ajoutez des exceptions aux chemins de dossier suivants :

  • %PROGRAMFILES%\Amazon\*
  • %PROGRAMFILES%\NICE\*
  • %PROGRAMFILES%\nodejs\*
  • %PROGRAMFILES%\Internet Explorer\*
  • C:\Windows\*

Les chemins de dossier précédents correspondent aux services suivants :

  • AWSLiteAgent
  • AmazonSSMAgent
  • Ec2Config
  • PhotonAgent
  • PhotonAgentWebServer (écoute sur le port 8443)
  • DcvServer (écoute sur le port 8300)
  • QWAVE

Informations d'identification de l’AWS CLI définies comme variables d'environnement système

Si vous définissez les informations d'identification de l'interface de ligne de commande AWS comme variables d'environnement système, l'instance du générateur d'images peut rester bloquée à l'état En attente. Pour éviter ce problème, modifiez les variables d'environnement système dans les instances de votre flotte.

La langue par défaut a été remplacée par une langue non prise en charge

Vous pouvez configurer les paramètres régionaux par défaut pour vos sessions de streaming de WorkSpaces Applications, y compris la langue d'affichage. Si vous remplacez la langue par défaut par une langue non prise en charge, le générateur d'images peut rester bloqué à l'état En attente. Pour consulter les langues actuellement prises en charge par WorkSpaces Applications, consultez la section Spécifier une langue d'affichage par défaut.

Compte d'administrateur local supprimé ou renommé

WorkSpaces Applications ne prend pas en charge le changement de nom ni la suppression du compte administrateur local. Si vous renommez ou supprimez ce compte, la création de l'image échoue.

Pour les générateurs d'images appartenant à un domaine, si le compte d'administrateur local est désactivé, supprimé ou renommé par la stratégie de groupe, vous pouvez mettre à jour l'objet de stratégie de groupe (GPO).

Si le compte administrateur local n'est pas mis à jour par GPO, lancez un nouveau générateur d'images à partir d'une image personnalisée récente. Vous pouvez également utiliser une image de base fournie par AWS.

Codes de notification (générateurs d'images joints à un domaine)

Pour consulter les notifications, procédez comme suit :

  1. Ouvrez la console WorkSpaces Applications.
  2. Dans le volet de navigation, sélectionnez Images.
  3. Dans l'onglet Générateur d’images, sélectionnez votre générateur d'images.
  4. Puis, choisissez l'onglet Notifications.

Pour plus d'informations, consultez la section Jointure de domaine Active Directory.

DOMAIN_JOIN_ERROR_NO_SUCH_DOMAIN<br id=hardline_break/> Lorsque l'instance du générateur d'images ne parvient pas à contacter le domaine Active Directory, l'erreur DOMAIN_JOIN_ERROR_NO_SUCH_DOMAIN s'affiche. Cela empêche le générateur d'images de terminer les flux de travail de start-up. Pour vérifier la connectivité réseau, procédez comme suit :

DOMAIN_JOIN_ERROR_FILE_NOT_FOUND

Lorsque vous utilisez un nom distinctif d'unité organisationnelle (UO) non valide, l'erreur DOMAIN_JOIN_ERROR_FILE_NOT_FOUND s'affiche. Vous devez placer les objets informatiques WorkSpaces Applications dans une unité organisationnelle et le nom distinctif doit commencer par OU=. Pour plus d'informations, consultez la section Recherche du nom distinctif de l'unité organisationnelle.

Pare-feu et configuration réseau (générateurs d'images joints au domaine)

Avant d'ajouter un objet Directory Config à votre générateur d'images, vérifiez que le pare-feu et la configuration réseau sont corrects.

Procédez comme suit :

  1. Ouvrez une fenêtre PowerShell à partir de votre générateur d’images, puis exécutez les commandes suivantes :
    Test-NetConnection -ComputerName yourdomain.exampleco.com -Port 389 -InformationLevel "Detailed"
    Test-NetConnection -ComputerName yourdomain.exampleco.com -Port 88 -InformationLevel "Detailed"
    Test-NetConnection -ComputerName yourdomain.exampleco.com -Port 53 -InformationLevel "Detailed"
    Remarque : remplacez yourdomain.exampleco.com par votre nom de domaine.
  2. Pour la sortie de chaque commande, vérifiez que TcpTestSucceeded a la valeur Vrai. Lorsque TcpTestSucceeded a la valeur Vrai, vous pouvez accéder aux ports requis pour rejoindre le domaine. Pour plus d'informations, consultez la page Test-NetConnection sur le site Web de Microsoft.
  3. Dans la même fenêtre PowerShell, exécutez la commande Resolve-DnsName pour confirmer que vous pouvez rechercher le nom de domaine :
    Resolve-DnsName -Name yourdomain.exampleco.com
    Remarque : remplacez yourdomain.exampleco.com par votre nom de domaine.

Pour plus d'informations, consultez la page Resolve-DnsName sur le site Web de Microsoft.

Vous pouvez également télécharger et exécuter l'outil PortQryUI de Microsoft pour valider tous les ports requis. Pour plus d'informations, consultez la section PortQryUI.

Nouvel objet informatique non créé (générateurs d'images joints à un domaine)

Consultez Active Directory pour vérifier si le générateur d'images a créé un nouvel objet informatique dans les unités organisationnelles appropriées.

S'il existe un nouvel objet, attendez que l'instance du générateur d'images soit bientôt disponible.

Si le générateur d'images n'a pas créé l'objet informatique dans Active Directory, il reste à l'état En attente. Pour résoudre ce problème, vérifiez d'abord que vous avez accordé toutes les autorisations de compte de service requises. Vérifiez ensuite que les informations de configuration d’annuaire suivantes dans votre objet Config annuaire de WorkSpaces Applications sont correctes :

  • Nom de l’annuaire (le nom de domaine complet de l'annuaire)
  • Nom d'utilisateur et mot de passe du compte de service
  • Nom distinctif de l'UO

Informations connexes

Comment créer une image WorkSpaces Applications et la déployer dans ma flotte ?

Utilisation de Microsoft AppLocker pour gérer l'expérience des applications sur Amazon AppStream 2.0