Perché non riesco a utilizzare il client WorkSpaces Personal per autenticarmi nel mio WorkSpace?
Desidero risolvere il motivo per cui ricevo un errore quando utilizzo il client Amazon WorkSpaces Personal per accedere al mio WorkSpace.
Breve descrizione
Se non riesci ad autenticarti in un WorkSpace, potresti ricevere il seguente errore: "Authentication Failed: Please check your username and password to make sure you typed them correctly"
L'errore può verificarsi per i seguenti motivi:
- Una modifica degli attributi utente in Servizio di directory AWS per Microsoft Active Directory.
- Una modifica degli attributi utente in Simple AD o AD self-managed.
- Una configurazione errata nell'autenticazione a più fattori (MFA).
Risoluzione
Verifica le credenziali
Per i WorkSpace Windows, utilizza Remote Desktop Protocol (RDP) per connetterti al WorkSpace. Se ricevi un errore di autenticazione a livello di rete (NLA), consulta Why do I get an NLA error when I use RDP to connect to WorkSpaces? (Perché ricevo un errore NLA quando utilizzo RDP per connettermi a WorkSpaces?)
Per i WorkSpace Linux, utilizza SSH per connetterti al WorkSpace. Inserisci le credenziali, quindi controlla i dettagli dell'errore. Se ricevi gli errori "Make sure you're entering the correct username and password" o "Ensure the account isn't locked out", le credenziali non sono corrette. Reimposta la password o sblocca l'account in Microsoft Active Directory. Per ulteriori informazioni, consulta Unlock-ADAccount sul sito web Microsoft.
Se ricevi l'errore "The trust relationship between this workstation and the primary domain failed", risolvi i problemi relativi all'unione del dominio. Se l'attendibilità con Active Directory viene interrotta, devi ripristinare e ricreare il WorkSpace.
Verifica che la directory sia attiva
Se utilizzi AD Connector per WorkSpaces ed è in uno stato non operativo, consulta Risoluzione dei problemi di AD Connector.
Se utilizzi Microsoft AD gestito da AWS, consulta Informazioni sullo stato di Microsoft AD gestito da AWS.
Verifica che il codice di registrazione della directory nel client WorkSpaces Personal corrisponda al valore associato al WorkSpace
Completa i seguenti passaggi:
- Apri il client WorkSpaces.
- Seleziona Impostazioni, quindi scegli Gestisci le informazioni di accesso.
- Annota il codice di registrazione.
Nota: se disponi di più codici di registrazione, scegli Modifica il codice di registrazione per trovare l'ultimo codice di registrazione che hai utilizzato. - Apri la console WorkSpaces.
- Seleziona il WorkSpace, quindi scegli Visualizza dettagli.
- In Riepilogo, verifica che il valore Codice di registrazione corrisponda al codice annotato.
Controlla la configurazione dell'account utente di Active Directory
Completa i seguenti passaggi:
- Verifica che la pre-autenticazione Kerberos sia attiva.
- Verifica che la casella di controllo L'utente deve modificare la password all'accesso successivo alla voce Proprietà utente in Utenti e computer di Active Directory sia deselezionata.
- Verifica che la password non sia scaduta. Utilizza un computer unito a un dominio per eseguire questo comando:
Nota: sostituisci username con il tuo nome utente.net user username /domain - Per reimpostare la password, apri il client WorkSpaces e scegli Forgot Password? (Password dimenticata?).
Nota: per reimpostare la password utente utilizzando altre opzioni, consulta Come posso reimpostare la password per un utente di Amazon WorkSpaces?
Verifica che l'attributo sAMAccountName nell'account utente non sia cambiato
Se modifichi il nome utente di un utente di Active Directory, i nomi utente in WorkSpaces e Active Directory non corrispondono e l'autenticazione non riesce. Se hai modificato il valore sAMAccountName, ripristina il nome utente originale.
Se hai eliminato l'utente di Active Directory e hai creato un nuovo utente con lo stesso sAMAccountName, crea un nuovo WorkSpace per il nuovo utente.
Verifica che il nome utente contenga solo caratteri validi
Se il nome utente di WorkSpaces contiene caratteri non validi o se devi rinominare un utente, completa i seguenti passaggi:
- Esegui il backup dei file dal volume utente in una posizione esterna, come Amazon FSx.
- Elimina il WorkSpace.
Importante: non puoi annullare l'eliminazione di un WorkSpace. Quando elimini un WorkSpace, i dati dell'utente non sono più disponibili. - Utilizza lo strumento Utenti e computer di Active Directory per individuare l'utente.
- Apri il menu contestuale e scegli Proprietà.
- Nella scheda Account, rinomina sia Nome di accesso utente che Nome di accesso utente (pre-Windows 2000).
- Crea un nuovo WorkSpace con il nuovo nome utente.
Verifica che la password contenga solo caratteri validi
Le password fanno distinzione tra maiuscole e minuscole e devono contenere tra 8 e 64 caratteri. Le password devono contenere almeno un carattere di ciascuna delle seguenti categorie:
- Caratteri minuscoli
- Caratteri maiuscoli
- Numeri
- Caratteri non alfanumerici
Nota: non includere caratteri Unicode non stampabili, come spazi bianchi, tabulazioni con ritorno a capo, interruzioni di riga e caratteri nulli.
Controlla la configurazione dell'autenticazione a più fattori (MFA)
Completa i seguenti passaggi:
- Assicurati di disporre del codice segreto condiviso da reinserire.
- Verifica se il problema di autenticazione riguarda tutti gli utenti di WorkSpaces in AD Connector o singoli utenti.
Nota: se è presente un problema di replica tra i controller di dominio in AD self-managed, i problemi di autenticazione potrebbero interessare un sottoinsieme di utenti. Per ulteriori informazioni, consulta Risoluzione dei problemi di replica di Active Directory sul sito web Microsoft. - Apri la console WorkSpaces.
- Nel pannello di navigazione, scegli Directory, quindi seleziona la directory.
- Deseleziona la casella di controllo Abilita l'autenticazione a più fattori.
Se gli utenti si autenticano dopo aver disattivato l'autenticazione MFA, potrebbe essere presente un problema di comunicazione tra AD Connector e i server RADIUS. Oppure i server RADIUS potrebbero non rispondere alle richieste.
Per ulteriori informazioni, consulta Perché l'autenticazione a più fattori non funziona nella mia directory Microsoft AD gestita da AWS o nel mio AD Connector?
Verifica che non vi sia uno scarto temporale superiore a 5 minuti tra le risorse
L'autenticazione è sensibile agli scarti temporali tra le risorse utilizzate con WorkSpaces. I controller di dominio di AD self-managed, dei server RADIUS, dell'istanza WorkSpace e del servizio devono essere sincronizzati. Assicurati che non siano presenti scarti temporali tra i controller di dominio in AD self-managed. Per ulteriori informazioni, consulta Raccomandazione: configurare il PDC radice con un'origine ora affidabile ed evitare un ampio sfasamento dell'ora sul sito web Microsoft.
Informazioni correlate
Troubleshoot issues for WorkSpaces Personal (Risoluzione dei problemi relativi a WorkSpaces Personal)
Best practice per la distribuzione di Amazon WorkSpaces
Come posso risolvere l'errore "Directory Unavailable" in WorkSpaces?
How do I troubleshoot SAML 2.0 authentication issues in WorkSpaces? (Come posso risolvere i problemi di autenticazione SAML 2.0 in WorkSpaces?)
Why can't I connect to my WorkSpace after I activated certificate-based authentication? (Perché non riesco a connettermi al mio WorkSpace dopo aver attivato l'autenticazione basata su certificati?)
- Argomenti
- End User ComputingCompute
- Lingua
- Italiano
Video correlati


Contenuto pertinente
AWS UFFICIALEAggiornata un anno fa
AWS UFFICIALEAggiornata 2 anni fa