Ir para o conteúdo

Por que não consigo usar o cliente WorkSpaces Personal para me autenticar no meu WorkSpace?

7 minuto de leitura
0

Quero solucionar o motivo pelo qual recebo um erro ao usar o cliente Amazon WorkSpaces Personal para fazer login no meu WorkSpace.

Breve descrição

Se não for possível se autenticar em um WorkSpace, pode receber a seguinte mensagem de erro: "Authentication Failed: Please check your username and password to make sure you typed them correctly"

Esse erro pode ocorrer pelos seguintes motivos:

  • Uma alteração no atributo do usuário no AWS Directory Service para Microsoft Active Directory.
  • Uma alteração no atributo do usuário no Simple AD ou no AD autogerenciado.
  • Uma configuração incorreta na autenticação multifator (MFA).

Resolução

Verifique suas credenciais

No Windows WorkSpaces, use o Remote Desktop Protocol (RDP) para se conectar ao seu WorkSpace. Se você receber um erro de autenticação de nível de rede (NLA), consulte Why do I get an NLA error when I use RDP to connect to WorkSpaces? (Por que recebo um erro de NLA quando uso o RDP para me conectar ao WorkSpaces?)

No Linux WorkSpaces, use SSH para se conectar ao seu WorkSpace. Insira suas credenciais e, em seguida, verifique os detalhes do erro. Se você receber as mensagens de erro "Make sure you're entering the correct username and password" ou "Ensure the account isn't locked out", as credenciais estão incorretas. Redefina a senha ou desbloqueie a conta no seu Microsoft Active Directory. Para obter mais informações, consulte Unlock-ADAccount no site da Microsoft.

Se você receber a mensagem de erro "The trust relationship between this workstation and the primary domain failed", solucione problemas de ingresso em domínio. Se a relação de confiança com o Active Directory estiver comprometida, você deve restaurar e recriar o WorkSpace.

Confirme se o diretório está em um estado ativo

Se você usa o AD Connector for WorkSpaces e ele estiver em um estado inoperante, consulte Solução de problemas do AD Connector.

Se você usa o AWS Managed Microsoft AD, consulte Entendendo o status do seu diretório AWS gerenciado do Microsoft AD.

Confirme se o código de registro do diretório no cliente WorkSpaces Personal corresponde ao valor associado ao WorkSpace

Conclua as etapas a seguir:

  1. Abra o cliente WorkSpaces.
  2. Clique em Configurações e, em seguida, em Gerenciar informações de login.
  3. Anote o código de registro.
    Observação: se você tiver vários códigos de registro, clique em Alterar o código de registro para encontrar o último código de registro que você usou.
  4. Abra o console do WorkSpaces.
  5. Selecione seu WorkSpace e clique em Visualizar detalhes.
  6. Em Resumo, verifique se o valor do Código de registro corresponde ao código que você anotou.

Verifique a configuração da sua conta de usuário do seu Active Directory

Conclua as etapas a seguir:

  1. Verifique se a pré-autenticação Kerberos está ativada.
  2. Confirme se a caixa de seleção O usuário deve alterar a senha no próximo login está desmarcada sob propriedades do usuário em Usuários e computadores do Active Directory.
  3. Confirme se sua senha não expirou. Use uma máquina ingressada em um domínio para executar o seguinte comando:
    net user username /domain
    Observação: substitua username pelo seu nome de usuário.
  4. Para redefinir a senha, abra o cliente WorkSpaces e clique em Esqueceu a senha?.
    Observação: para obter mais opções para redefinir a senha do usuário, consulte Como faço para redefinir a senha de um usuário do Amazon WorkSpaces?

Verifique se o atributo sAMAccountName na conta do usuário não foi alterado

Se você alterar o nome de usuário de um usuário do Active Directory, os nomes de usuário no WorkSpaces e no Active Directory não corresponderão e a autenticação falhará. Se você alterou o valor de sAMAccountName, retorne-o ao nome de usuário original.

Se você excluiu o usuário do Active Directory e criou um novo usuário com o mesmo sAMAccountName, crie um novo WorkSpace para esse usuário.

Verifique se o nome de usuário contém somente caracteres válidos

Se o nome de usuário do WorkSpaces contiver caracteres que não sejam válidos ou você precisar renomear um usuário, conclua as seguintes etapas:

  1. Faça backup dos arquivos do volume do usuário em um local externo, como o Amazon FSx.
  2. Exclua o WorkSpace.
    Importante: não é possível reverter a exclusão do WorkSpace. Quando você exclui um WorkSpace, os dados do usuário não ficam mais disponíveis.
  3. Use a ferramenta Usuários e computadores do Active Directory para localizar o usuário.
  4. Abra o menu de contexto e clique em Propriedades.
  5. Na guia Conta, renomeie o Nome de logon do usuário e o nome de logon do usuário (pré-Windows 2000).
  6. Crie um novo WorkSpace com o novo nome de usuário.

Verifique se a senha contém somente caracteres válidos

As senhas diferenciam maiúsculas de minúsculas e devem ter entre 8 e 64 caracteres. As senhas devem conter pelo menos um caractere de cada uma das seguintes categorias:

  • Caracteres minúsculos
  • Caracteres maiúsculos
  • Números
  • Caracteres não alfanuméricos

Observação: não inclua caracteres Unicode não imprimíveis, como espaços em branco, guias de retorno de carro, quebras de linha e caracteres nulos.

Verifique sua configuração de autenticação multifator (MFA)

Conclua as etapas a seguir:

  1. Verifique se você tem o código secreto compartilhado para inserir novamente.
  2. Verifique se o problema de autenticação afeta todos os usuários do WorkSpaces no AD Connector ou usuários individuais.
    Observação: se houver um problema de replicação entre controladores de domínio em seu AD autogerenciado, os problemas de autenticação podem afetar um subconjunto de usuários. Para obter mais informações, consulte Troubleshooting Active Directory replication problems (Solução de problemas de replicação do Active Directory) no site da Microsoft.
  3. Abra o console do WorkSpaces.
  4. No painel de navegação, clique em Diretórios e selecione seu diretório.
  5. Desmarque a caixa de seleção Habilitar autenticação multifator.

Se os usuários se autenticarem após você desativar a MFA, talvez haja um problema de comunicação entre o AD Connector e os servidores RADIUS. Ou os servidores RADIUS podem não responder às solicitações.

Para obter mais informações, consulte Por que o MFA está falhando no meu diretório do AWS Managed Microsoft AD ou no meu AD Connector?

Verifique se não há uma diferença de tempo de mais de 5 minutos entre os recursos

A autenticação é sensível às diferenças de tempo entre os recursos que você usa com o WorkSpaces. Os controladores de domínio em seus AD autogerenciado, servidores RADIUS, instância do WorkSpace e serviço devem estar sincronizados. Certifique-se de que não haja diferença de tempo entre os controladores de domínio em seu AD autogerenciado. Para obter mais informações, consulte Recommendation - Configure the root PDC with an authoritative time source and avoid a widespread time skew (Recomendação - Configure o PDC raiz com uma fonte de tempo confiável e evite uma distorção de tempo generalizada) no site da Microsoft.

Informações relacionadas

Solucionar problemas do Personal WorkSpaces

Melhores práticas para implantar a Amazon WorkSpaces

Como resolvo o erro "Directory Unavailable" no WorkSpaces?

How do I troubleshoot SAML 2.0 authentication issues in WorkSpaces? (Como soluciono problemas de autenticação SAML 2.0 no WorkSpaces?)

Why can't I connect to my WorkSpace after I activated certificate-based authentication? (Por que não consigo me conectar ao meu WorkSpace depois de ativar a autenticação baseada em certificados?)