내용으로 건너뛰기

WorkSpaces Personal 클라이언트를 사용하여 WorkSpaces에 인증할 수 없는 이유는 무엇입니까?

4분 분량
0

Amazon WorkSpaces Personal 클라이언트를 사용하여 WorkSpace에 로그인할 때 오류가 발생하는 문제를 해결하고 싶습니다.

간략한 설명

WorkSpaces에 인증할 수 없는 경우 다음과 같은 오류가 표시될 수 있습니다. "Authentication Failed: Please check your username and password to make sure you typed them correctly"

이 오류는 다음과 같은 이유로 발생할 수 있습니다.

  • Microsoft Active Directory용 AWS Directory Service의 사용자 속성 변경
  • Simple AD 또는 셀프 매니지드 AD의 사용자 속성 변경
  • 다중 인증(MFA)의 잘못된 구성

해결 방법

자격 증명 확인

Windows WorkSpaces의 경우 원격 데스크톱 프로토콜(RDP)을 사용하여 WorkSpaces에 연결합니다. 네트워크 수준 인증(NLA) 오류가 발생하면 RDP를 사용하여 WorkSpaces에 연결할 때 NLA 오류가 발생하는 이유는 무엇입니까?를 참조하십시오.

Linux WorkSpaces의 경우 SSH를 사용하여 WorkSpaces에 연결합니다. 자격 증명을 입력한 후 오류 세부 정보를 확인합니다. "Make sure you're entering the correct username and password" 또는 "Ensure the account isn't locked out" 오류가 표시되면 자격 증명이 정확하지 않은 것입니다. 암호를 재설정하거나 Microsoft Active Directory에서 계정을 잠금 해제하십시오. 자세한 내용을 알아보려면 Microsoft 웹 사이트의 Unlock-ADAccount를 참조하십시오.

"The trust relationship between this workstation and the primary domain failed" 오류가 발생한 경우 도메인 가입 문제를 해결하십시오. Active Directory와의 신뢰 관계가 끊어지면 WorkSpace를 복원한 다음 다시 빌드해야 합니다.

디렉터리가 활성 상태인지 확인

WorkSpaces용 AD Connector를 사용하고 있는데 작동하지 않는 상태인 경우 AD Connector 문제 해결을 참조하십시오.

AWS Managed Microsoft AD를 사용하는 경우 AWS Managed Microsoft AD 디렉터리 상태 이해를 참조하십시오.

WorkSpaces Personal 클라이언트의 디렉터리 등록 코드가 WorkSpaces에 연결된 값과 일치하는지 확인

다음 단계를 완료하십시오.

  1. WorkSpaces 클라이언트를 엽니다.
  2. 설정을 선택한 다음 로그인 정보 관리를 선택합니다.
  3. 등록 코드를 기록해 둡니다.
    참고: 등록 코드가 여러 개 있는 경우 등록 코드 변경을 선택하여 마지막으로 사용한 등록 코드를 찾으십시오.
  4. WorkSpaces 콘솔을 엽니다.
  5. WorkSpaces를 선택한 다음 세부 정보 보기를 선택합니다.
  6. 요약에서 등록 코드 값이 기록해 둔 코드와 일치하는지 확인합니다.

Active Directory 사용자 계정 구성 확인

다음 단계를 완료하십시오.

  1. Kerberos 사전 인증이 활성화되어 있는지 확인합니다.
  2. Active Directory 사용자 및 컴퓨터사용자 속성에서 다음 로그온 시 사용자가 암호를 변경해야 함 확인란이 선택 해제되어 있는지 확인합니다.
  3. 암호가 만료되지 않았는지 확인합니다. 도메인에 가입된 컴퓨터를 사용하여 다음 명령을 실행합니다.
    net user username /domain
    참고: username을 사용자 이름으로 바꾸십시오.
  4. 암호를 재설정하려면 WorkSpaces 클라이언트를 연 다음 암호 찾기를 선택하십시오.
    참고: 사용자 암호를 재설정하는 추가 옵션은 WorkSpaces 암호를 재설정하려면 어떻게 해야 합니까?를 참조하십시오.

사용자 계정의 sAMAccountName 속성이 변경되지 않았는지 확인

Active Directory 사용자의 사용자 이름을 변경하면 WorkSpaces와 Active Directory의 사용자 이름이 일치하지 않아 인증이 실패합니다. sAMAccountName 값을 변경한 경우 원래 사용자 이름으로 되돌리십시오.

Active Directory 사용자를 삭제하고 동일한 sAMAccountName으로 새 사용자를 생성한 경우 해당 사용자에 대해 새 WorkSpace를 생성합니다.

사용자 이름에 유효한 문자만 포함되어 있는지 확인

WorkSpaces 사용자 이름에 유효하지 않은 문자가 포함되어 있거나 또는 사용자 이름을 변경해야 하는 경우 다음 단계를 완료하십시오.

  1. 사용자 볼륨에서 Amazon FSx와 같은 외부 위치로 파일을 백업합니다.
  2. WorkSpaces를 삭제합니다.
    중요: WorkSpaces에서 삭제한 내용은 롤백할 수 없습니다. WorkSpaces를 삭제하면 사용자 데이터를 더 이상 사용할 수 없습니다.
  3. Active Directory 사용자 및 컴퓨터 도구를 사용하여 사용자를 찾습니다.
  4. 컨텍스트 메뉴를 연 다음 속성을 선택합니다.
  5. 계정 탭에서 사용자 로그온 이름과 **사용자 로그온 이름(Windows 2000 이전 버전)**을 모두 변경합니다.
  6. 새 사용자 이름으로 새 WorkSpace를 생성합니다.

암호에 유효한 문자만 포함되어 있는지 확인

암호는 대소문자를 구분하며 길이는 8~64자 사이여야 합니다. 암호에는 다음 각 범주의 문자가 하나 이상 포함되어야 합니다.

  • 소문자
  • 대문자
  • 숫자
  • 영숫자가 아닌 문자

참고: 공백, 캐리지 리턴 탭, 줄 바꿈, null 문자 등 인쇄할 수 없는 유니코드 문자는 포함하지 마십시오.

다중 인증(MFA) 구성 확인

다음 단계를 완료하십시오.

  1. 다시 입력해야 할 공유 비밀 코드가 있는지 확인합니다.
  2. 인증 문제가 AD Connector의 모든 WorkSpaces 사용자 또는 개별 사용자에게 영향을 미치는지 확인합니다.
    참고: 셀프 매니지드 AD의 도메인 컨트롤러 간에 복제 문제가 있는 경우 인증 문제가 일부 사용자에게 영향을 미칠 수 있습니다. 자세한 내용은 Microsoft 웹 사이트의 Troubleshooting Active Directory replication problems를 참조하십시오.
  3. WorkSpaces 콘솔을 엽니다.
  4. 탐색 창에서 디렉터리를 선택한 다음 디렉터리를 선택합니다.
  5. 다중 인증 활성화 확인란을 선택 취소합니다.

MFA를 끈 후 사용자가 인증하면 AD Connector와 RADIUS 서버 간에 통신 문제가 발생할 수 있습니다. 또는 RADIUS 서버가 요청에 응답하지 않을 수 있습니다.

자세한 내용은 AWS Managed Microsoft AD 디렉터리 또는 AD Connector에서 MFA가 실패하는 이유는 무엇입니까?를 참조하십시오.

리소스 간에 5분이 넘는 시간 차이가 없는지 확인

인증은 WorkSpaces에서 사용하는 리소스 간의 시간 차이에 민감합니다. 셀프 매니지드 AD의 도메인 컨트롤러, RADIUS 서버, WorkSpace 인스턴스 및 서비스가 동기화되어야 합니다. 셀프 매니지드 AD의 도메인 컨트롤러 간에 시간 왜곡이 없어야 합니다. 자세한 내용은 Microsoft 웹 사이트의 Recommendation - Configure the root PDC with an authoritative time source and avoid a widespread time skew를 참조하십시오.

관련 정보

WorkSpaces Personal 관련 문제 해결

Amazon WorkSpaces 배포 모범 사례

WorkSpaces의 "Directory Unavailable" 오류를 해결하려면 어떻게 해야 합니까?

WorkSpaces의 SAML 2.0 인증 문제를 해결하려면 어떻게 해야 합니까?

인증서 기반 인증을 활성화한 후 WorkSpace에 연결할 수 없는 이유는 무엇입니까?