跳至內容

為什麼我無法使用 WorkSpaces Personal 用戶端驗證我的 WorkSpace?

3 分的閱讀內容
0

我想對使用 Amazon WorkSpaces 個人版用戶端登入我的 WorkSpace 時,收到錯誤的原因進行疑難排解。

簡短說明

如果您無法驗證進入 WorkSpace,您可能會收到以下錯誤: 「Authentication Failed: Please check your username and password to make sure you typed them correctly」

發生此錯誤的原因可能如下:

  • AWS Directory Service for Microsoft Active Directory 中的使用者屬性變更。
  • Simple AD 或自行管理 AD 中的使用者屬性變更。
  • 多重要素驗證 (MFA) 中的組態錯誤。

解決方法

驗證您的憑證

若為 Windows WorkSpaces,請使用遠端桌面通訊協定 (RDP) 連線至您的 WorkSpace。如果您收到 Network Level Authentication (NLA) 錯誤,請參閱為什麼我使用 RDP 連線至 WorkSpaces 時會收到 NLA 錯誤?

若為 Linux WorkSpaces,請使用 SSH 連線至您的 WorkSpace。輸入您的憑證,然後檢查錯誤詳細資料。如果您收到「Make sure you're entering the correct username and password」或「Ensure the account isn't locked out」錯誤,表示憑證不正確。請重設密碼,或在您的 Microsoft Active Directory 中解除鎖定帳戶。如需更多資訊,請參閱 Microsoft 網站上的 Unlock-ADAccount

如果您收到「The trust relationship between this workstation and the primary domain failed」錯誤,請疑難排解網域加入問題。如果 Active Directory 的信任關係中斷,您必須還原,然後重建 WorkSpace。

確認目錄處於作用中狀態

如果您將 AD Connector 用於 WorkSpaces,且該目錄處於無法運作狀態,請參閱 AD Connector 疑難排解

如果您使用 AWS Managed Microsoft AD,請參閱了解您的 AWS Managed Microsoft AD 目錄狀態

確認 WorkSpaces Personal 用戶端中的目錄註冊碼符合與 WorkSpace 相關聯的值

請完成以下步驟:

  1. 開啟 WorkSpaces 用戶端。
  2. 選擇 Settings (設定),然後選擇 Manage Login Information (管理登入資訊)。
  3. 記下註冊碼。
    **注意:**如果您有多個註冊碼,請選擇 Change Registration Code (變更註冊碼),找出您上次使用的註冊碼。
  4. 開啟 WorkSpaces console (WorkSpaces 主控台)。
  5. 選取您的 WorkSpace,然後選擇 View Details (檢視詳細資訊)。
  6. Summary (摘要) 下,確認 Registration Code (註冊碼) 的值符合您記下的代碼。

檢查您的 Active Directory 使用者帳戶組態

請完成以下步驟:

  1. 確認已開啟 Kerberos 預先驗證
  2. Active Directory Users and Computers (Active Directory 使用者和電腦) 的 user properties (使用者屬性) 中,確認已清除 User must change password on next logon (使用者下次登入時必須變更密碼) 核取方塊。
  3. 確認您的密碼尚未過期。使用已加入網域的機器執行以下命令:
    net user username /domain
    **注意:**將 username 替換為您的使用者名稱。
  4. 若要重設密碼,請開啟 WorkSpaces 用戶端,然後選擇 Forgot Password? (忘記密碼?)。
    **注意:**如需重設使用者密碼的其他選項,請參閱如何重設 WorkSpaces 密碼?

確認使用者帳戶中的 sAMAccountName 屬性未變更

如果您變更 Active Directory 使用者的使用者名稱,WorkSpaces 與 Active Directory 中的使用者名稱會不一致,且身分驗證會失敗。如果您變更了 sAMAccountName 值,請將其改回原始使用者名稱。

如果您刪除 Active Directory 使用者,並使用相同的 sAMAccountName 建立新使用者,請為該使用者建立新的 WorkSpace。

確認使用者名稱只包含有效字元

如果 WorkSpaces 使用者名稱包含無效字元,或您必須重新命名使用者,請完成以下步驟:

  1. 將使用者磁碟區中的檔案備份到外部位置,例如 Amazon FSx。
  2. 刪除 WorkSpace
    **重要:**您無法回復 WorkSpace 刪除作業。刪除 WorkSpace 後,使用者資料將無法再使用。
  3. 使用 Active Directory 使用者和電腦工具來尋找使用者。
  4. 開啟內容功能表,然後選擇 Properties (屬性)。
  5. Account (帳戶) 索引標籤,重新命名 User logon name (使用者登入名稱) 和 User logon name (pre-Windows 2000) (使用者登入名稱 (Windows 2000 以前版本))。
  6. 使用新的使用者名稱建立新的 WorkSpace

確認密碼只包含有效字元

密碼會區分大小寫,且長度必須介於 8 到 64 個字元。密碼必須至少包含以下每個類別中的一個字元:

  • 小寫字元
  • 大寫字元
  • 數字
  • 非英數字元

**注意:**請勿包含不可列印的 Unicode 字元,例如空格、歸位字元、索引標籤、分行符號和 null 字元。

檢查多重要素驗證 (MFA) 組態

請完成以下步驟:

  1. 確認您擁有要重新輸入的共用祕密代碼。
  2. 檢查驗證問題是影響 AD Connector 上的所有 WorkSpaces 使用者,還是只影響個別使用者。
    **注意:**如果自行管理 AD 上的網域控制站之間發生複寫問題,驗證問題可能會影響部分使用者。如需更多資訊,請參閱 Microsoft 網站上的疑難排解 Active Directory 複寫問題
  3. 開啟 WorkSpaces console (WorkSpaces 主控台)。
  4. 在導覽窗格中,選擇 Directories (目錄),然後選取您的目錄。
  5. 清除 Enable Multi-factor authentication (啟用多重要素驗證) 核取方塊。

如果使用者在您關閉 MFA 後可以完成身分驗證,則 AD Connector 與 RADIUS 伺服器之間可能有通訊問題。或者,RADIUS 伺服器可能不會回應請求。

如需更多資訊,請參閱為什麼我的 AWS Managed Microsoft AD 目錄或 AD Connector 上的 MFA 失敗?

確認各資源之間的時間差不超過 5 分鐘

身分驗證對您搭配 WorkSpaces 使用的資源之間的時間差很敏感。自行管理 AD 上的網域控制站、RADIUS 伺服器、WorkSpace 執行個體和服務必須保持同步。確認自行管理 AD 上的網域控制站之間沒有時間偏差。如需更多資訊,請參閱 Microsoft 網站上的建議 - 使用授權時間來源設定根 PDC,並避免大範圍時間偏差

相關資訊

對 WorkSpace Personal 的問題進行疑難排解

部署 Amazon WorkSpaces 的最佳實務

如何解決 WorkSpaces 中的「Directory Unavailable」錯誤?

如何對 WorkSpaces 中的 SAML 2.0 驗證問題進行疑難排解?

為什麼我啟用憑證型驗證後無法連線至 WorkSpace?