Amazon WorkSpaces クライアントから自分の WorkSpace に接続することができません。リモートデスクトッププロトコル (RDP) クライアントを使用してこの問題をトラブルシューティンするつもりです。
簡単な説明
通常は Amazon WorkSpaces クライアントを使用して WorkSpace に接続します。ただし、トラブルシューティングでは RDP クライアントを使用して WorkSpace に接続する必要がある場合があります。そのためには、RDP クライアントマシンの IP アドレスからの接続を許可するように Amazon WorkSpaces セキュリティグループの設定を更新する必要があります。
注: トラブルシューティングのために WorkSpace に接続するには、RDP クライアントのみを使用するのが最良の方法です。トラブルシューティングの完了後、追加した RDP インバウンドルールを削除します。
解決策
ネットワーク外で RDP を行うには、各 WorkSpace に Elastic IP アドレスを割り当てることにより、WorkSpace からのインターネットアクセスを提供する必要があります。ネットワークアドレス変換 (NAT) ゲートウェイを使用する場合は、ネットワーク内から RDP を実行できます。詳細については、「NAT ゲートウェイ」をご参照ください。
重要: WorkSpace に接続するために使用する IP アドレスを入力するときは、0.0.0.0/0 を入力したり、アクセスする必要のない IP アドレスを許可したりしないでください。0.0.0.0/0 を使用すると、すべての IPv4 アドレスは RDP を使用してユーザーのインスタンスにアクセスできるようになります。::/0 を使用すると、すべての IPv6 アドレスはユーザーのインスタンスにアクセスできるようになります。ユーザーのインスタンスへのアクセスには、特定の IP アドレスまたはアドレス範囲のみを許可するようにします。
クライアントマシンが RDP を使用してWorkSpaceに接続できるようにするためには、次の手順に従います:
- Amazon WorkSpaces コンソールを開きます。
- WorkSpace を選択してから、矢印を使用して詳細ペインを展開します。[WorkSpace IP] の IP アドレスをメモします。
注: プライベート IP アドレスが表示されるためには、WorkSpace が実行状態である必要があります。WorkSpace が停止している場合は、[アクション]、[WorkSpaces の開始] を選択してください。
- Amazon Elastic Compute Cloud (Amazon EC2) コンソールを開きます。
- ナビゲーションペインの [ネットワークとセキュリティ] で、[ネットワークインターフェイス] を選択してください。
- 検索ボックスに、ステップ 2 で使用した IP アドレスを入力してください。IP アドレスに関連付けられているネットワークインターフェイスを選択して、[IPv4 Public IP] 列 (存在する場合) の IP アドレスを書き留めます。
- **[セキュリティグループ]**列のハイパーリンクを選択してください。
- [インバウンドルール] タブを選択してから、**[インバウンドルールの編集]**を選択してください。
- **[ルールを追加]**を選択して、次の属性を持つルールを作成します:
タイプ: RDP
プロトコル: TCP
ポート範囲: 3389
ソース: WorkSpace に接続するために使用する IP アドレスを入力してください。IP アドレスには、リモートマシンのパブリック IP アドレス、同じ Amazon Virtual Private Cloud (Amazon VPC) 内の別の EC2 インスタンスのプライベート IP アドレス、またはユーザーのルーターが NAT に使用しているパブリック IP が含まれます。
重要: 可能な限り細かくしてください。0.0.0.0/0 を入力したり、アクセスする必要のない IP アドレスは許可したりしないでください。
- [ルールを保存] を選択してください。
これで、ユーザーが指定した IP アドレスから RDP を使用して WorkSpace に接続できるようになります。以下の手順に従います:
- [リモートデスクトップ接続] を開きます。
- [コンピュータ] に WorkSpace IP アドレスを入力してから、[接続] を選択してください。
- [認証情報を入力] に、ユーザー認証情報を入力してください。次に、[OK] を選択してください。
注: ユーザー認証情報は、ドメイン_名\ユーザー名の形式である必要があります。
関連情報
いずれかの WorkSpace が UNHEALTHY 状態になっています