Skip to main content

2026년 9월 2일

Amazon WorkSpaces Core Edge 배포를 위한 요구 사항 체크리스트

이 체크리스트는 Horizon Cloud에서 Horizon Control Plane을 사용하여 네이티브 Amazon WorkSpaces Core 배포를 수행하는 데 필요한 요소를 사용자에게 알리기 위해 제공됩니다.

체크리스트 용도

이 체크리스트는 테넌트 환경에서 Horizon Cloud on Amazon WorkSpaces Core 배포를 수행한 적이 없는 Horizon Cloud 고객 계정을 위한 것입니다. 이러한 테넌트를 정리된 환경 또는 그린필드 환경이라고 지칭할 수 있습니다.

Horizon Cloud를 배포하기 전에 다음에 나오는 몇 가지 항목을 수행해야 합니다. 일부 항목은 배포가 완료되고 실행될 때까지 연기할 수 있습니다.

AWS 계정 요구 사항

구성 제한에 대해서는 구성 최댓값 도구 사용에 대한 정보가 포함된 Horizon Cloud 배포 크기 지정 항목을 참조하십시오. [구성 최댓값] 페이지에서 제한 보기, Horizon Cloud, 최신 버전 및 보려는 범주를 선택합니다.

Amazon EC2(Elastic Compute Cloud) 요구 사항

지원되는 AWS 지역의 유효한 Amazon Web Services 계정입니다. 관련 AWS 설명서를 참조하십시오.

참고: Horizon Cloud는 대부분의 Amazon WorkSpaces Core 지원 지역을 지원합니다.

각 Amazon Web Services 계정에서 유효한 AWS IAM(ID 및 액세스 관리) 역할입니다. AWS 계정 생성에 대한 AWS 설명서를 참조하십시오.

해당 역할은 Amazon WorkSpaces Core Edge 배포를 수행하기 위해 필요합니다. Amazon WorkSpaces Core Edge 배포를 참조하십시오.
Horizon Edge 배포 리소스를 생성하지 못하게 하는 AWS IAM 정책 또는 리소스 잠금이 없는지 확인합니다.
IAM 요구 사항 수행
  • IAM 사용 권한을 생성합니다.
    IAM 정책 생성에 대한 AWS 설명서를 참조하십시오.

    또한 이 가이드의 IAM 사용 권한 생성을 참조하면 Horizon Cloud 배포의 IAM 사용 권한 생성에 대한 도움을 받을 수 있습니다.

  • 사용자 지정 신뢰 정책을 사용하여 IAM 역할을 생성합니다.
    이 가이드의 IAM 역할 생성
    을 참조하여 Horizon Cloud 배포의 IAM 사용 권한 생성에 대한 도움을 받으십시오.
해당 계정에 배포할 코어 Horizon Edge 리소스에 대한 Amazon EC2 용량.

Edge 게이트웨이(VM) - 단일 가상 시스템에 대한 충분한 할당량.

다음은 Edge 게이트웨이(VM) 배포에 대해 지원되는 VM SKU 크기 목록을 우선 순위의 내림차순으로 표시한 것입니다. Amazon WorkSpaces Core 계정에 다음 VM SKU 크기 중 하나 이상에 대한 용량이 있는 경우 Edge 배포가 수락됩니다. 그렇지 않으면 Edge 배포가 거부됩니다.

  • M5.xlarge

  • Amazon WorkSpaces Core 모델의 가용성을 확인하고 지역별 CPU 출력을 확인하는 명령을 실행합니다. Amazon WorkSpaces Core 모델의 가용성 확인을 참조하십시오.
  • Unified Access Gateway 인스턴스 – 다음에 지원되는 크기 중 최소 2개입니다. 기본 크기 및 권장 크기는 C4.2xlarge입니다.
    • C3.2xlarge 이상
    • C4.2xlarge 이상
    • C5.2xlarge 이상
    • C5a.2xlarge 이상
    • C5ad.2xlarge 이상
    • C5d.2xlarge 이상
    • C5n.2xlarge 이상
    • C6a.xlarge 이상
    • C6g.2xlarge 이상
    • C6gd.2xlarge 이상
    • C6gn.2xlarge 이상
    • C6i.2xlarge 이상
    • C6in.2xlarge 이상
    • C7a.2xlarge 이상
    • C7g.2xlarge 이상
    Horizon Edge 인스턴스를 사용할 준비가 되면 Amazon WorkSpaces Core의 용량은 가져온 VM, 이미지, 풀 VM 및 해당 Horizon Edge 인스턴스에서 생성한 App Volumes 애플리케이션 캡처 VM을 수용해야 합니다. 이미지 관리 시스템 요구 사항 섹션을 참조하십시오.
  • 다음 Amazon WorkSpaces Core 배포 옵션을 사용할 수 있습니다.
    Edge 게이트웨이(VM) = Edge 게이트웨이 가상 시스템 Edge 게이트웨이(VM)는 고가용성이 없는 소규모 배포용입니다.

    Amazon WorkSpaces Core 용량 요구 사항

    다음 테이블이 Amazon WorkSpaces Core 용량을 나타내는 경우 수동 설치가 필요하지 않습니다. 명시된 용량을 구독에서 사용할 수 있는 한, 배포자는 설명된 VM을 자동으로 인스턴스화합니다.

    BYOL(Bring-Your-Own-License) 사전 요구 사항이 구성되었습니다.

    WorkSpaces에서 자체 Windows 데스크톱 라이센스를 가져오는 방법은 AWS 설명서를 참조하십시오.
    구성된 WorkSpaces Personal의 가용성 영역입니다.

    WorkSpaces Personal의 가용성 영역에 대한 자세한 내용은 AWS 설명서를 참조하십시오.

    네트워크 요구 사항

    다음 네트워크 요구 사항에는 Horizon Edge를 성공적으로 배포하고 작동하는 데 필요한 세부 정보가 포함되어 있습니다. 자세한 내용은 Amazon EC2의 네트워킹에 대한 AWS 설명서를 참조하십시오.

    Edge 게이트웨이 배포에는 다음 표를 사용합니다.

    Edge 게이트웨이(VM)에 대한 네트워크 요구 사항

    각 Horizon Edge Gateway에 대해 필요한 서브넷이 포함된 해당 주소 공간이 있는 대상 Amazon EC2 지역에서 생성된 VPC(Amazon Virtual Private Cloud)입니다.
    다음은 최소 서브넷 요구 사항입니다. 더 큰 환경의 경우 더 큰 서브넷이 필요할 수 있습니다.
    • 관리 서브넷 — 최소 /26
    • 데스크톱(테넌트) 서브넷 - 기본 — 최소 /27, 그렇지만 데스크톱 및 RDS 서버 수에 따라 크기가 적절히 조정됩니다. 필요에 따라 서브넷을 더 추가할 수 있습니다.
    • DMZ 서브넷 — Unified Access Gateway 인스턴스의 클러스터에 대해 최소 /27입니다(내부 Unified Access Gateway 액세스 유형에는 필요하지 않음). DMZ 서브넷은 공용이어야 합니다.
    사전 요구 사항으로, VPC에서 서브넷을 수동으로 생성해야 합니다. Amazon WorkSpaces Core 지역에 대한 네트워크 설정 구성을 참조하십시오. 다른 리소스를 서브넷에 연결하지 않는 것이 좋습니다.

    Unified Access Gateway의 경우 내부 시스템 이름과 외부 이름을 모두 확인할 수 있는 유효한 DNS 서버를 가리키는 VPC(Virtual Private Cloud) DNS 서버를 구성합니다. Horizon Edge Gateway 및 Unified Access Gateway를 배포한 후 DNS 레코드 구성

    을 참조하십시오.
    • 내부 끝점의 경우 Active Directory가 예입니다.
    • 외부 끝점의 경우 게이트웨이 배포에 사용하는 VPC(Virtual Private Cloud)의 아웃바운드 인터넷 액세스는 특정 포트 및 프로토콜을 사용하여 특정 DNS 이름을 확인하고 연결해야 합니다. 이 구성은 배포 및 진행 중인 작업에 필요합니다.
    Horizon Edge 배포에 사용하는 VPC의 아웃바운드 인터넷 액세스는 특정 포트 및 프로토콜을 사용하여 특정 DNS 이름을 확인하고 연결해야 합니다. 배포 및 진행 중인 작업에 이러한 과정이 필요합니다. DNS 이름 및 포트 목록은 Amazon WorkSpaces Core의 Horizon Cloud 배포를 위한 포트 및 프로토콜 요구 사항을 참조하십시오.
    선택 사항입니다. Horizon Cloud 환경의 배포 및 진행 중인 작업 중 사용되는 VPC(Virtual Private Cloud)의 아웃바운드 인터넷 액세스에 필요한 프록시 서버 정보
    선택 사항입니다. VPC(Virtual Private Cloud)와 온-프레미스 회사 네트워크 간의 네트워킹을 원할 때 AWS VPN이 구성되어야 합니다.
    프록시 - 시스템 수준에서 WorkSpaces Core 이미지에 구성된 모든 프록시 설정을 추가합니다.

    포트 및 프로토콜 요구 사항

    Horizon Cloud 환경의 배포 및 진행 중인 작업에는 특정 포트 및 프로토콜이 필요합니다. Amazon WorkSpaces Core의 Horizon Cloud 배포를 위한 포트 및 프로토콜 요구 사항을 참조하십시오.

    Unified Access Gateway 요구 사항

    Unified Access Gateway VM의 클러스터가 풀에 연결되어 클라이언트가 해당 풀의 VM에 대해 신뢰할 수 있는 Horizon Web Client 연결을 유지할 수 있습니다.

    Horizon Universal Console을 사용하여 Unified Access Gateway로 Horizon Cloud를 구성합니다. 아래 항목은 해당 구성 유형에 필요합니다.

    모든 구성 유형에는 다음 끝점 이름에 대한 아웃바운드 인터넷 액세스가 필요합니다.
    *.horizon.omnissa.com

    회사 네트워크를 통한 내부 액세스 허용Unified Access Gateway 액세스 유형인 경우 사용자 정의 라우팅 또는 NAT Gateway를
    관리 서브넷
    에 적용하여 아웃바운드 트래픽을 허용할 수 있습니다. Unified Access Gateway 액세스 유형이 DMZ 네트워크로 외부적으로 구성된 경우 DMZ 네트워크에서 다음 끝점 이름에 대한 외부 액세스를 구성해야 합니다.
    *.horizon.omnissa.com

    외부 및 내부 Unified Access Gateway 유형 모두의 경우 인터넷 게이트웨이가 VPC에 있어야 하며 DMZ 서브넷의 트래픽이 인터넷 게이트웨이로 라우팅되어야 합니다.

    Unified Access Gateway 구성 중에 선택하는 액세스 유형에 따라 내부 FQDN, 외부 FQDN 또는 둘 다가 필요합니다.
    • 최종 사용자에게 내부 액세스 권한만 제공하는 경우 단일 FQDN이 필요합니다.
    • 최종 사용자에게 외부 액세스 권한만 제공하는 경우 단일 FQDN이 필요합니다.
    • 최종 사용자에게 내부 및 외부 액세스 권한을 모두 제공하는 경우 단일 공통 FQDN 또는 두 개의 개별 FQDN을 구성할 수 있습니다. 내부 및 외부 액세스 권한을 모두 분리하려면 별도의 URL을 구성합니다. 그러지 않고 내부 및 외부 액세스 권한 모두에 대해 동일한 FQDN을 구성할 수 있습니다.
    FQDN과 일치하는 PEM 또는 PFX 형식의 Unified Access Gateway용 인증서.

    참고: 이 용도로 제공하는 인증서가 특정 DNS 이름을 참조하는 CRL(인증서 해지 목록) 또는 OCSP(온라인 인증서 상태 프로토콜) 설정을 사용하는 경우 해당 DNS 이름에 대한 VPC(Virtual Private Cloud)의 아웃바운드 인터넷 액세스를 확인하고 연결할 수 있어야 합니다. Unified Access Gateway 구성에서 제공된 인증서를 구성하는 동안 Unified Access Gateway 소프트웨어는 해당 DNS 이름에 연결하여 인증서의 해지 상태를 확인합니다. 이러한 DNS 이름에 연결할 수 없는 경우 배포가 실패합니다. 이러한 이름은 인증서를 가져오는 데 사용한 CA에 따라 크게 달라집니다.
    Unified Access 배포 모드에 따라 적절한 서브넷 지침을 따르십시오.

    기본 모드:
    • 관리 서브넷 — 최소 /26. Horizon Edge에 사용되는 것과 동일한 관리 서브넷을 사용할 수 있습니다.
    • 데스크톱(테넌트) 서브넷 - 기본 — 최소 /27, 그렇지만 데스크톱 및 RDS 서버 수에 따라 크기를 적절히 조정합니다. 필요에 따라 서브넷을 더 추가할 수 있습니다.
    • DMZ 서브넷 — Unified Access Gateway 인스턴스의 클러스터에 대해 최소 /27입니다(내부 Unified Access Gateway 액세스 유형에는 필요하지 않음).

    고급 모드:

    • 관리 서브넷 — /28만 해당. 관리 서브넷 사용 — /28만 해당하며 Horizon Edge에 사용되는 것과는 다른 관리 서브넷을 사용합니다.
    • 데스크톱(테넌트) 서브넷 - 기본 — 최소 /27, 그렇지만 데스크톱 및 RDS 서버 수에 따라 크기를 적절히 조정합니다. 필요에 따라 서브넷을 더 추가할 수 있습니다.
    • DMZ 서브넷 — Unified Access Gateway 인스턴스의 클러스터에 대해 최소 /27입니다(내부 Unified Access Gateway 액세스 유형에는 필요하지 않음).

    사용자 ID 및 시스템 ID 이해

    Horizon Cloud는 ID를 처리하는 방식이 다른 환경과 다릅니다. Horizon Cloud에서 서비스는 사용자 ID와 시스템 ID를 구분하며 클라이언트와 원격 데스크톱 또는 애플리케이션 간에 보안 연결을 설정할 때 두 가지 유형의 ID를 모두 사용합니다.

    참고: 단일 ID 제공자를 사용하여 사용자 및 시스템 ID를 모두 인증하는 환경(예: 1세대 Horizon Cloud 환경 또는 Horizon 8 온-프레미스 환경)에 더 익숙한 경우 사용자 ID와 시스템 ID 간의 이러한 차이가 생소할 수 있습니다.

    Horizon Cloud에서 사용자 ID 및 ID 제공자를 인증하여 시스템 ID를 인증하도록 ID 제공자로 구성된 ID 구성을 설정해야 합니다.

    • 사용자 ID

      Horizon Cloud에서는 사용자 ID 제공자를 등록해야 합니다. 서비스는 이 ID 제공자를 사용하여 원격 데스크톱 및 애플리케이션에 액세스하려는 클라이언트 사용자를 인증합니다.

    • 시스템 ID

      Horizon Cloud에서도 시스템 ID 제공자를 등록해야 합니다. 서비스는 이 ID 제공자를 사용하여 원격 데스크톱 및 애플리케이션을 제공하는 가상 시스템의 시스템 ID를 설정합니다.

      서비스는 시스템 ID 제공자를 통해 원격 애플리케이션의 가상 시스템 소스 및 원격 데스크톱을 클라이언트 사용자에게 액세스 권한이 있는 신뢰할 수 있는 네트워크 도메인에 가입합니다.

    지원되는 ID 구성

    Horizon Cloud에서는 사용자 ID 제공자와 시스템 ID 제공자로 구성된 ID 구성을 등록해야 합니다. 기능 기능은 구성에 포함된 특정 ID 제공자에 따라 다를 수 있습니다.

    Horizon Cloud에서는 다음과 같은 ID 구성이 지원됩니다.

    Horizon Cloud에 대해 지원되는 ID 구성

    ID 구성사용자 ID 제공자시스템 ID 제공자기능 고려 사항
    AMicrosoft Entra ID Commercial 또는 Microsoft Entra ID GovernmentActive Directory
    • 원격 데스크톱 및 애플리케이션에 SSO를 지원합니다.
    BMicrosoft Entra ID Commercial 또는 Microsoft Entra ID GovernmentMicrosoft Entra ID
    • 원격 데스크톱 및 애플리케이션에 SSO(Single Sign-On)를 지원하지 않습니다.
    CWorkspace ONE Access Cloud 또는 Workspace ONE Access 온-프레미스Active Directory
    • 원격 데스크톱 및 애플리케이션에 SSO를 지원합니다.
    • Workspace ONE과의 통합을 지원합니다.
    • Just-in-Time 디렉토리는 지원되지 않습니다.
    DOmnissa Identity ServiceActive Directory
    • 원격 데스크톱 및 애플리케이션에 SSO를 지원합니다.
    • Windows 365는 현재 이 구성에서 지원되지 않습니다.

    다음 섹션에서는 지원되는 각 사용자 ID 제공자 및 시스템 ID 제공자에 대한 요구 사항을 설명합니다.

    사용자 ID 요구 사항

    다음에 나오는 준비 정보는 ID 구성에서 사용하도록 선택한 사용자 ID 제공자에 대한 요구 사항을 간략하게 설명합니다. Horizon Cloud에서는 Microsoft Entra ID 및 Workspace ONE Access를 사용자 ID의 제공자로 지원합니다.

    이 섹션에 설명된 요구 사항 외에도 기능 고려 사항 및 각 사용자 ID 제공자에서 사용할 수 있는 시스템 ID 제공자에 대한 자세한 내용은 지원되는 ID 구성 섹션을 참조하십시오. Horizon Cloud에서 ID를 관리하는 방법에 대한 개요는 사용자 ID 및 시스템 ID 이해 섹션을 참조하십시오.

    • Microsoft Entra ID

      Microsoft Entra ID Commercial 또는 Microsoft Entra ID Government가 사용자 ID 제공자인 경우 Microsoft Entra ID 글로벌 관리자 권한이 있는 사용자는 다음을 수행해야 합니다.
      • 요청된 사용 권한을 승인합니다.
      • 전체 조직에 대한 동의를 제공합니다.
    • Workspace ONE Access

      Workspace ONE Access Cloud 또는 Workspace ONE Access On Premises가 사용자 ID 제공자이면 관리자 권한이 있는 사용자가 다음을 수행해야 합니다.
      • ID 제공자를 통합합니다.
      • Horizon Cloud 통합에 필요한 사전 요구 사항을 구성합니다.
    • Omnissa Identity Service

      Omnissa Identity Service가 사용자 ID 제공자이면 관리자 권한이 있는 사용자가 다음을 수행해야 합니다.
      • ID 제공자를 통합합니다.
      • Omnissa Identity Service에서 사용할 Horizon Cloud를 선택합니다.

    시스템 ID 요구 사항

    다음에 나오는 준비 정보는 ID 구성에서 사용하도록 선택한 시스템 ID 제공자에 대한 요구 사항을 간략하게 설명합니다. Horizon Cloud는 Microsoft Entra ID 및 Active Directory를 시스템 ID의 제공자로 지원합니다.

    이 섹션에 설명된 요구 사항 외에도 기능 고려 사항 및 각 시스템 ID 제공자에서 사용할 수 있는 사용자 ID 제공자에 대한 자세한 내용은 지원되는 ID 구성 섹션을 참조하십시오. Horizon Cloud에서 ID를 관리하는 방법에 대한 개요는 사용자 ID 및 시스템 ID 이해 섹션을 참조하십시오.

    • Active Directory
      Horizon Edge Gateway 인스턴스 및 데스크톱 서브넷을 파악할 수 있는 Active Directory 서버. 예:
      LDAPS를 사용하여 Active Directory 연결하려는 경우 Active Directory 도메인에 대한 PEM으로 인코딩된 루트 및 중간 CA 인증서를 수집합니다. Horizon Universal Console을 사용하여 Active Directory 도메인을 설정하는 경우 해당 시점에 PEM으로 인코딩된 루트 및 중간 CA 인증서를 업로드하라는 메시지가 표시됩니다.
      지원되는 Microsoft Windows AD DS(Active Directory Domain Services) 도메인 기능 수준.
      • Windows Server 2016
      • Windows Server 2012 R2
      • Windows Server 2012
      지원되는 Microsoft Windows AD DS(Active Directory Domain Services) OS 버전.
      • Windows Server 2022
      • Windows Server 2019
      • Windows Server 2016
      • Windows Server 2012 R
      • 도메인 바인딩 계정

        sAMAccountName 특성이 있는 Active Directory 도메인 바인딩 계정(읽기 권한이 있는 표준 사용자). sAMAccountName 특성은 20자 이하여야 하며 다음 문자를 포함할 수 없습니다. "/ \ [ ] : ; | = , + * ? < >.

        계정에는 다음과 같은 사용 권한이 있어야 합니다.

        • 컨텐츠 나열
        • 모든 속성 읽기
        • 사용 권한 읽기
        • tokenGroupsGlobalAndUniversal 읽기(모든 속성 읽기에 내포)

        Horizon Cloud 환경에 로그인하기 위한 지속적인 액세스를 보장하도록 계정 암호를 만료되지 않음으로 설정합니다.

        • Horizon 온-프레미스 오퍼링에 익숙한 경우 위의 사용 권한은 Horizon 온-프레미스 오퍼링의 보조 자격 증명 계정에 필요한 것과 동일한 집합입니다.
        • 도메인 바인딩 계정에는 Microsoft Active Directory 배포에서 인증된 사용자에게 일반적으로 부여되는 즉시 사용 가능한 기본 읽기 액세스 관련 사용 권한이 부여되어야 합니다. 그러나 조직의 AD 관리자가 일반 사용자에 대해 읽기 액세스 관련 사용 권한을 잠그도록 선택한 경우에는 해당 AD 관리자가 Horizon Cloud에 사용할 도메인 바인딩 계정에 대해 인증된 사용자 표준 기본값을 보존하도록 요청해야 합니다.
      참조: Active Directory 도메인 바인딩 및 도메인 가입 계정 생성
      • 보조 도메인 바인딩 계정

        기본 도메인 바인딩 계정과 분리되어야 합니다. UI는 두 필드 모두에서 동일한 계정을 다시 사용하지 못하게 합니다. sAMAccountName 특성이 있는 Active Directory 도메인 바인딩 계정(읽기 권한이 있는 표준 사용자). sAMAccountName 특성은 20자 이하여야 하며 다음 문자를 포함할 수 없습니다. "/ \ [ ] : ; | = , + * ? < >. 계정에는 다음과 같은 사용 권한이 있어야 합니다.
        • 컨텐츠 나열
        • 모든 속성 읽기
        • 사용 권한 읽기
        • tokenGroupsGlobalAndUniversal 읽기(모든 속성 읽기에 내포)
        Horizon Cloud 환경에 로그인하기 위한 지속적인 액세스를 보장하도록 계정 암호를 만료되지 않음으로 설정합니다.
        • Horizon 온-프레미스 오퍼링에 익숙한 경우 위의 사용 권한은 Horizon 온-프레미스 오퍼링의 보조 자격 증명 계정에 필요한 것과 동일한 집합입니다.
        • 도메인 바인딩 계정에는 Microsoft Active Directory 배포에서 인증된 사용자에게 일반적으로 부여되는 즉시 사용 가능한 기본 읽기 액세스 관련 사용 권한이 부여되어야 합니다. 그러나 조직의 AD 관리자가 일반 사용자에 대해 읽기 액세스 관련 사용 권한을 잠그도록 선택한 경우에는 해당 AD 관리자가 Horizon Cloud에 사용할 도메인 바인딩 계정에 대해 인증된 사용자 표준 기본값을 보존하도록 요청해야 합니다.
      • 도메인 가입 계정

        시스템에서 Sysprep 작업을 수행하고 가상 컴퓨터를 도메인에 가입시키는 데 사용할 수 있는 Active Directory 도메인 가입 계정입니다. 일반적으로 이 명시적 용도로 생성하는 새 계정입니다. (도메인 가입 사용자 계정) 계정에 sAMAccountName 특성이 있어야 합니다. sAMAccountName 특성은 20자 이하여야 하며 다음 문자를 포함할 수 없습니다. "/ \ [ ] : ; | = , + * ? < >. 계정의 사용자 이름에 공백을 사용하는 것은 현재 지원되지 않습니다. Horizon Cloud에서 Sysprep 작업을 수행하고 가상 컴퓨터를 도메인에 가입시킬 수 있도록 계정 암호를 [만료되지 않음]으로 설정합니다. 이 계정에는 컴퓨터 OU 또는 콘솔의 도메인 가입 UI에 입력할 OU에 적용되는 다음과 같은 Active Directory 사용 권한이 필요합니다.
        • 모든 속성 읽기 - 이 개체만 해당
        • 컴퓨터 개체 생성 - 이 개체 및 모든 하위 개체
        • 컴퓨터 개체 삭제 - 이 개체 및 모든 하위 개체
        • 모든 속성 쓰기 - 하위 컴퓨터 개체
        • 암호 재설정 - 하위 컴퓨터 개체
        풀에 사용하려는 대상 OU(조직 구성 단위)와 관련하여 이 계정에는 해당 대상 OU(조직 구성 단위)의 모든 하위 개체에 대한 [모든 속성 쓰기]라는 Active Directory 사용 권한도 필요합니다.

        도메인 가입 계정 생성 및 재사용에 대한 자세한 내용은 Active Directory 도메인 바인딩 및 도메인 가입 계정 생성 항목을 참조하십시오.

        Microsoft Active Directory에서 새 OU를 생성할 때 시스템은 새로 생성된 OU 및 모든 하위 개체에 대한 모든 하위 개체 삭제 사용 권한에 Deny를 적용하는 Prevent Accidental Deletion 특성을 자동으로 설정할 수 있습니다. 따라서 도메인 가입 계정에 컴퓨터 개체 삭제 사용 권한을 명시적으로 할당한 경우, 새로 생성된 OU에서 Active Directory가 명시적으로 할당된 컴퓨터 개체 삭제 사용 권한에 재정의를 적용했을 수 있습니다. 실수로 인한 삭제 방지 플래그를 지우면 Active Directory가 모든 하위 개체 삭제 사용 권한에 적용한 Deny를 자동으로 지우지 않을 수 있으므로 새로 추가된 OU의 경우에는 Horizon Cloud Console에서 도메인 가입 계정을 사용하기 전에 OU 및 모든 하위 OU에서 모든 하위 개체 삭제를 위한 Deny 사용 권한 집합을 확인하고 수동으로 지워야 할 수 있습니다.

      • 선택적 보조 도메인 가입 계정

        시스템에서 Sysprep 작업을 수행하고 가상 컴퓨터를 도메인에 가입시키는 데 사용할 수 있는 Active Directory 도메인 가입 계정입니다. 일반적으로 이 명시적 용도로 생성하는 새 계정입니다(도메인 가입 사용자 계정).

        계정에 sAMAccountName 특성이 있어야 합니다. sAMAccountName 특성은 20자 이하여야 하며 다음 문자를 포함할 수 없습니다. "/ \ [ ] : ; | = , + * ? < >.

        계정의 사용자 이름에 공백을 사용하는 것은 현재 지원되지 않습니다.

        Horizon Cloud에서 Sysprep 작업을 수행하고 가상 컴퓨터를 도메인에 가입시키도록 계속 지원하려면 계정 암호를 [만료되지 않음]으로 설정합니다.

        이 계정에는 컴퓨터 OU 또는 콘솔의 도메인 가입 UI에 입력할 OU에 적용되는 다음과 같은 Active Directory 권한이 필요합니다.
        • 모든 속성 읽기 - 이 개체만 해당
        • 컴퓨터 개체 생성 - 이 개체 및 모든 하위 개체
        • 컴퓨터 개체 삭제 - 이 개체 및 모든 하위 개체
        • 모든 속성 쓰기 - 하위 컴퓨터 개체
        • 암호 재설정 - 하위 컴퓨터 개체
        풀에 사용하려는 대상 OU(조직 구성 단위)와 관련하여 이 계정에는 해당 대상 OU(조직 구성 단위)의 모든 하위 개체에 대한 [모든 속성 쓰기]라는 Active Directory 사용 권한도 필요합니다.

        Microsoft Active Directory에서 새 OU를 생성할 때 시스템은 새로 생성된 OU 및 모든 하위 개체에 대한 모든 하위 개체 삭제 사용 권한에 Deny를 적용하는 Prevent Accidental Deletion 특성을 자동으로 설정할 수 있습니다. 따라서 도메인 가입 계정에 컴퓨터 개체 삭제 사용 권한을 명시적으로 할당한 경우, 새로 생성된 OU에서 Active Directory가 명시적으로 할당된 컴퓨터 개체 삭제 사용 권한에 재정의를 적용했을 수 있습니다. 실수로 인한 삭제 방지 플래그를 지우면 Active Directory가 모든 하위 개체 삭제 사용 권한에 적용한 Deny를 자동으로 지우지 않을 수 있으므로 새로 추가된 OU의 경우에는 Horizon Cloud Console에서 도메인 가입 계정을 사용하기 전에 OU 및 모든 하위 OU에서 모든 하위 개체 삭제를 위한 Deny 사용 권한 집합을 확인하고 수동으로 지워야 할 수 있습니다.
      • 가상 데스크톱 및 RDS 세션 기반 데스크톱 또는 게시된 애플리케이션에 대한 Active Directory OU(조직 구성 단위) 또는 단위(OU).

        Microsoft Active Directory에서 새 OU를 생성할 때 시스템은 새로 생성된 OU 및 모든 하위 개체에 대한 모든 하위 개체 삭제 사용 권한에 Deny를 적용하는 Prevent Accidental Deletion 특성을 자동으로 설정할 수 있습니다. 따라서 도메인 가입 계정에 컴퓨터 개체 삭제 사용 권한을 명시적으로 할당한 경우, 새로 생성된 OU에서 Active Directory가 명시적으로 할당된 컴퓨터 개체 삭제 사용 권한에 재정의를 적용했을 수 있습니다. 실수로 인한 삭제 방지 플래그를 지우면 Active Directory가 모든 하위 개체 삭제 사용 권한에 적용한 Deny를 자동으로 지우지 않을 수 있으므로 새로 추가된 OU의 경우에는 Horizon Cloud Console에서 도메인 가입 계정을 사용하기 전에 OU 및 모든 하위 OU에서 모든 하위 개체 삭제를 위한 Deny 사용 권한 집합을 확인하고 수동으로 지워야 할 수 있습니다.

      이미지 관리 시스템 요구 사항

      배포된 Horizon Edge에서 프로비저닝할 이미지의 유형에 따라 Amazon WorkSpaces Core 계정에서 다음 요구 사항을 충족해야 합니다.

      이미지의 기준입니다. 하나 이상의 지원되는 Amazon WorkSpaces Core 하드웨어 모델 구성.

      Amazon WorkSpaces의 할당량 제한을 초과하지 않는지 확인합니다. Amazon WorkSpaces 할당량에 대한 AWS 설명서를 참조하십시오. 다음 모델 유형이 기본값이며 권장됩니다.

      비 GPU:
      • Value - vCPU 1개, 2GB 메모리
      • Standard - vCPU 2개, 4GB 메모리
      • Performance - vCPU 2개, 8GB 메모리
      • Power - vCPU 4개, 16GB 메모리
      • PowerPro - vCPU 8개, 32GB 메모리
      • GeneralPurpose.4xlarge - vCPU 16개, 64GB 메모리
      • GeneralPurpose.8xlarge – vCPU 32개, 128GB 메모리
      GPU-Enabled:
      • Graphics.g4dn - vCPU 4개, 16GiB 메모리,1GPU, 16GiB 비디오 메모리, 125GB 로컬 인스턴스 저장소
      • GraphicsPro.g4dn - vCPU 16개, 64GiB 메모리,1GPU, 16GiB 비디오 메모리, 225GB 로컬 인스턴스 저장소
      나열된 비 GPUGPU 지원 유형 이외의 모델 유형이 지원되지만 반드시 확인되지는 않습니다. 이러한 모델 중 하나를 선택하는 경우 구독에 충분한 할당량이 있는지 확인합니다.

      풀 VM 요구 사항

      배포된 Horizon Edge에서 프로비저닝할 풀 VM의 유형에 따라 Amazon WorkSpaces Core에서 다음 요구 사항을 충족해야 합니다.

      풀의 VM에 대한 모델 선택 - Horizon Cloud 데스크톱 작업과 호환되지 않는 경우를 제외하고 Amazon WorkSpaces Core 지역에서 사용할 수 있는 모든 Amazon WorkSpaces Core 하드웨어 모델 구성.

      VM 모델을 선택할 때 다음 세부 정보를 고려하십시오.
      • GPU 지원 모델 유형과 비 GPU 모델 유형 중에서 선택하는 결정은 이미지 생성 중에 선택한 VM에 따라 달라집니다.
      • 다중 세션 풀을 생성하려면 다중 세션 운영 체제를 사용하여 생성한 이미지를 선택합니다.
      • 운영 환경의 경우 확장 테스트를 통해 CPU가 2개 이상인 모델을 사용하는 것이 좋습니다.
      • Amazon WorkSpaces Core 가격 책정에 대한 AWS 설명서를 참조하여 다양한 Amazon WorkSpaces Core 하드웨어 모델의 유형 및 크기와 Horizon Cloud와의 호환성에 대해 알아보십시오.

      Horizon Client 및 Horizon Web Client 요구 사항

      최종 사용자가 지원되는 클라이언트를 사용하여 서비스 제공 리소스에 액세스하는지 확인합니다. 릴리스 정보 - 클라이언트 지원 섹션에서 목록을 참조하십시오.

      팁: 최종 사용자가 브라우저를 사용하여 Horizon Cloud에 연결하면 해당 연결은 최신 버전의 Horizon Web Client를 자동으로 사용합니다.

    이 페이지가 도움이 되었나요?

    이 항목에 대한 피드백 보내기

    이 항목이 도움이 되었나요?

    개인정보나 기밀정보는 입력하지 마세요.

    링크를 생성하는 중…