云桌面 WORKSPACE-约束与限制

时间:2024-06-27 19:39:32

约束与限制

本章节介绍 云桌面 服务产品功能的使用限制。

表1 云桌面使用限制

场景

限制项

限制说明

购买桌面

账号

只有使用实名认证后的账号登录云桌面控制台才能购买桌面。

是否对接AD

  • 购买桌面后,不支持变更是否对接AD。
  • 对接AD时,需确保云桌面所在网络与微软AD所在网络互通。

区域

不同区域的桌面之间内网互不相通,且需分区域管理桌面。

CPU架构

支持鲲鹏计算和X86计算。

桌面操作系统

目前支持UOS V20 1050操作系统版本、Windows Server 2016/2019操作系统版本。云桌面将会持续增加操作系统支持范围。

系统盘

受所选区域资源限制,系统盘大小需设置为80~1020GB。

数据盘

受所选区域资源限制,最多只能添加10个数据盘,且每个数据盘大小需为10~1020GB之间的10的整数倍。

网络

云桌面预留172.20.0.0/16~172.31.0.0/16网段作为内部服务运行网段,故请勿选择172开头的VPC网络,否则将无法成功购买桌面。

分配用户

每个桌面只能属于单个用户。

登录桌面

移动终端

支持安装了Android 6.0以上版本操作系统的移动终端设备登录桌面。

瘦终端和PC软终端

支持操作系统为Windows 10以及macOS(10.14~12.4,64位)的PC软终端,以及适配的瘦终端(UOS、Android等操作系统)登录桌面。

配置桌面

策略

  • 桌面策略会在用户下一次登录桌面后生效。
  • 支持从客户端到服务端或服务端到客户端的单向复制或者双向复制。
    • 仅在客户端(TC/SC)操作系统和云桌面操作系统均为Windows时,支持富文本复制、文件复制,且最多同时可复制500个文件。
    • 当客户端(TC/SC、移动客户端)操作系统或云桌面操作系统为其他时,只支持纯文本格式复制,不支持文件复制。
  • 渲染加速仅适用多媒体 视频编辑 场景,其它场景不建议打开。
  • 默认策略为预设好的通用策略,且不支持优先级修改。
  • 当您创建多条策略时,默认策略的优先级最低。
  • 单一区域默认的策略配额为50个。

网络接入方式

  • 云桌面可同时支持互联网接入方式和专线接入方式,并且同一时间内至少保持一种接入方式处于开启状态,不可将两种接入方式同时关闭。
  • 云桌面使用172.20.0.0/16~172.31.0.0/16网段为桌面管理网卡的保留网段,使用云专线的方式与企业内网的PC进行通信时,请避免在企业内网使用此网段,以免路由冲突而导致无法互相访问。
  • 使用云专线接入方式需要创建 VPC终端节点

配置云桌面可访问企业内网

使用防火墙时,需确保防火墙中出方向的8443端口和443端口为放通状态。

变更规格

  • 变更规格过程中,请勿对云桌面进行其他操作。
  • 仅支持从通用办公版套餐类型变更为尊享版套餐类型。不支持其他跨套餐类型的规格变更。

重建系统盘

  • 重建系统盘前,桌面“登录状态”不为“无法连接”,且“运行状态”为“运行中”或“已停止”。
  • 重建系统盘后,原系统盘中的数据(如桌面,收藏夹等)会丢失,如果需要这些数据,请提前通知用户备份。
  • 重置系统盘时,如果该云桌面使用的私有镜像,需确保该私有镜像仍存在。

管理桌面

重发通知邮件

只在该用户绑定了桌面的情况下,可重新发送通知邮件。

删除用户

只在该用户未绑定桌面的情况下,可删除用户。

重置密码

已对接Windows AD域,将无法给桌面用户重置密码。

解锁用户

已对接Windows AD域,将无法对桌面用户进行解锁。

禁用操作(UOS操作系统桌面)

执行命令项

  • 禁止执行pkill hdp命令和pkill Xvfb命令结束进程,否则导致系统运行存在异常。
  • 禁止执行ifconfig eth* down命令禁用网卡,否则导致桌面无法连接网络。

卸载项

  • 禁止更换桌面图形界面软件,否则导致系统性能异常。
  • 禁止卸载samba和winbind组件,否则导致系统运行异常。

删除项

  • 禁止删除/etc/init.d/hdp**开头的文件,否则导致系统运行异常。
  • 禁止删除28511/28512/28521/28522端口,否则可能导致虚拟机连接失败。

升级项

禁止自行升级Linux内核,否则可能导致系统崩溃。

禁用操作(Windows操作系统桌面)

进程和服务

  • 禁止更改系统配置中默认的服务和启动选项。
  • 禁止结束任务管理器中“LOCAL SERVICE”、“NETWORK SERVICE”和“SYSTEM”类进程。
  • 禁止禁用HDP类服务。
  • 禁止卸载以下程序。
    • Access Agent
    • Microsoft .NET Framework x Client Profile
    • Microsoft .NET Framework x Extended
    • Microsoft Visual C++ xxx Redistributable - xxx

网络

  • 禁止禁用网卡、禁用或修改网络配置。
  • 禁止执行修改路由的脚本或命令,如route DELETE *
  • 禁止在Windows防火墙例外选项中删除28511、28512、28521和28522端口。
  • 禁止打开IPsec等具有禁用网络流量功能的软件或工具。

其他

  • 禁止删除“C:\Program Files\Huawei”目录下的文件和文件夹。
  • 禁止对桌面执行睡眠操作,桌面默认不启用睡眠操作。
  • 禁止修改HDP客户端(Access Agent)配置文件。
  • 禁止运行魔法兔子或Windows优化大师等软件对注册表进行清理和优化。
  • 自定义安装具有变换功能的屏保会消耗大量系统资源,导致用户重新进入桌面时会有一定延迟,请慎重操作。

云桌面使用

云桌面接访问互联网

云桌面是通过绑定数据中心的IP进行互联网访问,部分娱乐类的网站基于自身运营的需要,会对数据中心IP访问进行限制,导致的结果是云桌面无法访问相关的网站,目前识别到的有是优酷、淘宝等网站。

support.huaweicloud.com/productdesc-workspace/workspace_01_0009.html