检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如何配置RDS服务授权及安全策略? 操作场景 该任务指导管理员在AD域服务器上通过设置组策略方式完成RDS授权和安全策略的配置。 将虚拟机添加到应用组后,APS服务器已部署就绪,此时还需在AD域服务器上配置APS服务器的RDS服务授权功能,以确保用户访问APS服务器发布的应用时已获得RD
控制用户终端与云桌面之间的数据传输和外设接入权限。 接入策略是为桌面配置的一组关于接入方式使用的规则,用于控制用户使用互联网接入地址还是云专线接入地址访问云桌面。 优先级 优先级是云桌面服务判定桌面策略执行先后顺序或者作用权重的依据。优先级由正整数表示,数值越小,优先级越高。 软终端
S服务器的IP地址,如图1所示。 图1 配置DNS地址 格式如下: nameserver 华为云区域对应的内网DNS地址 nameserver 华为云区域对应的内网DNS地址 华为云针对各区域提供了不同的内网DNS服务器地址。请参考华为云提供的内网DNS服务器地址将华为云区域对应
华为云针对各区域提供了不同的内网DNS服务器地址。具体请参见华为云提供的内网DNS服务器地址。 修改VPC子网DNS地址。 确定ECS所在VPC,并修改VPC子网的DNS服务器地址为内网DNS地址后,可以使整个VPC内的ECS都通过内网DNS进行解析,从而访问在华为云内网的OBS服务。详细操作请参见修改子网网络信息。
在9中创建的安全组所在行,单击“配置规则”。在入方向规则页签,单击“添加规则”,添加如表3所示的规则。 表3 安全组规则 协议端口 类型 源地址 选择“基本协议 > 全部协议” IPv4 IP地址,0.0.0.0/0 在9中创建的安全组名称所在行,选择“管理实例”。 在“关联实例”页面,在“服务器”页签单击“添加”。
远程登录控制台 功能介绍 用于直接获取远程登录控制台地址。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET /v2/{project_id}/desktops
2023-11-23 第四十四次正式发布。 修改: 更新:准备软件章节中Windows镜像制作工具链接地址。 2023-11-20 第四十三次正式发布。 修改: 更新:准备软件章节中Windows镜像制作工具链接地址。 2023-09-20 第四十二次正式发布。 新增:桌面池管理 重建系统盘中新增批量重建系统盘
在9中创建的安全组所在行,单击“配置规则”。在入方向规则页签,单击“添加规则”,添加如表3所示的规则。 表3 安全组规则 协议端口 类型 源地址 选择“基本协议 > 全部协议” IPv4 IP地址,0.0.0.0/0 在9中创建的安全组名称所在行,选择“管理实例”。 在“关联实例”页面,在“服务器”页签单击“添加”。
server_group_id 是 String 服务器组唯一标识。 availability_zone 否 String 可用分区。 说明: 将服务创建到指定的可用分区,如果不指定则使用系统随机的可用分区。 获取方式详见可用区管理ListAvailabilityZone:"GET /
统OS两层地址映射(“虚拟地址”到“机器地址”)的基础上,引入三层地址映射:虚拟机负责将“Guest虚拟地址”映射为“Guest物理地址”,然后Hypervisor负责将“虚拟机物理地址”映射成“机器地址”,再交由物理处理器来执行,保证了虚拟机无法直接接触实际的机器地址,只能访问
sk.cloud.com”,则填写为“Fa-2016Ad-01.vdesk.cloud.com”或者“FA-2016AD-01.vdesk.cloud.com”。 主域控制器IP:Windows AD服务器的业务平面IP地址。 主DNS IP:DNS服务器的业务平面IP地址。 选择是否删除AD域上的计算机对象。
sk.cloud.com”,则填写为“Fa-2016Ad-01.vdesk.cloud.com”或者“FA-2016AD-01.vdesk.cloud.com”。 主域控制器IP:Windows AD服务器的业务平面IP地址。 主DNS IP:DNS服务器的业务平面IP地址。 选择是否删除AD域上的计算机对象。
sk.cloud.com”,则填写为“Fa-2016Ad-01.vdesk.cloud.com”或者“FA-2016AD-01.vdesk.cloud.com”。 主域控制器IP:Windows AD服务器的业务平面IP地址。 主DNS IP:DNS服务器的业务平面IP地址。 选择是否删除AD域上的计算机对象。
常用功能配置 检测网络状况 单击查看“网络状态”中的“时延”。 在命令执行窗口中输入以下命令,检测终端接入桌面的网络状况。 ping 桌面的互联网接入地址 进入UOS操作系统桌面命令窗口的步骤: 在桌面任意空白处,单击右键,选择“在终端中打开”。 在任务栏单击,选择“终端”。 进入Windows操作系统桌面命令执行窗口的步骤:
0才能正常使用。 IAM5.0授权:管理控制台console地址为https://console.xxxxxx.com/iam5当用户授权使用存储权限,会提示“权限不足”,无法正常使用存储功能。 IAM3.0授权:管理控制台console地址为https://console.xxxxxx.c
准备应用。 管理员可通过三种方式将应用上传至云应用服务器中。 方法一:将应用上传至应用仓库。具体可参考应用仓库。选择需要安装的应用,同步下载链接到服务器内进行下载。 方法二:为用户或者应用组配置文件重定向或剪切板重定向策略,登录云应用服务器后,从本地将应用文件复制至云应用服务器中。
则”。在入规则页签,单击“添加规则”,添加如表3所示的规则,用于允许弹性IP的访问。 表3 安全组规则 协议端口 源地址 选择“基本协议 > 全部放通” IP地址,0.0.0.0/0 在16中创建的安全组名称所在行,选择“管理实例”。 在“关联实例”页面,在“服务器”页签单击“添加”。
tedParam 参数 是否必选 参数类型 描述 address 否 String 租户指定的共享Vpc专线地址。 port 否 Integer 租户指定共享Vpc专线地址端口。 availability_zone 否 Array of strings 开通服务资源使用的可用分区,默认随机使用2个可用区。
在“转发器”页签中,单击“编辑”,在编辑框中填写云应用所在区域默认的DNS服务器IP地址,单击“确定”,完成DNS转发配置。 云应用所在区域默认的DNS服务器IP地址可从华为云提供的内网DNS地址中内网DNS地址列表中获取。 验证是否可以通过NAT网关访问云应用 使用终端用户帐号密码通过
更换桌面安全组时,请检查使用的安全组是否已放通桌面接入业务要求的出入方向规则,如果未放通将会影响桌面接入。 操作步骤 对接AD场景 需要在使用的安全组出方向规则上至少放通目的地址为AD/DNS的IP及AD/DNS相关端口,具体的端口列表参考云桌面和WindowsAD网络互通中的端口列表。 如果还需要云桌面访问其他业