检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
登录管理控制台。 在导航中依次选择“租户配置 > 认证配置”。 进入“认证配置”页面。 单击“辅助认证配置”页签,在“多因素认证配置”下,单击“开启”。 图1 多因素认证配置 在弹出的提示框单击“确定”,进入修改多因素认证配置页面。 参考如表1所示配置参数。 表1 对接企业自有认证系统参数说明
在导航中依次选择“租户配置 > 基础配置”。 进入“基础配置”页面。 在“云专线接入地址”右侧单击“开启NAT映射”,弹出“NAT映射设置”页面。 配置是否开启开启NAT映射。 表示不开启NAT映射。 表示开启NAT映射。 配置NAT映射。 配置地址映射执行6~8。 配置端口映射执行9~11。
在导航中依次选择“租户配置 > 基础配置”。 进入“基础配置”页面。 在“基础配置”页面的“升级客户端组件虚拟机组件及轮转认证凭据”区域,根据实际需要选择对应操作。 默认为“未开启”,授权开启后,将会按照版本特性升级客户端及桌面组件,同时按您的授权基于桌面用户需要更新轮转桌面内机机认证凭据。
操作场景 该章节指导管理员在其他配置中创建桌面命名规则。 操作步骤 登录管理控制台。 在左侧导航中依次选择“租户配置 > 其他配置”。 进入“其他配置”页面。 创建桌面命名规则 在“桌面命名规则”页签单击“创建桌面命名规则”进入创建桌面命名规则页面。 配置桌面命名规则如表1所示。 表1
关闭。 操作步骤 登录管理控制台。 在导航中依次选择“租户配置 > 基础配置”。 进入“基础配置”页面。 单击“租户配置”区域下方的“取消服务”。 显示“取消服务”窗口。 单击“确认”。 单击“确认”。 父主题: 基础配置
户的应急模式状态,并根据需要关闭应急模式。 操作步骤 登录管理控制台。 在导航中依次选择“租户配置 > 认证配置”。 进入“认证配置”页面。 单击“辅助认证配置”页签,在“多因素认证配置”下,单击“开启”。 图1 开启多因素认证 在弹出的提示框单击“确定”,认证服务器选择华为云多
exe为本地PC上对应软件的安装路径,可在本地PC上找到软件安装后的快捷方式,单击右键,选择“属性”,在应用属性的“快捷方式”页签中,使用“目标”中的内容替换。 hello.txt为本地PC上对应软件的启动参数,需根据实际软件是否存在启动参数进行配置,存在则配置,不存在则不需配置。例如,华为云会议不存在启动参数,则无需配置。
在导航中依次选择“租户配置 > 基础配置”。 进入“基础配置”页面。 在虚拟私有云(VPC)单击“编辑VPC和子网”,弹出“编辑VPC和子网”页面。 根据所需选择VPC和子网,单击“确认”。 AD场景下,如需切换共享VPC子网,需要参考如何将租户配置下的DNS地址配置在VPC的子网内?
配置高级策略参数 操作场景 在配置策略过程中,如有特殊场景需求,可针对特殊场景需求的个性化定制的“高级策略”进行配置。 通过以下几个方面进行应用策略的定制及规划,创建出满足用户真实需求的最优、最高效的策略管理方案。 表示该项策略已启用。 表示该项策略已禁用。 外设 音频 客户端 显示
在云桌面管理控制台,您可以根据自己的规划修改网络接入方式。 操作步骤 登录管理控制台。 在导航中依次选择“租户配置 > 基础配置”。 进入“基础配置”页面。 在“基础配置”页面中,单击“互联网接入地址”或“云专线接入地址”右侧的“关闭”或“开启”,等待约1分钟后即可关闭或开启互联
依次单击“租户配置 > 基础配置”。 进入“基础配置”页面。 在“基础配置”页面下方,单击“重新激活”,如图1所示。 图1 重新激活服务 等待“服务状态”显示为“已激活”,如图2所示,则可重新进行购买桌面、创建用户等操作。 图2 服务状态已激活 父主题: 基础配置
操作步骤 登录管理控制台。 在导航中依次选择“租户配置 > 基础配置”。 进入“基础配置”页面。 单击“编辑子网”。 进入业务子网列表页面。 您可以根据规划的子网信息,勾选不同的业务子网。 单击“确认”保存配置。 父主题: 基础配置
域管理员密码修改周期参照您企业设定的密码策略,修改密码时,需要先在AD服务器上修改域管理员密码,再执行以下操作。 前提条件 已配置AD域。 操作步骤 登录管理控制台。 在导航中依次选择“租户配置 > 基础配置”。 进入“基础配置”页面。 单击“修改密码”。 进入“修改密码”窗口。 设置密码。 输入新密码 确认密码 密码长度为8~64个字符。
使用的证书。 - 操作步骤 (可选)配置Auth URL的白名单 开启OAuth2.0,配置第三方认证源需要在第三方认证平台上配置白名单。 登录管理控制台。 在左侧导航中依次选择“租户配置 > 基础配置”。 进入“基础配置”页面。 在“网络配置”中获取“互联网接入地址”和“云专线接入地址”的IP地址。
配置桌面数据跟随 操作场景 通过AD的组策略,配置文件夹重定向策略,可以将用户的文件目录和配置保存到远程的存储系统中。用户登录时,可直接从远程文件系统读取个人文件,实现用户的数据和配置在服务器间漫游。 使用限制 文件夹重定向,使用的SMB协议,需要文件系统支持SMB(CIFS)协议。
使用共享VPC且开通专线接入功能时,需要创建独享型负载均衡实例作为专线接入地址。 操作步骤 登录管理控制台页面。 根据业务需要,完成购买云桌面基础配置、网络配置以及高级配置等各项参数的设置。 设置“网络”相关参数时,选择由账号A共享的VPC和子网。 图2 设置网络参数 其余配置,请参见包年/包月模式购买
同一VPC下创建了多个NAT时,需要确认路由表中有配置指向所有NAT网关的默认路由。请参考检查路由表是否配置指向公网NAT网关的默认路由检查并配置。 (可选)配置DNS转发功能。 如果对接了Windows AD,需要在Windows AD服务器上配置DNS的域名解析能力,请参考4.a~4.j进行配置。如果未对接Windows
Client配置云上云下互通”。 使用限制 使用防火墙时,需确保防火墙中出方向的8443端口和443端口为放通状态。 操作步骤 登录管理控制台。 在左侧导航栏中单击“租户配置”,进入租户配置信息页面。 在“网络配置”下,单击“云专线接入地址”后的“开启”。 在启用确认窗口中,配置“云专线网段信息”。
云专线接入方式已经提供负载均衡能力,企业无需在接入地址前增加第三方负载均衡设备。 如需要通过云专线对客户端在线升级,需要配置访问OBS服务内网地址的终端节点(免费)。配置请参考配置访问OBS服务内网地址的终端节点,其中对应站点的终端节点服务可通过工单咨询。 单击“保存配置”,将为您开始部署云应用服务资源服务。
配置云桌面和Windows AD网络互通 操作场景 Windows AD部署在企业内网或和云桌面在同一个VPC内的情况下,如果云桌面使用Windows AD进行认证,需要先配置云桌面和Windows AD网络互通。 前提条件 已获取域管理员的帐号和密码。 操作步骤 场景一:Windows