检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Service,HSS)是提升服务器整体安全性的服务,为用户提供资产管理、漏洞管理、入侵检测、基线检查等功能,降低服务器被入侵的风险。 在云桌面中安装Agent后,云桌面受到HSS云端防护中心全方位的安全保障,在安全控制台可视化界面上,您可以统一查看并管理同一区域内所有主机的防护状态和主机安全风险。
账户类型: 'SIMPLE' - 普通用户 'USER_GROUP' - 用户组 platform_type 否 String 平台类型: AD - AD域 LOCAL - LiteAs 响应参数 状态码: 400 表5 响应Body参数 参数 参数类型 描述 error_code String
单击待修改的应用组操作列下的“编辑”,进入“修改应用组”页面。 根据所需可以修改应用组名称、关联服务器组、应用组描述等内容。 单击“新建服务器组”可以创建服务器组。 更换服务器组,已添加的应用,若与新服务器组镜像类型冲突,或不存在新服务器组中将不可用。 单击“确认”。 父主题: 管理应用组
当前仅支持Android智能设备。 AD管理服务器 活动目录(Active Directory),简称AD。AD管理服务器即部署了AD服务的基础架构组件,它可以提供一系列集中组织管理和访问网络资源的目录服务功能。云桌面支持对接您自己的AD服务器,实现对云桌面的鉴权和认证。 区域和可用区
云应用通过打开等方式操作应用服务器中文件资源,无法自动刷新如何处理? 操作场景 云应用通过打开等方式操作应用服务器中文件资源,无法自动刷新,需要手动刷新。 操作步骤 使用管理员帐号登录发布该应用的云应用服务器。 单击“”,输入“Regedit”,打开注册表编辑器。 以记事本为例:
String 应用服务器组ID。 description 否 String 应用组描述。 authorization_type 否 String 授权类型,基于应用(组)授权,默认为APP_GROUP授权。 APP - 按照应用授权(尚未支持)。 APP_GROUP - 按照应用组授权。 app_type
配置云桌面和Windows AD网络互通修改需放通的端口。 2022-04-12 第十二次正式发布。 修改: 配置AD域证书认证新增启用AD服务器的LDAPS和导出其根证书的操作引导链接。 2022-03-30 第十一次正式发布。 修改: 管理桌面新增导出桌面列表操作描述。 配置AD域新增配置AD域证书认证的引导描述。
配置DNS转发功能(可选)。 云应用对接了Windows AD,需要在Windows AD服务器上配置DNS的域名解析能力,请参考4.a~4.j进行配置,如果未对接Windows AD,则忽略如下操作。 使用administrator帐号登录DNS服务器。 在左下角的任务栏单击。 在弹出的“开始”菜单右侧,单击。
String 应用服务器组ID。 app_server_group_name String 应用服务器组名称。 description String 应用组描述。 authorization_type String 授权类型,基于应用(组)授权,默认为APP_GROUP授权。 APP -
创建应用组 操作场景 管理员将应用部署至服务器后,需要在控制台上创建服务器的关联应用组,用于管理用户使用应用。 前提条件 已创建应用服务器。 操作步骤 使用管理员帐号登录云应用的管理控制台。 在左侧导航栏中单击“应用组”,进入应用组列表页面。 在页面右上角单击“创建应用组”,进入应用组配置页面。
操作场景 IAM用户默认没有任何权限,若您使用的是IAM用户进行委托授权,则需要拥有Security Administrator权限。 操作步骤 方式一:联系主账号进行委托授权。委托授权仅需操作一次,因此若主账号授权了,则IAM用户不再需要进行委托开通。 方式二:请联系主账号给该IAM用户添加Security
配置运维收集用户日志 操作场景 管理员可以通过开启授权收集云桌面日志功能,以便更好的对云桌面进行运维,授权开启后,将会收集云桌面的相关日志,当不再需要收集用户日志时,管理员可以可以关闭授权收集云桌面日志的配置。 操作步骤 登录管理控制台。 在导航中依次选择“租户配置 > 基础配置”。
在“基础配置”页面的“升级客户端组件虚拟机组件及轮转认证凭据”区域,根据实际需要选择对应操作。 默认为“未开启”,授权开启后,将会按照版本特性升级客户端及桌面组件,同时按您的授权基于桌面用户需要更新轮转桌面内机机认证凭据。 如果不需要授权升级,可单击“关闭”,关闭后无法使用升级客户端组件虚拟机组件及轮转认证凭据功能。
参考创建应用组创建应用组,并关联2创建的服务器组。 单击3创建的应用组名称,进入应用组详情页面,参考添加应用,添加需要测算的应用(如Google Chrome)以及任务管理器应用。 单击“授权用户”页签,参考授权用户(组),选择需要授权的用户(建议2~5个)进行添加。 在服务器组列表页面,单击服务器组名称,进入服务器组基本信息页面。
创建定时任务 操作场景 该操作指导业务管理员对云应用服务器定时开启、关闭、重启、重建系统盘等操作。 对系统的影响 关闭云应用服务器后,云应用服务器中未保存的个人数据可能会丢失。 前提条件 已经创建云应用服务器 操作步骤 使用管理员帐号登录云应用的管理控制台。 在“总览”页面,单击“定时任务”。
最终使用桌面的用户为终端用户,其具体操作流程如图2所示。 管理员业务流程 管理员通过云桌面控制台购买桌面,购买过程中支持选择是否对接AD域,并为具体用户分配桌面,购买成功后,系统自动推送桌面开通信息给终端用户。 图1 管理员操作流程 终端用户业务流程 终端用户可使用多种终端设备登录并使用桌面,如图2所示。
用户接入共享桌面应用报错6030/6047 管理员确认服务器状态是否就绪,确认失败的账号是否VNC/RDP登录服务器后未注销会话 操作步骤 用接入失败的账号,使用VNC/RDP方式登录后注销会话或重启服务器。 重新登录服务器 父主题: 常见问题
当运行状态为“已停止”时,可选择服务器,单击“开机”,重新开启服务器。 当运行状态为“异常”时,可尝试重启服务器。 检查服务器的会话数是否已满。 在服务器列表页面,查看服务器的会话数是否已达到最大会话数,如图1所示。 图1 比较服务器的会话数与最大会话数 服务器会话数已达到最大会话数,可
办? 用户AD域认证 云桌面支持通过华为自有的帐号认证系统进行用户认证或者通过用户自有的AD域进行用户认证。 未购买桌面前,可在租户配置下配置对接AD域信息。 如果购买桌面时,选择了对接AD域或者选择了不对接AD域。桌面购买成功后,将无法修改成不对接AD域或者对接AD域。 配置AD域
String 租户的域ID。 service_status String 服务状态 active - 激活 inactive - 未激活 open_with_ad Boolean 是否对接AD。 有AD的情况下,提示租户单会话模式和多会话模式都支持; 在没有AD的情况下,提示租户仅支持VDI单会话模式。