检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如何导出已启用LDAPS的AD服务器的根证书? AD服务器启用LDAPS后,管理员需要在管理控制台中配置从AD服务器上导出的根证书,才能使LDAPS生效。 主备AD服务器上的LDAPS根证书相同,如果使用主备AD服务器,可任意登录一台AD服务器获取证书。 登录AD服务器,单击,输入“运行”,打开运行应用。
如何启用AD服务器的LDAPS服务? 企业需要云桌面与AD服务器应用程序之间通过LDAPS通信时,可参考如下操作在AD服务器上启用LDAPS。 如果是单独的AD服务器,其配置流程为:启用主AD服务器的LDAPS>验证主AD服务器的LDAPS连接。 如果是主备模式的AD服务器,其配
配置AD域证书认证 操作场景 使用AD域认证时,可选择启用LDAPS,使云桌面与AD服务器应用程序之间通过LDAPS通信,有助于提高整个网络的安全性。 前提条件 已获取AD域管理员密码。 已在AD服务器端启用LDAPS,且已从AD服务器端导出CA根证书文件。 CA根证书文件需为PEM格式。
如何部署AD服务器? 操作场景 云应用需对接Windows AD。本章节用于指导用户部署Windows AD服务器。如果已有Windows AD服务器,请忽略本章节配置。 华为不提供Windows AD服务器,需要用户自行购买配置。 前提条件 已参考购买云服务器。 数据 所需参数在步骤中介绍。
同区域下的多个子项目,可对接同一个Windows AD服务器。 前提条件 如果需要配置AD域,请先参考配置云桌面和Windows AD网络互通(多个子项目对接同一个AD服务器时,需要先参考配置云桌面和Windows AD网络互通使待对接的所有子项目网络与Windows AD网络互通),在AD服务器上开启相关端口,并准备以下数据:
常工作。 验证方法 检查AD服务器防火墙或安全组设置,确保已开启表1端口。 AD服务器端口要求请参考Active Directory and Active Directory Domain Services Port Requirements。 通过ECS服务,在与用户桌面相同的VPC中创建一台Windows
RD License服务器加入AD域失败如何处理? 操作场景 使用克隆的系统时,Windows Server2016加域失败,原因是试图加入的域的SID与本计算机的SID相同。 操作步骤 使用账号密码登录 RD License服务器。 依次进入windows/System32/Sysprep目录下。
如何在AD服务器上创建用户? 管理员可在主用AD服务器的用户OU上新增域用户,并将域用户加入用户组,实现管理员对不同权限域用户的管理。 在主用AD服务器上,选择“ > Windows 管理工具 > Active Directory 用户和计算机”。 弹出“Active Directory
如何在AD服务器上创建用户组? 管理员可在主用AD服务器的用户OU上新增用户组,实现管理员对不同用户组中用户的统一管理。 使用管理员帐号登录主用AD服务器。 在主用AD服务器上,选择“ > Windows 管理工具 > Active Directory 用户和计算机”。 弹出“Active
选择“是”。在删除桌面的时,将会删除AD域上的计算机对象。 选择“否”。在删除桌面的时,将不会删除AD域上的计算机对象。 高级选项。 备域控制器名称。 备域控制器IP地址。 备DNS服务器IP地址。 使用LDAPS:默认为关闭 表示已关闭: 表示已开启: 秘钥证书:单击“证书上传”上传证书。 单击“确定”。
添加服务器 操作场景 管理员可根据业务需要,在系统资源不足的情况下给主备服务器组添加服务器。 操作步骤 添加服务器 使用管理员帐号登录云应用的管理控制台。 在左侧导航栏中单击“服务器组”,进入“服务器组”列表页面。 在已创建的服务器组的“操作”列下单击“添加服务器”,进入服务器配置页面。
如何在AD服务器上创建用户OU? 用户OU(Organization Unit)创建在主用AD服务器的用户域上,用于管理所有域用户或用户组。根据企业的组织结构还可为OU创建子OU。 使用管理员帐号登录主用AD服务器。 在主用AD服务器上,选择“ > Windows 管理工具 > Active
创建备服务器组 操作场景 管理员通过在主服务器组下创建备服务器组,用于在应急状态下或者主服务器组资源不足的场景下切换到备服务器组。 前提条件 已参考创建服务器组创建主服务器组。 操作步骤 使用管理员帐号登录云应用的管理控制台。 在左侧导航栏中单击“服务器组”,进入“服务器组”列表页面。
修改服务器 功能介绍 修改服务器。 服务器的状态修改为维护模式后,用户打开应用,选择可用的服务器进行接入的时候,会过滤掉处于维护模式的服务器。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。
管理员可根据实际所需,选择“开启”或“关闭”服务器组的扩缩容策略。 服务器组状态 在“服务器组状态”右侧单击“启用”,弹出“启用服务器组”页面,单击“确认”。 在“服务器组状态”右侧单击“禁用”,弹出“禁用服务器组”页面,单击“确认”。 管理员可根据实际所需,选择“启用”或“禁用”服务器组。 父主题:
00。 内存使用率:服务器内存使用率,范围为1~100。 说明: 若服务器任意一个指标超出阈值,将不会再接受会话,策略会调度服务器组其他可用的服务器建立会话。 - OU名称 在Windows AD服务器上创建了OU时,可选择对应使用的OU。 说明: 仅对接AD场景需要配置。 - 协议组件
查询指定服务器组内服务器状态 功能介绍 查询指定的服务器组内服务器状态。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET /v1/{project_id}/a
管理员可根据实际所需,选择“开启”或“关闭”服务器组的扩缩容策略。 服务器组状态 单击服务器组名称,进入主服务器组的基本信息页面。 在“服务器组状态”右侧单击“启用”,弹出“启用服务器组”页面,单击“确认”。 在“服务器组状态”右侧单击“禁用”,弹出“禁用服务器组”页面,单击“确认”。
删除服务器 操作场景 管理员可根据业务需要,在系统资源充足的情况下删除不再使用的主备服务器组下的服务器。 操作步骤 使用管理员帐号登录云应用的管理控制台。 在左侧导航栏中单击“服务器组”,进入“服务器组”页面。 单击服务器组名称,进入服务器列表页面。 选择待删除的按需计费类型服务器。
管理员如何解锁终端用户账号? 在未使用企业AD域的场景下,当用户连续输入错误密码导致帐户被锁定时,管理员可在管理控制台上解锁帐户。 在使用企业已有AD域的场景下,需在AD服务器上进行解锁。 操作步骤 登录管理控制台。 单击“用户管理”。 进入“用户管理”页面。 选择待解锁的用户,单击“更多