检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Workspace支持通过IAM进行精细的权限管理,实现用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 您可以在账号中创建IAM用户,并授权控制他们对资源的访问范围。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。 权限管理简介,请参见权限管理。
通用策略配置的策略内容如表1 策略管理所示。 表1 策略管理 策略类型 策略参数 策略说明 USB端口重定向 图像设备(如:扫描仪) 在云桌面环境下实现对USB外设的支持,用户可以在虚拟机中通过USB端口重定向方式使用设备。 视频设备(如:摄像头) 打印设备(如:打印机) 存储设备(如:U盘)
的部署时间,即可快速构建桌面办公环境。云桌面支持多种登录方式,可让您灵活存取文件及使用应用,实现移动办公。 基本原理 终端用户通过终端设备登录由管理员在云平台的管理控制台中购买的桌面,实现办公需求。并且可以通过云专线/VPN的方式使用存储于企业网络中的网络应用。云桌面的基本原理,如图1所示。
应用程序运行在Ring 3上,保证了操作系统与应用程序之间的隔离。 CPU硬件辅助虚拟化的引入进一步实现了Hypervisor和虚拟机操作系统运行模式的深度隔离。 内存隔离 Hypervisor通过内存虚拟化技术来实现不同虚拟机之间的内存隔离。内存虚拟化技术在传统OS两层地址映射(“虚拟地址”到“机
云桌面支持共享VPC 操作场景 管理员购买云桌面/桌面池时,您可以通过共享VPC功能,使用其他账号共享的VPC和子网,以实现网络资源的共享和统一管理,提升资源管控效率、降低运维成本。 例如,为了规范管理网络资源,使用账号A作为IT管理账号,用于管理基础公共资源,包括VPC、子网等
通过共享VPC购买桌面 操作场景 管理员购买云桌面/桌面池时,您可以通过共享VPC功能,使用其他账号共享的VPC和子网,以实现网络资源的共享和统一管理,提升资源管控效率、降低运维成本。 例如,为了规范管理网络资源,使用账号A作为IT管理账号,用于管理基础公共资源,包括VPC、子网
icrosoft\Windows\CurrentVersion\App Paths\”路径下,查看是否有“notepad.exe”项(无法实现文件资源自动刷新的应用名称,根据实际情况填写)。 不存在“notepad.exe”选项,则执行步骤4。 存在“notepad.exe”选项,则执行步骤5。
参数类型 描述 effect Integer 在冻结/解冻等操作下,云服务需要达到的主要效果: 1:(实现/去除)冻结可释放。(资源冻结后,客户可以手动删除/释放云资源和云资源上数据。) 2:(实现/去除)冻结不可释放。(资源冻结后,客户不能手动删除/释放云资源以及云资源上数据,相当
配置使用SFS网络文件系统 配置使用SFS网络文件系统 操作场景 涉及多人维护的文件,管理员可在对应区域中购买文件系统并指导对应区域桌面用户将文件系统挂载至桌面中,实现同一区域中的多个桌面用户共同访问和分享文件。具体可用场景,请参见弹性文件服务SFS产品文档的应用场景。 使用限制 云桌面VPC未使用对等连接。
参数类型 描述 effect Integer 在冻结/解冻等操作下,云服务需要达到的主要效果: 1:(实现/去除)冻结可释放。(资源冻结后,客户可以手动删除/释放云资源和云资源上数据。) 2:(实现/去除)冻结不可释放。(资源冻结后,客户不能手动删除/释放云资源以及云资源上数据,相当
如何在AD服务器上创建用户组? 管理员可在主用AD服务器的用户OU上新增用户组,实现管理员对不同用户组中用户的统一管理。 使用管理员帐号登录主用AD服务器。 在主用AD服务器上,选择“ > Windows 管理工具 > Active Directory 用户和计算机”。 弹出“Active
和VDI不同,企业无需投入大量的资金和花费数天的部署时间,即可快速构建桌面办公环境。云桌面支持多种登录方式,可让您灵活存取文件及使用应用,实现移动办公。 您可以使用本文档提供的API对云桌面进行相关操作,如创建、查询、删除等。支持的全部操作请参见API概览。 在调用云桌面服务的A
面可以快速地开通,实现即开即用。 管理方便:管理员可以通过管理控制台,可以同时高效管理数百个云桌面。 弹性扩缩:支持按需购买、弹性扩容,资源随需使用,不用时可快速退订。 高效办公:在不中断应用运行的情况下,用户可以随时随地通过PC、Pad等终端接入个人桌面,实现无缝移动办公,大大提高办公效率。
TC时,某个USB设备使用经典模式不兼容的情况下,可以尝试使用通用模式来解决。华为配套Linux TC目前支持有:HT3300。 通用模式:客户端USB驱动基于用户态驱动实现。非华为配套的Linux TC推荐通用模式。 经典模式 打印机重定向 打印机重定向总开关 :启用后最终用户可以在计算机中通过打印机重定向方式使用TC上连接的打印机设备。
操作场景 通过AD的组策略,配置文件夹重定向策略,可以将用户的文件目录和配置保存到远程的存储系统中。用户登录时,可直接从远程文件系统读取个人文件,实现用户的数据和配置在服务器间漫游。 使用限制 文件夹重定向,使用的SMB协议,需要文件系统支持SMB(CIFS)协议。 操作步骤 购买文件存储服务器
如何在AD服务器上创建用户? 管理员可在主用AD服务器的用户OU上新增域用户,并将域用户加入用户组,实现管理员对不同权限域用户的管理。 在主用AD服务器上,选择“ > Windows 管理工具 > Active Directory 用户和计算机”。 弹出“Active Directory
重建系统盘 操作场景 已购买的云桌面需要还原到模板初始状态或者需要批量更新桌面应用和补丁,管理员可选择重装系统盘或者变更系统盘的方式实现。 对系统的影响 选择“重建系统盘”,系统盘的数据(如桌面,收藏夹等)会丢失,如果需要这些数据,请提前通知用户备份。重建系统盘不影响数据盘数据。
开通了企业项目的客户,或者权限为企业主账号的客户才可以看到控制台页面上方的“企业”入口。如需使用该功能,请联系客服申请开通。 授权 通过为企业项目添加用户组,并设置策略,实现企业项目和用户组的关联。将用户加入到用户组,使用户具有用户组中的权限,从而精确地控制用户所能访问的项目,以及所能操作的资源。具体步骤如下:
重建系统盘 操作场景 已购买的桌面池需要还原到模板初始状态或者需要批量更新桌面池应用和补丁,管理员可选择重装系统盘或者变更系统盘的方式实现。 对系统的影响 选择“重建系统盘”,系统盘的数据(如桌面池,收藏夹等)会丢失,如果需要这些数据,请提前通知用户备份。重建系统盘不影响数据盘数据。
Boolean 是否勾选macOS客户端。取值为: false:表示未勾选。 true:表示勾选。 sc_type_android 否 Boolean 是否勾选Android客户端。取值为: false:表示未勾选。 true:表示勾选。 sc_type_linux 否 Boolean