检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
在控制台根节点下,展开证书。 选择“个人 > 证书”,进入个人证书列表页面。 右键单击证书模板为“域控制器”的证书,选择“所有任务 > 导出”,进入证书导出向导页面。 单击“下一步”,进入导出私钥配置页面。 选择“不,不要导出私钥”,单击“下一步”,进入导出文件格式配置页面。 选择“Base64
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另
配置AD域证书认证 操作场景 使用AD域认证时,可选择启用LDAPS,使云桌面与AD服务器应用程序之间通过LDAPS通信,有助于提高整个网络的安全性。 前提条件 已获取AD域管理员密码。 已在AD服务器端启用LDAPS,且已从AD服务器端导出CA根证书文件。 CA根证书文件需为PEM格式。
弹出沙盒设置窗口,选择“外观”,进入“外观”页面。 在“外观”页面将“在窗口边缘显示“选择框去掉勾选,单击“确定”,如图1所示。 图1 窗口边缘显示边界配置 父主题: 常见问题
允许输入的最大密钥长度为128个字符。 - SSL/TLS证书 单击“证书上传”,选择前提条件中准备的企业自有认证服务器的SSL/TLS证书。 单击“打开”。 - 应用对象 根据用户的认证服务器可使用的网络方式形式选择 仅公网可访问,则选择“互联网接入用户”。 仅内网可访问,则选择“专线接入用户” 互联网接入用户
(可选)开启/关闭实框拖动 系统默认关闭实框拖动。如果开启实框拖动可能会影响桌面云的使用体验,请谨慎使用该功能。 执行以下命令,开启实框拖动,即关闭虚框拖动。 sudo factl enable_dragcontent 执行以下命令,关闭实框拖动,即开启虚框拖动。 sudo factl
在智能设备(例如,手机)上打开“华为云”,选择“控制台 > MFA”,进入MFA工具页面。 在智能设备上的MFA工具页面,选择“扫码添加”或“手动输入”。 选择“扫码添加”,则扫描华为云办公客户端多因素验证页面上“扫码绑定”界面的二维码。 选择“手动输入”,则将华为云办公客户端多因素
单击“数字签名”,选择“签名列表”中的签名,单击“详细信息”,如图3所示。 图3 数字签名 在弹出的“数字签名详细信息”页面,单击“查看证书”,弹出“证书”页面。 在“证书”页面单击“详细信息”,在“详细信息”页面,找到“使用者”信息即为“发布者名称”,如图4所示。 图4 使用者信息 操作步骤
软终端/瘦终端管理快照 创建快照 在桌面列表下单击“”,选择快照管理,进入创建快照页面。 单击“”创建快照。 恢复快照 勾选已创建的快照,单击右下角的“确认恢复”,弹出确定恢复快照页面。 单击“确认”。 删除快照 在待删除的快照右下角单击“”,弹出“删除快照”页面。 单击“确认”。 父主题:
Kylin_Pri_image_ecs 登录凭证 选择密码方式。 密码 设置“root”用户的初始密码。 密钥对 如果首次登录,则根据说明创建密钥对。 说明: 首次使用需要创建证书,创建证书的过程如下: 选择“云服务器控制台 > 密钥对”,单击右侧的“创建密钥对”。 在弹出的“创建密钥对”对话框中,单击“确定”。
防火墙:保护所有网络连接”。 弹出“Windows 防火墙:保护所有网络连接”对话框。 选择“已禁用”。 单击“确定”。 关闭“本地组策略编辑器”窗口。 单击“开始 > 运行”。 弹出“运行”对话框。 在“打开”中输入“services.msc”,按“Enter”。 弹出“服务”窗口。 在弹出的“服务
”。 弹出“重置密码”对话框。 输入新密码并再次确认输入。 单击“确定”。 弹出提示框提示密码已修改。 单击“确定”。 告知终端用户修改后的密码。 父主题: 常见问题
Web Site”单击“删除”删除默认网站。 右键单击“网站”,选择“添加网站”,配置网站信息。 网站名称:用户自定义。 物理路径(P):本地应用安装包存放路径。 类型(T):选择http。 IP地址(I):单击下拉框,默认选择弹性云主机IP。 端口:请根据实际情况填写。 主机名:默认为空。
已创建用户。 操作步骤 登录管理控制台。 在导航中依次选择“用户管理 > 用户”。 进入“用户管理”界面。 在待删除用户的操作列,单击“更多 > 删除”。 如需删除多个帐户,勾选待删除的用户,单击页面左上角的“删除”。 弹出删除用户信息对话框。 单击“确认”,完成帐户删除。 父主题: 用户管理
在控制台根节点下,展开证书。 选择“个人 > 证书”,进入个人证书列表页面。 右键单击“预期目的”为“所有”的证书,选择“所有任务 > 导出”,进入证书导出向导页面。 单击“下一步”,进入导出私钥配置页面。 选择“是,导出私钥”,单击“下一步”,进入文件格式配置页面。 选择“个人信息交换-PKCS#12(
在使用企业已有AD域的场景下,创建用户前,您需要先在AD服务器上创建对应的用户。 操作步骤 登录管理控制台。 在导航中依次选择“用户管理 > 用户”。 进入“用户管理”界面。 单击“创建用户”。 弹出“创建用户”对话框。 输入用户信息如表1所示。 表1 创建用户 创建用户 参数说明 操作说明 用户激活方式 用户激活
入。 单次最多可导入OU下1000位用户。 操作步骤 登录管理控制台。 在导航中依次选择“用户管理 > 用户”。 进入“用户管理”界面。 单击“导入用户”。 弹出“导入用户”对话框。 下拉框选择所需导入OU,输入描述信息。 在用户列表下,可以根据“用户名”、“是否可导入”筛选用户信息。
对接AD域,默认只能创建普通用户组。 操作步骤 登录管理控制台。 在导航中依次选择“用户管理 > 用户组”。 进入“用户组管理”界面。 单击用户组管理界面右上角“创建用户组”。 弹出“创建用户组”对话框。 可根据需求配置“用户组名称”、“用户组类型”、“描述”。 “用户组名称”创建新的用户组用来管理桌面用户
使用管理员帐号登录主用AD服务器。 在主用AD服务器上,选择“ > Windows 管理工具 > Active Directory 用户和计算机”。 弹出“Active Directory 用户和计算机”窗口。 在左侧导航树中,右键单击“域名”,选择“新建 > 组织单位”。 弹出“新建对象 — 组织单位”窗口。
创建OU前,需先在AD服务器上创建对应的OU。 操作步骤 登录管理控制台。 单击“OU管理”。 进入“OU管理”页面。 单击“创建OU”。 弹出“创建OU”对话框。 填写OU名称。 OU1/OU2/OU3...,/表示层级关系,需填写在域中存在的OU名称。 OU命名规则:只允许输入汉字,输入半角字母,数字,空格,一级-_/$