检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
49152-65535 TCP RPC动态端口(AD未加固开放的端口。如果AD已加固,需要开放端口50152-51151) 49152-65535 UDP RPC动态端口(AD未加固开放的端口。如果AD已加固,需要开放端口50152-51151) 88 TCP Kerberos密钥分发中心服务
49152-65535 TCP RPC动态端口(AD未加固开放的端口。如果AD已加固,需要开放端口50152-51151) 49152-65535 UDP RPC动态端口(AD未加固开放的端口。如果AD已加固,需要开放端口50152-51151) 88 TCP Kerberos密钥分发中心服务
为云”。 在智能设备(例如,手机)上打开“华为云”,选择“控制台 > MFA”,进入MFA工具页面。 在智能设备上的MFA工具页面,选择“扫码添加”或“手动输入”。 选择“扫码添加”,则扫描华为云办公客户端多因素验证页面上“扫码绑定”界面的二维码。 选择“手动输入”,则将华为云办
登录云桌面时,使用企业认证系统进行二次认证。 前提条件 已购买云桌面。 已参考云专线服务的《快速入门》或者虚拟专用网络VPN服务的《管理员指南》》进行配置,使企业认证服务器所在的客户数据中心与VPC之间的网络互通。 云桌面已开放随机端口与第三方业务平面对接,如果同时对接了Windows
在右侧“控制面板”区域框中选中“禁止访问“控制面板””并单击右键,选择“编辑”。 选择“已启用”,单击“确定”。 设置APS服务器域账号不使用组策略 在“组策略管理”窗口左侧导航树中,选择“林:用户域名称 > 域 > 域名 > APS服务器OU > 组策略”。 此处选择的组策略已在创建APS服务器组策略中完成,如“SBCGRP”。
为云”。 在智能设备(例如,手机)上打开“华为云”,选择“控制台 > MFA”,进入MFA工具页面。 在智能设备上的MFA工具页面,选择“扫码添加”或“手动输入”。 选择“扫码添加”,则扫描华为云办公客户端多因素验证页面上“扫码绑定”界面的二维码。 选择“手动输入”,则将华为云办
为云”。 在智能设备(例如,手机)上打开“华为云”,选择“控制台 > MFA”,进入MFA工具页面。 在智能设备上的MFA工具页面,选择“扫码添加”或“手动输入”。 选择“扫码添加”,则扫描华为云办公客户端多因素验证页面上“扫码绑定”界面的二维码。 选择“手动输入”,则将华为云办
桌面使用助手 客户端悬浮框 单击图标设置相关信息 客户端“桌面”界面工具 单击进行相关操作,单击可锁屏。 移动端悬浮球
管理员开通服务后,在当前项目(无子项目)或者子项目中不存在桌面的天数已超过14天,系统自动锁定服务状态。需要管理员重新激活该项目或子项目的服务状态后,方可购买桌面、创建用户等。 前提条件 当前项目(无子项目)或者子项目的服务状态已锁定。 操作步骤 登录管理控制台。 依次单击“租户配置 > 基础配置”。
U使用/隔开,最多支持五级,/前后不能有空格,例如3级的OU格式:ab/cd/ef。 选择域名称,填写描述信息。 单击“确认”,完成OU创建。 关联操作 如果AD服务器中OU名称变更或OU已删除,可在“OU管理”列表中找到对应的OU进行修改、删除。
只在管理员已开启多因素认证时需要再进行一次认证。 开启多因素认证后,使用华为云自有认证系统,首次登录桌面需要绑定虚拟MFA设备。 在智能设备(例如,手机)上下载并安装“华为云”应用,打开该应用,选择“控制台 > MFA”,进入MFA工具页面。 在智能设备上的MFA工具页面,选择扫码添加方式或者手动输入方式,绑定设备。
桌面客户端登录桌面。 移动终端支持列表 支持如中表4所示操作系统的移动终端设备登录桌面。客户端软件包可从华为云桌面客户端下载页面通过浏览器扫描二维码获取。 表4 移动终端支持说明 移动终端操作系统版本 说明 Android 6.0以上 支持安装了Android 6.0以上版本操作
备份桌面数据 操作场景 云桌面使用云备份服务中的“云桌面备份”功能进行桌面备份。保障用户数据的安全性和正确性,确保业务安全。 前提条件 已购云桌面。 管理员账号已具备云备份服务操作权限。 自主注册的华为账号默认拥有华为云所有服务的操作权限,如果您使用的是此类账号,无需再进行确认。 华为账号
AD服务器。如果已有Windows AD服务器,请忽略本章节配置。 华为不提供Windows AD服务器,需要用户自行购买配置。 前提条件 已参考购买云服务器。 数据 所需参数在步骤中介绍。 操作步骤 登录云服务器 在弹性云服务器列表中,单击创建的弹性云服务器“操作”列的“远程登录”。
客户端访问许可证(RDS CAL)的类型需配置为每用户CAL。 RDS CAL 版本兼容性详见:RDS CAL 版本兼容性。 前提条件 已参考购买云服务器。 已从微软或其他正规途径获取正版操作系统序列号。 已向微软申请供远程应用使用的License。 已在AD上创建RD Lic
根据需要,可执行如表1所示操作。 表1 OU管理操作列表 操作名称 操作步骤 场景说明 创建OU 单击“创建OU”。 根据AD服务器中OU名称命名,并选择已配置的域名称。根据需要输入描述信息(可选配置)。 单击“确认”。 当管理员在AD服务器上新增了OU时,需要同步在云应用管理控制台中新增对应的OU信息。
使用administrator帐号登录AD服务器。 在“Active Directory 用户和计算机”窗口添加计算机。 选择“ > Windows管理工具 > Active Directory 用户和计算机”,弹出“Active Directory 用户和计算机”窗口。 展开域服务器信息,右
IP接入桌面,将无法使用原VAG IP接入”,单击“确定”。 映射服务器配置 登录1中创建的映射服务器,在映射服务器中打开映射工具,以IPOP工具为例。 在映射服务器内的IPOP工具配置VAG映射、互联网接入映射或云专线接入映射。 图2 配置端口映射 配置VAG端口映射如图2所示 在“端口映射”页签下配置端口重定向
登录华为云管理控制台。 上传镜像文件。 推荐您使用OBS Browser+工具将外部镜像文件上传至OBS个人桶,详细操作请参见OBS Browser+最佳实践。 OBS Browser+工具下载、安装、登录请参考对象存储服务OBS《工具指南》的“OBS Browser+”章节。 如果没有OBS个
常信息,将分析后的信息以检测报告的形式呈现在控制台界面。 HSS客户端: 接收HSS云端防护中心转发的检测任务。 按检测任务要求扫描云桌面,并将事件扫描信息上报给HSS云端防护中心。 您在使用主机安全服务前,需要先在云服务器上安装客户端。更多信息,请参考主机安全。 父主题: 数据保护技术