检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
权限和授权项 策略包含系统策略和自定义策略,如果系统策略不满足授权要求,租户管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下: 权限:允许或拒绝某项操作。 对应API接口:自定义策略实际调用的API接口。
调用说明 云桌面(Workspace)服务提供了REST(Representational State Transfer)风格API,支持您通过HTTPS请求调用,调用方法请参见如何调用API。 父主题: 使用前必读
买桌面任务提交成功后,将为您部署云桌面服务。 开通服务成功后,通过华为自有的账号认证系统进行用户认证,可在云桌面控制台进行用户账号管理。 选择“对接AD”,前往配置AD域,详情请参考对接AD域,保存配置信息后,将为您部署云桌面服务。 开通服务成功后,通过企业已有的统一AD进行用户认证和用户账号管理。
GPU:6方协同资源-高级版。 操作系统:Windows。 批量变更协同资源,只能选择同一计费模式,同一处理器以及同一操作系统的桌面进行变更。 单击“确定”,进入“开启多人协同”页面。 勾选“开启多人协同”,勾选“规格名称”,单击“确定”。 跳转至“购买多人协同”页面。 检查“云订单服务”和“所需支付费用”。
域管理员账号:访问Windows AD服务器的管理员名称。 域管理员密码:管理员登录密码。 主域控制器名称:可由AD服务的主机名表示,或者由AD服务的主机名加上域名表示。 由AD服务的主机名表示:登录对应IP的AD服务器,在“控制面板 > 系统和安全 > 系统 ”菜单下获取计算机名作为主机
自定义策略 操作场景 如果系统预置的Workspace权限不满足您的授权要求,可以创建自定义策略。 目前支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义
Workspace自定义策略 操作场景 如果系统预置的Workspace权限不满足您的授权要求,可以创建自定义策略。 目前支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JS
名空间,监控指标列表,各项监控指标的具体含义与使用说明,用户可以通过云监控检索云桌面服务产生的监控指标和告警信息。 命名空间 SYS.Workspace 基础监控指标支持列表 对于不同的操作系统桌面类型,支持的监控指标有所差异,具体如表1所示。其中,√表示支持,x表示不支持。 表1
样的规格,每一个实例类型提供不同的计算能力,您可以基于需要提供的服务规模而选择实例计算能力、存储空间,您可灵活地为您的使用场景选择适当的资源。 计费模式 云桌面的规格包括计算资源(vCPU 、内存)和存储资源(系统盘、数据盘)。您可以根据业务中接入用户规划及云桌面使用场景规划,来
导入用户 操作场景 该章节指导管理员将AD服务器上OU里的用户批量导入到管理控制台的用户管理下。 仅对接AD场景下支持将AD服务器上OU里的用户批量导入。 单次最多可导入OU下1000位用户。 操作步骤 登录管理控制台。 在导航中依次选择“用户管理 > 用户”。 进入“用户管理”界面。
增购会话数 单台服务器增购会话数,范围根据服务器规格大小选择。 说明: 服务器组创建完成后,会话数不支持变更。 - 会话调度策略 会话连接数:服务器会话连接数量,范围根据服务器规格大小选择。 CPU使用率:服务器CPU的使用率,范围为1~100。 内存使用率:服务器内存使用率,范围为1~100。
操作成功。 400 由于包含语法错误,当前请求无法被服务器理解。 401 鉴权失败。 403 没有操作权限。 404 找不到资源。 405 请求中指定的方法不被允许。 500 服务内部错误,具体返回错误码请参见错误码说明。 503 服务不可用。 错误码 请参见错误码。 父主题: 应用组管理
权限,并结合实际需求进行选择。若您需要对除Workspace之外的其他服务授权,IAM支持服务的所有权限请参见:系统权限。 示例流程 创建用户组并授权。 在IAM控制台创建用户组,并授予Workspace服务只读权限“Workspace ReadOnlyAccess”。 创建用户并加入用户组。
忘记帐户密码怎么办? 当您遗失或忘记登录密码时,可联系管理员处理。管理员参考如何重置用户密码?在AD服务器上处理后,将重置的密码告知用户。 父主题: 常见问题
成功响应。 400 由于包含语法错误,当前请求无法被服务器理解。 401 鉴权失败。 403 没有操作权限。 404 找不到资源。 405 请求中指定的方法不被允许。 500 服务内部错误,具体返回错误码请参见错误码说明。 503 服务不可用。 错误码 请参见错误码。 父主题: 存储管理
操作场景 在使用企业已有AD域的场景下,为了您的系统安全,域管理员密码需要定期修改,建议修改周期为三个月。在云桌面管理控制台,您可以轻松修改域管理员密码。 域管理员密码修改周期参照您企业设定的密码策略,修改密码时,需要先在AD服务器上修改域管理员密码,再执行以下操作。 前提条件 已配置AD域。
面。 多因素认证配置 > 企业自有认证系统认证 1.单击“认证服务器”后的“修改”,进入“修改多因素认证配置”页面。 2.选择“对接企业自有认证系统”配置如下: 服务器地址:输入企业自有认证服务器IP地址。 APP ID:输入企业自有认证服务器的访问密钥AK。允许输入的最大密钥长度为24个字符。
在使用云桌面服务前,您需要完成本文中的准备工作。 注册华为账号并实名认证 (可选)创建IAM用户 注册华为账号并实名认证 如果您已有一个华为帐户,请跳到下一个任务。如果您还没有华为帐户,请参考以下步骤创建。 打开华为云网站。 单击“注册”,根据提示信息完成注册。 注册成功后,系统会自动跳转至您的个人信息界面。
该指标用于统计云服务器的内存使用率。 单位:百分比。 计算公式:该云服务器内存使用量 / 该云服务器内存总量。 ≥ 0% 云应用APS实例 1分钟 disk_util_inband 磁盘使用率 该指标用于统计云服务器的磁盘使用情况。 单位:百分比。 计算公式:云服务器磁盘使用容量 /云服务器磁盘总容量。
RPC协议(LDAP、分布式文件系统和分布式文件复制需要使用该端口) 137 UDP NetBIOS名称解析(网络登录服务需要使用该端口) 138 UDP NetBIOS数据包服务(分布式文件系统、网络登录等服务需要使用该端口) 139 TCP NetBIOS-SSN服务(网络基本输入输出接口)