检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
单击应用组名称,进入“应用列表”页面。 单击“添加应用”,进入“发布应用”页面。 选择“应用来源”为“私有镜像”执行步骤5~6。 选择“应用来源”为“自定义添加”执行步骤7~8 在应用列表中选择需要发布的应用。 同一应用组中不能添加名称相同的应用。 单击“确认”。 自定义添加应用相关配置参数如所示。 表1
单击“下一步:策略配置”。 进入策略配置页面。 在“策略配置”页面中,根据用户的实际场景需求,设置计算机各方面的应用策略。 通用策略精简自高级策略,可以满足常用办公需求。已默认开启满足常用办公需求的策略参数项。 表示该项策略已启用。 表示该项策略已禁用。 通用策略配置的策略内容如表1 策略管理所示。 表1
策略组 创建接入策略 查询接入策略 删除接入策略 更新指定接入策略 查询指定接入策略的应用对象 更新指定接入策略的应用对象 父主题: 云桌面API
查询策略组应用对象 功能介绍 查询指定策略组所应用的对象。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET /v1/{project_id}/policy-g
配置高级策略参数 操作场景 在配置策略过程中,如有特殊场景需求,可针对特殊场景需求的个性化定制的“高级策略”进行配置。 通过以下几个方面进行应用策略的定制及规划,创建出满足用户真实需求的最优、最高效的策略管理方案。 表示该项策略已启用。 表示该项策略已禁用。 外设 音频 客户端 显示
权限策略 操作场景 为每个云应用的个人/共享文件夹配置权限策略,以便更好管理个人/共享文件夹的权限。 策略介绍 默认策略如表1所示。 表1 默认策略 策略名 云存储与客户端权限 云存储与云服务器的权限 高风险策略 上传、下载 读写 中风险策略一 下载 读写 中风险策略二 上传 读写
导出策略 操作场景 管理员在多个区域创建工作区,各工作区的策略配置需要一致,可采用导出已配置策略的区域中的策略,并导入至目标区域的方式,快速配置多区域中的桌面策略。 前提条件 已完成单一区域中桌面策略配置。 使用限制 只能导出管理员自定义的策略。 操作步骤 登录管理控制台。 选择“策略管理
策略应用对象配置成功后,策略会在应用对象下一次登录桌面后生效。 导入策略的优先级,为当前租户已有策略(不包括默认策略,默认策略的优先级始终为最低)的优先级排序基础上再根据导入文件中策略的优先级数值依次排序。例如,待导入策略文件中的各策略优先级为1、5、7,当前租户中已有策略的优先级为1、2、3(默认
配置高级策略参数 操作场景 在配置策略过程中,如有特殊场景需求,可针对特殊场景需求的个性化定制的“高级策略”进行配置。 通过以下几个方面进行应用策略的定制及规划,创建出满足用户真实需求的优质、高效的策略管理方案。 表示该项策略已启用。 表示该项策略已禁用。 外设 音频 客户端 显示
地管理员的域用户) 单击“确定”。 创建GPO组策略 打开组策略管理器,右键单击“组策略对象”,新建名称为“Local Admin GPO”的GPO。 单击“确定”。 配置GPO策略 右键点击步骤8创建的“GPO”,选择“编辑”,打开“本地组策略编辑器”窗口。 在“组策略管理编辑
协议策略管理 创建策略 编辑策略 配置高级策略参数 导出策略 导入策略 父主题: 策略管理
什么是云桌面? 云桌面简介 华为云桌面是一种基于云计算(包括边缘计算)的桌面服务。与传统PC和VDI不同,企业无需投入大量的资金和花费数天的部署时间,即可快速构建桌面办公环境。云桌面支持多种登录方式,可让您灵活存取文件及使用应用,实现移动办公。 基本原理 终端用户通过终端设备登录
修改接入策略 操作场景 当用户工作岗位变更,需要调整用户的网络接入方式,管理员可通过修改策略对象的方式进行调整。 前提条件 管理员已在当前项目为用户购买桌面。 当前项目已开启互联网接入地址和云专线接入地址。 操作步骤 登录管理控制台。 选择“策略管理 > 接入策略”。 进入接入策略管理页面。
输入对接的LDAP平台中的用户和密码登录。 输入的LDAP用户必须和云桌面的用户保持一致,否则无法校验通过。 单击目标桌面,对接AD场景需要再次输入密码才能登录 对接AD的场景: Windows云桌面使用AD上的用户和密码。 Linux云桌面使用LDAP的用户和密码。 不对接AD的场景:
针对普通办公模式和安全隔离模式,请按照安全策略中的相关介绍,设置APS服务器的安全策略。 安全策略详情请参考提交工单,填写工单信息,获取技术支持。 以配置“用户配置”下的“禁止访问“控制面板””策略为例介绍具体的配置过程,其他策略可参照此过程设置: 在“本地组策略管理编辑器”的左侧导航中,依次展开“用户配置>
添加用户 操作场景 为方便管理员管理用户,可在用户组中添加用户,实行用户的分组管理。 在对接AD域的项目下,AD用户组不支持添加用户,只有普通用户组可以添加用户。 前提条件 已创建用户组 操作步骤 登录管理控制台。 在导航中依次选择“用户管理 > 用户组”。 进入“用户组管理”界面。
删除接入策略 操作场景 当前项目下的用户不再需要区分网络接入方式,管理员可以删除已配置的接入策略。 前提条件 已确定当前项目下的用户不再需要区分网络接入方式。 操作步骤 登录管理控制台。 选择“策略管理 > 接入策略”。 进入接入策略管理页面。 在策略所在行,单击“删除”。 进入“删除策略”确认页面。
方式一: 单击待添加磁盘桌面池所在行“操作”列中的“更多 > 磁盘 > 添加磁盘”,跳转至“添加磁盘”页面。方式二: 在桌面池页面单击待添加磁盘的桌面池名称,进入桌面池“基本信息”界面。 单击桌面池信息“磁盘信息”列右侧“添加”,跳转至添加磁盘页面。 单击“增加一个数据盘”,配置数据盘。
专线接入用户管控 创建接入策略 修改接入策略 删除接入策略 父主题: 接入策略管理
自定义策略 操作场景 如果系统预置的Workspace权限不满足您的授权要求,可以创建自定义策略。 目前支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义