检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
修改域配置 操作场景 在云桌面管理控制台,您可以在租户配置中根据需求修改域配置。 前提条件 已配置AD域。 操作步骤 登录管理控制台。 在导航中依次选择“租户配置 > 基础配置”。 进入“基础配置”页面。 单击“修改域配置”。 进入“修改域配置”窗口。 修改配置域信息。 域管理员账号:访问Windows
备DNS服务器IP地址。 网络配置 配置“虚拟私有云”和“业务子网”,如图1所示。 图1 “虚拟私有云”和“业务子网” 配置已有VPC,选择已有的“虚拟私有云”和“业务子网”,配置网络。 配置新VPC,单击“前往控制台创建”,创建新的“虚拟私有云”和“业务子网”,请参考《虚拟私有云用户指南》。
配置云桌面和Windows AD网络互通 操作场景 Windows AD部署在企业内网或和云桌面在同一个VPC内的情况下,如果云桌面使用Windows AD进行认证,需要先配置云桌面和Windows AD网络互通。 前提条件 已获取域管理员的帐号和密码。 操作步骤 场景一:Windows
租户配置 基础配置 认证配置 其他配置
在“本地组策略编辑器”窗口依次单击“计算机配置 > 管理模板 > Windows组件 > Windows更新”,双击“配置自动更新”,弹出配置自动更新窗口。 在配置自动更新窗口中,选择“已禁用”,单击“确定”,如图13所示。 图13 配置自动更新 在“本地组策略编辑器”窗口依次单击“计算机配置 > 管理模板
同一VPC下创建了多个NAT时,需要确认路由表中有配置指向所有NAT网关的默认路由。请参考检查路由表是否配置指向公网NAT网关的默认路由检查并配置。 (可选)配置DNS转发功能。 如果对接了Windows AD,需要在Windows AD服务器上配置DNS的域名解析能力,请参考4.a~4.j进行配置。如果未对接Windows
分辨率。 应用感知配置 针对特定应用程序,配置特定显示策略(建议由华为工程师提供)。 - 文件和剪切板 配置文件和剪切板策略。策略内容如表5所示。 表5 文件和剪切板策略 策略类型 策略参数 策略说明 取值样例 文件重定向 文件重定向开关 只读,对选择的驱动器和存储设备中的文件只可以预览。
双屏配置 双屏连线,根据接头类型连接PC/TC和显示器 PC/TC设置
在导航中依次选择“租户配置 > 基础配置”。 进入“基础配置”页面。 在“基础配置”页面中,单击“互联网接入地址”或“云专线接入地址”右侧的“关闭”或“开启”,等待约1分钟后即可关闭或开启互联网接入或专线接入方式。具体操作请参见表1。 云桌面可同时支持互联网接入方式和专线接入方式,并且
其他配置 用户名前缀 父主题: 基础配置
登录管理控制台。 在导航中依次选择“租户配置 > 认证配置”。 进入“认证配置”页面。 单击“辅助认证配置”页签,在“多因素认证配置”下,单击“开启”。 图1 多因素认证配置 在弹出的提示框单击“确定”,进入修改多因素认证配置页面。 参考如表1所示配置参数。 表1 对接企业自有认证系统参数说明
映射地址:互联网接入地址IP或云专线接入地址IP(在管理控制台的租户配置中查看)。 映射端口: 互联网IP配置的端口可按照环境配置:华为云中心站点配置端口为“9445” ,边缘小站配置端口为“443”。 云专线IP配置的端口可按照环境配置:华为云中心站点配置端口为“443”,边缘小站配置端口为“9443”。 协议:默认为TCP协议。
- 操作步骤 (可选)配置Auth URL的白名单 开启OAuth2.0,配置第三方认证源需要在第三方认证平台上配置白名单。 登录管理控制台。 在左侧导航中依次选择“租户配置 > 基础配置”。 进入“基础配置”页面。 在“网络配置”中获取“互联网接入地址”和“云专线接入地址”的IP地址。
同区域的终端节点不同,云桌面的终端节点如终端节点所示,请您根据业务需要选择对应区域的终端节点。您可以从地区和终端节点中查询所有服务的终端节点。 表1 云桌面的终端节点 区域名称 区域 终端节点(Endpoint) 华北-北京四 cn-north-4 workspace.cn-north-4
如何配置云应用和Windows AD网络互通 操作场景 Windows AD部署在企业内网或和云应用在同一个VPC内的情况下,需要先配置云应用和Windows AD网络互通。 前提条件 已获取域管理员的帐号和密码。 操作步骤 场景一:Windows AD部署在客户数据中心内网 图1
配置桌面数据跟随 操作场景 通过AD的组策略,配置文件夹重定向策略,可以将用户的文件目录和配置保存到远程的存储系统中。用户登录时,可直接从远程文件系统读取个人文件,实现用户的数据和配置在服务器间漫游。 使用限制 文件夹重定向,使用的SMB协议,需要文件系统支持SMB(CIFS)协议。
通知用户使用新的IP地址接入。 开通互联网参考开通互联网章节。 配置DNS转发功能(可选)。 云应用对接了Windows AD,需要在Windows AD服务器上配置DNS的域名解析能力,请参考4.a~4.j进行配置,如果未对接Windows AD,则忽略如下操作。 使用admi
修改域管理员密码 在AD域配置区域,单击“修改密码”。 重新设置密码。 单击“确定”。 当管理员在AD服务器上更新了域管理员密码时,需要同步在云应用管理控制台中更新对应的域管理员密码信息。 修改域配置 在AD域配置区域,单击“修改域配置”。 输入域管理员密码,并根据实际需要修改域配置。 单击“确定”。
用户桌面和云应用的应用服务器,然后参考以下步骤取消云桌面服务。 取消服务须事先释放本租户下的资源(桌面、磁盘等);如果开通了互联网功能,未释放的EIP、NAT、带宽将持续计费,如不需要请前往各服务关闭。 操作步骤 登录管理控制台。 在导航中依次选择“租户配置 > 基础配置”。 进入“基础配置”页面。
方式修改显示分辨率。 文件和剪切板 配置文件和剪切板策略。策略内容如表5所示。 表5 文件和剪切板策略 策略类型 策略参数 策略说明 取值样例 双向重定向 双向重定向开关 在云桌面内使用云应用时,默认开启 文件重定向和剪切板重定向(双向),实现云桌面和云应用之间在云上内网间互相拷贝数据。