检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中的用户获得相应的权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定
Requirements。 通过ECS服务,在与用户桌面相同的VPC中创建一台Windows OS的实例,并将该实例加入已有域。 ECS相关配置与操作请参考《弹性云服务器用户指南》,使用RDP客户端工具(例如 “mstsc”)或VNC方式登录Windows实例。 使用RDP客户端工具(例如 “
域信息。 access_mode 否 String 接入模式。 INTERNET:互联网接入。 DEDICATED:专线接入。 BOTH:代表两种接入方式都支持。 dedicated_subnets 否 String 专线接入网段列表,多个网段信息用分号隔开,列表长度不超过5。 subnet_ids
OS的实例,并将该实例加入已有域。 ECS相关配置与操作请参考《弹性云服务器用户指南》,使用RDP客户端工具(例如 “mstsc”)或VNC方式登录Windows实例。 使用RDP客户端工具(例如 “mstsc”)或VNC方式登录Windows实例。 将ADTest.zip下载到Windows实例,然后解压。
户端将无法使用远程应用。 在通过APS服务器发布应用之前,还需通过配置APS服务器的安全策略方式进行安全加固,以确保授权用户可以安全的访问或使用系统提供的应用,避免对其他用户带来影响。 前提条件 已使用域管理员帐号登录AD域服务器。 已获取待配置的RDS服务授权项和安全策略项。 数据
独立的身份凭证(密码和访问密钥),根据帐号授予的权限使用资源。IAM用户不进行独立的计费,由所属账户统一付费。 用户组 用户组是用户的集合,IAM通过用户组功能实现用户的授权。您创建的IAM用户,需要加入特定用户组后,才具备对应的权限,否则IAM用户无法访问您帐号中的任何资源或者
云桌面中无法使用网络打印机怎么办? 联系管理员,确认是否已参考如何使终端用户可使用网络打印机?为用户桌面配置“打印机设备重定向”策略。 已完成配置,请执行2。 未完成配置,需要管理员参考如何使终端用户可使用网络打印机?完成配置后,再执行2。 重新登录桌面。 在云桌面顶部单击展开悬浮工具栏,单击,确定后关闭云桌面窗口。
址配置在VPC的子网内。 仅AD场景下需要配置。 前提条件 已获取租户配置下的主DNS IP地址或备DNS IP地址。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择Region和Project。 单击,在服务列表中选择“网络 > 虚拟私有云”,进入虚拟私有云“网络控制台”页面。
切换网络过程中,请勿操作云桌面的弹性公网IP。 切换网络后,请重新配置网络相关的服务和应用软件(例如NAT、DNS等)。 切换网络会切换私有IP地址,如果已绑定EIP的桌面切换网络设置后未能绑定EIP,请麻烦手动绑定。 切换网络后,如果桌面内IP未正常获取,请尝试重启桌面。 更换桌面
独立的身份凭证(密码和访问密钥),根据帐号授予的权限使用资源。IAM用户不进行独立的计费,由所属账户统一付费。 用户组 用户组是用户的集合,IAM通过用户组功能实现用户的授权。您创建的IAM用户,需要加入特定用户组后,才具备对应的权限,否则IAM用户无法访问您帐号中的任何资源或者
操作场景 云应用需获取远程桌面授权。本章节用于指导用户部署RD Licensing服务器。如果已有RD Licensing服务器,请忽略本章节配置。 华为不提供RD Licensing服务器,需要用户自行购买配置。 客户端访问许可证(RDS CAL)的类型需配置为每用户CAL。 RDS
桌面名称策略 查询获取、创建、更新、删除桌面名称策略接口。 用户 查询、创建、删除用户等接口。 用户组 查询、创建、删除用户组等接口。 磁盘 增加、扩容、删除磁盘接口。 连接信息 查询登录信息、导出连接记录等接口。 策略组 查询、创建、删除接入策略等接口。 产品套餐 查询产品套餐列表接口。 认证配置
桌面中使用应用,实现办公需求。 基本概念 用户 根据用户权限区分为终端用户和管理员。终端用户即最终使用应用的用户,具有使用应用的权限。管理员即租户,为最终使用应用的用户分配应用的用户,具有发布应用、删除应用、设置策略、管理用户等权限。 策略组 策略组是为云应用配置的一组关于文件重
同区域的终端节点不同,云桌面的终端节点如终端节点所示,请您根据业务需要选择对应区域的终端节点。您可以从地区和终端节点中查询所有服务的终端节点。 表1 云桌面的终端节点 区域名称 区域 终端节点(Endpoint) 华北-北京四 cn-north-4 workspace.cn-north-4
份凭证(密码和访问密钥)。 在我的凭证下,您可以查看账号ID和用户ID。通常在调用API的鉴权过程中,您需要用到账号、用户和密码等信息。 区域(Region) 从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服
在“服务器”中输入要连接的域名,例如vdesktop.domain.com。 目标域名请从服务器管理器的仪表板页面,选择“工具 > Active Directory 域和信任关系”,进入域列表页面获取。域列表中“名称”列即为所需域名,如图4所示。 图4 域名 在“端口”中输入636。
参数类型 描述 id String 私有IP唯一标识 ip_address String 私有IP地址 表8 PublicIp 参数 参数类型 描述 id String 弹性IP唯一标识 public_ip_address String 弹性IP地址 表9 SecurityGroup
在主机名页面双击“IP地址和域限制”,进入“IP地址和域限制”页面,如图12所示。 图12 IP地址和域限制 在“IP地址和域限制”页面右上角“操作”列单击“添加允许限制规则”,弹出“添加允许限制规则”窗口,如图13所示。 图13 添加允许限制规则 在“添加允许限制规则”窗口勾选“IP地址范围”并配置,如图14所示。
access_mode 否 String 接入方式。 INTERNET:表示Internet接入。 DEDICATED:表示专线接入。 BOTH:表示两种接入方式都支持。 dedicated_subnets 否 String 专线接入网段列表,多个网段信息用分号隔开,列表长度不超过5。
前项目中的所有用户和应用组都适用该策略。 图4 选择应用对象 单击“下一步:完成”。 文件重定向 使用管理员帐号登录云应用的管理控制台。 在左侧导航栏中单击“策略组”,进入策略组列表页面。 单击右上角的“创建策略组”,进入创建策略组页面。 配置策略名称、描述信息和创建模式,单击“下一步:策略配置”,进入策略配置页面。