检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如何将租户配置下的DNS地址配置在VPC的子网内? 操作场景 在AD场景下开户,如何使用共享VPC。 在AD场景下,切换共享VPC时,需要将租户配置下的DNS地址配置在VPC的子网内。 仅AD场景下需要配置。 前提条件 已获取租户配置下的主DNS IP地址或备DNS IP地址。 操作步骤
如何将ECS服务器加入云应用服务器的域中? 新购买的ECS服务器未加入云应用服务器所在域中,无法进行共享配置,需要参考如下操作将其加入对应域中。 以Windows Server 2019服务器为例。 在ECS服务器列表页面,单击新购服务器所在行的“远程登录”,输入帐号密码,进入云服务器中。
管理员可根据实际需要开启或关闭允许互联网接入IP管控,限制终端互联网接入。开启互联网接入IP管控功能后,所有终端用户均无法通过互联网接入。您可以通过设置客户端互联网访问IP白名单,允许特定IP地址段下的客户端连接云桌面。 如果开启互联网接入IP管控后未配置IP地址,则所有终端设备均不能通过互联网IP接入。 前提条件
AD域配置 配置对接Windows AD。 域名:Windows AD域名。 域管理员账号:访问Windows AD服务器的管理员名称。 域管理员密码:管理员登录密码。 主域控制器名称:可由AD服务的主机名表示,或者由AD服务的主机名加上域名表示。 由AD服务的主机名表示:登录对应IP的AD服务器,在“控制面板
在“服务器”中输入要连接的域名,例如vdesktop.domain.com。 目标域名请从服务器管理器的仪表板页面,选择“工具 > Active Directory 域和信任关系”,进入域列表页面获取。域列表中“名称”列即为所需域名,如图4所示。 图4 域名 在“端口”中输入636。
如何开启/关闭云桌面的应急模式? 操作场景 开启/关闭云桌面应急模式需要配置白名单,联系管理员参考提交工单配置白名单。 开启应急模式 配置白名单后,当云桌面服务器与AD服务器网络不通或超时且其他辅助认证方式处于关闭状态时,自动生效,且涉及禁用部分云桌面功能如表1所示 表1 限制说明
云桌面开通上网功能后,无法上网怎么处理? 操作场景 客户在自己搭建的深信服防火墙上设置只访问域名A,云桌面开通上网功能后,无法访问该域名A。 操作步骤 通过nslookup查询云桌面上解析域名A的IP地址和在深信服防火墙字符界面解析的IP地址是否相同,如果不同请到深信服防火墙控制台
操作场景 通过开启多人协同后用户可快速在桌面间发起协同,提高沟通协作效率。 操作限制 开启/关闭多人协同需要配置白名单,请参考提交工单,填写工单信息,获取技术支持配置白名单。 仅支持包年/包月的Windows云桌面。 支持服务端:23.8.1版本及以上。 支持客户端:23.8.1版本及以上。
在选择GPO列表页面,选择“Local Admin GPO”,单击“确定”。 测试组策略配置是否成功 参考如何将ECS服务器加入云应用服务器的域中?将本地PC加入云应用服务所在域,并添加到已应用组策略的OU中(例如,18中举例的aps OUS)。 输入如下命令,打开本地用户和组管理界面。
access_control_type 否 String 接入策略控制类型 ACCESS_TYPE: 接入类型 IP_WHITE_LIST: IP白名单 limit 否 Integer 每页数量,范围0-100,默认100。 offset 否 Integer 偏移量,范围0-99,默认0。
获取方式:用户搭建LDAP服务器开启LDAPS时使用的证书。 - 操作步骤 (可选)配置Auth URL的白名单 开启OAuth2.0,配置第三方认证源需要在第三方认证平台上配置白名单。 登录管理控制台。 在左侧导航中依次选择“租户配置 > 基础配置”。 进入“基础配置”页面。 在“网
“编辑”。 选择“已启用”,单击“确定”。 设置APS服务器域账号不使用组策略 在“组策略管理”窗口左侧导航树中,选择“林:用户域名称 > 域 > 域名 > APS服务器OU > 组策略”。 此处选择的组策略已在创建APS服务器组策略中完成,如“SBCGRP”。 弹出“组策略管理控制台”对话框。
端节点如终端节点所示,请您根据业务需要选择对应区域的终端节点。您可以从地区和终端节点中查询所有服务的终端节点。 表1 云桌面的终端节点 区域名称 区域 终端节点(Endpoint) 华北-北京四 cn-north-4 workspace.cn-north-4.myhuaweicloud
图2 选择ISO 编辑ISO文件,集成virtio驱动。 单击“增加”,将步骤2中下载的“virtio-win.iso”文件中的所有文件添加到ISO文件父节点下,单击“下一步”,如图3所示。 图3 virtio-win 指定保存的路径及ISO文件名称,选择文件保存为ISO格式,单击“开始生成”。
在虚拟私有云(VPC)单击“编辑VPC和子网”,弹出“编辑VPC和子网”页面。 根据所需选择VPC和子网,单击“确认”。 AD场景下,如需切换共享VPC子网,需要参考如何将租户配置下的DNS地址配置在VPC的子网内? 父主题: 基础配置
请求Body参数 参数 是否必选 参数类型 描述 control_mode 否 String 控制模式 BLACK:黑名单控制。 WHITE:白名单控制。 add_control_list 否 Array of strings 待添加的桌面。 remove_control_list 否
user_name 否 String 桌面分配用户。 control_mode 否 String 控制模式,支持: BLACK 黑名单 WHITE 白名单 offset 否 Integer 用于分页查询,查询的起始记录序号,从0开始。 limit 否 Integer 用于分页查询,返回桌面数
UPDATING:更新中。 DELETING:删除中。 control_mode String 状态。 BLACK:黑名单管控模式。 WHITE:白名单管控模式。 状态码:default 表6 响应Body参数 参数 参数类型 描述 error_code String 错误码,失败时返回。
输入要添加到文件夹重定向组的用户或者群组,单击“确定”,单击“确定”。 在文件存储服务器中创建共享文件夹 在文件存储服务器的数据盘根目录下,创建文件夹(例如,Profiles)。 右键单击新建文件夹,选择“共享 > 特定用户”。 查找在AD中创建的安全组5,并添加到共享用户列表中。
oken”字段,字段值为临时访问密钥的security_token。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。