检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
AD服务器根证书可参见如何导出已启用LDAPS的AD服务器的根证书。 操作步骤 登录管理控制台。 单击“租户配置”。 进入“租户配置”页面。 单击“修改域配置”,进入配置项修改页面。 输入“域管理员密码”。 展开“高级选项”,设置启用“使用LDAPS”。 在“密钥证书”下,单击“
如何将租户配置下的DNS地址配置在VPC的子网内? 操作场景 在AD场景下开户,如何使用共享VPC。 在AD场景下,切换共享VPC时,需要将租户配置下的DNS地址配置在VPC的子网内。 仅AD场景下需要配置。 前提条件 已获取租户配置下的主DNS IP地址或备DNS IP地址。 操作步骤
如何配置云桌面访问企业内网? 当云桌面需要访问企业内网时,请参考配置云桌面访问企业内网进行配置。 父主题: 管理员常见问题
配置云桌面可访问企业内网 操作场景 管理员购买云桌面后,云桌面默认在VPC子网内,此时云桌面无法访问企业内网。管理员需要配置云专线或者VPN,使用户接入云桌面后,可在云桌面中访问企业内网。 前提条件 已参考云专线服务的《快速入门》使用云专线使企业内网与云桌面所在的VPC连接。或者
单击“确定”。 删除IP地址 若需要取消用户只能通过终端进行互联网接入的限制,在IP列表中删除对应终端的IP地址即可。 选择“策略管理 > 接入策略”。 进入“接入策略”页面。 在上方导航选择“互联网接入IP管控”页签。 在IP列表中,删除需要取消管控的IP。 单个删除:在IP地址对应的操作列单击“删除”,单击“确定”。
接入云桌面时,如果有配置防火墙、安全组等访问控制,需要放通的云桌面相关业务IP与端口。 表1 云桌面相关业务IP与端口 接入场景 IP 端口 协议 描述 互联网接入 接入地址IP 443 TCP 互联网接入地址。 桌面接入网关公网IP 8443 TCP HDP协议基于TCP进行数据通信的端口。
String 服务器ID。 enable 是 Boolean **⚠ 预留字段,不使用,是否启用虚拟IP功能与服务器组配置保持一致。 是否启用虚拟IP功能。 开关只在租户配置允许启用虚拟IP场景有效,否则忽略传值并设置为关闭。 响应参数 状态码: 200 表5 响应Body参数 参数 参数类型
配置云应用可访问企业内网 操作场景 管理员发布应用后,云应用默认在VPC子网内,此时云应用无法访问企业内网。管理员需要配置云专线或者VPN,使用户接入具有上网功能的应用后,可访问企业内网。 前提条件 已参考云专线服务的《快速入门》使用云专线使企业内网与云应用所在的VPC连接。或者
备。 如需要通过云专线对客户端在线升级,需要配置访问OBS服务内网地址的终端节点(免费)。配置请参考配置访问OBS服务内网地址的终端节点,其中对应站点的终端节点服务可通过工单咨询。 单击“保存配置”,将为您开始部署云桌面资源服务。 部署云桌面资源成功,即云桌面服务已开通,可开始前往购买桌面。
场景一:Windows AD部署在客户数据中心内网 图1 Windows AD部署在客户数据中心内网 首先需要通过云专线或者IPsec VPN连接客户数据中心与VPC之间的网络。参考云专线服务的《快速入门》或者虚拟专用网络VPN服务的《管理员指南》进行配置。 如果Windows AD与云桌面之
原有子网开启IPv6 在子网页面单击已有子网名称,进入子网基本信息页面。 在子网IPv6网段右侧单击“开启IPv6”,弹出“开启IPv6”页面,单击“是”,完成。 原有子网开启IPv6后,存量桌面不支持IPv6,存量桌面如需使用IPv6,可以在“桌面管理 > 桌面”列表下单击桌面右侧“更多
申请弹性公网IP 使用管理员帐号登录管理控制台。 单击管理控制台左上角的,选择需要访问公网的桌面所在区域和项目。 单击,在服务列表中选择“网络 > 弹性公网IP”。 在“弹性公网IP”界面,单击“购买弹性公网IP”。 参考“申请弹性公网IP”章节中参数说明列表,配置参数。 请选择需要访问公网的桌面所在区域和项目。
同一VPC下创建了多个NAT时,需要确认路由表中有配置指向所有NAT网关的默认路由。请参考检查路由表是否配置指向公网NAT网关的默认路由检查并配置。 (可选)配置DNS转发功能。 如果对接了Windows AD,需要在Windows AD服务器上配置DNS的域名解析能力,请参考4.a~4.j进行配置。如果未对接Windows
的SNAT最大连接数。了解更多 分为小、中、大、超大4种规格。 - EIP名称 弹性公网IP(Elastic IP,简称EIP)提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务。了解更多。 - 公网宽带 按业务场景选择带宽计费类型。 按带宽计费:指定带宽上限,按使用时间
弹出“开通互联网”界面。 配置开通互联网信息。 开通类型。 小规模经济型(弹性公网IP):小规模经济型通过弹性公网Ip访问互联网,每个桌面绑定一个EIP,适用于桌面数量少的场景。 开通小规模经济型互联网会为您创建以下网络资源: 弹性公网IP(Elastic IP)提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务。
如何配置云应用和Windows AD网络互通 操作场景 Windows AD部署在企业内网或和云应用在同一个VPC内的情况下,需要先配置云应用和Windows AD网络互通。 前提条件 已获取域管理员的帐号和密码。 操作步骤 场景一:Windows AD部署在客户数据中心内网 图1
桌面绑定EIP 功能介绍 桌面绑定EIP。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI POST /v2/{project_id}/eips/binding 表1
务和EIP服务操作权限的用户组,才可使用NAT服务和EIP服务。可进入“统一身份认证服务”中查看是否属于“admin”内置用户组。若非“admin”内置用户组,请参见NAT服务授权、EIP服务授权赋予IAM帐号使用NAT服务和EIP服务的权限。 操作步骤 申请弹性公网IP 使用管理员帐号登录管理控制台。
批量桌面解绑EIP 功能介绍 批量桌面解绑EIP。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI POST /v2/{project_id}/eips/unbinding
登录管理控制台。 在导航中依次选择“租户配置 > 认证配置”。 进入“认证配置”页面。 单击“辅助认证配置”页签,在“多因素认证配置”下,单击“开启”。 图1 多因素认证配置 在弹出的提示框单击“确定”,进入修改多因素认证配置页面。 参考如表1所示配置参数。 表1 对接企业自有认证系统参数说明