检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
准备工作 在使用云桌面服务前,您需要完成本文中的准备工作。 注册华为账号并实名认证 (可选)创建IAM用户 注册华为账号并实名认证 如果您已有一个华为帐户,请跳到下一个任务。如果您还没有华为帐户,请参考以下步骤创建。 打开华为云网站。 单击“注册”,根据提示信息完成注册。 注册成
AD部署在客户数据中心内网 首先需要通过云专线或者IPsec VPN连接客户数据中心与VPC之间的网络。参考云专线服务的《快速入门》或者虚拟专用网络VPN服务的《管理员指南》进行配置。 如果Windows AD与云桌面之间部署了防火墙,则需要在防火墙上给云桌面开启以下端口供云桌面连接Windows
在安全控制台可视化界面上,您可以统一查看并管理同一区域内所有主机的防护状态和主机安全风险。 图1 HSS功能原理 主机安全服务的组件功能及工作流程说明如下: 安全控制台: 可视化的管理平台,便于您集中下发配置信息,查看在同一区域内主机的防护状态和检测结果。 HSS云端防护中心:
的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户(IAM) 由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 在我的凭证下,您
以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
AD部署在客户数据中心内网 首先需要通过云专线或者IPsec VPN连接客户数据中心与VPC之间的网络。参考云专线服务的《快速入门》或者虚拟专用网络VPN服务的《管理员指南》进行配置。 如果Windows AD与云应用之间部署了防火墙,则需要在防火墙上给云应用开启以下端口供云应用连接Windows
部署云桌面资源成功,即云桌面服务已开通,可开始前往购买桌面。 如果开通服务失败,可根据界面提示操作。 后续操作 如果需要提高网络安全,可选择启用LDAPS,使云桌面与AD服务器应用程序之间通过LDAPS通信,具体请参见配置AD域证书认证。 父主题: 基础配置
Update Services (WSUS))造成问题。 2.在Windows 8或Windows Server 2012中,您可能会遇到推送通知无法工作的问题。 3.不封装的镜像在发放过程中会更快。 在云服务器中,在“C:\software”目录中找到Windows镜像制作工具,并解压获得
动态池是指M:N的池类型的桌面组,该桌面池内的虚拟机与对应的虚拟机用户一直没有固定的分配绑定关系;虚拟机用户每次通过客户端登录该桌面池时,workspace会动态的从该桌面池中随机分配一台空闲的虚拟机给该用户使用。 静态池是指1:1的池类型的桌面组。该桌面池内的虚拟机与对应的虚拟机用户最初没有固定的分
如何删除沙箱? 前提条件 管理员发布沙箱控制台应用到应用组。 当用户使用完Sandboxie下的应用程序并恢复下载的文件、文档和其他所需的工作项时,可以删除沙箱中的内容。 用户登录客户端,在应用列表页面单击打开Sandboxie Control控制中心,弹出“Sandboxie Control”控制台。
单击“增加一个数据盘”,配置数据盘。 高IO: 是指由SAS存储提供资源的磁盘类型。用于一般访问的工作负载。 超高IO: 是指由SSD存储提供资源的磁盘类型。用于企业关键性业务,适合高吞吐、低时延的工作负载。 最多配置10减去已有的数据盘个数,请根据实际需要配置。 勾选“我已清楚该操作的影响,确定执行添加操作”。
单击“增加一个数据盘”,配置数据盘。 高IO:是指由SAS存储提供资源的磁盘类型。用于一般访问的工作负载。 超高IO:是指由SSD存储提供资源的磁盘类型。用于企业关键性业务,适合高吞吐、低时延的工作负载。 通用型SSD:是指由通用型SSD存储提供资源的磁盘类型。用于高吞吐、低时延的企业办公。
导入策略 操作场景 管理员在多个区域创建工作区,各工作区的策略配置需要一致,可采用导出已配置策略的区域中的策略,并导入至目标区域的方式,快速配置多区域中的桌面策略。 前提条件 已获得策略导出文件xxx.xml。 使用限制 待导入文件中的策略名称与目标区域中的已有策略名称重复则无法导入。
调整鼠标跟随模式,降低光标与图片之间的间隔,减少用户的视觉差异。 视频编辑场景:针对视频编辑场景,通过视频加速,优化视频播放质量,鼠标紧密跟随用户操作,提升用户操作体验。 导入已有策略:如果已经创建过策略,可在已有的策略中选择策略导入,配置项默认与选择的该策略相同。 单击“下一步:策略配置”。
修改接入策略 操作场景 当用户工作岗位变更,需要调整用户的网络接入方式,管理员可通过修改策略对象的方式进行调整。 前提条件 管理员已在当前项目为用户购买桌面。 当前项目已开启互联网接入地址和云专线接入地址。 操作步骤 登录管理控制台。 选择“策略管理 > 接入策略”。 进入接入策略管理页面。
SFS容量型 创建SFS容量型文件系统时,协议需选择“CIFS”。文件系统需与待使用的桌面为同一VPC,且桌面VPC未使用对等连接。 SFS Turbo 创建SFS Turbo文件系统时,协议需选择“NFS”。文件系统需与待使用的桌面为同一VPC,且桌面VPC未使用对等连接。 说明: UT
创建接入策略 操作场景 当用户工作岗位不同,需要区分用户使用互联网接入地址接入云桌面或者只能通过云专线接入地址接入云桌面,管理员可通过为用户创建不同的接入策略进行控制。 前提条件 管理员已在当前项目为用户购买桌面。 当前项目已开启互联网接入地址和云专线接入地址。 网络接入方式配置,具体请参见修改网络接入方式。
应用场景 传统PC和VDI需要大量的资金投入,而且部署和管理工作通常都比较复杂和困难。云桌面无需前期投资,亦无需对基础设施进行持续管理,您只需支付一定的费用,便可享受一套完整的云桌面计算服务,包括计算、持久性存储,还能够让您以简单、经济实惠的方式为您的用户提供安全且具有丰富访问选项的桌面体验。
少的能力,但仍然需购买PC,增加了成本。使用云应用可以大幅减少用户的硬件投资及操作系统投资。 简单办公场景的典型远程应用场景如下: 任务型工作:用户通过Intranet或Internet使用公司集中部署的OA、Notes、其他业务系统等,无需在终端上安装相关软件。 双网隔离:在内
导出策略 操作场景 管理员在多个区域创建工作区,各工作区的策略配置需要一致,可采用导出已配置策略的区域中的策略,并导入至目标区域的方式,快速配置多区域中的桌面策略。 前提条件 已完成单一区域中桌面策略配置。 使用限制 只能导出管理员自定义的策略。 操作步骤 登录管理控制台。 选择“策略管理