检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
可视化视图 APP ID 第三方认证源平台创建应用获取的Application(client)ID。 AZURE获取方式:在AZURE平台创建的应用名中参数“Application(client)”ID的值。 DINGTALK获取方式:在DINGTALK平台创建的应用名中的Appkey的值。
申请弹性公网IP 使用管理员帐号登录管理控制台。 单击管理控制台左上角的,选择需要访问公网的桌面所在区域和项目。 单击,在服务列表中选择“网络 > 弹性公网IP”。 在“弹性公网IP”界面,单击“购买弹性公网IP”。 参考“申请弹性公网IP”章节中参数说明列表,配置参数。 请选择需要访问公网的桌面所在区域和项目。
虚拟私有云(Virtual Private Cloud,VPC)提供和传统网络一样的虚拟网络以及先进的网络服务,如弹性IP、安全组和虚拟专用网。虚拟私有云在逻辑上实现网络隔离并且为云桌面提供安全、隔离的网络环境。为云桌面服务提供虚拟私有网络。 VPC终端节点 VPC终端节点(VPC Endpoin
远程应用的用户Profile数据存储使用Windows的“漫游用户配置”和“文件夹重定向”两个功能来提供,存储在由第三方提供的共享的文件服务器上,该方案依赖于微软的实现,只支持用户的应用配置接入到一台服务器:用户通过打开多个应用同时接入多个应用服务器时,将同时存在多份漫游用户配置拷贝,此时
配置Windows AD域 修改网络接入方式 修改业务子网 私有镜像管理 制作Windows桌面私有镜像 权限管理 权限管理基本概念 创建IAM用户并授权使用Workspace 常用功能配置 配置云桌面可访问互联网 配置云桌面可访问企业内网 配置云桌面和Windows AD网络互通 04 使用(终端用户)
以提供一系列集中组织管理和访问网络资源的目录服务功能。云应用支持对接您自己的AD服务器,实现对云应用的鉴权和认证。 区域和可用区 华为云用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区发布应用。 区域(Region):从地理位置和网络时延维度划分,同一个Region
Administrator IMS Administrator ECS FullAccess 图2 授权 单击“下一步”,选择授权范围方案,如图3所示。 图3 授权方案 单击“确定”完成。 在统一身份服务页面单击“用户”,进入用户页面。 在需要授权的子账户操作列单击“授权”,选择授权用户组,单击“确定”,如图4所示。
参考配置云桌面访问公网开通互联网访问后通知用户重试,如仍然无法访问互联网,请执行5。 检查网络配置是否正常 参考公网NAT网关问题排查检查网络配置是否正常。 网络配置正常,请执行6。 网络配置异常,请参考公网NAT网关问题排查修改配置后通知用户重试,如仍然无法访问互联网,请执行6。
修改接入策略 操作场景 当用户工作岗位变更,需要调整用户的网络接入方式,管理员可通过修改策略对象的方式进行调整。 前提条件 管理员已在当前项目为用户购买桌面。 当前项目已开启互联网接入地址和云专线接入地址。 操作步骤 登录管理控制台。 选择“策略管理 > 接入策略”。 进入接入策略管理页面。
云桌面支持切换VPC 操作场景 当用户组网发生变化时,管理员可以通过切换VPC及子网设置,使用户能快速地切换云桌面的VPC及子网,从而满足客户的网络规划。 使用限制 云桌面切换VPC需先参考云桌面支持多VPC开启多VPC。 操作步骤 登录管理控制台。 在导航中依次选择“租户配置 > 基础配置”。
表4 响应Body参数 参数 参数类型 描述 job_id String 扩容磁盘任务id。 getJobEndpoint String 云运营平台CBC获取到JobId后,会使用getJobEndpoint当做URL,调用云服务,查询获取Job结果。 maxProvisionTime
云桌面(Workspace)提供基于云监控服务CES的资源和操作监控能力,帮助用户对每个云桌面实例进行自动实时监控、告警和通知操作。用户可以实时掌握实例的资源占用、接入网络、接入统计、异常事件等监控等关键信息。 关于云桌面支持的监控指标,以及如何创建监控告警规则等内容,请参见告警监控及Workspace支持的CES基础监控指标。
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
前提条件 如果需要配置AD域,请先参考配置云桌面和Windows AD网络互通(多个子项目对接同一个AD服务器时,需要先参考配置云桌面和Windows AD网络互通使待对接的所有子项目网络与Windows AD网络互通),在AD服务器上开启相关端口,并准备以下数据: 域名 域管理员账号
检查单个桌面网络设置中安全组配置执行3,6~11。 检查批量桌面网络设置中安全组配置执行4~11。 在待切换安全组桌面所在行“操作”列,选择“更多 > 网络设置 > 桌面网络设置”,进入“桌面网络设置”页面。 勾选多个待批量切换安全组桌面,单击左上方“更多 > 桌面网络设置”,进入“桌面网络设置”页面。 在“安全组”配置项,单击“使用新的安全组”。
表5 响应Body参数 参数 参数类型 描述 job_id String 增加磁盘任务id。 getJobEndpoint String 云运营平台CBC获取到JobId后,会使用getJobEndpoint当做URL,调用云服务,查询获取Job结果。 maxProvisionTime
系统委托说明 由于云桌面在运行中对计算、网络以及镜像等各类云服务资源都存在依赖关系,因此当创建重建系统盘定时任务、创建桌面池、桌面闲置通知时,云桌面将自动请求获取当前区域下的云资源权限,具体权限以实际展示权限为准。 当您同意授权后,将在统一身份认证服务为您创建名为 workspace_admin_trust
进入“互联网访问”页面。 单击互联网页面右上角“开通互联网”。 弹出“开通互联网”界面。 配置开通互联网信息,如表1所示 开通大规模增强型互联网会为您创建以下网络资源: 1.NAT网关(Public NAT Gateway)可轻松构建VPC的公网出入口。 2.弹性公网IP(Elastic IP)提供
单击“开通互联网”,进入互联网配置页面,如图1所示。 图1 互联网启用配置页面 参考表1配置网络参数,未涉及的参数保持默认即可。 表1 互联网参数配置 参数名称 说明 样例 网络 选择需要开通可访问互联网功能的应用所在虚拟子网。 - 计费类型 可购买的互联网资源为按需计费模式。
示例:有两条路由,业务子网的跃点数是5等于5,业务侧网卡和管理网段一致,网络请求无法区分网卡,路由异常。 在云桌面内按“Win + r”在弹出的“运行”输入框中输入“ncpa.cpl”,按“Enter”,打开网络连接信息页面。 由于云桌面系统版本不同,可能会发现多张网卡,也可能只有一张网卡,请以实际情况为准。