检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
关闭互联网 操作场景 已开通上网功能的云应用取消互联网访问权限。 前提条件 云应用已开通上网功能。 操作步骤 使用管理员帐号登录云应用的管理控制台。 在左侧导航中单击“应用上网管理”页面。 进入“应用上网管理”页面。 单击列表“操作”列中下的“关闭互联网””。 进入“关闭互联网”操作页面。
开通互联网 操作场景 管理员可以根据需要每个子网配置一个NAT网关和一个弹性公网IP,开通后,子网内所有云应用可访问互联网。 前提条件 已成功购买云应用。 操作步骤 使用管理员帐号登录云应用的管理控制台。 在左侧导航栏中单击“应用上网管理”,进入应用上网管理页面。 单击“开通互联网”,进入互联网配置页面,如图1所示。
80、443端口和ICMP协议。适用于需要远程登录、公网ping及用于网站服务的云服务器场景。 开放全部端口:开放全部全部端口有一定安全风险,请谨慎操作。 快速添加规则:您可以勾选常见协议端口,在入方向快速添加规则放通对应的协议及端口。若您未勾选任何协议端口,则不会放通任何端口。
关闭互联网访问 操作场景 已开通上网功能的云桌面取消互联网访问权限。 前提条件 云桌面已开通小规模经济型或大规模增强型上网功能。 操作步骤 登录管理控制台。 在左侧导航中单击“上网管理”页面。 进入“互联网访问”页面。 选择关闭互联网类型。 选择“小规模经济型”,执行4。 选择“大规模增强型”,执行5~6。
AD与云桌面之间部署了防火墙,则需要在防火墙上给云桌面开启以下端口供云桌面连接Windows AD,如表1所示。 表1 端口列表 角色 端口 协议 描述 AD 135 TCP RPC协议(LDAP、分布式文件系统和分布式文件复制需要使用该端口) 137 UDP NetBIOS名称解析(网络登录服务需要使用该端口)
在9中创建的安全组所在行,单击“配置规则”。在入方向规则页签,单击“添加规则”,添加如表3所示的规则。 表3 安全组规则 协议端口 类型 源地址 选择“基本协议 > 全部协议” IPv4 IP地址,0.0.0.0/0 在9中创建的安全组名称所在行,选择“管理实例”。 在“关联实例”页面,在“服务器”页签单击“添加”。
AD与云应用之间部署了防火墙,则需要在防火墙上给云应用开启以下端口供云应用连接Windows AD,如表1所示。 表1 端口列表 角色 端口 协议 描述 AD 135 TCP RPC协议(LDAP、分布式文件系统和分布式文件复制需要使用该端口) 137 UDP NetBIOS名称解析(网络登录服务需要使用该端口)
方式三:开通上网功能,访问网站直接下载。参考配置云应用可访问互联网。 双击沙箱软件包进行安装,根据需求选择安装语言,单击“OK”,跳转至“许可证协议”页面。 阅读协议后单击“我接受”,跳转至“选择安装位置”页面,根据需求选择安装位置,单击“安装”。 等待完成安装后,单击“下一步”跳转至驱动安装页面。
在左侧导航中依次选择“租户配置 > 认证配置 > 主认证配置”,单击“修改”。 在主认证类型选择“第三方单点认证”。 协议类型默认为:OAuth2.0 执行4。 协议类型默认为:LDAP 执行5。 视图类型选择“可视化视图”,根据表1中OAuth 2.0的配置参数完成配置。 根据表1中LDAP的配置参数完成配置。
如何配置云桌面访问公网? 当云桌面需要访问互联网时,请参考配置云桌面访问公网进行配置。 父主题: 管理员常见问题
互联网接入IP管控 操作场景 管理员可根据实际需要开启或关闭允许互联网接入IP管控,限制终端互联网接入。开启互联网接入IP管控功能后,所有终端用户均无法通过互联网接入。您可以通过设置客户端互联网访问IP白名单,允许特定IP地址段下的客户端连接云桌面。 如果开启互联网接入IP管控后
Windows桌面的License说明 公共镜像由第三方提供。如使用该服务,您需要遵守第三方服务条款。请确保您已阅读并同意第三方服务条款 《云市场服务协议》 《云市场商品协议》。云市场镜像发票由第三方服务商开具。 父主题: 安全
卡,请以实际情况为准。 双击业务网卡,弹出业务网卡信息状态窗口,单击“属性”,在网络页签双击“Internet协议版本4(TCP/IPv4)”,进入Internet协议版本4(TCP/IPv4)属性页面。 单击“高级”,进入IP设置页面,去勾选自动跃点数,将业务网卡的跃点数值设置
选择相同规格的服务器购买数量。 1 OU名称 在Windows AD服务器上创建了OU时,可选择对应使用的OU。 说明: 仅对接AD场景需要配置。 - 协议组件 HDP协议服务端接入组件:安装在云应用服务器实例中,与云办公客户端进行通信接入的代理组件。 说明: 勾选后,如果您镜像里的组件版本过低,我们
配置云应用可访问互联网 操作场景 管理员发布应用后,云应用默认在VPC子网内,此时云应用无法访问互联网。管理员需要配置NAT网关共享弹性公网IP,使用户接入具有上网功能的应用后,可访问互联网。云应用存在多个业务子网时,需要为每个业务子网开通互联网功能。 云应用与云桌面的网络共用。
通过配置策略,终端用户的桌面能实现不同的能力,例如:对数据传输和外设接入的权限进行控制等。 策略分为满足常用办公需求的通用策略,和针对特殊场景需求的个性化定制的高级策略。 协议策略管理 接入策略管理 终端与桌面绑定关系管理
管理员操作指南 操作流程 登录管理控制台 开通服务 创建用户 应用与镜像 服务器组 应用组 用户管理 策略组 监控分析 OU管理 应用上网管理 协议组件升级 定时任务 存储 租户配置 私有镜像管理 配置个性化数据 订阅事件 权限管理 常用功能配置 监控 常见问题
在16中创建的安全组所在行,单击“配置规则”。在入规则页签,单击“添加规则”,添加如表3所示的规则,用于允许弹性IP的访问。 表3 安全组规则 协议端口 源地址 选择“基本协议 > 全部放通” IP地址,0.0.0.0/0 在16中创建的安全组名称所在行,选择“管理实例”。 在“关联实例”页面,在“服务器”页签单击“添加”。
验证订阅事件 当创建云桌面、创建失败、开机、开机失败、关机、关机失败、删除失败等,系统自动上报事件至CTS服务,在3中通过配置的“协议”您会同步收到消息,例如协议配置“邮件”,您的邮箱将会收到消息通知的邮件。 您还可以在CTS服务上查看全部事件。 登录管理控制台。 在“服务列表”中,选择“管理与监管
申请云服务名称:Workspace 项目ID:xxxxxxxxxxxxxxxxxxxx 配额调整为:xx台数、xx核数、xx内存、xxCPU数 填写完毕后,选择协议并单击“提交”。 父主题: 常见问题