检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
权限策略 操作场景 为每个云应用的个人/共享文件夹配置权限策略,以便更好管理个人/共享文件夹的权限。 策略介绍 默认策略如表1所示。 表1 默认策略 策略名 云存储与客户端权限 云存储与云服务器的权限 高风险策略 上传、下载 读写 中风险策略一 下载 读写 中风险策略二 上传 读写
单击待修改的应用组操作列下的“编辑”,进入“修改应用组”页面。 根据所需可以修改应用组名称、关联服务器组、应用组描述等内容。 单击“新建服务器组”可以创建服务器组。 更换服务器组,已添加的应用,若与新服务器组镜像类型冲突,或不存在新服务器组中将不可用。 单击“确认”。 父主题: 管理应用组
步骤三:配置服务器接入地址和企业ID 步骤四:输入用户名、密码登录 步骤五:通过远程方式使用应用程序/云存储 在Home页界面,通过远程方式使用应用程序 当前用户只有云应用时 当前用户既有云应用又有云桌面时 在Home页界面,通过远程方式使用云存储 单击打开云存储。 双击进入文件夹可以进行上传、新建文件夹操作。
步骤三:配置服务器接入地址和企业ID 步骤四:输入用户名、密码登录 步骤五:通过远程方式使用应用程序/云存储 在Home页界面,通过远程方式使用应用程序 当前用户只有云应用时 当前用户既有云应用又有云桌面时 在Home页界面,通过远程方式使用云存储 单击打开云存储。 双击进入文件夹可以进行上传、新建文件夹操作。
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 监控安全风险 故障恢复 认证证书 许可证类型
多个对象,如用户、计算机、打印机、应用、文件共享或其他子OU等。 管理员在AD服务器上进行OU维护后,需要在云应用的管理控制台中进行OU信息同步。 如果云应用与云桌面使用同一个项目,则共用同一份OU名单。即如果在Windows AD服务器中调整了OU信息,需要同步修改云应用或云桌
终端用户通过客户端无法正常打开云应用(提示缺少文件或路径不对),但通过VNC方式或在APS服务器内可以正常打开云应用,需要管理员在管理控制台上修改应用的“命令行参数”配置中的应用路径。 管理员修改启动失败应用的“命令行参数”配置,将APS上应用程序启动依赖的文件或参数配置在管理控制台中应用的命令行参数中。
创建应用组 操作场景 管理员将应用部署至服务器后,需要在控制台上创建服务器的关联应用组,用于管理用户使用应用。 前提条件 已创建应用服务器。 操作步骤 使用管理员帐号登录云应用的管理控制台。 在左侧导航栏中单击“应用组”,进入应用组列表页面。 在页面右上角单击“创建应用组”,进入应用组配置页面。
该任务指导管理员在AD域服务器上通过设置组策略方式完成RDS授权和安全策略的配置。 将虚拟机添加到应用组后,APS服务器已部署就绪,此时还需在AD域服务器上配置APS服务器的RDS服务授权功能,以确保用户访问APS服务器发布的应用时已获得RD Licensing服务器的RDS服务授权许
置白名单。 开启应急模式 配置白名单后,当云桌面服务器与AD服务器网络不通或超时且其他辅助认证方式处于关闭状态时,自动生效,且涉及禁用部分云桌面功能如表1所示 表1 限制说明 用户角色 禁用功能 桌面用户 修改密码 问题反馈 日志上报 桌面菜单-休眠 桌面菜单-关机 桌面菜单-强制关机
操作流程 登录管理控制台 开通服务 创建用户 应用与镜像 服务器组 应用组 用户管理 策略组 监控分析 OU管理 应用上网管理 协议组件升级 定时任务 存储 租户配置 私有镜像管理 配置个性化数据 订阅事件 权限管理 常用功能配置 监控 常见问题
入服务器组基本信息页面。 在服务器列表页面“监控”列下单击“”,弹出服务器的监控信息,记录空载时CPU、内存、GPU等使用情况。 使用5中添加的用户(用户A)登录华为云客户端,单击打开需要测算的应用(如Google Chrome)以及任务管理器应用。并使用需要测算的应用(如Google
在未使用企业AD域的场景下,当用户连续输入错误密码导致帐户被锁定时,管理员可在管理控制台上解锁帐户。 在使用企业已有AD域的场景下,需在AD服务器上进行解锁。 操作步骤 登录管理控制台。 单击“用户管理”。 进入“用户管理”页面。 选择待解锁的用户,单击“更多 > 解锁用户”。 进入“解锁用户”窗口。
创建定时任务 操作场景 该操作指导业务管理员对云应用服务器定时开启、关闭、重启、重建系统盘等操作。 对系统的影响 关闭云应用服务器后,云应用服务器中未保存的个人数据可能会丢失。 前提条件 已经创建云应用服务器 操作步骤 使用管理员帐号登录云应用的管理控制台。 在“总览”页面,单击“定时任务”。
用户接入共享桌面应用报错6030/6047 管理员确认服务器状态是否就绪,确认失败的账号是否VNC/RDP登录服务器后未注销会话 操作步骤 用接入失败的账号,使用VNC/RDP方式登录后注销会话或重启服务器。 重新登录服务器 父主题: 常见问题
添加应用 操作场景 管理员将应用部署至服务器后,需要在控制台上创建服务器的关联应用组,并在应用组中添加需要给用户使用的应用并授权具体用户使用。 前提条件 已创建应用组并关联服务器组。 操作步骤 使用管理员帐号登录云应用的管理控制台。 在左侧导航栏中单击“应用组”,进入“应用组”列表页面。
当运行状态为“已停止”时,可选择服务器,单击“开机”,重新开启服务器。 当运行状态为“异常”时,可尝试重启服务器。 检查服务器的会话数是否已满。 在服务器列表页面,查看服务器的会话数是否已达到最大会话数,如图1所示。 图1 比较服务器的会话数与最大会话数 服务器会话数已达到最大会话数,可
协议组件升级 操作场景 AccessAgent有新版本时,管理员可在云应用控制台中升级对应服务器的AccessAgent,升级指令下发后,可查看各服务器AccessAgent的具体升级状况。 前提条件 服务器处于“已就绪”状态。 协议组件升级页面存在AccessAgent最新版本。 操作步骤
图3所示,详细告警信息单击“查看详情”跳转到云监控服务页面查看。 图3 告警通知 云桌面监控信息页面,您可以查看云桌面/桌面池的监控状态,如云桌面/桌面池的运行状态、登录状态统计信息,如图4所示,具体状态如表2所示。 图4 云桌面监控 表2 状态说明 状态类型 状态 说明 登录状态
如何重置用户密码? 云应用使用AD服务器,用户密码重置,只能登录AD服务器进行重置。 使用administrator帐号登录AD服务器。 选择“ > Windows管理工具 > Active Directory 用户和计算机”,弹出“Active Directory 用户和计算机”窗口。