检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
创建策略 操作场景 通过创建策略对某一组对象在以下几个方面进行应用策略的定制及规划,创建出满足用户真实需求的更优、更高效的策略管理方案。 通用策略 外设 音频 客户端 显示 文件和剪切板 会话 水印 通用音视频旁路 虚拟通道 键盘鼠标 前提条件 已购买桌面。 操作步骤 登录管理控制台。
配置云服务器 操作场景 该任务指导用户在云服务器中根据实际需求,安装应用软件、配置补丁更新、安装系统补丁等。 前提条件 已获取登录云服务器的帐号和密码。 已创建云服务器。 已获取准备软件中的文件,并解压“Workspace_HDP_WindowsDesktop_Installer_x
单击“保存配置”,将为您开始部署云桌面资源服务。 部署云桌面资源成功,即云桌面服务已开通,可开始前往购买桌面。 如果开通服务失败,可根据界面提示操作。 后续操作 如果需要提高网络安全,可选择启用LDAPS,使云桌面与AD服务器应用程序之间通过LDAPS通信,具体请参见配置AD域证书认证。 父主题: 基础配置
约束与限制 本章节介绍云桌面服务产品功能的使用限制。 表1 云桌面使用限制 场景 限制项 限制说明 购买桌面 账号 只有使用实名认证后的账号登录云桌面控制台才能购买桌面。 是否对接AD 购买桌面后,不支持变更是否对接AD。 对接AD时,需确保云桌面所在网络与微软AD所在网络互通。
责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。
基本概述 云应用简介 云应用是一种基于华为云托管的应用程序流式传输服务。 您可将桌面应用程序运行于云服务器,并通过流的方式安全传输到远程设备, 终端用户可通过多种设备从任意位置访问该应用,实现跨设备、随需、安全且低成本的桌面应用程序访问。 基本原理 管理员在云平台的管理控制台中购
相关概念 桌面 桌面是指安装了桌面代理软件,可以与桌面管理组件进行交互的虚拟计算机系统。云桌面将所有桌面在数据中心进行托管并统一管理,终端用户可通过软终端、瘦终端、移动终端的方式登录桌面,获得完整PC桌面的使用体验。 您可以为每个终端用户购买专属桌面,使其各自独享一个桌面。 桌面池
开通服务 操作场景 在云应用服务管理控制台上完成租户信息配置,即可开通云应用服务。 前提条件 管理员已具有云应用服务的操作权限。 自主注册的华为云帐号默认拥有华为云所有服务的操作权限,如果您使用的是此类帐号,无需再进行确认。 华为云帐号下新建的IAM帐号,需要加入“admin”内
编辑策略 操作场景 该任务指导业务管理员编辑已有策略。 操作步骤 登录管理控制台。 选择“策略管理 > 协议策略”。 进入“协议策略管理”页面。 根据需要执行的任务,选择对应的操作。 默认策略为预设好的通用策略,且不支持优先级修改。 当您创建多条策略时,默认策略的优先级最低。 调
使用自定义安全组时,如何配置安全组规则? 操作场景 更换桌面安全组时,请检查使用的安全组是否已放通桌面接入业务要求的出入方向规则,如果未放通将会影响桌面接入。 操作步骤 对接AD场景 需要在使用的安全组出方向规则上至少放通目的地址为AD/DNS的IP及AD/DNS相关端口,具体的
销售场景限制说明 云桌面销售场景说明如表1所示。 可销售场景:该类型场景为通用场景,一般都能满足,但是考虑到用户体验和网络QoS以及云桌面配置强相关,所以建议必须PoC测试,性能体验、兼容性等均得到客户签字确认。 受限销售:该类型场景不满足度风险较高,桌面性能、兼容性等需要基于P
配置云桌面和Windows AD网络互通 操作场景 Windows AD部署在企业内网或和云桌面在同一个VPC内的情况下,如果云桌面使用Windows AD进行认证,需要先配置云桌面和Windows AD网络互通。 前提条件 已获取域管理员的帐号和密码。 操作步骤 场景一:Windows
云桌面与其他服务的关系 云桌面与周边服务的依赖关系如图1所示。 图1 云桌面与其他服务的关系 弹性云服务器 弹性云服务器(Elastic Cloud Server,ECS)由CPU、内存、镜像、云硬盘组成,是一种可随时获取、弹性可扩展的计算服务器。为云桌面服务提供桌面运行的云服务器。
Windows云桌面如何开启RDP? 开启桌面远程 使用客户端登录云桌面。 在云桌面中按“Win + r”,输入“sysdm.cpl”,弹出系统属性窗口。 在系统属性窗口页面选择“远程”页签,选择“允许远程连接到此计算机”,如图1所示。 图1 系统属性 单击“确定”。 开通桌面上网
如何配置云应用和Windows AD网络互通 操作场景 Windows AD部署在企业内网或和云应用在同一个VPC内的情况下,需要先配置云应用和Windows AD网络互通。 前提条件 已获取域管理员的帐号和密码。 操作步骤 场景一:Windows AD部署在客户数据中心内网 图1
第三方单点认证 操作场景 云桌面支持配置多种第三方认证源,包括个人社交认证、企业社交认证、企业认证源,为企业用户登录云桌面带来更简易便捷的登录方式和更好的用户体验。管理员可以根据企业需要添加、修改和删除认证源。 暂不支持OAuth2.0、LDAP、双因素认证之间的互相切换,也不支持同时开启。
包年/包月模式购买桌面(按小时) 操作场景 管理员可以根据需求选择包年/包月(按小时)计费模式以及相应的套餐并为终端用户分配桌面。管理员购买桌面成功后,系统将会自动发送开通通知邮件到用户邮箱。 进入购买页面 登录管理控制台。 在“总览”或“桌面管理”页面,单击“购买桌面”。 进入“购买桌面”页面。
包年/包月模式购买桌面 操作场景 管理员可以根据需求选择包年/包月的计费模式以及相应的套餐并为终端用户分配桌面。管理员购买桌面成功后,系统将会自动发送开通通知邮件到用户邮箱。 进入购买页面 登录管理控制台。 在“总览”或“桌面管理”页面,单击“购买桌面”。 进入“购买桌面”页面。
使用限制 在实际应用时,有以下几个方面的使用限制: 仅支持“帐号和密码”作为登录认证方式时使用。 仅支持能部署在Windows Server 2016和Windows Server 2019操作系统上的应用。 对于远程桌面方式(RDP)登录APS服务器,目前仅支持管理员帐户。 RD
编辑策略组 操作场景 管理员可根据实际需要修改已有策略组中的具体策略配置(包括默认策略组)、基础信息、策略对象,或者直接删除不再使用的策略组。 修改基础信息 默认策略组的基础信息不可修改。 使用管理员帐号登录云应用的管理控制台。 在左侧导航栏中单击“策略组”,进入策略组列表页面。