检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如果需要创建新的共享VPC,详情参考创建共享。 操作步骤 登录管理控制台。 根据业务需要,完成购买云桌面基础配置、网络配置以及高级配置等各项参数的设置。 设置“网络”相关参数时,选择由账号A共享的VPC和子网。 图2 设置网络参数 其余配置,请参见《云桌面快速入门》的“购买桌面”章节。 如果您后续不再需要访问共享
exe为本地PC上对应软件的安装路径,可在本地PC上找到软件安装后的快捷方式,单击右键,选择“属性”,在应用属性的“快捷方式”页签中,使用“目标”中的内容替换。 hello.txt为本地PC上对应软件的启动参数,需根据实际软件是否存在启动参数进行配置,存在则配置,不存在则不需配置。例如,华为云会议不存在启动参数,则无需配置。
略名称,修改应用对象,修改策略参数配置,修改描述。默认策略仅支持修改策略参数配置。 管理员在多个区域创建工作区,各工作区的策略配置需要一致,可采用导出已配置策略的区域中的策略,并导入至目标区域的方式,快速配置多区域中的桌面策略。 创建策略 配置高级策略参数 编辑策略 导出策略 导入策略
通知用户使用新的IP地址接入。 开通互联网参考开通互联网章节。 配置DNS转发功能(可选)。 云应用对接了Windows AD,需要在Windows AD服务器上配置DNS的域名解析能力,请参考4.a~4.j进行配置,如果未对接Windows AD,则忽略如下操作。 使用admi
获取项目ID的接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从地区和终端节点获取。接口的认证鉴权请参见认证鉴权。 响应示例如下,其中projects下的“id”即为项目ID。 { "projects":
如何将租户配置下的DNS地址配置在VPC的子网内? 操作场景 在AD场景下开户,如何使用共享VPC。 在AD场景下,切换共享VPC时,需要将租户配置下的DNS地址配置在VPC的子网内。 仅AD场景下需要配置。 前提条件 已获取租户配置下的主DNS IP地址或备DNS IP地址。 操作步骤
桌面网络设置”,进入“桌面网络设置”页面。 配置桌面网络设置。 虚拟机私有云:单击“”选择需要切换的VPC,如需创建新的VPC,请参考创建虚拟私有云和子网。如果用户使用新创建的VPC,需要在“租户配置 > 基础配置”中的“虚拟私有云(VPC)”配置下单击“编辑VPC和子网”添加新创建的VPC。
8601 TCP 浏览器与接入网关之间,基于Websocket进行数据通信的TCP端口。 桌面接入网络加速节点IP 20000-20063 UDP 云桌面接入的网络加速节点IP。 6447、6443、443 TCP 客户端软件下载地址IP 443 TCP 云桌面客户端的软件包下载地址。
修改域管理员密码 在AD域配置区域,单击“修改密码”。 重新设置密码。 单击“确定”。 当管理员在AD服务器上更新了域管理员密码时,需要同步在云应用管理控制台中更新对应的域管理员密码信息。 修改域配置 在AD域配置区域,单击“修改域配置”。 输入域管理员密码,并根据实际需要修改域配置。 单击“确定”。
管理MFA 操作场景 管理员在认证配置的辅助认证配置下开启华为云多因素认证服务,终端用户在客户端绑定虚拟MFA设备后,通过动态验证码登录到桌面列表,在管理控制台的用户管理MFA设备下会产生一条绑定记录,可以查看当前绑定的用户名、绑定时间、设备状态等。 前提条件 已开启华为云多因素
AD是否在同一个VPC内。 是,执行3。 否,参考配置云桌面和Windows AD网络互通章节配置云桌面和Windows AD互通。如果仍对接失败,请执行3。 检查Windows AD入方向的安全组规则设置是否正确。 是,执行4。 否,参考配置云桌面和Windows AD网络互通添加入方向的规则。如果仍对接失败,请执行4。
本章节中介绍的初始配置操作只需在每台终端设备上配置一次。 操作步骤 打开TC电源。 首次登录时,选择“开始 > 控制中心”,打开“华为云办公”客户端。 进入“服务器配置”界面。 部分TC开机即显示包含云桌面客户端在内的软件列表页面,单击即可进入云桌面的服务器配置页面。 具体请以实际TC显示为准。
如何配置云桌面访问公网? 当云桌面需要访问互联网时,请参考配置云桌面访问公网进行配置。 父主题: 管理员常见问题
“开通互联网”列显示为“未开通”,则未开通互联网访问,请参考配置云桌面访问公网开通互联网访问后通知用户重试,如仍然无法访问互联网,请执行5。 检查网络配置是否正常 参考公网NAT网关问题排查检查网络配置是否正常。 网络配置正常,请执行6。 网络配置异常,请参考公网NAT网关问题排查修改配置后通知用户重试,如仍然无法访问互联网,请执行6。
如何开启/关闭云桌面的应急模式? 操作场景 开启/关闭云桌面应急模式需要配置白名单,联系管理员参考提交工单配置白名单。 开启应急模式 配置白名单后,当云桌面服务器与AD服务器网络不通或超时且其他辅助认证方式处于关闭状态时,自动生效,且涉及禁用部分云桌面功能如表1所示 表1 限制说明
、批量自动安装安装应用、批量删除应用、批量设置不可见、批量设置可见、删除应用、修改应用、设置应用授权、自动安装应用、查询应用授权信息、添加并授权默认桶、生成访问凭证信息、查询应用安装job信息、批量删除job、重试失败job等接口。 应用管控目录及目录下接口。 租户配置目录下新增
如何配置RDS服务授权及安全策略? 操作场景 该任务指导管理员在AD域服务器上通过设置组策略方式完成RDS授权和安全策略的配置。 将虚拟机添加到应用组后,APS服务器已部署就绪,此时还需在AD域服务器上配置APS服务器的RDS服务授权功能,以确保用户访问APS服务器发布的应用时已获得RD
此处设置的“vCPU”和“内存”大小不影响后续购买云桌面的桌面规格。 单击“下一步:网络配置”,进入网络配置界面。参考表2所示说明配置。其他未涉及参数保持默认即可。 表2 网络配置参数说明 参数 配置说明 取值样例 网络 选择使用的虚拟私有云、子网,并设置IP分配方式为默认。 - 安全组
删除接入策略 操作场景 当前项目下的用户不再需要区分网络接入方式,管理员可以删除已配置的接入策略。 前提条件 已确定当前项目下的用户不再需要区分网络接入方式。 操作步骤 登录管理控制台。 选择“策略管理 > 接入策略”。 进入接入策略管理页面。 在策略所在行,单击“删除”。 进入“删除策略”确认页面。
AD服务器根证书可参见如何导出已启用LDAPS的AD服务器的根证书。 操作步骤 登录管理控制台。 单击“租户配置”。 进入“租户配置”页面。 单击“修改域配置”,进入配置项修改页面。 输入“域管理员密码”。 展开“高级选项”,设置启用“使用LDAPS”。 在“密钥证书”下,单击“