检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
上述表格中的相关IP有可能会变化,建议防火墙、安全组等访问控制针对端口放通。 如果需要针对IP放通,请联系管理员参考提交工单,填写工单信息,获取技术支持。 父主题: 管理员常见问题
enable 是 Boolean **⚠ 预留字段,不使用,是否启用虚拟IP功能与服务器组配置保持一致。 是否启用虚拟IP功能。 开关只在租户配置允许启用虚拟IP场景有效,否则忽略传值并设置为关闭。
华为云租户的安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。
使用限制 使用防火墙时,需确保防火墙中出方向的8443端口和443端口为放通状态。 操作步骤 登录管理控制台。 在左侧导航栏中单击“租户配置”,进入租户配置信息页面。 在“网络配置”下,单击“云专线接入地址”后的“开启”。 在启用确认窗口中,配置“云专线网段信息”。
图2 开启虚拟MFA 管理员开启虚拟MFA后,终端用户在使用华为云办公客户端登录桌面时,需要使用智能设备(例如,手机)上华为云应用中的虚拟MFA设备获取动态验证码(首次登录时需要先在智能设备上绑定虚拟MFA设备),并填写至华为云办公客户端登录界面。
参考云专线服务的《快速入门》或者虚拟专用网络VPN服务的《管理员指南》进行配置。 如果Windows AD与云桌面之间部署了防火墙,则需要在防火墙上给云桌面开启以下端口供云桌面连接Windows AD,如表1所示。
操作步骤 通过nslookup查询云桌面上解析域名A的IP地址和在深信服防火墙字符界面解析的IP地址是否相同,如果不同请到深信服防火墙控制台的把dns设置成华为云100网段的dns地址。 父主题: 管理员常见问题
激活虚拟机Administrator帐户 Windows Server 2016和Windows Server 2019操作系统无需执行此操作。 在虚拟机中,右键单击左下角的,选择“运行”。 在“运行”中输入“compmgmt.msc”,按“Enter”。
Hypervisor安全 什么是Hypervisor Hypervisor能实现同一物理机上不同虚拟机之间的资源隔离,避免虚拟机之间的数据窃取或恶意攻击,保证虚拟机的资源使用不受周边虚拟机的影响。
端口映射 操作场景 用户企业网络为了安全会设置防火墙,无法直接通过企业网络访问云桌面接入地址,或无法直接通过云桌面Workspace提供的专线地址、互联网地址接入,可以使用通过NAT映射方式接入云桌面。 前提条件 已开启云专线接入地址。 已开启互联网接入地址。
配置云桌面可访问企业内网 使用防火墙时,需确保防火墙中出方向的8443端口和443端口为放通状态。 变更规格 变更规格过程中,请勿对云桌面进行其他操作。 仅支持从通用办公版套餐类型变更为尊享版套餐类型。不支持其他跨套餐类型的规格变更。
关闭虚拟MFA后,系统中的绑定虚拟MFA设备信息将全部删除,请删除移动设备上MFA虚拟设备列表中的MFA设备。再次开启虚拟MFA,需要再次进行虚拟MFA设备绑定。 父主题: 配置多因素认证
前提条件 已开启华为云多因素认证服务,参考华为云多因素认证服务(虚拟MFA认证)章节。 终端用户在客户端绑定虚拟MFA设备后,通过动态验证码登录到桌面列表。 操作步骤 登录管理控制台。 在导航中依次选择“用户管理 > 用户”。 进入“用户管理”界面。
使用限制 使用防火墙时,需确保防火墙中出方向的8443端口和443端口为放通状态。 操作步骤 使用管理员帐号登录云应用的管理控制台。 在左侧导航栏中单击“租户配置”,进入租户配置信息页面。 在“网络配置”下,单击“云专线接入地址”后的“开启”。
地址映射 操作场景 用户企业网络为了安全会设置防火墙,无法直接通过企业网络访问云桌面接入地址,或无法直接通过云桌面Workspace提供的专线地址、互联网地址接入,可以使用通过NAT映射方式接入云桌面。 前提条件 已开启云专线接入地址。 已开启互联网接入地址。
配置升级客户端组件虚拟机组件及轮转认证凭据 操作场景 为不断优化用户对云桌面的使用体验,管理员可以在基础配置开启授权升级客户端组件虚拟机组件及轮转认证凭据,开启后管理员可以按照版本特性升级客户端及桌面组件,同时更新轮转桌面内机机认证凭据。 操作步骤 登录管理控制台。
在虚拟MFA设备上删除绑定(虚拟MFA应用上绑定的用户)。 在虚拟MFA设备上重新绑定,使用重新绑定的动态验证码在客户端进行登录。 父主题: 管理员常见问题
参考云专线服务的《快速入门》或者虚拟专用网络VPN服务的《管理员指南》进行配置。 如果Windows AD与云应用之间部署了防火墙,则需要在防火墙上给云应用开启以下端口供云应用连接Windows AD,如表1所示。
禁用防火墙 在“本地组策略编辑器”窗口导航树中,选择“计算机配置 > 管理模板 > 网络 > 网络连接 > Windows 防火墙 > 域配置文件”。 因操作系统版本不同,其路径中的“Windows 防火墙”名称不同,请根据实际页面显示选择。
在左侧导航树中选择“计算机配置 > 管理模板 > 网络 > 网络连接 > Windows防火墙”,将“域配置文件”与“标准配置文件”中“Windows 防火墙: 保护所有网络连接”的状态设置为“已禁用”,如图1所示设置。 图1 禁用防火墙 关闭“本地组策略编辑器”窗口。