检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
查询辅助认证配置 功能介绍 查询辅助认证的配置信息。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET /v2/{project_id}/assist-auth
单击“下一步”。 单击“安装”。 完成远程桌面授权功能安装,关闭安装界面。 激活RD Licensing服务器 以域帐号登录RD Licensing服务器,如“vdesktop\vdsuser”。 参考激活许可证服务器,激活服务器。 配置RDS CALs 参考在远程桌面许可证服务器上安装RDS客
使用的证书。 - 操作步骤 (可选)配置Auth URL的白名单 开启OAuth2.0,配置第三方认证源需要在第三方认证平台上配置白名单。 登录管理控制台。 在左侧导航中依次选择“租户配置 > 基础配置”。 进入“基础配置”页面。 在“网络配置”中获取“互联网接入地址”和“云专线接入地址”的IP地址。
进入“镜像服务”页面。 在通过ISO文件注册私有镜像中创建的私有镜像操作列单击“安装服务器”。 在“安装弹性云服务器”界面,配置如表1所示的参数,未涉及参数保持默认即可。 表1 云服务器配置 参数 配置说明 取值样例 规格 根据规划选择云服务器的规格。例如“s6.xlarge.2”。 s6.xlarge
修改服务器组 功能介绍 修改服务器组。 修改服务器组的镜像,系统盘大小,OU信息后,已创建的服务器配置不变,新添加的服务器会使用新的配置创建。修改最大会话数后,用户接入服务器组时,会按照最新的配置进行路由计算。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API
更新辅助认证策略配置 功能介绍 更新辅助认证策略配置。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI PUT /v2/{project_id}/assist-aut
配置桌面数据跟随 操作场景 通过AD的组策略,配置文件夹重定向策略,可以将用户的文件目录和配置保存到远程的存储系统中。用户登录时,可直接从远程文件系统读取个人文件,实现用户的数据和配置在服务器间漫游。 使用限制 文件夹重定向,使用的SMB协议,需要文件系统支持SMB(CIFS)协议。
产品套餐在可用区的状态,配套status使用。 说明: 此参数是AZ级配置,优选取此参数的值,某个AZ没有在此参数中配置时默认使用status参数的取值。 配置格式“az(xx)”。()内为某个AZ的flavor状态,()内必须要填有状态,不填为无效配置。 例如:套餐在某个region的az0正常商用
关闭。 操作步骤 登录管理控制台。 在导航中依次选择“租户配置 > 基础配置”。 进入“基础配置”页面。 单击“租户配置”区域下方的“取消服务”。 显示“取消服务”窗口。 单击“确认”。 单击“确认”。 父主题: 基础配置
户的应急模式状态,并根据需要关闭应急模式。 操作步骤 登录管理控制台。 在导航中依次选择“租户配置 > 认证配置”。 进入“认证配置”页面。 单击“辅助认证配置”页签,在“多因素认证配置”下,单击“开启”。 图1 开启多因素认证 在弹出的提示框单击“确定”,认证服务器选择华为云多
此处设置的“vCPU”和“内存”大小不影响后续购买云桌面的桌面规格。 单击“下一步:网络配置”,进入网络配置界面。参考表2所示说明配置。其他未涉及参数保持默认即可。 表2 网络配置参数说明 参数 配置说明 取值样例 网络 选择使用的虚拟私有云、子网,并设置IP分配方式为默认。 - 安全组
依次单击“租户配置 > 基础配置”。 进入“基础配置”页面。 在“基础配置”页面下方,单击“重新激活”,如图1所示。 图1 重新激活服务 等待“服务状态”显示为“已激活”,如图2所示,则可重新进行购买桌面、创建用户等操作。 图2 服务状态已激活 父主题: 基础配置
Backup”,如图2所示。 图2 安装备份功能 连续单击“下一步”,进入“确认”对话框中。 单击“安装”。 进度条显示安装进度,当提示“安装成功”,表示安装完成。 在“服务器管理器”界面的右上角,单击,选择“将此服务器提升为域控制器”。 弹出“Active Directory 域服务配置向导”窗口,如图3所示
对接AD与不对接AD的通知邮件稍有不同,请以实际接收的通知邮件为准。 配置服务器地址和企业ID。 客户端版本不同,看到的服务器地址和企业ID配置页面不同,请以实际界面显示为准。 在服务器设置页面配置服务器地址和企业ID,如图1所示。 图1 配置服务器地址和企业ID 登录桌面,如图2所示。 图2 登录桌面
域管理员密码修改周期参照您企业设定的密码策略,修改密码时,需要先在AD服务器上修改域管理员密码,再执行以下操作。 前提条件 已配置AD域。 操作步骤 登录管理控制台。 在导航中依次选择“租户配置 > 基础配置”。 进入“基础配置”页面。 单击“修改密码”。 进入“修改密码”窗口。 设置密码。 输入新密码 确认密码 密码长度为8~64个字符。
如何配置RDS服务授权及安全策略? 操作场景 该任务指导管理员在AD域服务器上通过设置组策略方式完成RDS授权和安全策略的配置。 将虚拟机添加到应用组后,APS服务器已部署就绪,此时还需在AD域服务器上配置APS服务器的RDS服务授权功能,以确保用户访问APS服务器发布的应用时已获得RD
在导航中依次选择“租户配置 > 基础配置”。 进入“基础配置”页面。 在虚拟私有云(VPC)单击“编辑VPC和子网”,弹出“编辑VPC和子网”页面。 根据所需选择VPC和子网,单击“确认”。 AD场景下,如需切换共享VPC子网,需要参考如何将租户配置下的DNS地址配置在VPC的子网内?
进入“镜像服务”页面。 在通过ISO文件注册私有镜像中创建的私有镜像操作列单击“安装服务器”。 在“安装弹性云服务器”界面,配置如表1所示的参数,未涉及参数保持默认即可。 表1 云服务器配置 参数 配置说明 取值样例 规格 根据规划选择云服务器的规格。例如,普通镜像可选择“s6.xlarge.2
租户配置 修改云办公服务接入地址备份配置 获取云办公服务接入地址备份配置 查询租户的NAT映射配置项 修改租户的NAT映射配置项 查询租户个性配置列表 修改租户个性配置 查询协同桌面默认用户配置 设置协同桌面默认用户配置 查询认证登录方式 更新认证策略配置 查询辅助认证配置 更新辅助认证策略配置
同一VPC下创建了多个NAT时,需要确认路由表中有配置指向所有NAT网关的默认路由。请参考检查路由表是否配置指向公网NAT网关的默认路由检查并配置。 (可选)配置DNS转发功能。 如果对接了Windows AD,需要在Windows AD服务器上配置DNS的域名解析能力,请参考4.a~4.j进行配置。如果未对接Windows