检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Admin”组添加至受限制的组列表中。 展开受限制的组,右键单击已添加的“Local Admin”组,选择“属性”,进入属性配置页面。 在“这个组隶属于”区域,单击“添加”,进入配置页面。 将“Local Admin”组配置隶属于“Adminstrators”、“Remote Desktop Users”用户组,单击“确定”。
参考“购买公网NAT网关”章节中参数说明列表,配置参数。 请选择需要访问公网的云应用所属虚拟私有云和子网。 单击“立即购买”,进入规格确认页面。 确认无误后,单击“提交”。 在添加规则提示页面,单击“取消”。 查看VPC是否已有路由到NAT网关 进入云应用的管理控制台,单击“租户配置”,进入租户配置页面。 单击该
选择“镜像/磁盘 > 创建镜像”,进入镜像配置页面。 参考表1配置参数。 表1 云服务器参数说明 参数 配置说明 取值示例 创建方式 选择“系统盘镜像”。 系统盘镜像 选择镜像源 选择“云服务器”,并选择配置云服务器操作系统已完成基础配置且已关机的云服务器。 - 名称 根据需要自定义镜像名称。
操作场景 如果用户对桌面配置、应用使用有相同要求,管理员可以在云桌面管理控制台中购买了一台使用Windows操作系统镜像生成的桌面,并登录该桌面进行一系列的配置、软件安装,然后将该桌面转换成镜像,再通过桌面转换成的镜像批量购买分配给目标人员使用。可节约人员配置成本,达到即开即用效果。
管理MFA 操作场景 管理员在认证配置的辅助认证配置下开启华为云多因素认证服务,终端用户在客户端绑定虚拟MFA设备后,通过动态验证码登录到桌面列表,在管理控制台的用户管理MFA设备下会产生一条绑定记录,可以查看当前绑定的用户名、绑定时间、设备状态等。 前提条件 已开启华为云多因素
操作场景 如果用户对桌面池配置、应用使用有相同要求,管理员可以在云桌面管理控制台中购买了一台使用Windows操作系统镜像生成的桌面池桌面,并登录该桌面进行一系列的配置、软件安装,然后将该桌面转换成镜像,再通过桌面转换成的镜像批量购买分配给目标人员使用。可节约人员配置成本,达到即开即用效果。
主机安全服务的组件功能及工作流程说明如下: 安全控制台: 可视化的管理平台,便于您集中下发配置信息,查看在同一区域内主机的防护状态和检测结果。 HSS云端防护中心: 接收您在控制台下发的配置信息和检测任务,并转发给安装在服务器上的Agent。 接收Agent上报的主机信息,分析主机中存在的安全
户均无法通过互联网接入。您可以通过设置客户端互联网访问IP白名单,允许特定IP地址段下的客户端连接云桌面。 如果开启互联网接入IP管控后未配置IP地址,则所有终端设备均不能通过互联网IP接入。 前提条件 当前项目已开启互联网接入。 操作步骤 登录管理控制台。 选择“策略管理 > 接入策略”。
操作场景 如果用户对桌面配置、应用使用有相同要求,管理员可以在云桌面管理控制台中购买了一台使用Linux操作系统镜像生成的桌面,并登录该桌面进行一系列的配置、软件安装,然后将该桌面转换成镜像,再通过桌面转换成的镜像批量购买分配给目标人员使用。可节约人员配置成本,达到即开即用效果。
操作场景 如果用户对桌面池配置、应用使用有相同要求,管理员可以在云桌面管理控制台中购买了一台使用Linux操作系统镜像生成的桌面池桌面,并登录该桌面进行一系列的配置、软件安装,然后将该桌面转换成镜像,再通过桌面转换成的镜像批量购买分配给目标人员使用。可节约人员配置成本,达到即开即用效果。
示。 图1 系统加固配置 配置注册表防护 在桌面中打开火绒安全软件,在右上角单击“”选择“安全设置 ”,进入设置页面。 在设置页面单击“系统防护”,双击打开“注册表防护”。 在“系统加固”页面单击注册表防护,将“注册表编辑器屏蔽配置项”和“命令提示符屏蔽配置项”的生效方式设置成“自动允许”如所示。
选择“磁盘范围”,并根据实际情况配置“系统盘/数据盘快照名称”、“系统盘/数据盘快照描述”。 单击“确认”。 批量桌面创建快照: 批量勾选待创建快照桌面,单击桌面列表左上角“操作”列表中的“更多 > 创建快照”,进入“创建快照”页面。 选择“磁盘范围”,并根据实际情况配置“系统盘/数据盘快照名称”、“系统盘/数据盘快照描述”。
登录管理控制台。 在左侧导航中单击“定时任务”。 进入“定时任务”页面。 单击定时任务页面右上角“创建定时任务”。 弹出“创建定时任务”界面。 配置定时任务信息。 任务类型:选择“创建快照”。 华为云桌面快照服务器目前处于公测阶段,暂不计费,未来该服务会进行收费。 每个桌面最多保留10
表1 OU管理操作列表 操作名称 操作步骤 场景说明 创建OU 单击“创建OU”。 根据AD服务器中OU名称命名,并选择已配置的域名称。根据需要输入描述信息(可选配置)。 单击“确认”。 当管理员在AD服务器上新增了OU时,需要同步在云应用管理控制台中新增对应的OU信息。 修改OU信息
修改应用组 操作场景 企业管理员可以在控制台上对应用组进行修改操作。 操作步骤 使用管理员帐号登录云应用的管理控制台。 在左侧导航栏中单击“应用组”,进入应用组列表页面。 单击待修改的应用组操作列下的“编辑”,进入“修改应用组”页面。 根据所需可以修改应用组名称、关联服务器组、应用组描述等内容。
管理员可以根据需求每个子网需配置一个NAT网关和一个弹性公网IP,开通后,子网内所有桌面可访问互联网。 前提条件 已成功购买云桌面。 操作步骤 登录管理控制台。 在左侧导航中单击“上网管理”页面。 进入“互联网访问”页面。 单击互联网页面右上角“开通互联网”。 弹出“开通互联网”界面。 配置开通互联网信息,如表1所示
在左侧导航栏中单击“策略管理 > 协议策略”,进入策略列表页面。 单击右上角的“创建策略”,进入创建策略页面。 配置策略名称、描述信息和创建模式,单击“下一步:策略配置”,进入策略配置页面。 “策略名称”必须由半角数字、字母和下划线组成,输入长度不可超过55个字符。例如workspace2storage_Clipboard。
终端用户可通过多种设备从任意位置访问该应用,实现跨设备、随需、安全且低成本的桌面应用程序访问。 基本原理 管理员在云平台的管理控制台中购买云服务器,并登录云服务器中部署应用,然后在管理控制台中发布应用。终端用户即可在终端设备的本地桌面或者云桌面中使用应用,实现办公需求。 基本概念 用户 根据用户权限区分为
云桌面控制台进行用户账号管理。 选择“对接AD”,前往配置AD域,详情请参考对接AD域,保存配置信息后,将为您部署云桌面服务。 开通服务成功后,通过企业已有的统一AD进行用户认证和用户账号管理。 配置桌面信息,如表1 基础配置所示。 表1 桌面信息 参数名称 说明 样例 计费方式
云桌面内应用中心无法打开已经安装的软件如何处理? 操作场景 在云桌面内的应用中心安装软件后正常无法打开,需要在管理控制台上查看软件的配置信息是否正确。 操作步骤 登录管理控制台。 在左侧导航中依次单击“应用中心 > 应用分发”。 进入“应用中心”页面。 在无法正常打开的软件操作列单击“更多