检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
操作场景 客户在自己搭建的深信服防火墙上设置只访问域名A,云桌面开通上网功能后,无法访问该域名A。
域名:Windows AD域名。 域管理员账号:访问Windows AD服务器的管理员名称。 域管理员密码:管理员登录密码。 主域控制器名称:可由AD服务的主机名表示,或者由AD服务的主机名加上域名表示。
表1 云桌面的终端节点 区域名称 区域 终端节点(Endpoint) 华北-北京四 cn-north-4 workspace.cn-north-4.myhuaweicloud.com 华东-上海一 cn-east-3 workspace.cn-east-3.myhuaweicloud.com
接收Agent上报的主机信息,分析主机中存在的安全风险和异常信息,将分析后的信息以检测报告的形式呈现在控制台界面。 HSS客户端: 接收HSS云端防护中心转发的检测任务。 按检测任务要求扫描云桌面,并将事件扫描信息上报给HSS云端防护中心。
图2 资源中心 网络安全专用产品安全检测证书&软件著作权证书 另外,华为云安全服务提供了网络安全专用产品安全检测证书、软件著作权等证书,供用户下载和参考。具体请查看合规资质证书。 父主题: 安全
应用中心当前仅支持应用的安装命令执行,并将 安装命令的执行结果在安装记录中进行展示,不支持对应用安装后的实际状态检测。建议在进行自动安装前,先选择一台可用桌面安装并登录桌面验证软件安装结果是否符合预期。 父主题: 应用分发
由AD服务的主机名加上域名表示:登录对应IP的AD服务器,在“控制面板 > 系统和安全 > 系统 ”菜单下获取计算机名作为主机名称,加上域名,填入主域控制器名称中。
如需配置关联域名(代理地址),请确保终端网络与域名(代理地址)之间网络互通,域名(代理地址)与云桌面接入地址的映射关系已配置好。 未针对不同接入地址配置不同的接入策略及协议策略。 操作步骤 登录管理控制台。 在导航中依次选择“租户配置 > 基础配置”。 进入“基础配置”页面。
常用功能配置 检测网络状况 单击查看“网络状态”中的“时延”。 在命令执行窗口中输入以下命令,检测终端接入桌面的网络状况。 ping 桌面的互联网接入地址 进入UOS操作系统桌面命令窗口的步骤: 在桌面任意空白处,单击右键,选择“在终端中打开”。 在任务栏单击,选择“终端”。
在“服务器”中输入要连接的域名,例如vdesktop.domain.com。 目标域名请从服务器管理器的仪表板页面,选择“工具 > Active Directory 域和信任关系”,进入域列表页面获取。域列表中“名称”列即为所需域名,如图4所示。
图1 NAT映射设置 类型:根据所需选择“域名”或者“IP”。 IP地址: 如果类型选择的是“IP”,填写1中映射服务器IP地址,如:100.68.xxx.xxx。 如果类型选择的是“域名”,填写1中映射服务器的域名,如:www.xxx.com。
域名:Windows AD域名。 域管理员账号:访问Windows AD服务器的管理员名称。 域管理员密码:管理员登录密码。 主域控制器名称:可由AD服务的主机名表示,或者由AD服务的主机名加上域名表示。
图1 NAT映射设置 类型:根据所需选择“域名”或者“IP”。 IP/域名: 如果类型选择的是“IP”,填写1中映射服务器IP地址,如:100.68.xxx.xxx。 如果类型选择的是“域名”,填写1中映射服务器的域名,如:www.xxx.com。
域名:Windows AD域名。 域管理员账号:访问Windows AD服务器的管理员名称。 域管理员密码:管理员登录密码。 主域控制器名称:可由AD服务的主机名表示,或者由AD服务的主机名加上域名表示。
检测网络状态。 将鼠标移至桌面的上方边缘处,出现悬浮窗,如图1所示。 图1 悬浮窗 单击悬浮窗上的。 弹出“网络状况”提示框。 查看“网络状况”中的“时延”,如图2所示。 图2 网络连接状态 时延说明如下: 1~30ms,表示网速极快,几乎没有延迟。
弹出“Active Directory 域服务配置向导”窗口,如图3所示 图3 Active Directory 域服务配置向导 选择“添加新林”,并填写“根域名”,单击“下一步”。
在左侧导航树中,右键单击“域名”,选择“新建 > 组织单位”。 弹出“新建对象 — 组织单位”窗口。 在“名称”中输入用户OU名称,单击“确定”完成用户OU的创建。 OU名称不能包含特殊字符^<>|#+",=;\%。
弹出“Active Directory 域服务配置向导”窗口,如图3所示 图3 Active Directory 域服务配置向导 选择“添加新林”,并填写“根域名”,单击“下一步”。
如果接入模式是“互联网”,此处可以填写为企业自有认证服务器的域名。 192.168.0.0 APP ID 填写前提条件中准备的企业自有认证服务器的访问密钥AK。 允许输入的最大密钥长度为24个字符。
在“隶属于”区域的“域”输入框中输入云应用所在域名,单击“确定”。 输入云应用域服务器的管理员账号与密码,单击“确定”。 提示加域成功后,重启云服务器。 父主题: 常见问题