- 最新动态
- 服务公告
- 功能总览
- 产品介绍
- 快速入门
- 用户指南(终端用户)
- 用户指南(管理员)
- 最佳实践
-
API参考
- 使用前必读
- API概览
- 如何调用API
- 应用示例
-
云桌面API
- 云办公服务
- 租户配置
-
桌面
- 创建桌面
- 查询桌面列表
- 修改桌面属性
- 删除单个桌面
- 查询单个桌面详情
- 批量删除桌面
- 批量注销桌面
- 查询桌面详情列表
- 操作桌面
- 变更规格
- 重建桌面
- 查询桌面开关机信息
- 查询桌面监控信息
- 远程登录控制台
- 更新桌面SID
- 重新加入AD域
- 桌面转镜像
- 批量解绑用户
- 解绑用户
- 分配用户
- 批量修改用户权限组
- 查询桌面网络
- 切换桌面网络
- 批量查询桌面网络
- 批量切换桌面网络
- 查询sysprep版本信息
- 批量设置桌面维护模式
- 预批量分配用户
- 批量分配用户
- AD场景支持桌面更换关联用户名
- 发送消息通知
- 查询桌面安装agent详情
- 安装agent
- 根据桌面id查询远程协助信息
- 创建远程协助
- 取消远程协助
- 查询桌面连接状态列表
- 根据子网id查询该子网下可用的ip
- 桌面池
- 桌面名称策略
- 桌面标签
- 协同桌面
- 用户
- 用户组
- 组织单元
- 磁盘
- 快照
- 连接信息
- 策略组
- 终端与桌面绑定
- 订单
- 询价
- 产品套餐
- 定时任务
- 报表统计
- 告警
- 用户操作日志
- 脚本
- 配额
- 镜像
- 可用分区
- 任务
- 网络
- 委托
- 应用中心
- 应用管控
- 云应用API
- 附录
- 修订记录
-
常见问题
-
管理员常见问题
- 云桌面有哪些特点和优势?
- 云桌面是如何计费的?
- 如何查看配额?
- 如何扩大配额?
- 如何新增磁盘?
- 如何使终端用户可使用本地打印机?
- 如何使终端用户可使用网络打印机?
- 云桌面对接AD失败怎么办?
- 云桌面的用户认证方式是否可修改?
- 如何启用AD服务器的LDAPS服务?
- 如何导出已启用LDAPS的AD服务器的根证书?
- 购买桌面失败怎么办?
- 云桌面管理控制台中提示“服务被锁定,请取消服务后重新开户”或“购买桌面、创建用户、创建策略、开通互联网”的按钮已置灰,无法使用怎么办?
- 云桌面支持使用私有镜像购买桌面吗?
- 云桌面最多支持创建多少个私有镜像?
- 接入桌面有怎样的网络要求?
- 云桌面无法访问互联网怎么办?
- 如何配置云桌面访问公网?
- 如何配置云桌面访问企业内网?
- 如何通过其他云服务页面开通互联网?
- 如何控制云桌面与本地存储设备之间的文件复制?
- 管理员账号的密码遗失怎么办?
- 管理员如何解锁终端用户账号?
- 终端用户登录桌面失败如何处理?
- 云桌面如何进行备份恢复?
- 导入策略提示名称重复如何处理?
- 管理员解绑MFA后,用户通过之前绑定的MFA动态验证码重新在客户端绑定用户失败怎么办?
- 开通委托的时候提示”IAM账号权限不足,当前操作需要Security Administrator权限”如何处理?
- 云桌面开通上网功能后,无法上网怎么处理?
- 用户没收到创建桌面/分配用户邮件如何处理?
- 购买云桌面后如何为企业项目迁入/迁出资源?
- 云桌面安装火绒杀毒管理员桌面转镜像失败如何处理?
- 为什么按需计费的云桌面开机失败?
- 如何开启/关闭云桌面的应急模式?
- 云桌面如何开启IPv6?
- Windows云桌面如何开启RDP?
- 云桌面的登录状态为无法连接如何处理?
- 如何收集云桌面的日志?
- 如何将租户配置下的DNS地址配置在VPC的子网内?
- 使用自定义安全组时,如何配置安全组规则?
- 云桌面内应用中心无法打开已经安装的软件如何处理?
- 接入云桌面时,如果有配置防火墙、安全组等访问控制,需要放通的云桌面相关业务IP与端口。
-
终端用户常见问题
-
桌面使用问题
- 桌面使用卡顿怎么办?
- 磁盘空间不足怎么办?
- 如何进入命令行模式?
- 云桌面无法连接外网怎么办?
- 云桌面是否支持个性化设置?
- 如何快速截图?
- 云桌面中无法使用本地打印机怎么办?
- 云桌面中无法使用网络打印机怎么办?
- 如何下载软件?
- 如何手动添加UOS操作系统云桌面数据盘?
- 如何扩容UOS磁盘容量至新增磁盘分区?
- 如何扩容UOS磁盘容量至已有磁盘分区?
- 重建系统盘后Windows桌面的数据盘消失了怎么办?
- 无法在云桌面与本地存储设备之间复制文件怎么办?
- 云桌面屏幕无法适配怎么办?
- 云桌面中可以登录淘宝网吗?
- 云桌面中可以访问手机淘宝吗?
- 用户没收到创建桌面/分配用户邮件怎么办?
- Windows云桌面如何手动配置时间同步?
- Linux云桌面如何查看Agent版本号?
- 云桌面跃点数异常如何修复?
- 登录问题
- 终端绑定问题
- 操作系统问题
- 客户端问题
-
桌面使用问题
- 修订记录
-
管理员常见问题
- SDK参考
-
云应用用户指南
- 简介
-
管理员操作指南
- 操作流程
- 登录管理控制台
- 开通服务
- 创建用户
- 应用与镜像
- 服务器组
- 应用组
- 用户管理
- 策略组
- 监控分析
- OU管理
- 应用上网管理
- 协议组件升级
- 定时任务
- 存储
- 租户配置
- 私有镜像管理
- 配置个性化数据
- 订阅事件
- 权限管理
- 常用功能配置
- 监控
-
常见问题
- 云应用与云桌面的联系是什么?
- 可以发布哪些类型的应用?
- 应用发布失败怎么办?
- 如何部署AD服务器?
- 如何部署RD Licensing服务器?
- 如何配置RDS服务授权及安全策略?
- 如何在AD服务器上创建用户OU?
- 如何在AD服务器上创建用户组?
- 如何在AD服务器上创建用户?
- 如何配置云应用和Windows AD网络互通
- 如何登录APS服务器?
- 如何通过购买NAT和EIP服务使云应用可通过互联网访问?
- 如何查看配额?
- 如何扩大配额?
- 部分应用操作界面带黑边且无法移动,如何处理?
- 终端用户登录失败如何处理?
- 如何重置用户密码?
- 重新加域失败如何处理?
- 如何将ECS服务器加入云应用服务器的域中?
- 如何通过GPO组策略使域用户成为PC的本地管理员?
- 如何安装沙箱软件?
- 使用Google Chrome浏览器或bilibili播放器等播放视频无声音或者开启声音画面不动,如何处理?
- 启动沙箱应用,窗口无法向左上角拖动或者无法拖动如何处理?
- RD License服务器加入AD域失败如何处理?
- 接入共享桌面应用报错6030/6047如何处理?
- 云应用通过打开等方式操作应用服务器中文件资源,无法自动刷新如何处理?
- 如何更新/添加应用?
- 子账户如何授权使用云应用服务?
- 如何测算云应用的并发会话数?
- 云应用启动失败如何处理?
- 终端用户操作指南
- 修订记录
- 文档下载
- 通用参考
链接复制成功!
如何配置RDS服务授权及安全策略?
操作场景
该任务指导管理员在AD域服务器上通过设置组策略方式完成RDS授权和安全策略的配置。
将虚拟机添加到应用组后,APS服务器已部署就绪,此时还需在AD域服务器上配置APS服务器的RDS服务授权功能,以确保用户访问APS服务器发布的应用时已获得RD Licensing服务器的RDS服务授权许可。否则,在120天的试用期结束后,客户端将无法使用远程应用。
在通过APS服务器发布应用之前,还需通过配置APS服务器的安全策略方式进行安全加固,以确保授权用户可以安全的访问或使用系统提供的应用,避免对其他用户带来影响。
前提条件
- 已使用域管理员帐号登录AD域服务器。
- 已获取待配置的RDS服务授权项和安全策略项。
数据
执行该任务前需准备的数据如表1所示。
操作步骤
创建APS服务器OU
在云应用场景下,需通过组策略方式对APS服务器进行授权控制和安全设置,此时需针对APS服务器单独创建OU。
- 在主AD域服务器中,选择“
> 管理工具 > Active Directory 用户和计算机”。
本节内容以Windows Server 2016版本的AD域服务器为例说明配置过程。
弹出“Active Directory 用户和计算机”窗口。
- 在左侧导航树中,右键单击“域名”,选择“新建 > 组织单位”。
弹出“新建对象 — 组织单位”对话框。
- 输入需要创建的云应用的OU名称,例如“SBCOU”,单击“确定”。
- 将APS服务器移动到刚创建的OU中。
创建APS服务器组策略
- 在主AD域服务器中,单击
。
弹出“Windows PowerShell”对话框。
- 输入“gpmc.msc”,打开“组策略管理”窗口。
- 选中云应用的OU,单击右键,选择“在这个域中创建GPO并在此处链接”。
- 在弹出的对话框中输入组策略名称,如“SBCGRP”。
- 单击“确定”。
配置APS服务器的RDS服务授权
- 选中新建的APS服务器组策略名称,单击右键,选择“编辑”。
弹出“组策略管理编辑器”界面。
- 在左侧导航树中,依次展开“计算机配置 > 策略 > 管理模板 > Windows 组件 > 远程桌面服务 > 远程桌面会话主机 > 授权”。
- 在右侧“授权”区域框中选中“使用指定的远程桌面许可证服务器”并单击右键,选择“编辑”。
弹出“使用指定的远程桌面许可证服务器”对话框。
- 按照图1所示设置相关参数,单击“确定”。
- 在右侧“授权”区域框中选中“设置远程桌面授权模式”并单击右键,选择“编辑”。
弹出“设置远程桌面授权模式”对话框。
- 按照图2所示设置相关参数,单击“确定”。

用户有安全性要求时,必须配置安全策略。
针对APS服务器,用户可选择两种安全策略,具体操作和适用场景如表2所示。
安全策略 |
主要操作 |
适用场景 |
---|---|---|
普通办公模式 |
|
安全性要求不高,需要通过云应用的优势来提高办公效率的场景。 |
安全隔离模式 |
|
安全性要求较高,需要严格控制程序及会话权限的场景。 |
- 选中新建的组策略名称,单击右键,选择“编辑”。
弹出“组策略管理编辑器”界面。
- 针对普通办公模式和安全隔离模式,请按照安全策略中的相关介绍,设置APS服务器的安全策略。
安全策略详情请参考提交工单,填写工单信息,获取技术支持。
- 以配置“用户配置”下的“禁止访问“控制面板””策略为例介绍具体的配置过程,其他策略可参照此过程设置:
- 在“本地组策略管理编辑器”的左侧导航中,依次展开“用户配置> 策略 > 管理模板 > 控制面板”。
- 在右侧“控制面板”区域框中选中“禁止访问“控制面板””并单击右键,选择“编辑”。
- 选择“已启用”,单击“确定”。
设置APS服务器域账号不使用组策略
- 在“组策略管理”窗口左侧导航树中,选择“林:用户域名称 > 域 > 域名 > APS服务器OU > 组策略”。
弹出“组策略管理控制台”对话框。
- 单击“确定”。
窗口右侧显示APS服务器组策略界面。
- 选择“委派”页签,单击“添加”。
弹出“选择用户、计算机或组”对话框。
默认所有用户应用该策略,需要设置APS服务器域帐号不应用该策略,便于管理员维护APS服务器。
- 输入APS服务器域帐号,单击“检查名称”。
显示查询到的域帐号。
- 单击“确定”。
弹出“添加组和用户”对话框。
- 设置组或用户的权限为“读取”,单击“确定”。
返回APS服务器组策略界面。
- 单击“高级”。
弹出“组策略名称 安全设置”对话框。
- 选中APS服务器域帐号,在“应用组策略”行选择“拒绝”,如图3所示。
- 单击“应用”。
弹出“Windows 安全”。
- 单击“是”。
- 单击“确定”。
刷新策略
- 单击
。
弹出“Windows PowerShell”对话框。
- 在“Windows PowerShell”对话框中,执行以下命令,刷新策略。
gpupdate /force
- 按“Enter”。任务结束。
回显如下信息,表示策略刷新成功。
正在更新策略... 用户策略更新成功完成。 计算机策略更新成功完成。
- 其他组件服务器会同步此新策略,具体同步时间由同步机制确定。
- 重启组件服务器会立即同步新策略。