# 用户基本操作
#### 操作场景
管理员可通过控制台，根据业务需要对已创建的用户信息进行查看与修改、批量导入、密码重置、账户解锁、邮件重发、删除用户、MFA管理及证书吊销等操作。
#### 操作步骤
1. [登录管理控制台](https://console.huaweicloud.com/workspace/v2/#/console)。
2. 在导航中依次选择"用户管理 \> 用户"。 
   进入"用户"界面。
   
   
3. 根据需要，您可以对已创建的用户进行各类管理操作，如[表1]所示。
   
    表1用户操作列表 
   | 操作名称  | 操作步骤                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | 场景说明                                                                                                                 |
   |:---|:---|:---|
   | 查看用户信息 | 1. 在用户界面搜索框中可以通过条件筛选，可根据"用户名"、"用户类型"、"域名称"、"描述"、"企业项目"筛选查看用户信息。 说明： 用户名支持批量搜索：输入多个筛选条件，多个值之间用英文"逗号"分隔，如：*User1,User2,User3。*                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      | 管理员在用户列表通过条件筛选查看所需用户，用户名支持批量搜索能力。                                                        |
   | 导入用户     | 1. 单击"导入用户"，弹出"导入用户"对话框。  2. 根据业务需要，下拉选择所需域名称。  3. 根据业务需要，下拉框选择所需导入OU。  4. （可选）输入描述信息。  5. 根据业务需要，下拉框选择所需企业项目。  6. 在用户列表下，可以根据"用户名"、"是否可导入"筛选用户信息。  7. 单击"确定"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | 管理员将AD服务器上OU里的用户批量导入到管理控制台的用户管理下。                                                                                     |
   | 修改用户信息   | 1. 在用户列表的"操作"列下单击"修改"，弹出"修改用户"窗口。  2. 用户激活方式根据需要选择"用户激活"或"管理员激活"。  3. 可根据需要修改用户的"邮箱"、"手机号""描述"、"账号过期"、"账号选项"信息。 用户信息 - 邮箱：用于接收桌面开通邮件及相关通知。  - 手机：用于接收桌面开通短信及相关通知。   账号过期 - 永不过期：账号无有效期限制。  - 在这之后：设置到期日期后，用户账号在此日期后过期。   账号选项 - 用户下次登录时需要更换密码：管理员设置完成后，用户在下次登录桌面时需更换密码。  - 用户不能更换密码：仅管理员可重置用户密码，用户无法自主修改桌面登录密码。  - 密码永不过期：密码无有效期限制。  - 账号已禁用：用户无法使用已禁用的账号登录桌面。       4. 单击"确定"。 说明： 在使用企业已有AD域的场景仅支持修改用户信息（邮箱、手机号）不支持修改用户信息（描述、账号选项、账号过期信息）。    | 在未使用企业AD域的场景下，当用户信息错误或用户信息变更时，管理员可在管理控制台上修改用户信息。                                                                     |
   | 重置密码    | 1. 在用户列表的"操作"列下单击"更多 \> 重置密码"，弹出"重置密码"窗口。  2. 选择密码发送方式"邮箱"或"手机"。 说明： - 创建用户时若只填写了邮箱和手机号其中一项，则重置密码界面默认勾选存在信息的那一项，另一项默认置灰不可勾选。    - 创建用户时若同时填写了邮箱和手机号，则重置密码界面默认勾选邮箱选项，手机号选项可选。     3. 勾选"确认重置密码"，单击"确定"。 说明： - 在使用企业已有AD域的场景下，需在AD服务器上进行重置密码。  - 重置密码为高危操作，密码重置后，原密码将无法使用。请和用户确认是否需要执行此操作。  - 一个邮箱一天只能接收5封重置密码邮件，邮件中重置密码的地址链接有效时间为24小时，请及时进行密码重置。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | 在未使用企业AD域的场景下，当用户遗失或忘记登录密码时，管理员可在管理控制台上为用户重置密码。                                                                       |
   | 解锁用户      | 1. 在待解锁用户的"操作"列下单击"更多 \> 解锁用户"，弹出"解锁用户"窗口。  2. 单击"确定"。 说明： - 只有被锁定的用户才能执行此操作。  - 在使用企业已有AD域的场景下，需在AD服务器上进行解锁。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    | 在未使用企业AD域的场景下，当用户连续输入错误5次密码会导致账户被锁定，管理员可在管理控制台上解锁账户。                                                                  |
   | 重发通知     | 1. 在待重发通知用户的"操作"列下单击"更多 \> 重发通知"，弹出"重发通知"窗口。  2. 单击"确定"。 说明： 未分配桌面，暂不支持此操作。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | 当用户已有桌面且需要为用户再次发送开通通知邮件时，管理员可在管理控制台上重发通知邮件。                                                                         |
   | 删除用户    | 1. 在待删除用户的"操作"列下单击"更多 \> 删除"。 如需删除多个用户，勾选待删除的用户，单击页面左上角的"删除"。 弹出"删除用户"窗口。   2. 如果您确定要执行该操作，请输入：DELETE，单击"一键输入"可以快速输入。  3. 单击"确定"。 说明： - AD场景下，删除用户不会删除AD服务器上的用户。    - 如果该用户下存在桌面，将无法删除该用户。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | 当需要删除指定用户时，管理员可在管理控制台上删除该用户。                                                                                         |
   | 导出用户   | 1. 在"用户"页面单击"导出"。  2. 弹出提示窗：文件导出中，请耐心等待，稍后您也可以在导出中心下载已导出的文件。  3. 单击"下载"可将用户导出至本地。单击"前往导出中心"，可跳转至"导出中心"页面进行查看导出文件。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           | 当需要导出用户进行管理时，管理员可在管理控制台上导出用户。                                                                                        |
   | 管理MFA   | 1. 在用户的"操作"列下单击"更多 \> 管理MFA"，弹出"管理MFA设备"对话框。  2. 在管理MFA设备对话框可以查看绑定的用户名、绑定时间、设备状态等信息。 说明： - 在绑定记录操作列单击"删除"，会删除当前绑定的用户信息，终端用户需要在客户端重新绑定虚拟MFA设备后，通过动态验证码登录到桌面列表，在管理控制台的用户管理MFA设备下会重新产生一条新的绑定记录。  - 在管理MFA设备上删除绑定记录后，终端用户登录时，需要重新绑定虚拟MFA设备。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | 管理员在认证配置的辅助认证配置下开启华为云多因素认证服务，终端用户在客户端绑定虚拟MFA设备后，通过动态验证码登录到桌面列表，在管理控制台的用户管理MFA设备下会产生一条绑定记录，可以查看当前绑定的用户名、绑定时间、设备状态等。 |
   | 吊销用户证书  | 1. 在待吊销用户证书的"操作"列下单击"更多 \> 吊销用户证书"，弹出"吊销用户证书"对话框。  2. 如您确定要吊销，请输入"YES"，单击"一键输入"可以快速输入。  3. 单击"确定"。 说明： - 吊销过程中，用户访问云桌面可能会中断。吊销后，用户再次访问云桌面时，系统会重新颁发用户证书。  - 仅对接AD域场景支持。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | 当用户证书不再使用、证书过期、证书泄漏、证书私钥已丢失、或出于安全因素考虑等情况下，可吊销用户证书。                                                                   |
      
   
   
 
