更新时间:2024-05-20
若客户场景中处于AD域环境下,则相关配置需遵循要求:
- 需在VDC上配置连接AD域服务器。
- 将域用户导入到VDC,或通过组映射、角色映射等形式导入。
• 说明:
前两步配置可参考《深信服桌面云aDesk用户手册》LDAP认证和用户导入相关章节。
- 用户策略组中需选择<使用登录VDI的用户名和密码>(参考用户策略组章节配置)。
- Windows Server服务器需配置自动加域(参考用户策略组章节配置),且需指定其DNS为能解析AD域名的服务器地址。
- 若需要通过AD域安全组进行关联VDC策略组,请在安全组策略中进行关联配置。
:
(1)如果是专有模式虚拟机,请勿将应用服务器模板加域,会影响派生虚拟机加域使用。
(2)如果是还原模式虚拟机,请将应用服务器模板加域,请勿将还原模式虚拟机模板与专有模式虚拟机模板共用。
(3)若应用服务器的DNS无法解析AD域名,则服务器会加域失败。
(4)安全组策所关联的安全组必须在LDAP认证设置的搜索入口范围内。