更新时间:2024-05-20
操作场景
根据客户设备所处的环境不同,针对性进行用户账户权限设置。
注意事项
接入账号权限仅当客户处于非AD域环境下,选择<自动创建与VDI账户对应的Windows账户>时可以设置。
操作步骤
- 登录VDC控制台,在[VDI设置/策略组管理]中,新建策略组,设置<远程应用与共享桌面策略>。
- 设置会话接入账号相关策略,当远程应用服务器未加域时,选择<自动创建与VDI账户对应的Windows账户>。
• 说明:
• 自动创建与VDI账户对应的Windows账户:会话接入时,会在应用服务器上自动创建一个Windows本地账户,并将其与VDI账户进行关联,后续使用此VDI账户接入的远程会话时,均会使用此Windows账户接入应用服务器;
• 账号类型:控制在应用服务器上自动创建的Windows账户权限,分为普通用户权限(加入Remote Desktop Users和Users组)和管理员权限(Administrators组);
• 同步选项:删除VDI账户后,应用服务器上自动创建的Windows账户和用户目录也会删除(每日凌晨4点删除)。
- 当远程应用服务器处于域环境时,可选择<使用登录VDI的用户名和密码>。
• 说明:
<使用登录VDI的用户名与密码>通常用于AD域场景下,此时由于应用服务器也在域环境中,可使用域账号作为Windows账号登录服务器,而VDI账户也为域账户,故可使用登录VDI的用户名和密码登录到应用服务器上。