全部產品
Search
文件中心

Elastic Desktop Service:建立和管理雲電腦策略

更新時間:Dec 10, 2024

雲電腦策略可用於管控雲電腦使用過程中的資料安全、存取控制、使用體驗、協作配合等。無影雲電腦提供一條預設雲電腦策略,該預設策略不可修改或刪除。為了滿足您的個人化管理需求,您可以建立自訂策略。本文介紹如何建立和管理自訂策略。

建立自訂策略

您可以根據需要選擇不同的方式來建立自訂策略。

建立自訂策略

您可以從零開始建立一個自訂策略。

  1. 登入無影雲電腦企業版控制台

  2. 在左側導覽列,選擇營運管理 > 策略

  3. 策略頁面上單擊建立策略

  4. 建立策略頁面上按照頁面提示填寫策略名稱稱,根據需要修改策略配置,並單擊確定

    策略建立完成後,您可以在策略頁面的列表中查看建立的策略。

複製現有自訂策略

如果您想快速建立一個與已有策略配置相同或類似的策略,建議您先複製已有策略,再按需修改配置項。

  1. 登入無影雲電腦企業版控制台

  2. 在左側導覽列,選擇營運管理 > 策略

  3. 策略頁面上找到要複製的自訂策略,並在操作列單擊複製

  4. 策略複製對話方塊中輸入策略名稱稱,並單擊確定

    成功複製策略後,您可以在策略列表中查看複製後的策略,並根據需要進行修改。

匯入策略設定檔

您可以通過匯入標準的JSON格式的策略設定檔來快速建立策略。

  1. 登入無影雲電腦企業版控制台

  2. 在左側導覽列,選擇營運管理 > 策略

  3. 策略頁面上單擊匯入策略

  4. 匯入策略對話方塊中輸入策略名稱稱,並上傳JSON格式的策略設定檔,然後單擊確定

轉換為無地區策略

2024年10月之前建立的舊版自訂策略具有地區屬性,某個地區的策略只能綁定該地區的雲電腦。此後建立的新版策略沒有地區屬性,可以綁定任何地區的雲電腦。對於舊版策略,您可以將其轉換為新版的無地區策略,從而使其可綁定任何地區的雲電腦。

  1. 登入無影雲電腦企業版控制台

  2. 在左側導覽列,選擇營運管理 > 策略

  3. 策略頁面上找到目標舊版自訂策略,並在操作列單擊轉換為無地區策略,並在確認對話方塊中單擊確定

更換關聯策略

如果雲電腦或雲電腦池當前關聯的策略無法滿足業務需求,您可以將其更換為其他滿足需求的策略。

為雲電腦更換關聯策略

  1. 登入無影雲電腦企業版控制台

  2. 在左側導覽列,選擇資源管理 > 雲電腦企業版

  3. 雲電腦企業版頁面上,按需選擇以下一種操作:

    • 單一操作:找到目標雲電腦,操作列單擊 ⋮ 表徵圖,然後選擇更改策略

    • 大量操作:選擇一台或多台雲電腦,在頁面底部選擇更多 > 更改雲電腦策略

  4. 更改策略面板,先取消選中當前關聯的策略,再選擇一條新的策略,並單擊更改

  5. 在彈出的對話方塊中,單擊確認修改策略

雲電腦池更換關聯策略

  1. 登入無影雲電腦企業版控制台

  2. 在左側導覽列,選擇資源管理 > 雲電腦池

  3. 雲電腦池頁面,找到目標雲電腦池,並單擊雲電腦池ID。

  4. 基本資料頁簽下找到安全性原則組名稱,並單擊表徵圖。

  5. 更改策略面板,先取消選擇當前關聯的策略,再選擇一條新的策略,並單擊更改

修改自訂策略配置

如果雲電腦當前綁定的自訂策略配置無法滿足業務需求,您可以修改自訂策略的配置項。

操作步驟

  1. 登入無影雲電腦企業版控制台

  2. 在左側導覽列,選擇營運管理 > 策略

  3. 策略頁面上找到要修改配置的自訂策略,並在操作列單擊修改策略

  4. 修改策略頁面上按需修改策略配置,並單擊確定

修改生效時間

修改已經綁定雲電腦的策略後,不同規則的變更生效時間不同。以下規則的變更將立即生效(即無需終端使用者斷開雲電腦的串連並重連):

  • 顯示模式

  • 浮水印

  • 安全性群組管控

  • 網域名稱訪問管控

  • 錄屏審計

  • 遠程協助

其他規則的變更將在終端使用者下次串連綁定該規則的雲電腦時生效。

指定自訂策略的生效IP

自訂策略預設對所有IP網段生效,如果需要讓自訂策略只對特定IP網段的雲電腦生效,您可以指定自訂策略的生效IP網段。指定後,當終端使用者通過無影終端串連已綁定該策略的雲電腦時,系統會自動判斷終端裝置的出口IP地址是否在指定IP網段內,並據此決定是否遵循該策略。

操作步驟

下文為您介紹如何設定一個策略的生效IP網段。

  1. 登入無影雲電腦企業版控制台

  2. 在左側導覽列,選擇營運管理 > 策略

  3. 策略頁面上找到需要指定生效IP的自訂策略,並在操作列單擊修改策略

  4. 修改策略頁面頂部的策略生效IP右側選擇指定IP網段,然後單擊添加IP網段

    說明
    • 對於尚未關聯雲電腦的策略,以及已經關聯雲電腦但已指定生效IP網段的策略,您可以直接修改策略的生效IP網段。

    • 對於已經關聯雲電腦且在所有IP網段下均生效的策略,必須先將該策略與雲電腦解除關聯,才能設定該策略的生效IP網段。如果不希望解除關聯策略,您也可以先通過複製原有策略來建立一個配置相同的新策略,並指定這個新策略的IP生效網段,然後將雲電腦的關聯策略更改為這個新策略。關於如何複製策略,參見建立自訂策略

  5. 添加IP網段對話方塊中輸入至多3個網段,並單擊確定

    設定策略生效的IP網段並將該策略綁定到雲電腦後,下次串連該雲電腦時策略將生效。

    說明

    一個雲電腦必須有且只有一個策略生效IP為所有IP的策略。一個雲電腦最多可以關聯4個策略生效IP為指定IP的策略。

匯出策略

雲電腦策略可以匯出為標準JSON格式的設定檔。只要將該設定檔分享給他人,他人就可以通過匯入策略來快速建立策略。

  1. 登入無影雲電腦企業版控制台

  2. 在左側導覽列,選擇營運管理 > 策略

  3. 策略頁面上找到要匯出的策略,並在操作列單擊匯出策略

    匯出成功後將自動產生一個JSON格式的檔案並下載到您的裝置上。

刪除自訂策略

如果您不再需要某個自訂策略,可以將其刪除。

  1. 登入無影雲電腦企業版控制台

  2. 在左側導覽列,選擇營運管理 > 策略

  3. 策略頁面上,按需選擇以下一種操作:

    說明

    如果策略已關聯雲電腦,請先為雲電腦更換關聯的策略,才能刪除該策略。具體操作,請參見為雲電腦更換關聯策略

    • 單一操作:找到要刪除的自訂策略,並在操作列中單擊刪除

    • 大量操作:選擇一個或多個要刪除的自訂策略,在頁面底部單擊刪除

  4. 在確認對話方塊中單擊確認刪除