创建和管理云电脑策略

云电脑策略可用于管控云电脑使用过程中的数据安全、访问控制、使用体验、协作配合等。无影云电脑提供一条默认云电脑策略,该默认策略不可修改或删除。为了满足您的个性化管理需求,您可以创建自定义策略。本文介绍如何创建和管理自定义策略。

创建自定义策略

您可以根据需要选择不同的方式来创建自定义策略。

新建自定义策略

您可以从零开始创建一个自定义策略。

  1. 登录无影云电脑企业版控制台

  2. 在左侧导航栏,选择运维管理 > 策略

  3. 策略页面上单击创建策略

  4. 创建策略页面上按照页面提示填写策略名称,根据需要修改策略配置,并单击确定

    策略创建完成后,您可以在策略页面的列表中查看新建的策略。

克隆现有自定义策略

如果您想快速创建一个与已有策略配置相同或类似的策略,建议您先克隆已有策略,再按需修改配置项。

  1. 登录无影云电脑企业版控制台

  2. 在左侧导航栏,选择运维管理 > 策略

  3. 策略页面上找到要克隆的自定义策略,并在操作列单击克隆

  4. 策略克隆对话框中输入策略名称,并单击确定

    成功克隆策略后,您可以在策略列表中查看克隆后的策略,并根据需要进行修改。

导入策略配置文件

您可以通过导入标准的JSON格式的策略配置文件来快速创建策略。

  1. 登录无影云电脑企业版控制台

  2. 在左侧导航栏,选择运维管理 > 策略

  3. 策略页面上单击导入策略

  4. 导入策略对话框中输入策略名称,并上传JSON格式的策略配置文件,然后单击确定

转换为无地域策略

2024年10月之前创建的旧版自定义策略具有地域属性,某个地域的策略只能绑定该地域的云电脑。此后创建的新版策略没有地域属性,可以绑定任何地域的云电脑。对于旧版策略,您可以将其转换为新版的无地域策略,从而使其可绑定任何地域的云电脑。

  1. 登录无影云电脑企业版控制台

  2. 在左侧导航栏,选择运维管理 > 策略

  3. 策略页面上找到目标旧版自定义策略,并在操作列单击转换为无地域策略,并在确认对话框中单击确定

更换关联策略

如果云电脑或云电脑池当前关联的策略无法满足业务需求,您可以将其更换为其他满足需求的策略。

为云电脑更换关联策略

  1. 登录无影云电脑企业版控制台

  2. 在左侧导航栏,选择资源管理 > 云电脑企业版

  3. 云电脑企业版页面上,按需选择以下一种操作:

    • 单一操作:找到目标云电脑,操作列单击 ⋮ 图标,然后选择更改云电脑策略

    • 批量操作:选择一台或多台云电脑,在页面底部选择更多操作 > 更改云电脑策略

  4. 更改策略面板,先取消选中当前关联的策略,再选择一条新的策略,并单击更改

  5. 在弹出的对话框中,单击确认修改策略

云电脑池更换关联策略

  1. 登录无影云电脑企业版控制台

  2. 在左侧导航栏,选择资源管理 > 云电脑池

  3. 云电脑池页面,找到目标云电脑池,并单击云电脑池ID。

  4. 基本信息页签下找到安全策略组名称,并单击图标。

  5. 更改策略面板,先取消选择当前关联的策略,再选择一条新的策略,并单击更改

修改自定义策略配置

如果云电脑当前绑定的自定义策略配置无法满足业务需求,您可以修改自定义策略的配置项。

操作步骤

  1. 登录无影云电脑企业版控制台

  2. 在左侧导航栏,选择运维管理 > 策略

  3. 策略页面上找到要修改配置的自定义策略,并在操作列单击修改策略

  4. 修改策略页面上按需修改策略配置,并单击确定

修改生效时间

修改已经绑定云电脑的策略后,不同规则的变更生效时间不同。以下规则的变更将立即生效(即无需终端用户断开云电脑的连接并重连):

  • 显示模式

  • 水印

  • 安全组管控

  • 域名访问管控

  • 录屏审计

  • 远程协助

其他规则的变更将在终端用户下次连接绑定该规则的云电脑时生效。

指定自定义策略的生效IP

自定义策略默认对所有IP网段生效,如果需要让自定义策略只对特定IP网段的云电脑生效,您可以指定自定义策略的生效IP网段。指定后,当终端用户通过无影终端连接已绑定该策略的云电脑时,系统会自动判断终端设备的出口IP地址是否在指定IP网段内,并据此决定是否遵循该策略。

image

操作步骤

下文为您介绍如何设置一个策略的生效IP网段。

  1. 登录无影云电脑企业版控制台

  2. 在左侧导航栏,选择运维管理 > 策略

  3. 策略页面上找到需要指定生效IP的自定义策略,并在操作列单击修改策略

  4. 修改策略页面顶部的策略生效IP右侧选择指定IP网段,然后单击添加IP网段

    说明
    • 对于尚未关联云电脑的策略,以及已经关联云电脑但已指定生效IP网段的策略,您可以直接修改策略的生效IP网段。

    • 对于已经关联云电脑且在所有IP网段下均生效的策略,必须先将该策略与云电脑解除关联,才能设置该策略的生效IP网段。如果不希望解除关联策略,您也可以先通过克隆原有策略来创建一个配置相同的新策略,并指定这个新策略的IP生效网段,然后将云电脑的关联策略更改为这个新策略。关于如何克隆策略,参见创建自定义策略

  5. 添加IP网段对话框中输入至多3个网段,并单击确定

    设置策略生效的IP网段并将该策略绑定到云电脑后,下次连接该云电脑时策略将生效。

    说明

    一个云电脑必须有且只有一个策略生效IP为所有IP的策略。一个云电脑最多可以关联4个策略生效IP为指定IP的策略。

导出策略

云电脑策略可以导出为标准JSON格式的配置文件。只要将该配置文件分享给他人,他人就可以通过导入策略来快速创建策略。

  1. 登录无影云电脑企业版控制台

  2. 在左侧导航栏,选择运维管理 > 策略

  3. 策略页面上找到要导出的策略,并在操作列单击导出策略

    导出成功后将自动生成一个JSON格式的文件并下载到您的设备上。

删除自定义策略

如果您不再需要某个自定义策略,可以将其删除。

  1. 登录无影云电脑企业版控制台

  2. 在左侧导航栏,选择运维管理 > 策略

  3. 策略页面上,按需选择以下一种操作:

    说明

    如果策略已关联云电脑,请先为云电脑更换关联的策略,才能删除该策略。具体操作,请参见为云电脑更换关联策略

    • 单一操作:找到要删除的自定义策略,并在操作列单击删除

    • 批量操作:选择一个或多个要删除的自定义策略,在页面底部单击删除

  4. 在确认对话框中单击确认删除