创建并配置AD办公网络
办公网络(原工作区)是云电脑工作环境配置的集合,AD办公网络即账号类型为企业AD账号的办公网络。本文主要介绍创建和配置AD办公网络的相关操作。
背景信息
本文描述的办公网络对应原来的工作区,基础办公网络对应基础型工作区,高级办公网络对应标准型工作区。
云电脑本地管理员可以下载安装软件或执行需要本地管理员权限才可以操作的任务。您可以在创建AD办公网络时开启云电脑本地管理员或者在AD域控服务器中设置本地管理员权限。
前提条件
创建AD办公网络之前,您需要确认已经完成以下工作:
已搭建企业AD。
说明如果AD域控服务器和DNS服务器部署在不同服务器上,请确保AD域控服务器的DNS已指向DNS服务器的IP地址。
确保企业AD已经加入云企业网实例。
首先,您需要确保已有可用的云企业网实例,如果没有需要先创建云企业网实例。关于如何创建云企业网实例请参见创建云企业网实例。
然后,您需要将企业AD所属的VPC加入云企业网实例。
重要无影云电脑对接企业AD时,需确保企业AD所属的VPC与办公网络VPC能够通过云企业网实现网络互通,即您需要将企业AD所属的VPC与办公网络VPC加入同一个云企业网实例。
如果AD域控服务器和DNS服务器部署在本地数据中心IDC,您需要先通过智能接入网关SAG、专线或者VPN打通本地与云上网络。
开放网络端口
AD办公网络VPC需要访问AD域控的以下网络端口,您需要确保在AD域控服务器、DNS服务器或者安全软件中开放以下端口。
协议类型
端口或端口范围
描述
授权对象
自定义UDP
53
DNS
AD办公网络对应的IPv4网段,例如:192.168.XX.XX/24。
88
Kerberos
123
Windows Time
137
NETBIOS
138
NETBIOS
389
LDAP
445
CIFS
464
Kerberos修改或重置密码
自定义TCP
53
DNS
AD办公网络对应的IPv4网段,例如:192.168.XX.XX/24。
88
Kerberos
135
Replication
389
LDAP
443
HTTPS
445
SMB/CIFS
636
LDAP SSL
9389
PowerShell
49152~65535范围的全部端口
RPC
3268~3269
LDAP GC和LDAP GC SSL
计费说明
AD办公网络通过AD Connector对接企业AD,其中AD Connector需要收费,计费方式采用按量付费,费用由使用时长和单价确定。
如需停止计费,需删除AD办公网络。具体操作,请参见删除AD办公网络。
AD Connector的规格不同,收费不同。AD Connector的单价请参见AD Connector价格。
创建AD办公网络
配置账号系统时通常默认为ASP协议,您无需额外选择协议类型,按照下文操作即可创建ASP协议的AD办公网络。
配置办公网络。
登录无影云电脑控制台。
在左侧导航栏,选择网络与存储 > 办公网络(原工作区)。
在顶部菜单栏左上角,选择地域。
在办公网络(原工作区)页面,单击创建办公网络。
在创建办公网络面板,设置办公网络,完成后单击下一步:配置账号系统。
配置AD账号系统。
在账号类型下,选择企业 AD 账号。
设置以下配置项的参数,完成后单击完成创建。
说明如果在办公网络(原工作区)页面查看AD办公网络的状态为请配置用户,说明创建AD办公网络成功。
如果在办公网络(原工作区)页面查看AD办公网络的状态一直为注册中,此时您需要在AD办公网络详情的基础信息区域,查看AD办公网络的状态,当状态为创建失败,您需要检查AD办公网络和AD域服务器的网络是否连通、创建AD办公网络时参数填写是否正确和AD域服务器是否已配置正确的DNS服务器,确保上述信息均无误后单击点击重试重新尝试创建AD办公网络。具体操作,请参见AD办公网络常见问题。
在AD办公网络配置用户。
在办公网络(原工作区)页面,找到目标AD办公网络并单击办公网络ID。
在基础信息区域,在状态后单击去配置。
在AD域配置面板,按照界面提示填写域用户名及其密码。
说明您输入的域用户需要具有添加AD域权限和读取AD域上用户属性的权限,以便于系统将该办公网络下的云电脑加入AD域服务器并分配给用户。
单击验证获取OU信息。
验证通过后,选择组织单元OU。
确认无误后,单击关闭。
此时AD办公网络的状态变为已注册,可以正常在AD办公网络下创建云电脑或云电脑池。
相关步骤
相比ASP的AD办公网络,HDX的AD办公网络创建完成后需要配置条件转发器和信任关系后方可正常使用。如果是基于HDX协议创建的AD办公网络您需要按照以下步骤配置条件转发器和信任关系。
删除AD办公网络
如果您不再需要某个AD办公网络,可以将办公网络内的云电脑资源完全释放后将其删除。
删除办公网络前,您需要确保办公网络内的重要资源和数据已经备份,删除后相关资源和数据无法恢复,请谨慎操作。
删除办公网络前,办公网络内的相关资源需要全部释放,否则不支持删除。
删除AD办公网络后,AD Connector停止计费。
登录无影云电脑控制台。
在左侧导航栏,选择网络与存储 > 办公网络(原工作区)。
在顶部菜单栏左上角,选择地域。
在办公网络(原工作区)页面,找到待删除的办公网络。
在操作列单击删除。
在弹出的对话框中,阅读提示信息并单击确定删除。
相关操作
创建云电脑。具体操作,请参见创建云电脑或创建池化电脑(原桌面组)。
查看办公网络的详情
您可以在在办公网络(原工作区)页面,单击办公网络ID便可查看办公网络的详细信息。