域用户和分组管理

域用户:即存储在AD(Active Directory)域服务器中的用户。域用户可以在整个域环境中的客户端上登录。采用域用户登录时,系统通过存储在域控制服务器活动目录中的数据进行验证。如果该用户账号有效,则登录后可以访问整个域中具有访问权限的资源。

使用场景

域用户适用于需域控管理以实现单点认证登录,对账户体系与云桌面管理有一定要求的场景,如单位、企业办公等。

使用流程(办公场景)

  1. 新增域用户和域分组:域用户可通过新建、导入和导入第三方系统账号的方法增加,域分组只支持通过新建的方式增加。

  2. 桌面池中授权域用户:请参考应用VDI桌面池应用IDV桌面池应用VOI/TCI桌面池的“授权用户/终端”。

  3. 管理域用户及分组:用于编辑、删除域用户或分组,以及将域用户加入黑名单、启用/禁用第三方登录、设置用户到期时间等。

使用流程(教育场景)

ARM架构主机暂不支持教育场景相关功能。

  1. 新增域用户和域分组:域用户可通过新建、导入的方法增加,域分组只支持通过新建的方式增加。

  2. 用户登录客户端:学生用户可以登录到对应的学生客户端,教职工用户可以登录到对应的教师客户端。

  3. 管理域用户及分组:用于编辑、删除域用户或分组,以及将域用户加入黑名单、启用/禁用第三方登录、设置用户到期时间等。

配置前提

新建域用户之前,需完成认证服务器的配置,认证服务器的配置请参考LDAP认证