workspace vdi场景
在用户关联桌面的情况下,如何让该用户无法登陆该桌面
(0)
方法一:通过管理控制台禁用桌面分配
登录H3C Workspace管理平台
进入"桌面管理" > "桌面池",找到目标桌面池
在关联的桌面列表中,找到目标虚拟机
取消分配该桌面与用户的关联关系
右键选择"取消分配"或修改属性解除绑定
方法二:修改用户权限(ACL控制)
进入"用户管理" > "用户/用户组"
找到相应用户,编辑其权限策略
在"访问控制"中移除该桌面的访问权限
或添加拒绝访问规则(如设置时间段限制)
方法三:通过AD域策略(适用于域环境)
# 示例:通过ADSI编辑禁用用户对特定计算机的登录权限
$user = [ADSI]"LDAP://cn=用户名,ou=组织单元,dc=domain,dc=com"
$user.Put("userWorkstations", "排除该桌面计算机名")
$user.SetInfo()
方法四:桌面级禁用(直接操作虚拟机)
进入虚拟机操作系统:
Windows:lusrmgr.msc禁用本地账户或修改组策略
net user 用户名 /active:no
Linux:usermod -L 用户名 或修改/etc/shadow
方法五:网络层阻断(紧急情况)
在交换机/防火墙上针对该用户IP/MAC地址设置ACL
阻断其到VDI连接器的访问(通常端口443/4172)
注意事项:
状态同步:修改后需等待5-10分钟策略同步
会话处理:若用户已登录,需要:
在管理台强制注销会话
或执行qwinsta /server:连接器IP查看会话后logoff 会话ID /server:连接器IP
备份配置:重要操作前建议导出桌面池配置
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论