Les politiques de périphériques d'Elastic Desktop Service (EDS) contrôlent l'accès des cloud computers aux disques et aux périphériques des appareils locaux. Utilisez ces politiques pour définir les modes de redirection, configurer des règles d'accès par appareil et gérer les listes d'autorisation et de blocage des appareils USB.
Les clients web ne prennent pas en charge la redirection USB car ils ne gèrent pas les appareils USB. Si vos utilisateurs se connectent via un client web, les paramètres de redirection USB n'auront aucun effet. Pour que la redirection USB fonctionne, les utilisateurs doivent se connecter via un client Windows ou macOS.
Cas d'utilisation
Les politiques de périphériques couvrent deux scénarios :
Accès au disque local : activez le mappage de disque local afin que les cloud computers puissent lire ou écrire des données sur les disques des appareils locaux.
Accès aux périphériques : configurez des politiques de redirection pour spécifier quels périphériques locaux les cloud computers peuvent utiliser, et utilisez une liste de blocage ou une liste d'autorisation pour un contrôle granulaire.
Méthodes de redirection
EDS prend en charge deux méthodes de redirection USB. Choisissez en fonction de l'emplacement d'installation du pilote de l'appareil :
| Méthode | Emplacement du pilote | Périphériques pris en charge |
|---|---|---|
| Redirection USB | Installé sur le cloud computer | ADB, Scanner |
| Redirection d'appareil | Installé sur le client | Webcam (cloud computers Windows basés sur ASP uniquement) |
L'option Refuser désactive complètement l'accès aux périphériques. Lorsque la redirection USB est désactivée globalement, tout périphérique précédemment configuré pour la redirection USB passe automatiquement à Refuser.
Pour définir un périphérique sur USB Redirection, activez d'abord l'option de redirection USB. Lorsque la redirection USB est désactivée, tout périphérique précédemment configuré pour la redirection USB passe automatiquement à Refuser.
Référence de configuration
Guide de connexion des périphériques
| Élément de configuration | Valeur par défaut | Description | Plateformes prises en charge |
|---|---|---|---|
| Guide de connexion des périphériques | Activé | Lorsqu'il est désactivé, le terminal n'affiche pas la fenêtre contextuelle du guide de connexion pour les périphériques connectés. | Cloud computers Windows uniquement |
Périphériques et imprimantes
| Élément de configuration | Valeur par défaut | Valeurs valides | Plateformes prises en charge |
|---|---|---|---|
| Raccourci Périphériques et imprimantes | Affiché | Afficher le raccourci / Masquer le raccourci | Cloud computers Windows uniquement |
Redirection de disque local
| Élément de configuration | Valeurs valides | Description |
|---|---|---|
| Mappage de disque local | Lecture seule | Consultez et copiez les données des disques locaux depuis les cloud computers. L'accès en écriture n'est pas autorisé. |
| Lecture/Écriture | Consultez, copiez et modifiez les données des disques locaux depuis les cloud computers. | |
| Fermer | Aucun accès aux données des disques locaux depuis les cloud computers. |
Après avoir activé Mappage de disque local, les disques de votre appareil local apparaissent dans l'Explorateur de fichiers du cloud computer en tant que lecteurs mappés. Ces lecteurs mappés ne sont pas les disques système du cloud computer. Pour arrêter le mappage des disques locaux, définissez Mappage de disque local sur Fermer dans la politique. La politique système par défaut system-all-enabled-policy ne peut pas être modifiée. Pour modifier ce paramètre, créez une nouvelle politique et associez-la au cloud computer.
La vitesse de transfert du Mappage de disque local dépend de la bande passante réseau et de la taille des fichiers transférés.
Si vous devez transférer des fichiers volumineux, comparez les méthodes suivantes et choisissez celle qui correspond le mieux à votre scénario :
|
Méthode de transfert |
Cas d'utilisation |
Caractéristiques de vitesse |
|
Mappage de disque local |
Accéder directement aux fichiers locaux depuis le cloud computer |
Dépend de la bande passante réseau |
|
Transfert de fichiers (barre d'outils flottante) |
Téléchargement ou envoi ponctuel ; disponible sur tous les clients |
— |
|
Presse-papiers |
Texte et petits fichiers |
— |
|
Enterprise Drive |
Transfert groupé de fichiers volumineux |
Aucune limite sur la vitesse de téléchargement, la taille des fichiers ou le nombre de fichiers |
|
Stockage cloud tiers |
Transfert multiplateforme |
Soumis aux limites de débit du service tiers |
En plus du mappage de disque, vous pouvez configurer les autorisations de transfert pour les clients web et le mode de transfert haute vitesse dans la console, sous la politique Presse-papiers et transfert de fichiers.
Pour les transferts de fichiers volumineux, utilisez Enterprise Drive.
Redirection de périphérique
| Élément de configuration | Valeurs valides | Limites |
|---|---|---|
| Redirection USB | Activer / Désactiver | Les clients web ne sont pas pris en charge. Lorsqu'elle est désactivée, tous les périphériques configurés pour la redirection USB passent à Refuser. |
| Webcam | Redirection USB / Redirection d'appareil / Refuser | Cloud computers Windows basés sur ASP uniquement. Seule la redirection d'appareil est prise en charge. |
| Scanner | Redirection USB uniquement | — |
| ADB | Redirection USB / Redirection d'appareil / Refuser | Aucune limite. |
| Imprimante | — | Nécessite une connexion via un client Windows ou un client macOS. |
| Appareil série | — | Cloud computers Windows uniquement. |
| Cloud Hub | Activer / Désactiver (désactivé par défaut) | Nécessite un logiciel de gestion local. Lorsqu'il est activé, il fournit des services de périphériques basés sur le cloud. |
Liste de blocage et liste d'autorisation des périphériques
La liste de blocage et la liste d'autorisation ont priorité sur les politiques de redirection USB configurées pour chaque type de périphérique individuel.
Liste de blocage : les cloud computers ne peuvent pas accéder aux appareils USB figurant sur la liste de blocage, même si la redirection USB est activée pour ce type d'appareil.
Liste d'autorisation : les cloud computers peuvent accéder aux appareils USB figurant sur la liste d'autorisation, même si la redirection USB est désactivée pour ce type d'appareil.
Limites :
Jusqu'à 100 règles de liste de blocage ou de liste d'autorisation.
Les priorités des règles sont définies par ordre décroissant. Ajustez l'ordre des entrées pour modifier la priorité.
Les identifiants de fournisseur (VID) et les identifiants de produit (PID) sont des chaînes hexadécimales de 4 bits, telles que
a12c.Les modifications prennent effet lors de la prochaine connexion d'un client au cloud computer.
Politiques de gestion des périphériques
| Élément de configuration | Description | Limites |
|---|---|---|
| Règles personnalisées | Définissez des politiques de redirection personnalisées par VID et PID. | Jusqu'à 100 politiques personnalisées. Les VID et PID sont des chaînes hexadécimales de 4 bits (par exemple, a12c). Nécessite Alibaba Cloud Workspace Terminal V6.4.0 ou version ultérieure. |
| Règle recommandée pour les bonnes pratiques | Politiques recommandées par EDS pour les bonnes pratiques. | Lecture seule. Les politiques personnalisées ont priorité. Nécessite Alibaba Cloud Workspace Terminal V6.4.0 ou version ultérieure. |
FAQ
Que faire si un périphérique ADB est désactivé ou non reconnu ?
Si un périphérique ADB est désactivé ou ne peut pas être reconnu sur le cloud computer, vérifiez les points suivants dans l'ordre :
Vérifiez l'option de redirection USB. Dans la console, accédez à O&M Management > Policies > Peripheral Management > Peripheral redirection, et confirmez que USB Redirection est activé. Lorsque cette option est désactivée, tout périphérique configuré pour la redirection USB passe automatiquement à Refuser.
Vérifiez le paramètre de redirection ADB. Confirmez que l'élément de configuration ADB n'est pas défini sur Refuser. Lorsque ADB est défini sur Refuser, aucune redirection ne se produit et le cloud computer ne peut pas utiliser l'appareil.
Vérifiez la liste de blocage des périphériques. Dans la console, accédez à O&M Management > Policies > Peripheral Management. Sur la page Peripheral blacklist and whitelist, confirmez que l'appareil ADB ne figure pas sur la liste de blocage. Les appareils figurant sur la liste de blocage sont bloqués même lorsque la redirection USB est activée. Si l'appareil ADB figure sur la liste de blocage, supprimez la règle correspondante.