Untuk melakukan operasi O&M pada host Windows dari server macOS, Anda dapat menggunakan alat klien untuk koneksi jarak jauh guna masuk ke host bastion. Setelah itu, Anda dapat memilih host yang akan di-O&M melalui host bastion. Topik ini menjelaskan cara melakukan O&M berbasis Remote Desktop Protocol (RDP) dengan menghubungkan ke host bastion menggunakan Microsoft Remote Desktop.
Prasyarat
Aset yang ingin dikelola dan pengguna telah diimpor ke host bastion. Pengguna memiliki otorisasi untuk mengelola aset tersebut. Untuk informasi lebih lanjut, lihat Tambahkan host, Kelola pengguna, dan Otorisasi pengguna atau grup pengguna untuk mengelola aset dan akun aset.
CatatanUntuk memungkinkan host bastion mengakses host dalam mode tanpa kata sandi, otorisasi pengguna untuk menggunakan akun host. Untuk informasi lebih lanjut, lihat Otorisasi pengguna untuk mengelola aset dan akun aset.
Jika Anda tidak mengelola akun tertentu di host bastion, Anda dapat memilih opsi Akun Aset Tidak Diotorisasi Diperbolehkan di bagian Akun Aset Khusus. Dengan cara ini, pengguna dapat secara manual memasukkan nama pengguna dan kata sandi host untuk mengakses dan melakukan operasi O&M pada host. Untuk informasi lebih lanjut tentang cara mengaktifkan akun aset khusus, lihat Konfigurasi pengaturan O&M.
Anda telah memperoleh alamat O&M Bastionhost. Alamat O&M dapat ditemukan di halaman Overview di area Bastion Host Information. Untuk informasi lebih lanjut, lihat Ikhtisar halaman Bastionhost.
CatatanBastionhost menyediakan alamat O&M tetap dalam pola nama domain, sementara menggunakan alamat IP dinamis untuk memastikan keamanan terhadap serangan. Alamat IP yang diselesaikan dari alamat O&M mungkin berubah. Gunakan alamat nama domain yang diberikan oleh Bastionhost untuk operasi O&M guna menghindari kegagalan karena perubahan alamat IP.
Klien RDP, seperti Microsoft Remote Desktop, telah diinstal di server macOS Anda.
Otentikasi kata sandi
Jalankan Microsoft Remote Desktop.
Masukkan alamat O&M host bastion dalam format berikut dan klik Add:
<Alamat O&M host bastion>:63389. Sebagai contoh, masukkankagp******-public.bastionhost.aliyuncs.com:63389.Port RDP default adalah 63389. Untuk informasi tentang cara mengubah port O&M host bastion, lihat Konfigurasikan host bastion.

Masukkan nama pengguna dan kata sandi akun yang digunakan untuk masuk ke host bastion dan klik Continue.

Jika otentikasi dua faktor diaktifkan untuk pengguna host bastion, masukkan kode verifikasi.
Untuk informasi tentang cara mengonfigurasi otentikasi dua faktor untuk pengguna host bastion, lihat Aktifkan otentikasi dua faktor.
Di halaman manajemen aset, klik dua kali host tempat Anda ingin melakukan operasi O&M. Dengan cara ini, Anda dapat mengakses host untuk O&M.

Otentikasi token
Jalankan Microsoft Remote Desktop.
Masukkan alamat O&M host bastion dalam format berikut dan klik Add:
<Alamat O&M host bastion>:63389. Sebagai contoh, masukkankagp******-public.bastionhost.aliyuncs.com:63389.Port RDP default adalah 63389. Untuk informasi tentang cara mengubah port O&M host bastion, lihat Konfigurasikan host bastion.

Masukkan nama pengguna akun yang digunakan untuk masuk ke host bastion dan token O&M lalu klik Continue.
Untuk informasi tentang cara memperoleh token O&M, lihat Kelola token O&M.

Lakukan operasi O&M pada host.
Referensi
Untuk informasi tentang nama dan versi alat koneksi jarak jauh yang kompatibel dengan Bastionhost, lihat Alat dan versi O&M database.