Elastic Desktop Service (EDS) Enterprise mendukung akun convenience maupun akun Active Directory (AD) enterprise. Saat membuat jaringan kantor, Anda dapat memilih salah satu jenis akun tersebut sebagai dasar. Topik ini menjelaskan cara membuat dan mengelola jaringan kantor berbasis akun AD enterprise.
Penagihan
Jaringan kantor berbasis AD terhubung ke AD enterprise Anda melalui AD Connector yang dikenai biaya berdasarkan skema pay-as-you-go. Biaya ditentukan berdasarkan durasi penggunaan dan harga satuan, yang bervariasi menurut spesifikasi. Untuk informasi selengkapnya, lihat Harga AD Connector.
Untuk menghentikan penagihan, hapus jaringan kantor tersebut. Untuk informasi selengkapnya, lihat Hapus jaringan kantor.
Prasyarat
Sebelum memulai, pastikan Anda telah memiliki:
Lingkungan AD enterprise. Jika domain controller AD dan server DNS dideploy pada server yang berbeda, pastikan DNS pada domain controller AD mengarah ke alamat IP server DNS.
Instans Cloud Enterprise Network (CEN), dengan VPC AD enterprise dan VPC jaringan kantor keduanya dikaitkan ke instans CEN yang sama. Untuk informasi selengkapnya, lihat Buat instans CEN.
CatatanJika domain controller AD dan server DNS dideploy di pusat data lokal, sambungkan jaringan lokal ke Alibaba Cloud menggunakan Express Connect, VPN Gateway, atau Smart Access Gateway (SAG). Untuk informasi selengkapnya, lihat Pilih layanan jaringan pribadi.
Port jaringan yang diperlukan telah dibuka. VPC jaringan kantor harus dapat mengakses port-port berikut pada domain controller AD. Pastikan port-port tersebut diizinkan di firewall, security group, atau perangkat lunak keamanan pada domain controller AD dan server DNS.
Jenis protokol
Port atau range port
Deskripsi
Objek yang diizinkan
Custom UDP
53
DNS
Blok CIDR IPv4 jaringan kantor, contohnya 192.168.XX.XX/24
88
Kerberos
123
Windows Time
137
NETBIOS
138
NETBIOS
389
LDAP
445
CIFS
464
Kerberos password change/reset
Custom TCP
53
DNS
Blok CIDR IPv4 jaringan kantor, contohnya 192.168.XX.XX/24
88
Kerberos
135
Replication
389
LDAP
443
HTTPS
445
SMB/CIFS
636
LDAP SSL
9389
PowerShell
49152–65535
RPC
3268–3269
LDAP GC dan LDAP GC SSL
Buat jaringan kantor
-
Pada panel navigasi sebelah kiri, pilih .
-
Pada bilah navigasi atas, pilih wilayah.
Pada halaman Office Networks, klik Create Office Network.
Pada panel Create Office Network, pilih Advanced Office Network, lengkapi konfigurasi lainnya, lalu klik Next: Configure Account System.
Pada langkah Configure Account System, pilih Enterprise AD Account di area Account Type, konfigurasi parameter berikut, lalu klik OK.
Pada panel Create Office Network, klik Close. Pada halaman Office Networks, periksa kolom Status:
Jika statusnya Configure users, jaringan kantor berhasil dibuat. Klik ID jaringan kantor, lalu pada bagian Basic Information, klik Configure di sebelah Status untuk menyelesaikan konfigurasi pengguna.
Jika statusnya Configure the domain information, periksa dan perbaiki pengaturan Account Type, koneksi jaringan antara jaringan kantor dan server DNS, serta aturan security group server DNS. Lalu, pada halaman detail jaringan kantor, klik Retry untuk membuat ulang jaringan kantor. Untuk informasi selengkapnya, lihat FAQ about AD office networks.
Konfigurasi pengguna
-
Pada panel navigasi sebelah kiri, pilih .
-
Pada bilah navigasi atas, pilih wilayah.
Pada halaman Office Networks, klik ID jaringan kantor dari jaringan kantor yang dituju.
Pada halaman detail jaringan kantor, lakukan salah satu tindakan berikut:
Pada area Basic Information, klik Configure di sebelah Status.
Pada area Account Type, klik Configure di sebelah Domain Username.
Pada panel Configure AD Domain, masukkan username dan password domain, konfirmasi password, lalu klik Verify. Pengguna domain harus memiliki izin untuk menyambungkan komputer ke domain AD dan membaca atribut pengguna, agar cloud desktop dalam jaringan kantor ini dapat ditambahkan ke server domain AD dan ditetapkan ke pengguna.
CatatanPengguna domain harus memiliki izin untuk menyambungkan komputer ke domain AD dan membaca atribut pengguna, agar cloud computer dalam jaringan kantor ini dapat ditambahkan ke server domain AD dan ditetapkan ke pengguna.
Setelah verifikasi berhasil, pada area Account Type, klik Edit di sebelah OU, lalu pilih OU dari daftar drop-down OU.
Setelah dikonfigurasi, status jaringan kantor berubah menjadi Registered. Anda kini dapat membuat cloud computer atau share cloud computer dalam jaringan kantor ini.
Ubah pengaturan domain controller
Setelah jaringan kantor AD dibuat, jika alamat domain controller berubah, Anda dapat memperbarui hostname domain controller dan alamat DNS.
-
Pada panel navigasi sebelah kiri, pilih .
-
Pada bilah navigasi atas, pilih wilayah.
Pada halaman Office Networks, klik ID jaringan kantor dari jaringan kantor yang dituju.
Pada bagian AD Configuration, klik Edit di sebelah Domain Controller Hostname/DNS Address, masukkan hostname dan alamat DNS baru, lalu klik OK.
CatatanJika modifikasi gagal, hostname domain controller dan alamat DNS akan kembali ke nilai sebelumnya.
Tetapkan administrator lokal cloud computer
Administrator lokal dapat menginstal perangkat lunak dan melakukan tugas yang memerlukan hak istimewa administrator lokal. Anda dapat mengaktifkan administrator lokal saat membuat jaringan kantor, atau mengonfigurasinya di domain controller AD.
Metode | Keuntungan | Kekurangan |
Atur saat pembuatan jaringan kantor | Pengaturan sekali saja yang sederhana. Semua pengguna yang berwenang dalam jaringan kantor AD menjadi administrator lokal. | Berlaku di tingkat jaringan kantor. Semua cloud computer dalam jaringan kantor memiliki hak istimewa administrator lokal. Tidak granular. |
Ditetapkan di Active Directory Domain Controller | Kontrol granular. Tetapkan hak istimewa administrator lokal hanya untuk pengguna tertentu sesuai kebutuhan. | Memerlukan konfigurasi manual di domain controller AD. Lebih banyak langkah yang diperlukan. |
Untuk informasi tentang cara menetapkan administrator lokal di domain controller AD, lihat How do I set local administrators in an AD domain?
Kelola jaringan kantor
Setelah membuat jaringan kantor, Anda dapat melakukan tugas manajemen umum berikut:
Hapus jaringan kantor
Anda harus melepas semua sumber daya cloud computer dalam jaringan kantor sebelum dapat menghapusnya. Setelah Anda menghapus jaringan kantor berbasis AD, penagihan AD Connector akan berhenti.
Sebelum menghapus jaringan kantor, pastikan semua sumber daya dan data penting dalam jaringan kantor telah dibackup. Sumber daya dan data yang dihapus tidak dapat dipulihkan.
-
Pada panel navigasi sebelah kiri, pilih .
-
Pada bilah navigasi atas, pilih wilayah.
Pada halaman Office Networks, temukan jaringan kantor yang dituju, lalu klik Delete pada kolom Actions.
Pada kotak dialog konfirmasi, baca prompt lalu klik OK.
Langkah selanjutnya
Setelah membuat jaringan kantor, Anda dapat: