WUYING Workspace Enterprise Edition mendukung akun kemudahan dan akun Active Directory (AD) perusahaan. Saat membuat jaringan kantor (sebelumnya ruang kerja), Anda dapat memilih antara akun kemudahan atau akun AD perusahaan. Topik ini menjelaskan cara membuat jaringan kantor yang menggunakan akun AD perusahaan.
Deskripsi penagihan
Jaringan kantor yang menggunakan akun AD perusahaan terhubung ke AD perusahaan melalui AD Connector. AD Connector adalah layanan berbayar dengan metode penagihan bayar sesuai pemakaian. Biaya dihitung berdasarkan durasi penggunaan dan harga satuan, yang bervariasi tergantung spesifikasi AD Connector. Untuk informasi selengkapnya, lihat Harga AD Connector.
Untuk menghentikan penagihan, hapus jaringan kantor. Untuk informasi selengkapnya, lihat Hapus jaringan kantor.
Prasyarat
Anda telah menyiapkan AD perusahaan. Jika server domain AD dan server DNS berada pada server yang berbeda, pastikan DNS dari server domain AD mengarah ke alamat IP server DNS.
Anda telah membuat instans Cloud Enterprise Network dan menyambungkan VPC AD perusahaan serta VPC jaringan kantor ke instans Cloud Enterprise Network yang sama. Untuk informasi selengkapnya tentang cara membuat instans Cloud Enterprise Network, lihat Buat instans CEN.
CatatanJika server domain AD dan server DNS berada di pusat data lokal, Anda harus terlebih dahulu menghubungkan jaringan lokal ke jaringan cloud. Anda dapat menggunakan produk seperti Express Connect (jalur sewa), Smart Access Gateway (SAG), atau VPN Gateway. Untuk informasi selengkapnya, lihat Bagaimana cara memilih produk koneksi pribadi?.
Port jaringan yang diperlukan telah dibuka. VPC jaringan kantor yang menggunakan akun AD perusahaan harus dapat mengakses port jaringan berikut dari domain AD. Pastikan port-port tersebut telah dibuka di server domain AD, server DNS, atau perangkat lunak keamanan Anda.
Jenis Protokol
Nomor port atau range port
Deskripsi
Obyek otorisasi
UDP Kustom
53
DNS
Blok CIDR IPv4 jaringan kantor, misalnya, 192.168.XX.XX/24.
88
Kerberos
123
Windows Time
137
NETBIOS
138
NETBIOS
389
LDAP
445
CIFS
464
Perubahan atau reset kata sandi Kerberos
TCP Kustom
53
DNS
Blok CIDR IPv4 jaringan kantor, misalnya, 192.168.XX.XX/24.
88
Kerberos
135
Replikasi
389
LDAP
443
HTTPS
445
SMB/CIFS
636
LDAP SSL
9389
PowerShell
Semua port dalam rentang 49152 hingga 65535
RPC
3268 hingga 3269
LDAP GC dan LDAP GC SSL
Buat jaringan kantor
Di panel navigasi sebelah kiri, pilih .
Di pojok kiri atas bilah navigasi atas, pilih wilayah.
Pada halaman Office Networks, klik Create Office Network.
Pada langkah Create Office Network, pilih Advanced Office Network, konfigurasikan parameter sesuai petunjuk, lalu klik Next: Configure Account System. Tabel berikut menjelaskan parameter tersebut.
Pada tab Configure Account System, pilih Enterprise AD Account di bagian Cloud Desktop Account Type, lengkapi konfigurasi berikut, lalu klik Create di bagian bawah.
Pada panel Create Office Network, klik Close. Lalu, pada halaman Office Networks, periksa kolom Status jaringan kantor:
Jika statusnya Configure User, jaringan kantor telah dibuat. Klik ID jaringan kantor. Pada halaman detail jaringan kantor, di bagian Basic Information, klik Configure di samping Status.
Jika statusnya Configure Domain Information, informasi domain salah—misalnya, nama domain atau alamat DNS tidak valid. Klik ID jaringan kantor. Pada halaman detail jaringan kantor, ubah konfigurasi di bagian AD Settings.
Jika status tetap Registering, periksa koneksi antara jaringan kantor dan server domain AD. Jika koneksi jaringan normal, klik Retry untuk mencoba membuat jaringan kantor sekali lagi. Untuk informasi selengkapnya, lihat FAQ tentang jaringan kantor AD.
Konfigurasi pengguna
Di panel navigasi sebelah kiri, pilih .
Di pojok kiri atas bilah navigasi atas, pilih wilayah.
Pada halaman Office Networks, temukan jaringan kantor yang ingin Anda kelola dan klik ID-nya.
Pada halaman detail jaringan kantor, lakukan salah satu operasi berikut:
Di bagian Basic Information, klik Configure di samping Status.
Di bagian AD Settings, klik Configure di samping Domain Username.
Pada panel AD Domain Configuration, masukkan nama pengguna dan kata sandi domain, konfirmasi kata sandi, lalu klik Verify And Obtain OU Information.
CatatanPengguna domain yang Anda masukkan harus memiliki izin untuk menambahkan domain AD dan membaca properti pengguna di domain AD. Hal ini memungkinkan sistem menambahkan desktop cloud di jaringan kantor ini ke server domain AD dan menetapkannya kepada pengguna.
Setelah verifikasi berhasil, pilih unit organisasi (OU) dari daftar drop-down Organizational Unit (OU) In AD Domain. Lalu, klik Close.
Status jaringan kantor berubah menjadi Registered. Anda sekarang dapat membuat desktop cloud atau desktop cloud elastis multi-sesi di jaringan kantor ini.
Ubah server pengontrol domain
Setelah jaringan kantor AD dibuat, jika alamat server pengontrol domain berubah, Anda dapat mengubah hostname pengontrol domain atau alamat DNS jaringan kantor AD tersebut.
Di panel navigasi sebelah kiri, pilih .
Di pojok kiri atas bilah navigasi atas, pilih wilayah.
Pada halaman Office Networks, temukan jaringan kantor yang ingin Anda kelola dan klik ID-nya.
Di bagian AD Settings, klik Edit di samping Domain Controller Hostname/DNS Address, masukkan hostname pengontrol domain atau alamat DNS baru, lalu klik OK.
CatatanJika pengubahan gagal, hostname pengontrol domain dan alamat DNS akan dikembalikan ke pengaturan sebelumnya.
Tetapkan administrator lokal untuk desktop cloud
Administrator lokal desktop cloud dapat mengunduh dan menginstal perangkat lunak atau melakukan tugas lain yang memerlukan izin administrator lokal. Anda dapat mengaktifkan administrator lokal untuk desktop cloud saat membuat jaringan kantor, atau menetapkan administrator lokal di server domain AD.
Metode menetapkan administrator lokal | Kelebihan | Kekurangan |
Tetapkan administrator lokal saat membuat jaringan kantor | Saat membuat jaringan kantor AD, Anda dapat memberikan izin administrator lokal kepada semua pengguna desktop cloud yang berwenang di jaringan kantor tersebut dalam satu operasi. Hal ini menyederhanakan proses. | Izin ditetapkan pada tingkat jaringan kantor. Artinya, semua desktop cloud di jaringan kantor memiliki izin administrator lokal, sehingga tidak memungkinkan kontrol akses detail halus. |
Tetapkan administrator lokal untuk desktop cloud di server domain AD | Anda dapat menetapkan izin administrator lokal untuk desktop cloud pada tingkat pengguna. Hal ini memungkinkan Anda memberikan izin administrator lokal kepada pengguna sesuai kebutuhan dan menerapkan kontrol akses detail halus. | Anda harus mengonfigurasi secara manual izin administrator lokal untuk desktop cloud di domain AD. Hal ini melibatkan beberapa langkah. |
Untuk informasi selengkapnya tentang cara menetapkan administrator lokal di domain AD, lihat Bagaimana cara menetapkan administrator lokal di domain AD?.
Kelola jaringan kantor
Setelah membuat jaringan kantor, Anda dapat melakukan operasi manajemen umum berikut:
Hapus jaringan kantor
Anda hanya dapat menghapus jaringan kantor setelah semua sumber daya desktop cloud di dalamnya dilepas. Setelah menghapus jaringan kantor yang menggunakan akun AD perusahaan, AD Connector tidak lagi ditagih.
Sebelum menghapus jaringan kantor, pastikan Anda telah mencadangkan sumber daya dan data penting di jaringan kantor. Setelah jaringan kantor dihapus, sumber daya dan data tidak dapat dipulihkan. Lakukan dengan hati-hati.
Di panel navigasi sebelah kiri, pilih .
Di pojok kiri atas bilah navigasi atas, pilih wilayah.
Pada halaman Office Networks, temukan jaringan kantor yang dituju dan klik Delete di kolom Actions.
Pada kotak dialog konfirmasi, baca pesannya dan klik Confirm Deletion.
Langkah selanjutnya
Setelah membuat jaringan kantor, Anda dapat melakukan operasi umum berikut: