Todos os produtos
Search
Central de documentação

Elastic Desktop Service:Criar e gerenciar uma rede de escritório baseada em AD

Última atualização: Jun 27, 2026

Elastic Desktop Service (EDS) Enterprise oferece suporte a contas de conveniência e Active Directory (AD) corporativo para autenticação da rede de escritório (anteriormente workspace). Crie e gerencie uma rede de escritório que utilize contas de AD corporativo, incluindo a configuração do AD Connector e dos usuários.

Faturamento

Uma rede de escritório baseada em contas de AD corporativo conecta-se ao seu AD corporativo por meio de um AD Connector. O AD Connector é cobrado no modelo de pagamento conforme o uso, com base na duração da utilização e na especificação. Para mais detalhes, consulte Preços do AD Connector.

Para interromper a cobrança, exclua a rede de escritório.

Pré-requisitos

  • Ambiente de AD corporativo disponível. Se o controlador de domínio do AD e o servidor DNS estiverem em servidores separados, as configurações de DNS do controlador de domínio do AD devem apontar para o endereço IP do servidor DNS.

  • Instância da Cloud Enterprise Network criada e VPC que contém o AD corporativo anexada à mesma instância da Cloud Enterprise Network junto com a VPC da rede de escritório. Para criar uma instância da Cloud Enterprise Network, consulte Criar uma instância da Cloud Enterprise Network.

    Nota

    Se o controlador de domínio do AD e o servidor DNS estiverem implantados em seu data center local (IDC), conecte primeiro sua rede local à nuvem por meio de um produto como Express Connect, Smart Access Gateway (SAG) ou VPN Gateway. Para mais detalhes, consulte Como selecionar um produto de conectividade privada?.

  • Portas de rede necessárias abertas. A VPC da rede de escritório precisa acessar as seguintes portas no controlador de domínio do AD. Abra essas portas nas regras do grupo de segurança ou no firewall do controlador de domínio do AD e do servidor DNS.

    Protocolo

    Porta ou intervalo de portas

    Descrição

    Origem

    udp personalizado

    53

    DNS

    O bloco CIDR IPv4 da rede de escritório, por exemplo, 192.168.XX.XX/24.

    88

    Kerberos

    123

    Windows Time

    137

    NETBIOS

    138

    NETBIOS

    389

    LDAP

    445

    CIFS

    464

    Alteração ou redefinição de senha do Kerberos

    TCP personalizado

    53

    DNS

    O bloco CIDR IPv4 da rede de escritório, por exemplo, 192.168.XX.XX/24.

    88

    Kerberos

    135

    Replicação

    389

    LDAP

    443

    HTTPS

    445

    SMB/CIFS

    636

    LDAP SSL

    9389

    powershell

    49152–65535

    RPC

    3268–3269

    LDAP GC e LDAP GC SSL

Criar uma rede de escritório

  1. Faça login no console empresarial do EDS.

  2. No painel de navegação à esquerda, escolha Networks & Storage > Office Network.

  3. Na barra de navegação superior, selecione uma região.

  4. Na página Office Network, clique em Create Office Network.

  5. No painel Create Office Network, selecione Advanced Office Network, conclua as outras configurações e clique em Next: Configure Account System.

    Parâmetros

    Parâmetro

    Descrição

    Select Region

    Região da rede de escritório. Para obter informações sobre as regiões suportadas e os limites relevantes, consulte Regiões disponíveis.

    Office Network Name

    Nome da rede de escritório. Utilizado para identificar e localizar rapidamente a rede de escritório.

    IPv4 CIDR Block

    Ao criar um cloud computer na rede de escritório, o sistema atribui automaticamente um endereço ip dos blocos CIDR da VPC da rede de escritório como o endereço ip do cloud computer. A quantidade de endereços ip no bloco CIDR da VPC determina o número máximo de cloud computers suportados. Planeje os blocos CIDR com base nos requisitos do seu negócio. Para mais informações, consulte Planejar blocos CIDR.

    Por padrão, é possível definir a VPC da rede de escritório com um dos seguintes blocos CIDR IPv4 e seus sub-blocos CIDR:

    • 192.168.0.0/16

    • 10.0.0.0/12

    • 172.16.0.0/12

    Connection Method

    Define como os usuários finais podem se conectar aos cloud computers na rede de escritório. Valores válidos:

    • Internet: Apenas conexões via Internet são permitidas (opção padrão). Para usar este método, os dispositivos locais que executam os cloud computers devem ter acesso à Internet.

    • VPC: Apenas conexões via Virtual Private Cloud (VPC) são permitidas. Para utilizar este método, adicione a rede de escritório a uma instância da Cloud Enterprise Network (CEN) e use produtos como Express Connect (linha dedicada), Smart Access Gateway (SAG) ou VPN Gateway para conectar a rede local à rede na nuvem. Para mais informações, consulte Anexar e desanexar uma rede de escritório de uma instância CEN e Selecionar um serviço de rede privada.

    • Internet e VPC: Ambos os métodos de conexão acima são suportados.

    Nota

    As conexões VPC dependem do serviço PrivateLink da Alibaba Cloud, que é gratuito. Ao selecionar VPC ou Internet and VPC, o sistema ativa automaticamente o serviço PrivateLink para você.

    Attach to CEN

    Para usar o método de conexão VPC, selecione Yes. É possível selecionar o id de uma instância da Cloud Enterprise Network na mesma conta ou em uma conta diferente, conforme os requisitos do seu negócio.

    Nota

    Se a rede local se conectar à rede na nuvem por meio do Smart Access Gateway, Express Connect (linha dedicada) ou VPN Gateway, a rede de escritório deve ser adicionada à mesma instância da Cloud Enterprise Network.

    Para garantir que os cloud computers na rede de escritório funcionem corretamente, após selecionar o id da instância da Cloud Enterprise Network, clique em Check para verificar se as rotas da instância da Cloud Enterprise Network selecionada entram em conflito com o bloco CIDR IPv4 da rede de escritório. Se a verificação falhar, clique em View Conflict Details and Recommended CIDR Blocks e reconfigure o bloco CIDR IPv4 ou a instância da Cloud Enterprise Network com base nas recomendações.

  6. Na seção Account Type, selecione Enterprise AD Account, configure os parâmetros a seguir e clique em OK.

    Parâmetros

    Parâmetro

    Descrição

    Domain Name

    Nome de domínio do AD da sua empresa. Exemplo: example.com.

    Domain Controller Hostname

    Nome do host do controlador de domínio do AD.

    • Se o controlador de domínio do AD e o servidor DNS estiverem em dispositivos separados, insira o nome do host do controlador de domínio para especificar qual controlador de domínio usar na criação da rede de escritório.

    • Caso o controlador de domínio do AD e o servidor DNS estejam implantados no mesmo dispositivo, este parâmetro é opcional.

    DNS Address

    Endereço ip do servidor DNS para o AD da sua empresa.

    Se o controlador de domínio do AD e o servidor DNS estiverem no mesmo dispositivo, insira o endereço ip do controlador de domínio do AD. Este endereço deve ser acessível a partir da rede de escritório configurada na etapa anterior.

    Secondary Domain Controller Hostname/Secondary DNS Address

    Clique em Add Secondary Domain Controller Hostname/DNS Address para configurar um Secondary Domain Controller Hostname secundário e um Secondary DNS Address secundário.

    Garante alta disponibilidade. Se um controlador de domínio falhar, ainda será possível criar cloud computers, atribuí-los a contas de AD e permitir que os usuários finais façam login.

    Local Administrator

    Um administrador local do cloud computer pode instalar software e executar outras tarefas que exigem permissões de administrador local.

    Se você selecionar Specify AD User as Local Administrator, todos os usuários autorizados a usar cloud computers na rede de escritório receberão permissões de administrador local.

    Alternativamente, defina administradores locais no controlador de domínio do AD. Para mais detalhes, consulte Definir administradores locais para cloud computers.

    AD Connector Type

    Selecione uma especificação de AD Connector com base no número estimado de cloud computers:

    • Basic: Para até 50 cloud computers.

    • General: Para até 1.000 cloud computers.

    • Advanced: Para mais de 1.000 cloud computers.

  7. No painel Create Office Network, clique em Enable e, em seguida, na página Office Network, verifique a coluna Status da rede de escritório:

    • Se o status for Configure users., a rede de escritório foi criada com sucesso. Clique no id da rede de escritório. Na página de detalhes da rede de escritório, na seção AD, clique em Configure ao lado de Status e conclua a configuração de usuários.

    • Caso o status seja Configure the domain information., verifique e modifique as configurações de Account Type, a conexão de rede entre a rede de escritório e o servidor DNS, além das regras do grupo de segurança do servidor DNS. Em seguida, na página de detalhes da rede de escritório, clique em Retry. para recriar a rede de escritório. Para mais detalhes, consulte Perguntas frequentes sobre redes de escritório baseadas em AD.

Configurar usuários

  1. No painel de navegação à esquerda, escolha Networks & Storage > Office Network.

  2. Na barra de navegação superior, selecione uma região.

  3. Na página Office Network, clique no id da rede de escritório da rede de escritório desejada.

  4. Na página de detalhes da rede de escritório, execute uma das seguintes ações:

    • Na seção Basic Information, clique em Configure ao lado de Status.

    • Na seção Account Type, clique em Configure ao lado de Domain User.

  5. No painel AD, insira o nome de usuário e a senha do domínio, confirme a senha e clique em Verify.

    Nota

    O usuário do domínio deve ter permissões para ingressar computadores no domínio do AD e ler atributos de usuário. Essas permissões permitem que o sistema ingresse os cloud computers desta rede de escritório no domínio do AD e atribua cloud computers aos usuários.

  6. Após a verificação bem-sucedida, na seção Account Type, clique em Edit ao lado de OU e selecione uma unidade organizacional (OU) na lista suspensa OU.

O status da rede de escritório muda para Registered. Agora é possível criar cloud computers ou um computer pool nesta rede de escritório.

Modificar controlador de domínio

Se o endereço do controlador de domínio mudar, atualize o nome do host do controlador de domínio e o endereço DNS da sua rede de escritório baseada em AD.

  1. No painel de navegação à esquerda, escolha Networks & Storage > Office Network.

  2. Na barra de navegação superior, selecione uma região.

  3. Na página Office Network, clique no id da rede de escritório da rede de escritório desejada.

  4. Na seção AD, clique em Edit ao lado de Domain Controller Hostname/DNS Address, insira o novo nome do host do controlador de domínio e o endereço DNS e clique em OK.

    Nota

    Se a modificação falhar, o nome do host do controlador de domínio e o endereço DNS retornarão às configurações anteriores.

Definir administradores locais

Um administrador local do cloud computer pode instalar software e executar outras tarefas que exigem permissões de administrador local. Ative os administradores locais durante a criação da rede de escritório ou configure-os no controlador de domínio do AD.

Método

Vantagens

Desvantagens

Definir durante a criação da rede de escritório

Configuração simples e única. Todos os usuários autorizados na rede de escritório baseada em AD tornam-se administradores locais.

Sem controle granular. Todos os usuários autorizados obtêm permissões de administrador local para todos os cloud computers na rede de escritório.

Definir no controlador de domínio do AD

Controle granular. Concede permissões de administrador local a usuários específicos conforme necessário.

Requer configuração manual do controlador de domínio do AD.

Para configurar administradores locais no controlador de domínio do AD, consulte Como definir administradores locais em um domínio AD?

Gerenciar a rede de escritório

Tarefas comuns para sua rede de escritório:

Próximas etapas