爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云桌面_相关内容
      • 怎样修改windows远程登录的端口?
        修改Windows系统实例默认远程端口,以Windows Server 2012数据中心版为例。 操作步骤 1. 登录控制中心,进入轻量型云主机列表页面。 2. 通过控制台VNC远程登录待修改端口的Windows轻量型云主机实例。 3. 修改注册表子项PortNumber的值。 4. 右键单击Windows 徽标键,选择运行,启动运行窗口。 5. 在运行窗口的文本框内输入regedit.exe后按回车键,打开注册表编辑器。 6. 在左侧导航树中逐层选择HKEYLOCALMACHINE > System > CurrentControlSet > Control > Terminal Server > Wds > rdpwd > Tds > tcp,如下图所示: 7. 在列表中找到注册表子项PortNumber并右键单击,选择修改,进入修改窗口。 8. 在弹出的修改窗口中,在数值数据的文本框中输入新的远程端口号,以3398为例。在基数框中勾选十进制,然后单击“确定”。 9. 在左侧导航树中逐层选择HKEYLOCALMACHINE > System > CurrentControlSet > Control > Terminal Server > WinStations > RDPTcp。 10. 在右侧列表中找到注册表子项PortNumber并右键单击,选择修改(可以使用键盘方向键向下寻找)。 11. 在弹出的对话框中,在数值数据的文本框中输入新的远程端口号,在本示例中即3398。在基数框中勾选十进制,然后单击确定。 12. 在轻量型云主机管理控制台中将此台云主机进行重启。 13. 为该实例添加安全组规则,允许新配置的3398远程端口进行连接。 14. 最后使用远程桌面连接功能远程访问实例,在远程地址后面添加新端口号3398即可连接实例。
        来自:
        帮助文档
        轻量型云主机
        常见问题
        登录链接类
        怎样修改windows远程登录的端口?
      • 实例使用规范
        本节介绍了实例使用规范。 数据库连接 RDS for PostgreSQL是进程架构,每个客户端连接都对应一个后端服务进程。 根据业务的复杂度,合理配置“maxconnections”,例如,参考pgtune: WEB应用:“maxconnections ”配置为200 OLTP应用:“maxconnections”配置为300 数据仓库:“maxconnections”配置为40 桌面应用:“maxconnections”配置为20 混合应用:“maxconnections”配置为100 根据业务需要限制单个用户的最大连接数。 ALTER ROLE xxx CONNECTION LIMIT xxx; 保持合理的活跃连接数,建议活跃连接数为CPU数量的2~3倍。 避免长事务,长事务会阻塞autovacuum等,导致出现性能问题。 避免长连接,长连接的缓存可能较大,导致内存不足,建议定期释放长连接。 检查应用程序框架,避免应用程序自动begin事务,但不做任何操作。 只读实例 避免长事务,长事务容易导致查询冲突,影响回放。 对实时性有要求的实例,建议配置“hotstandbyfeedback”,同时根据业务设置“maxstandbystreamingdelay”为合理的值。 监控长事务、长连接和复制延迟,出现问题及时处理。 只读实例为单节点,不提供高可用能力,连接只读实例的应用程序应该具备切换到其他节点的能力。 可靠性、可用性 生产数据库的实例类型务必选择主备类型。 生产数据库的CPU、内存、磁盘要有一定的冗余,正常使用保持在70%以下,防止出现OOM、磁盘满等异常问题。 将主、备机部署在不同可用区内,增加可用性。 将周期性备份设置到业务低峰期,并且不要关闭全量备份。 建议将主备的复制模式设置为“异步”,防止备机故障阻塞主机业务。 业务上需要关注临时文件大小与生成速率指标。若临时文件生成过多,会对性能产生影响,并且会拖慢数据库启动,造成业务不可用。 业务上应避免在单个实例创建大量对象。一般而言单个实例表个数不宜超过2万,单个数据库中表个数不宜超过4千。防止在数据库启动时,由于扫描表文件耗时过久,导致业务不可用。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        使用数据库
        使用规范
        实例使用规范
      • 通过应用市场部署Qwen3推理api服务
        使用python代码调用api接口 1. 准备python代码 python from openai import OpenAI import httpx c httpx.Client() client OpenAI( baseurl'', 准备工作的baseurl apikey'', 准备工作的apikey, httpclientc ) streamFalse completion client.chat.completions.create( messages[ { 'role': 'user', 'content': '你是谁', } ], model"",准备工作的模型名称 streamstream ) if stream: outputtext '' for chunk in completion: print(chunk.choices[0].delta.content,end'') print(chunk.choices[0].delta.content or "", end"") content chunk.choices[0].delta.content if content: 检查 content 是否为 None outputtext +content print('n',''100) print('接收到内容:n',outputtext) else: print(completion) print(completion.choices[0].message) 2. 执行python代码,Qwen3将给出答复 使用anythingllm连接api服务 1. 下载anythingllm桌面端程序并安装。 2. 打开anythingllm程序,选择模型提供方【Generic OpenAI】。 3. 输入baseURL:准备工作的baseurl,APIKey:准备工作的apikey,Chat Model Name:准备工作的模型名称,Token context windows大小,完成模型提供方配置。 4. 输入问题,并发送问题,Qwen3将给出答复。 使用Dify v1.8.1连接api服务 1. 部署dify v1.8.1,选择OpenAIAPIcompatible插件进行安装。 2. 点击系统配置,添加模型。 3. 输入API endpoint URL:准备工作的baseurl,API Key:准备工作的apikey,API endpoint中的模型名称:准备工作的模型名称,完成模型提供方配置。 4. 返回工作室,创建空白应用。 5. 选择聊天助手,输入应用名称,提交创建。 6. 输入问题,并发送问题,Qwen3将给出答复。
        来自:
        帮助文档
        应用托管
        最佳实践
        通过应用市场部署Qwen3推理api服务
      • 通过Windows弹性云主机访问
        本章节主要介绍通过Windows弹性云主机访问。 MRS支持通过Windows弹性云主机访问开源组件Web站点。该方式操作较为复杂,推荐不支持EIP功能的MRS集群使用。 1. 在MRS管理控制台,单击“集群列表”。 2. 在 “现有集群” 列表中,单击指定的集群名称。 记录集群的“可用区”、“虚拟私有云”、“集群控制台地址”、“安全组”。 说明 集群控制台地址获取方式:远程登录Master2节点,执行“ifconfig”命令,系统回显中“eth0:wsom”表示集群控制台地址,请记录“inet”的实际参数值。如果在Master2节点无法查询到集群控制台地址,请切换到Master1节点查询并记录。如果只有一个Master节点时,直接在该Master节点查询并记录。 3. 在ECS管理控制台,创建一个新的弹性云主机。 弹性云主机的“可用区”、“虚拟私有云”、“安全组”,需要和待访问集群的配置相同。 选择一个Windows系统的公共镜像。例如,选择一个标准镜像“Windows Server 2012 R2 Standard 64bit(40GB)”。 其他配置参数详细信息,请参见“弹性云主机 > 用户指南 > 快速入门 > 创建并登录Windows弹性云主机”。 说明 如果ECS的安全组和MRS集群的“安全组”不同,用户可以选择以下任一种方法修改配置: 将ECS的安全组修改为MRS集群的安全组,请参见“ 用户指南 > 安全组 > 更改安全组”。 在集群Master节点和Core节点的安全组中添加两条安全组规则使ECS可以访问集群,“协议”需选择为“TCP”,“端口”需分别选择“28443”和“20009”。请参见“虚拟私有云 > 用户指南 > 安全性 > 安全组 > 添加安全组规则”。 4. 在VPC管理控制台,申请一个弹性IP地址,并与ECS绑定。 具体请参见“虚拟私有云>用户指南 > 弹性公网IP > 为弹性云主机申请和绑定弹性公网IP”。 5. 登录弹性云主机。 登录ECS需要Windows系统的帐号、密码,弹性IP地址以及配置安全组规则。具体请参见“弹性云主机> 用户指南 > 实例 > 登录弹性云主机 > 登录Windows弹性云主机”。 6. 在Windows的远程桌面中,打开浏览器访问Manager。 例如Windows 2012操作系统可以使用Internet Explorer 11。 Manager访问地址形式为 https:// 集群控制台地址 :28443/web 。访问时需要输入MRS集群的用户名和密码,例如“admin”用户。 说明 集群控制台地址:远程登录Master2节点,执行“ifconfig”命令,系统回显中“eth0:wsom”表示集群控制台地址,请记录“inet”的实际参数值。如果在Master2节点无法查询到集群控制台地址,请切换到Master1节点查询并记录。如果只有一个Master节点时,直接在该Master节点查询并记录。 如果使用其他MRS集群用户访问Manager,第一次访问时需要修改密码。新密码需要满足集群当前的用户密码复杂度策略。 默认情况下,在登录时输入5次错误密码将锁定用户,需等待5分钟自动解锁。 7. 请参考开源组件Web站点页面提供的站点地址访问开源组件Web站点。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        访问MRS集群上托管的开源组件Web页面
        通过Windows弹性云主机访问
      • 修改云主机默认远程端口
        本文介绍用户如何修改弹性云主机实例的默认远程端口。 弹性云主机实例的默认远程端口是22。这个端口是SSH(Secure Shell)协议的默认端口,用于远程登录和管理云主机实例。通过SSH协议,您可以通过终端或SSH客户端与云主机进行安全的远程连接,并执行各种管理任务和操作。 修改Windows系统实例默认远程端口 本章以Windows Server 2012 R2为例介绍如何修改Windows系统实例默认远程端口。 1. 登录控制中心。 2. 选择区域华东华东1。 3. 单击“计算>弹性云主机”,进入弹性云主机页面。 4. 参考登录Windows弹性云主机,远程登录待修改端口的Windows弹性云主机实例。 5. 修改注册表子项PortNumber的值。 1. 右键单击Windows 徽标键,选择“运行”,启动运行窗口。 2. 在运行窗口的文本框内输入regedit.exe后按回车键,打开“注册表编辑器”。 3. 在左侧导航树中逐层选择HKEYLOCALMACHINE > System > CurrentControlSet > Control > Terminal Server > Wds > rdpwd > Tds > tcp,如下图所示: 4. 在列表中找到注册表子项PortNumber并右键单击,选择“修改”,进入修改窗口。 5. 在弹出的修改窗口中,在数值数据的文本框中输入新的远程端口号,以3398为例。在基数框中勾选十进制,然后单击“确定”。 6. 在左侧导航树中逐层选择HKEYLOCALMACHINE > System > CurrentControlSet > Control > Terminal Server > WinStations > RDPTcp。 7. 在右侧列表中找到注册表子项PortNumber并右键单击,选择“修改”(可以使用键盘方向键向下寻找)。 8. 在弹出的对话框中,在数值数据的文本框中输入新的远程端口号,在本示例中即3398。在基数框中勾选十进制,然后单击“确定”。 6. 在弹性云主机管理控制台中将此台云主机进行重启,具体如下图: 7. 为该实例添加安全组规则,允许新配置的3398远程端口进行连接。 具体操作,请参见配置安全组规则。 8. 最后使用远程桌面连接功能远程访问实例,在远程地址后面添加新端口号3398即可连接实例。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        云主机基础操作实践
        修改云主机默认远程端口
      • 安装Windows Server 2008 R2应用服务器
        修改组策略 本地组策略编辑器 1 选择“开始 > 运行”,输入gpedit.msc打开组策略。 2 选择“计算机配置 > 管理模板 > Windows组件 > 远程桌面服务 > 远程桌面会话主机 > 授权”,双击右侧的“使用指定的远程桌面许可证服务器”。 隐藏有关影响RD会话主机服务器的RD授权问题的通知 打开“隐藏有关影响RD会话主机服务器的RD授权问题的通知”对话框,选择“己启用”,单击“下一个设置”。 设置远程桌面授权模式 在“设置远程桌面授权模式”对话框中,选择“己启用”,在“指定RD会话主机服务器的授权模式”下拉列表中选择“按用户”,之后单击“确定”,完成设置。 配置终端服务多用户 1 选择“开始 > 运行”,输入gpedit.msc打开组策略。 2 选择“计算机配置 > 管理模板 > windows组件 > 远程桌面服务 > 远程桌面会话主机 > 连接”。 3 修改“限制连接的数量” 为已启用,允许的最大连接数改为999999。 4 修改“允许远程启动未列出的程序” 为已启用。 5 单击“确定”。 6 选择“计算机配置 > 管理模板 > windows组件 > 远程桌面服务 > 远程桌面会话主机 > 会话时间限制”。 7 修改“设置已中断会话的时间限制”为已启用,修改“结束已断开连接的会话”为1分钟。 8 单击“确定”。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        安装应用发布服务器
        安装Windows Server 2008 R2应用服务器
      • 操作类
        终端安全EDR是否可以支持U盘文件、网络共享路径下的文件进行查杀? 终端安全EDR支持对U盘文件扫描查杀,不支持对网络共享路径下的文件进行查杀。 电脑性能不足,终端安全EDR下发病毒扫描时,CPU使用率高? 打开终端安全EDR管理平台“终端管理 > 策略中心 >病毒查杀”,开启“资源优化模式”,如下图。 如何测试云数据库审计与互联网连通? 进入云数据库审计管理页面,可控制网口运行状态,更改管理口(eth0)配置。点击“部署方式”,进行管理口配置,填写子网掩码和网关并保存。 堡垒机运维Windows时界面一闪就消失? 检查输入的账号密码是否正确,确认账号正确请在弹出远程桌面连接时稍等几秒钟待账号密码完成更新,并且确定不能勾选保存密码,堡垒机登录运维每次都会自动生成账号密码,不能进行保存。 无法通过堡垒机登录Xftp? 确认Xftp的工具地址填写正确,并且只能直接从堡垒机直接调用工具,不能登录Xshell后进行跳转。 安全专区遇到复杂故障怎么处理? 您可以致电客服或者创建工单,我们有专业团队为您及时处理问题。
        来自:
        帮助文档
        安全专区
        常见问题
        操作类
      • Windows操作系统云服务器磁盘空间清理
        本节为您介绍Windows操作系统云服务器如何进行磁盘空间清理。 操作场景 清理Windows操作系统云主机的磁盘空间可以帮助您释放存储空间并提升系统性能。本节为您介绍一些常见的磁盘空间清理步骤和建议。 操作步骤 1. 清理临时文件和缓存: 打开“运行”(Win+R),输入“%temp%”并按Enter,删除临时文件夹中的所有内容。 打开“运行”,输入“temp”并按Enter,同样删除临时文件夹中的所有内容。 打开“运行”,输入“prefetch”并按Enter,删除Prefetch文件夹中的内容。 2. 清理回收站: 右键单击桌面上的“回收站”。 选择“清空回收站”。 3. 卸载不需要的程序: 打开“控制面板”。 “程序和功能”(或“卸载程序”)。 卸载不再需要的程序。 4. 清理系统日志: 按下“Win+R”组合键,打开运行框。 输入 “eventvwr.msc”,点击“确定”。 在“事件查看器”中,右键单击“Windows 日志”下的每个日志类型,选择“清除日志”。 5. 清理更新文件: 按下“Win+R”组合键,打开运行框。 输入“%WINDIR%SoftwareDistributionDownload”,点击“确定”。 删除该文件夹中的所有内容。 6. 删除不需要的文件和文件夹: 浏览文件系统,删除不再需要的大文件、旧文档等。 7. 压缩文件: 在资源管理器中,右键单击需要压缩的文件夹。 选择“属性”。 在“常规”选项卡下,点击“高级”按钮。 勾选“压缩内容以节省磁盘空间”,点击“确定”。 8. 清理浏览器缓存: 打开您使用的浏览器。 按下Ctrl + Shift + Delete组合键。 在弹出的窗口中,选择清除缓存。 9. 使用磁盘清理工具: 按下“Win+R”组合键,打开运行框。 输入 “cleanmgr“,点击“确定”。 在“磁盘清理”工具中,选择要清理的项目,点击“确定”。
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        Windows操作系统云服务器磁盘空间清理
      • 产品服务等级协议(SLA)
        网络 NAT网关服务等级协议 共享带宽服务等级协议 弹性IP服务等级协议 天翼云云间高速服务等级协议 VPC终端节点服务等级协议 天翼云SDWAN(尊享版)服务等级协议 天翼云性能测试PTS服务等级协议 天翼云批量计算服务等级协议 天翼云云专线服务等级协议 天翼云SDWAN服务等级协议 云终端 天翼云桌面服务等级协议 天翼云电脑服务等级协议 天翼云手机服务等级协议 数据库 关系型数据库服务等级协议 分布式关系型数据库服务等级协议 分布式缓存服务Redis服务等级协议 分布式缓存服务Memcache服务等级协议 时间序列数据库服务等级协议 天翼云时序数据库Influx版服务等级协议 文档数据库服务等级协议 天翼云数据库专家服务等级协议 天翼云数据库Clickhouse服务等级协议 天翼云分析型数据库Postgresql版服务等级协议 天翼云数据传输服务DTS版服务等级协议 天翼云分布式融合数据库HTAP服务等级协议 天翼云云数据库GaussDB openGauss版服务等级协议 天翼云数据管理服务服务等级协议 云数据库GaussDB(for MySQL)服务等级协议 天翼云数据库安全服务等级协议 天翼云数据库GeminiDB服务等级协议 天翼云数据库审计服务等级协议
        来自:
        帮助文档
        法律声明
        服务等级协议
        产品服务等级协议(SLA)
      • 创建弹性云主机
        步骤二:网络配置 网络配置 1. 设置“网络”:在下拉列表中选择可用的虚拟私有云、子网,并设置私有IP地址的分配方式。 弹性云主机网络使用虚拟私有云(VPC)提供的网络,包括子网、安全组等。 您可以选择使用已有的虚拟私有云网络,或者创建新的虚拟私有云。 更多关于虚拟私有云的信息,请参见《虚拟私有云用户指南》。 说明 弹性云主机使用的VPC网络DHCP不能禁用。 第一次使用公有云服务时,系统将自动为您创建一个虚拟私有云,包括安全组、网卡。 2. 添加“扩展网卡”:可选配置。您可以添加多张扩展网卡,并指定网卡(包括主网卡)的IP地址。 说明 指定IP地址时,如果是批量创建多台弹性云主机: 此时,该IP地址为起始IP地址。 请确保IP地址在子网范围内且连续可用。 其他子网不能与指定IP的子网相同。 − 系统默认分配IPv4地址,勾选“自动分配IPv6地址”后,网卡支持双栈类型,分配IPv4/IPv6双栈地址。在同一VPC内,弹性云主机通过IPv6地址在双栈ECS之间进行内网访问。如需访问外网,您需要开启“IPv6带宽”并选择共享带宽,此时弹性云主机可以通过IPv6地址与互联网上的IPv6网络进行访问。 弹性云主机创建成功后,需手动配置弹性云主机,动态获取IPv6地址,启用IPv6功能。具体操作请参见“动态获取IPv6地址”。 说明 当前仅支持在创建弹性云主机时开启IPv6功能,开启成功后,不能修改。 3. 设置“安全组”:在下拉列表中选择可用的安全组,或新建安全组使用。 安全组用来实现安全组内和安全组间弹性云主机的访问控制,加强弹性云主机的安全保护。用户可以在安全组中定义各种访问规则,当弹性云主机加入该安全组后,即受到这些访问规则的保护。 创建弹性云主机时,可支持选择多个安全组(建议不超过5个)。此时,弹性云主机的访问规则遵循几个安全组规则的并集。 安全组规则的配置会影响弹性云主机的正常访问与使用,常用端口与协议的用途如下,请按需开启: − 80端口:浏览网页的默认端口,主要用于HTTP服务。 − 443端口:网页浏览端口,主要用于HTTPS服务。 − ICMP协议:用于ping云主机之间的通信情况。 − 22端口:用于Linux云主机的SSH方式登录。 − 3389端口:用于Windows云主机的远程桌面登录。 说明 弹性云主机初始化需要确保安全组出方向规则满足如下要求: 协议:TCP 端口范围:80 远端地址:169.254.0.0/16 如果您使用的是默认安全组出方向规则,则已经包括了如上要求,可以正常初始化。默认安全组出方向规则为: 协议:ANY 端口范围:ANY 远端地址:0.0.0.0/16 4. 设置“弹性公网IP”。 弹性IP是指将公网IP地址和路由网络中关联的弹性云主机绑定,以实现虚拟私有云内的弹性云主机通过固定的公网IP地址对外提供访问服务。 您可以根据实际情况选择以下三种方式: − 不使用:弹性云主机不能与互联网互通,仅可作为私有网络中部署业务或者集群所需弹性云主机进行使用。 − 自动分配:自动为每台弹性云主机分配独享带宽的弹性IP,带宽值可以由您设定。 − 使用已有:为弹性云主机分配已有弹性IP。使用已有弹性IP时,不能批量创建弹性云主机。 5. 设置“公网带宽”。 “弹性公网IP”选择“现在购买”时,需配置该参数。其中“按带宽计费”和“按流量计费”均为独享带宽,一个带宽只能被一个弹性公网IP使用。 − 按带宽计费:按照购买的带宽大小计费。 − 按流量计费:按照实际使用的流量来计费。 说明 “包年/包月”方式购买的弹性云主机EIP,仅支持“按带宽计费”方式。 − 加入共享带宽:一个带宽中可以加入多个弹性公网IP,多个弹性公网IP共用一个带宽。 说明 一个共享带宽支持添加的弹性公网IP个数有限,如果配额不足,可以选择切换使用其他共享带宽,或者申请扩大共享带宽的EIP配额。 包年/包月方式购买的共享带宽,到期后系统自动删除,并给该共享带宽中添加的EIP创建按流量计费的独占带宽。 6. 设置“带宽大小”。根据业务需要,选择所需的带宽大小,单位Mbit/s。 7. 设置“释放行为”。(苏州、广州4资源池支持)对于勾选了“随实例释放”的弹性IP,将在删除云主机同时执行删除。
        来自:
        帮助文档
        弹性云主机 ECS
        快速入门
        创建弹性云主机
      • 零信任服务版本差异对比
        分类 功能模块 描述 零信任免费版 零信任VPN版 零信任基础版 零信任企业版 终端管理基础版 远程办公接入 零信任VPN 提供虚拟专有网络,通过加密协议对数据进行加密传输,建立安全可靠的VPN网络。 √ √ √ √ 不涉及 远程办公接入 内网应用接入 可实现域名、IP等精细化内网应用接入。 √ √ √ √ 不涉及 远程办公接入 精细化权限管控 支持应用按身份,角色,用户组,组织架构等进行授权和管控。 √ √ √ √ 不涉及 远程办公接入 信创连接器 连接器版本支持常用国产化系统,包括麒麟、统信、天翼云CTyunOS。 × √ √ √ 不涉及 远程办公接入 连接器管理 提供灵活连接器部署安装方式,用于打通企业内网。 √(仅支持部分安装命令,可支持至多5个连接器集群或实例) √(可支持至多10个连接器集群或实例) √(可支持至多10个连接器集群或实例) √(可支持至多20个连接器集群或实例) 不涉及 远程办公接入 域名解析 域名解析管理功能针对无公网解析的域名,实现无需绑定HOST即可进行内网访问。 √ √ √ √ 不涉及 远程办公接入 源地址网络地址转换 实现一对一内网访问溯源,针对用户+设备粒度、用户粒度进行分配唯一IP回源访问。 × √ √ √ 不涉及 远程办公接入 内网限速 可以基于总带宽、单客户端进行内网限速。 √ √ √ √ 不涉及 远程办公接入 网络健康探测 提供网络接入情况连通性探测,实时监控发现异常网络接入情况,确保内网访问高可用、稳定性。 × √ √ √ 不涉及 身份安全认证 身份源同步 支持第三方身份源集成(自建/企微/AD等)。 √(限时免费) √ √ √ 不涉及 身份安全认证 认证源集成 支持账密、短信、邮箱进行认证,以及第三方认证源集成(如企微/AD等)。 √(限时免费) √ √ √ 不涉及 身份安全认证 单点登录SSO 支持标准协议单点登录SSO对接 × × √ √ 不涉及 身份安全认证 双因素认证 支持短信、邮箱进行双因素认证。 √ √ √ √ 不涉及 设备管理 桌面终端 提供PC端的客户端程序,支持Windows,MacOS系统。 √ √ √ √ √ 设备管理 移动终端 提供移动端的APP程序,支持IOS、安卓系统手机。 × × √ √ 暂未发布 设备管理 移动端SDK 提供移动端SDK的标准接入能力,支持对接IOS、安卓系统手机。 × √ √ √ 暂未发布 设备管理 Linux终端 提供Linux相关操作系统类型的客户端程序。 × × √(支持ubuntu18.04、ubuntu20.04桌面版) √(支持ubuntu18.04、ubuntu20.04桌面版) 暂未发布 设备管理 信创终端 提供信创系统的客户端程序,信创系统(麒麟、统信)。 × × √ √ 暂未发布 设备管理 终端资产 终端资产进行盘点、展示,用于分析。 √ √ √ √ √ 设备管理 设备策略 支持设备共享、用户激活认证、授信等策略处理。 × √ √ √ √ 安全策略 访问控制 提供接入VPN访问控制,粒度包括按用户、IP、终端设备、接入时间、地区等。 √(仅支持部分规则粒度) √(仅支持部分规则粒度) √ √ 不涉及 安全策略 应用隐身 支持连接器部署和反向连接到天翼云边缘节点,实现企业内网应用隐身,并且基于SDP架构,对数据面和控制面进行分离,无需暴露企业应用于公网之中。 √ √ √ √ 不涉及 安全策略 准入管控 支持对接入零信任客户端的终端设备的多维度准入策略配置,实现对异常行为、设备、身份等不允许接入企业VPN网络。 × × √ √ 不涉及 安全策略 横向渗透防护 支持进行钓鱼防护,能够对企业内网发生恶意扫描行为,例如触发异常访问频率和维度的行为实时阻断等。有效抑制住钓鱼等C2攻击。 × × × √ 不涉及 安全策略 动态授权 支持对访问主体在远程访问的过程中的行为、身份、设备、终端环境等信息进行多维度策略评估,并实时对异常进行阻断等。 × × √ √ 不涉及 安全策略 RBI云端浏览器隔离 通过隔离浏览环境进行数据隔离、运行隔离,限制员工行为,保障员工终端安全,敏感数据不落地。 额外付费购买 额外付费购买 额外付费购买 额外付费购买 不涉及 安全策略 内外网隔离 支持对终端访问的流量进行黑白名单管控,能够实现企业内网访问和互联网访问的安全隔离。 × × × √ 不涉及 终端安全管理 上网行为管控 员工互联网访问行为可视可审可追溯,一键拦截违规违法网站,轻松实现合规合法、网络稳定的上网环境,提高企业办公效率。 × × × √ √ 终端安全管理 软件管理 从软件的来源、安装、运行情况进行全方位展示,协助企业梳理员工安装、运行软件情况;通过配置软件管控策略,阻止软件运行。 × × √ √ √ 终端安全管理 病毒查杀 支持定期对终端进行病毒扫描,提供最新的病毒引擎版本,扫描完成后自动隔离和上报。 × × × √ √ 终端安全管理 实时防护 包含文件实时防护、U盘防护,对即将进入设备的病毒进行实时监控。 × × × √ √ 终端安全管理 局域网共享防护 局域网共享路径是病毒常见的横向扩散手段,对局域网共享路径进行操作时需要实时监控。比如文件上传、执行等。 × × × ×(限时免费) ×(限时免费) 终端安全管理 防钓鱼 面向办公网钓鱼防护场景,支持检测IM工具和邮件附件下载的文件是否带毒、是否为伪装文件。 × × × ×(限时免费) ×(限时免费) 终端安全管理 漏洞修复 对设备进行漏洞扫描和补丁修复,有效发现和修复设备存在的紧急漏洞,加固操作系统的安全性。 × × × √ √ 终端安全管理 外设管控 企业管理员对员工的U盘、SD卡、外接硬盘进行禁用、只读、审计管控,有效阻止风险入侵,有效防止文件外泄。 × × × √ √ 终端安全管理 办公净化 对于已安装软件,支持自动拦截广告、骚扰、恶意弹窗。为用户提供⽆⼲扰的纯净操作环境,赋能绿色上网诉求。 × × × √(限时免费) √(限时免费) 终端安全管理 AI安全检测 支持盘点设备上运行的大模型组件,高效构建AI应用资产全景;支持超过 30+种 AI 应用组件漏洞检测,实现漏洞高效管理。 × × × ×(限时免费) ×(限时免费) 终端安全管理 合规检测 支持设置终端基线标准,能够对接入零信任的终端进行基线采集并检测是否符合企业安全规范基准。 × × √ √ √ 终端安全管理 自保护 当员工退出账号、退出客户端、退出企业、卸载客户端时,需要进行防护码校验,实现客户端自保护。 × × √ √ √ 产品服务 态势大屏 提供零信任办公态势大屏,能够展示企业办公内网访问情况、终端安全分析、设备分布、用户分布等态势感知能力。 × × × √ × 产品服务 告警自助 提供零信任远程办公告警自助能力,企业可配置连接器异常告警、业务异常告警等,实现精准感知异常,减少业务影响。 × √ (SaaS版本支持 √ (SaaS版本支持) √ (SaaS版本支持) × 产品服务 客户端定制化 支持客户端定制化LOGO,强化企业感知力。 × × √ √ × 产品服务 日志投递 将零信任日志投递到客户指定目标服务器,实现AOne日志的全生命周期管理。可对接企业统一态势平台,赋能企业安全运维监控场景。 × × √ (SaaS版本支持) √ (SaaS版本支持) 不涉及 产品服务 日志审计 提供日志审计功能,针对行为进行审计。 × √ √ √ √
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        产品简介
        零信任服务版本差异对比
      • 其他类
        此小节介绍企业主机安全其他类问题。 如何使用Windows远程桌面连接工具连接主机? 操作步骤 1、在本地主机上选择“开始 > 运行”,输入命令mstsc ,打开Windows“远程桌面连接”工具。 2、单击“选项”,选择“本地资源”页签,在“本地设备和资源”区域中,勾选“剪贴板”,如图所示: 3、选择“常规”页签,在“计算机”中输入云服务器的弹性IP,在“用户名”中输入“Administrator”,单击“连接”,如图所示: 4、在弹出的对话框中,输入主机的用户密码,单击“确定”,连接至主机。 如何查看HSS的日志文件? 日志路径 您需要根据主机的操作系统,查看日志文件。 操作系统 日志所在路径 日志文件 Linux /usr/local/hostguard/log/ hostwatch.log hostguard.log upgrade.log hostguardservice.log configtool.log engine.log Windows C:Program Files (x86)HostGuardlog hostwatch.log hostguard.log upgrade.log 日志保留周期 日志文件 日志描述 文件大小限制 路径下保留的文件 保留周期 hostwatch.log 记录守护进程运行时相关日志。 10 MB 保留8个最新的日志文件。 不超过文件大小限制,只要不卸载HSS Agent,会一直保留日志信息。 hostguard.log 记录工作进程运行时相关日志。 10 MB 保留8个最新的日志文件。 不超过文件大小限制,只要不卸载HSS Agent,会一直保留日志信息。 upgrade.log 记录版本升级时相关日志。 10 MB 保留8个最新的日志文件。 不超过文件大小限制,只要不卸载HSS Agent,会一直保留日志信息。 hostguardservice.log 记录服务启动时相关日志(脚本)。 100 kB 保留2个最新的日志文件。 不超过文件大小限制,只要不卸载HSS Agent,会一直保留日志信息。 configtool.log 记录服务启动时相关日志(程序)。 10 kB 保留2个最新的日志文件。 不超过文件大小限制,只要不卸载HSS Agent,会一直保留日志信息。 engine.log 记录服务退出时相关日志。 10 kB 保留2个最新的日志文件。 不超过文件大小限制,只要不卸载HSS Agent,会一直保留日志信息。 如何开启登录失败日志开关?
        来自:
        帮助文档
        企业主机安全
        常见问题
        其他类
      • 应用发布
        本文说明如何配置应用参数。 资产上传成功后,您可以在控制台选择发布应用,通过发布应用这一操作将您的应用部署至云渲染平台上。应用发布完成后可直接生成一个在线访问链接,通过云渲染提供的通用配置能力,让您无需前端接入就能 正式上线一份定制化的前端页面 。 操作步骤 1. 在我的资产 页面,资产列表中选择需要上线的应用,点击应用发布。 2. 配置应用运行参数。 配置项 说明 发布区域集群 云渲染支持将3D应用发布至多个集群,并通过请求终端位置为您当前请求调度至最优集群,您可按需分配应用部署位置。 若您的应用在访问高峰期并发量高于1000时 ,可后台联系我们,我们将会为您的应用访问流量 设置负载均衡模式 ,将您的应用异地集群双活部署,保证业务在高峰期仍然保持稳定。 最大并发数 此应用同一时间段内支持同时访问的峰值用户数,可根据此参数限制您的应用最大同时访问数量。 执行路径 不同引擎的渲染程序一般为: Unity引擎:UnityExampleGame/UnityExampleGame.exe 。 UE引擎:UEExampleGame/Binaries/Win64/UEExampleGame.exe 。 启动参数 填写应用执行时启动参数,区分大小写 帧率设置 可设置云端应用实际编码帧率 ,此设置值也将调整到与应用运行帧率 中。 码率设置 可设置应用运行的码率范围,应用实际运行的码率数值将会根据网络情况自动在设置范围中动态波动。 同一时刻所有渲染任务产生的最高码率不可超过过开通的带宽值,请根据实际情况进行择优配置。 3. 配置应用前端页面UI,您可通过此页面修改应用前端展示效果。 注意 由于iOS限制,全屏展示功能仅对安卓端、PC端生效。云渲染会捕捉应用运行窗口将画面等比例放大、缩小,若您的应用修改显示模式后仍然存在黑边或被裁剪,请调整应用窗口显示模式为桌面全屏模式。 4. 配置应用交互方式。 云渲染已内置 多种交互采集能力 ,已实现客户无需对应用、前端做任何适配 ,云端应用运行时支持的交互操作我们可百分百在各类终端中复现。 说明 键鼠操控 若您的应用只支持通过键鼠操控程序,在移动端使用时可直接在平台配置键鼠映射 ,通过放置双轮盘与摇杆来模拟键盘 WASD 和空格操作。 若应用有组合键操控 ,也可通过配置普通按钮 ,将移动端页面中的触控事件映射为组合键按键按下。 多点触控设置 发布应用时,配置项选择开启多点触控 即可支持应用的多点触控功能,无需接入任何SDK或Plugin。 注意 : Unity的新版输入系统不能识别Windows平台的touch触控,因此无法响应节点机发出的触控指令,目前只能等待Unity进行修复。如果项目中使用了该插件并且需要多点触控功能,需要切换为旧版本。 开启语音交互 发布应用时,配置项选择开启语音交互 即可支持语音输入至节点机中,实现多人游戏开黑! 注意: 需要业务客户端开启麦克风权限才可生效。 唤起支持中英文输入的键盘 云端运行实例识别到输入框聚焦时,将会在Web页面由底部弹出一个虚拟键盘,此键盘可与应用页面展示方向保持一致并支持中文输入,无需任何适配要求。 5. 点击发布应用,待发布成功后,通过访问链接 或投屏链接访问应用。
        来自:
        帮助文档
        实时云渲染(文档停止维护)
        用户指南
        应用管理
        应用发布
      • 日志分析
        本节介绍翼甲控制台的日志分析操作介绍。 日志配置 日志配置界面可查看当前日志存储的使用量,并提供日志容量扩容入口及支持日志保存时长的。 启用IP溯源功能:开启IP溯源后,翼甲卫士将会记录云桌面访问外网的网络日志。 日志审计 日志审计功能支持用户按照不同维度查看日志信息,可按照具体业务需求对日志条目进行筛选查看。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼甲卫士
        翼甲控制台
        日志分析
      • 怎样修改远程登录的端口
        本文向您介绍怎样修改远程登录的端口。 修改Windows系统实例默认远程端口,以Windows Server 2012数据中心版为例。 1. 登录控制中心。 2. 选择地域华东华东1。 3. 单击“计算>弹性云主机”,进入弹性云主机页面。 4. 参考Windows弹性云主机管理控制台远程登陆(VNC方式),远程登录待修改端口的Windows弹性云主机实例。 5. 修改注册表子项PortNumber的值。 1)右键单击Windows 徽标键,选择运行,启动运行窗口。 2)在运行窗口的文本框内输入regedit.exe后按回车键,打开注册表编辑器。 3)在左侧导航树中逐层选择HKEYLOCALMACHINE > System > CurrentControlSet > Control > Terminal Server > Wds > rdpwd > Tds > tcp,如下图所示: 4)在列表中找到注册表子项PortNumber并右键单击,选择修改,进入修改窗口。 5)在弹出的修改窗口中,在数值数据的文本框中输入新的远程端口号,以3398为例。在基数框中勾选十进制,然后单击确定。 6)在左侧导航树中逐层选择HKEYLOCALMACHINE > System > CurrentControlSet > Control > Terminal Server > WinStations > RDPTcp。 7)在右侧列表中找到注册表子项PortNumber并右键单击,选择修改(可以使用键盘方向键向下寻找)。 8)在弹出的对话框中,在数值数据的文本框中输入新的远程端口号,在本示例中即3398。在基数框中勾选十进制,然后单击确定。 6. 在弹性云主机管理控制台中将此台云主机进行重启,具体如下图: 7. 为该实例添加安全组规则,允许新配置的3398远程端口进行连接。 具体操作,请参见配置安全组规则。 8. 最后使用远程桌面连接功能远程访问实例,在远程地址后面添加新端口号3398即可连接实例。 修改Linux系统实例默认远程端口,以CentOS 8.0 64位为例。 1. 登录控制中心。 2. 选择地域华东华东1。 3. 单击“计算>弹性云主机”,进入弹性云主机页面。 4. 单击待修改的弹性云主机行的“操作>远程登录”按钮,远程连接弹性云主机实例。 5. 输入用户名root,密码为购买弹性云主机时用户自定义的密码,登录成功之后如图: 6. 因sshdconfig是Linux中重要的配置文件,为了避免误操作所带来的故障,在运行前首先对sshdconfig进行备份,请运行以下命令: 7. 进入到/etc/ssh路径下输入ll命令查看,具体信息如下图: cp /etc/ssh/sshdconfig /etc/ssh/sshdconfigbak 8. 修改sshd服务的端口号,因为已经在/etc/ssh路径下,因此直接运行vim sshdconfig编辑sshdconfig配置文件,在键盘上按i键,进入编辑状态,添加新的远程服务端口,本节以2222端口为例。在Port 22下输入Port 2222。 9. 在键盘上按Esc键,输入:wq后保存并退出编辑模式。 10. 运行以下命令重启sshd服务。 systemctl restart sshd 至此,此弹性云主机的远程登录默认端口已经从22改为了2222。 功能验证: 1)打开远程连接工具putty,输入此弹性云主机实例的弹性公网IP,先使用默认22端口登录,可以看到连接被拒绝,网络已中断,说明目前22端口已经无法进行远程登录。 2. 配置实例的安全组,放行TCP协议2222端口,具体操作,请参见配置安全组规则 3. 配置完成之后,使用SSH工具连接新端口2222,在port下输2222,可看到能够成功连接。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        VNC登录类
        怎样修改远程登录的端口
      • 在科研助手使用DeepSeek进行科研服务
        启动开发机并登录VNC 1. 【开发机】刷新状态,等待新创建的开发机状态进入到【运行中】状态后点击右侧操作栏【打开】。 2. 点击【打开】跳转到vnc开发机,成功进入到远程桌面中。 启动DeepSeek 1. 点击桌面上【启动DeepSeek】图标,等待弹窗浏览器。 使用DeepSeekR1模型服务 1. 在对话框里输入问题后点击【发送消息】图标,deepseek将给出答复。
        来自:
        帮助文档
        科研助手
        最佳实践
        在科研助手使用DeepSeek进行科研服务
      • 操作系统安全
        提升操作系统访问安全性 使用密钥对登录实例 密钥对由公钥和私钥组成,是一种安全的身份认证方式,相较于传统账号密码登录,具备更高安全性与便捷性,为提高安全性,建议使用密钥对登录实例。 天翼云密钥对默认采用 RSA2048 位加解密算法,密钥对的安全强度远高于常规密码,能有效杜绝暴力破解风险,避免因密码泄露导致的实例被非法登录。将公钥配置在 Linux 实例后,用户可在本地或其他实例中,通过私钥直接登录目标实例,无需重复输入密码,对于批量管理多台 Linux 实例场景,密钥对登录能大幅提升运维效率。 配置建议:创建实例时可直接指定密钥对,或在实例创建后绑定密钥对;建议在 SSH 配置文件中禁用密码登录,仅支持密钥对登录,进一步强化登录安全。更多信息,请参见++密钥对使用场景介绍++ 避免敏感端口 0.0.0.0/0 授权 未对端口授权进行管理的情况下,云主机允许任意来源的访问,可能导致网络中的攻击者在未经授权的情况下,通过Linux操作系统22端口(用于SSH连接)或Windows操作系统的3389端口(用于RDP远程桌面服务)登录到操作系统中,对系统进行攻击。安全组是一种网络安全防护机制,用于防止未经授权的访问和保护计算机网络免受恶意攻击。它是一种虚拟防火墙,用于限制入向和出向网络流量。安全组工作在网络层和传输层,它通过检查数据包的源地址、目标地址、协议类型和端口号等信息来决定是否允许通过。更多信息,请参见++安全组概述++。 安全加固操作系统
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        操作系统安全
      • CentOS操作系统安装NVIDIA GPU驱动
        本文为您介绍Centos操作系统安装Nvidia GPU驱动。 CentOS操作系统安装NVIDIA GPU驱动 本章以CentOS 7.6系统为例,介绍NVIDIA GPU驱动的安装方法。 1.1 禁用nouveau驱动 Bash 修改distblacklist.conf文件: vim /lib/modprobe.d/distblacklist.conf 1. 将nvidiafb注释掉:blacklist nvidiafb >变为 blacklist nvidiafb 2. 然后在文件末尾添加以下语句: blacklist nouveau options nouveau modeset0 注意 安装NVIDIA GPU驱动需要在非桌面环境运行。如果处于桌面环境中,可以执行命令systemctl setdefault multiuser.target,然后重启来切换到虚拟终端界面。稍后可以执行命令systemctl setdefault graphical.target,然后重启再切换回桌面环境中。 1.2 使用run文件安装驱动 1.2.1 下载驱动 使用下述链接下载驱动: 1.2.2 安装驱动 假设下载好的驱动放在/root/NVIDIALinuxx8664470.129.06.run Bash yum y install buildessential 添加必要依赖 chmod +x /root/NVIDIALinuxx8664470.129.06.run /root/NVIDIALinuxx8664470.129.06.run 1.2.3 验证驱动是否正常安装 Bash nvidiasmi 出现类似如下界面,说明驱动安装完成。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        实例
        GPU驱动安装说明
        CentOS操作系统安装NVIDIA GPU驱动
      • 登录类
        本节为您介绍物理机服务常见的登录类问题。 物理机登录前的准备工作有哪些? Windows操作系统 请确保您已获得Windows物理机的登录密码。 请确保物理机已绑定弹性IP,以便进行远程登录 Linux操作系统 请确保您已获得登录物理机所需的密码。 如果您使用的是远程登录方式(如SSH),则不需要物理机绑定弹性IP。如果您使用其他方式登录,如物理控制台或远程桌面,那么请确保物理机已绑定弹性IP,以便通过公网访问。 无法登录到Windows物理机怎么办? 如果无法登录到Windows物理机,请按照以下排查思路进行处理: 检查是否符合登录条件 请确保您拥有正确的登录凭据,包括用户名和密码。 请确保您有访问物理机的权限。 检查网络是否正常 请确保您的计算机与物理机在同一网络中。 检查网络连接是否稳定,排除网络故障的可能性。 检查防火墙配置是否正常 请确保物理机的防火墙配置允许远程桌面连接。 检查物理机所在网络的防火墙设置,确保端口开放。 远程访问端口配置异常 检查物理机的远程桌面服务是否启动,并且监听正确的端口(默认为3389)。 请确保网络中没有其他设备占用了相同的端口。 尝试重启物理机 如果问题仍然存在,请提交工单联系后端技术支持,寻求进一步的排查帮助和解决方案。 无法登录到Linux物理机怎么办? 当您的物理机无法SSH登录时,我们首先建议您通过控制中心远程登录。
        来自:
        帮助文档
        物理机 DPS
        常见问题
        登录类
      • 用户须知
        注意敏感文件被误加密的情况 若设置了对TXT文件加密的策略,编辑保存TXT文件会自动加密。请不要随便去编辑C盘Window文件夹里面的TXT文件,以免将系统文件加密导致系统崩溃等异常问题。 不会被加密的文件操作 对于AI云电脑内未加密的文件(如脱密下载的文件)进行以下操作,不会被加密: (1)改名。 (2)压缩。 (3)复制粘贴的源文件和副本文件。 (4)剪切或拖动到同一数据盘。 (5)删除后从回收站还原。 网盘、U盘、文件重定向等场景的加密规则 第三方网盘: 目前对第三方网盘不进行加密,可把网盘看作云桌面外部。在网盘内无法打开加密文件,对网盘内的云端文件进行编辑保存也不会进行加密。 注意:如果AI云电脑有使用第三方网盘的同步功能,请在加密前取消网盘同步。否则加密后AI云电脑内的加密文件会同步替换云端的网盘文件,造成云端网盘的文件被加密,无法在外部环境正常读写。 AI云电脑文件共享盘: AI云电脑文件共享盘里面的文件直接进行编辑会自动加密。如共享盘有其他非加密的用户共同使用,建议将文件复制粘贴到AI云电脑本地后,再进行编辑保存。 U盘、USB重定向、文件重定向: (1)从加密AI云电脑传输文件到U盘,仍保持加密。 (2)从U盘传输文件到加密AI云电脑,文件会被自动加密。 (3)在U盘中进行编辑保存、解压缩、复制粘贴新文件或删除后从回收站还原文件,U盘内文件均会被自动加密。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼加密
        用户须知
      • 文件系统加入AD域
        本文为您介绍在AD域环境搭建好之后,将文件系统加入AD域的操作步骤。 前提条件 已有至少1个可用状态的CIFS文件系统。 已准备AD域环境,已创建AD域控制器,至少有一台客户端已加入域。请参考搭建AD域。 操作步骤 步骤一:生成keytab文件 说明 生成keytab文件的操作在AD域控制器上进行。 1. 登录AD域控制器上为文件系统设置本地域名。 文件系统服务主体依赖域名,因此需要先创建文件系统挂载点对应的域名。需要分别为普通AD域客户端和AD域控制器进行设置。hosts文件路径:C:WindowsSystem32driversetchosts。本地域名配置如下: . 参数说明: 参数 说明 server IP 文件系统挂载地址前的IP。 文件系统本地域名 自定义的文件系统的域名名称。 注:每个文件系统的域名名称应保持唯一。 realm AD域名,如“sfs.com”。 示例: 100.xx.xx.xx testfs01.sfs.com 2. 设置服务账户。按照如下格式使用dsadd命令创建一个服务账号。 注意 您需要记住设置的账户名和密码等信息,后续步骤会用到。 dsadd user CN[AD域服务账户名],DC[AD域域名],DC[com] samid [AD域服务账户名] display [账户描述] pwd [账户密码] pwdneverexpires yes 示例: dsadd user CNNASuser01,DCsfs,DCcom samid fsuser01 display "ctyunnas service account" pwd zmqw@md3 pwdneverexpires yes 3. 执行以下命令为CIFS文件系统域名注册SPN服务主体。 setspn S cifs/[文件系统本地域名]@ [realm] [AD域服务账户名] 参数说明: 参数 说明 文件系统本地域名 在步骤1中为文件系统挂载点设置的域名。 realm AD域名。在搭建AD域环境时设置的域名,本文中为“sfs.com”。 AD域服务账户名 步骤2中的samid。 示例: setspn S cifs/testfs01.sfs.com@sfs.com fsuser01 4. 在AD域控制器上执行以下命令为CIFS文件系统服务主体生成Keytab文件,用于用户的身份认证。 Ktpass princ cifs/[文件系统本地域名]@[realm(必须大写)] ptype KRB5NTPRINCIPAL mapuser [AD域服务账户名]@[realm] crypto All out [密钥表文件生成路径] pass [账户密码] 参数说明: 参数 说明 princ 设置服务主体名称(SPN)。填写步骤1中为文件系统设置的本地域名。 ptype 指定密钥表文件的类型。设置为:KRB5NTPRINCIPAL(用于普通服务账户)。 mapuser AD域服务账户名,填写步骤2中的samid。将SPN映射到一个AD域用户账户,这个用户账户将与SPN相关联,用于身份验证和授权。 crypto 选择用于加密密钥的加密算法:ALL。即所有的加密算法,包括DESCBCCRC、DESCBCMD5、RC4HMACNT等。 out 指定生成的密钥表文件的输出路径和文件名。 /out c:tempservice.keytab将创建一个名为service.keytab的密钥表文件,并将其保存到c:temp目录下。 pass 指定与映射用户账户对应的密码。即在步骤2为创建文件系统服务账户时设置的密码。 示例: Ktpass princ cifs/testfs01.sfs.com@SFS.com ptype KRB5NTPRINCIPAL mapuser fsuser01@sfs.com crypto All out C:nasservice.keytab pass zmqw@md3 5. 将keytab文件传至登录天翼云控制台所用的客户端。 若使用本地电脑登录天翼云控制台,需要将AD域控制器上生成的keytab文件传至本地电脑,具体方法参考:怎样在本地主机和Windows云主机之间互传数据?。此方法需要使用弹性IP,弹性IP是计费服务,计费说明参考计费概述弹性IP。 若为云主机绑定弹性IP,可以直接使用云主机登录天翼云控制台进行接下来的步骤,且不必进行本地电脑与云电脑的keytab文件传输。 说明 远程桌面连接时需要输入云主机的用户名密码,是指在创建云主机时的用户名(默认为Administrator)和密码。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        高级管理
        AD域
        文件系统加入AD域
      • 查询可用的磁盘类型列表v3
        参数 是否必填 参数类型 说明 示例 下级对象 regionId 是 String 资源池ID。 xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx osType 否 String 系统类型。枚举值范围:[Windows, Linux],默认为Windows flavorType 否 String 规格类型。枚举值范围:[Common通用型, GpuGPU型, XcXC型],默认为Common。 flavorSubtype 否 String 规格子类型。仅对Linux通用型规格云电脑有意义。枚举值范围:[Desktop桌面版, Server服务器版],默认为Desktop。 cpuArch 否 String CPU架构。仅对XC型规格有意义。枚举值范围:[arm, x86],默认为arm。 processorType 否 String 处理器类型。仅对XC型规格有意义。默认为kp。取值范围: kp:鲲鹏。 hg:海光。 ft:飞腾。 zx:兆芯。 Intel:Intel。 forSysDisk 否 Boolean 是否用于系统盘。true则返回系统盘可用磁盘类型,false则返回数据盘可用磁盘类型。默认为true。 billMode 否 String 计费方式。枚举值[ResBag资源包,Cycle包月计费,OnDemand按需计费],默认为ResBag pageNum 否 Integer 页码,至少1,默认1 pageSize 否 Integer 每页数量,最大100,默认10
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        API
        2023-10-30
        云电脑
        查询可用的磁盘类型列表v3
      • 查询规格模板列表v3
        参数 是否必填 参数类型 说明 示例 下级对象 regionId 是 String 资源池ID。 xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx osType 否 String 系统类型。枚举值范围:[Windows, Linux],默认为Windows flavorType 否 String 规格类型。枚举值范围:[Common通用型, GpuGPU型, XcXC型],默认为Common。 flavorSubtype 否 String 规格子类型。仅对Linux通用型规格云电脑有意义。枚举值范围:[Desktop桌面版, Server服务器版],默认为Desktop。 cpuArch 否 String CPU架构。仅对XC型规格有意义。枚举值范围:[arm, x86],默认为arm。 processorType 否 String 处理器类型。仅对XC型规格有意义。默认为kp。取值范围: kp:鲲鹏。 hg:海光。 ft:飞腾。 zx:兆芯。 Intel:Intel。 billMode 否 String 计费方式。枚举值[ResBag资源包,Cycle包月计费,OnDemand按需计费],默认为ResBag graphicsCardType 否 String 显卡类型。仅对GPU型规格有意义。枚举值[Nvidia英伟达,AMDAMD,Intel英特尔,MOORE摩尔线程],默认全部 pageNum 否 Integer 页码,至少1,默认1 pageSize 否 Integer 每页数量,最大100,默认10
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        API
        2023-10-30
        规格模板
        查询规格模板列表v3
      • 身份管理
        绑定AD 绑定AD功能支持管理员自主配置和管理企业的身份提提供方Active Directory(以下简称 AD)。 操作场景 身份管理可以打破身份孤岛,实现统一访问控制,允许企业成员使用一个账号畅游所有应用。 操作步骤 1. 进入“天翼AI云电脑(政企版)”管理控制台; 2. 展开“身份管理”菜单栏,选择“身份提供方”,点击“绑定AD”,进入“绑定AD”页面; 第一步:连接AD 在第一步中,您需要在绑定AD中填写以下信息: 显示名称: 说明:管理员查看AD配置及相关操作日志时显示。 AD 域名: 说明:您的 Active Directory 域的全称。 格式:符合 DNS 命名规范(例如:example.com)。 示例:corp.yourcompany.com 主域控制器 DNS: 说明:主域控制器(Primary Domain Controller)的 IP 地址或可解析的主机名。 示例:192.168.1.10 或 dc01.corp.yourcompany.com 备域控制器 DNS (可选): 说明:备域控制器(Secondary Domain Controller)的 IP 地址或可解析的主机名。 示例:192.168.1.11 或 dc02.corp.yourcompany.com AD 认证账号: 说明:用于绑定和查询 AD 的管理员账号。此账号必须对整个 AD 目录至少拥有读取权限。 格式:支持以下格式: UPN 格式:username@domainname (例如:admin@corp.yourcompany.com) DN 格式:CNUsername, OUSomeOU, DCcorp, DCyourcompany, DCcom (例如:CNsvcbind, OUService Accounts, DCcorp, DCyourcompany, DCcom) 权限要求: 必须拥有对整个 AD 目录结构(所有域节点)的只读访问权限。 AD 认证密码: 说明:上述认证账号对应的密码。 安全提示:输入密码通常以掩码显示。 用户组织单元 (OU): 说明: 指定需要同步或管理的 AD 用户账户所在的组织单元 (OU) 路径。此为必填项。 格式:使用 LDAP 可分辨名称 (Distinguished Name)。 示例:OUEmployees, DCcorp, DCyourcompany, DCcom 云电脑加入的 OU: 说明:指定云电脑在加入 AD 域时将被放置的组织单元 (OU) 路径。 格式:使用 LDAP 可分辨名称 (Distinguished Name)。 示例:OUCloud PCs, DCcorp, DCyourcompany, DCcom 必填条件:仅在需要对云电脑执行加域操作时,此项为必填项。 共享公网出口 IP: 地址: 182.42.7.245 作用: 此 IP 是天翼云电脑服务访问您本地 Active Directory 的源地址。 网络要求: 若您的本地网络防火墙或安全设备配置了 IP 白名单(允许列表),您必须将此 IP (182.42.7.245) 添加到白名单中。 防火墙端口要求: 目的: 允许云服务通过指定的协议端口与您的域控制器通信。 必需操作: 在您的防火墙白名单中,同时允许上述出口 IP (182.42.7.245) 访问您域控制器的以下端口: LDAP (明文/StartTLS): 端口 389 (TCP) LDAPS (SSL/TLS 加密): 端口 636 (TCP) 注意: 具体需要开放的端口取决于您选择的认证协议(见下文)。 目录访问协议: 可选协议: LDAP: 标准轻型目录访问协议。默认使用端口 389。 StartTLS 扩展: 它在已建立的 LDAP 连接 (389) 上协商 TLS 加密,显著提升通信安全性。启用需要在您的 AD 域控制器上配置并部署有效的 SSL/TLS 证书。 LDAPS: 基于 SSL/TLS 加密的 LDAP。强制使用端口 636。 提供全程加密通信。启用同样需要在 AD 域控制器上配置并部署有效的 SSL/TLS 证书。 域控制器服务器地址: 说明:提供您的 Active Directory 域控制器 (Domain Controller) 的可访问地址。 格式:IP地址:端口 或 完整域名(FQDN):端口 要求: 主域控制器地址: (必填) 备域控制器地址: (可选) 端口选择: 如果选择 LDAP (无 StartTLS),端口填 389。 如果选择 LDAP + StartTLS 或 LDAPS,端口填 636。 关键说明: 服务器地址必须填写其公网可路由的 IP 地址或可被公网 DNS 解析的 FQDN。 示例 (使用公网IP): 主:203.0.113.10:636 (假设使用 LDAPS) 备:203.0.113.11:636 示例 (使用FQDN): 主:dc01.corp.example.com:636 备:dc02.corp.example.com:636 重要提示: 请勿使用内网地址 (如 127.0.0.1, 192.168.x.x, 10.x.x.x) 或仅在内网解析的域名。 云服务无法直接访问您的内网地址。 第二步:选择场景 在第二步中,选择希望和AD实现的场景能力。 登录未关联用户配置: 企业账号经过企业认证通过后,如果还没有同步用户,选择登录失败则返回失败; 选择自动创建用户则创建用户并登录成功 增量同步:从所选择的时间点开始进行同步 数据同步时间:从所选择的时间点开始进行同步 同步时间间隔:从同步时间开始,每隔 X 小时执行一次同步 委托认证高可用:开启后,如果域控服务器访问失败,可以使用本地密码较验 用户ObjectClass:如果您自定义了AD 中对象的 ObjectClass,可以在此处配置。例如将 ObjectClassuser 的对象视作AD 中的用户。 用户登录标识:可使用;对属性进行分割,此时为或关系 用户Filter过滤:可以使用LDAP语法对需要判断的用户进行过滤 第三步:字段映射 如果需要和AD用户或组织进行绑定,例如将AD用户的用户名作为天翼云电脑账户的账户名,则需要在第三步配置字段映射。如需使用映射标识能力,需手动设置为同步标识,如下图的用户名字段。 配置其它AD 用于管理虚拟桌面加入域的操作(即“加域”过程),限制最多配置两个企业AD。最多只能配置两个其它AD。 配置系统:Windows 系统 、银河麒麟、中标麒麟 其它配置项参考绑定AD
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        身份管理
      • 在科研助手使用AnythingLLM搭建DeepSeek知识库
        启动开发机并登录VNC远程桌面 1. 购买完成后,可以看见开发机状态显示为【启动中】,等待新创建的开发机状态进入到【运行中】,然后点击右侧操作栏【打开】; 2. 点击【打开】跳转到开发机页面,进入到VNC远程桌面页面中。 3. 点击启动 AnythingLLM 图标,将自动部署 AnythingLLM 服务,启动完成后将自动弹出 AnythingLLM 页面。 4. 点击 Get Started,在 LLM 列表中找到并选中“Ollama”,选中后可看到 Ollma Model 中默认选择了 DeepSeekR1 模型 5. 用户设置中选择“Just Me”和“No”。 6. 继续点击“>”,进入下一步 7. 继续点击“>”,进入下一步 8. 输入“工作区名称”,创建一个工作区 9. 进入到 AnythingLLM 工作区
        来自:
        帮助文档
        科研助手
        最佳实践
        在科研助手使用AnythingLLM搭建DeepSeek知识库
      • Ubuntu操作系统安装NVIDIA GPU驱动
        Ubuntu操作系统安装NVIDIA GPU驱动 本章以Ubuntu 20.04系统为例,介绍NVIDIA GPU驱动的安装方法。 1.1 禁用nouveau驱动 禁用开源的nouveau驱动,避免和NVIDIA GPU驱动冲突。 Bash cat >> /etc/modprobe.d/blacklistnouveau.conf /etc/apt/preferences.d/nvidia <
        来自:
        帮助文档
        物理机 DPS
        用户指南
        实例
        GPU驱动安装说明
        Ubuntu操作系统安装NVIDIA GPU驱动
      • 安全
        限制互联网访问 1. Linux服务器配置 创建自定义链: sudo iptables N ALLOWEDIPS 添加允许的IP(IP地址为示例,操作时需替换为实际IP地址): sudo iptables A ALLOWEDIPS s 192.168.1.100 j ACCEPT sudo iptables A ALLOWEDIPS s 10.0.0.5 j ACCEPT sudo iptables A ALLOWEDIPS s 172.24.57.160 j ACCEPT sudo iptables A ALLOWEDIPS j RETURN 应用到SSH端口: sudo iptables A INPUT p tcp dport 22 j ALLOWEDIPS sudo iptables A INPUT p tcp dport 17477 j ALLOWEDIPS 此外,可参考上述命令关闭以下端口互联网访问或设置IP地址白名单:Telnet(23)、Windows文件共享(135、137、138、139、445)、Windows远程桌面(3389)、远程桌面控制(59005910)、数据库类端口(3306、5432、6379、27017)。 2. VPN接入的情况下配置 将OpenClaw Gateway绑定127.0.0.1,切勿直接绑定到0.0.0.0。 关闭18789端口: sudo ufw deny 18789 远程访问时强制使用VPN并启用Gateway认证(在openclaw.json中设置gateway.auth.mode: "token"及强令牌)。 开启详细日志 开启日志记录: openclaw gateway loglevel debug >> /var/log/openclaw.log 2>&1 文件系统访问控制 在Docker部署配置文件(dockercompose.yml)中,利用volumes参数将系统关键目录挂载为:ro(只读)模式,仅保留特定的/workspace为可写状态。 在宿主机系统层,通过chmod 700指令对私密数据目录实施强制访问控制: sudo chmod 700 /path/to/your/workspace
        来自:
      • 安全(1)
        限制互联网访问 1. Linux服务器配置 创建自定义链: sudo iptables N ALLOWEDIPS 添加允许的IP(IP地址为示例,操作时需替换为实际IP地址): sudo iptables A ALLOWEDIPS s 192.168.1.100 j ACCEPT sudo iptables A ALLOWEDIPS s 10.0.0.5 j ACCEPT sudo iptables A ALLOWEDIPS s 172.24.57.160 j ACCEPT sudo iptables A ALLOWEDIPS j RETURN 应用到SSH端口: sudo iptables A INPUT p tcp dport 22 j ALLOWEDIPS sudo iptables A INPUT p tcp dport 17477 j ALLOWEDIPS 此外,可参考上述命令关闭以下端口互联网访问或设置IP地址白名单:Telnet(23)、Windows文件共享(135、137、138、139、445)、Windows远程桌面(3389)、远程桌面控制(59005910)、数据库类端口(3306、5432、6379、27017)。 2. VPN接入的情况下配置 将OpenClaw Gateway绑定127.0.0.1,切勿直接绑定到0.0.0.0。 关闭18789端口: sudo ufw deny 18789 远程访问时强制使用VPN并启用Gateway认证(在openclaw.json中设置gateway.auth.mode: "token"及强令牌)。 开启详细日志 开启日志记录: openclaw gateway loglevel debug >> /var/log/openclaw.log 2>&1 文件系统访问控制 在Docker部署配置文件(dockercompose.yml)中,利用volumes参数将系统关键目录挂载为:ro(只读)模式,仅保留特定的/workspace为可写状态。 在宿主机系统层,通过chmod 700指令对私密数据目录实施强制访问控制: sudo chmod 700 /path/to/your/workspace
        来自:
      • 安全
        限制互联网访问 1. Linux服务器配置 创建自定义链: sudo iptables N ALLOWEDIPS 添加允许的IP(IP地址为示例,操作时需替换为实际IP地址): sudo iptables A ALLOWEDIPS s 192.168.1.100 j ACCEPT sudo iptables A ALLOWEDIPS s 10.0.0.5 j ACCEPT sudo iptables A ALLOWEDIPS s 172.24.57.160 j ACCEPT sudo iptables A ALLOWEDIPS j RETURN 应用到SSH端口: sudo iptables A INPUT p tcp dport 22 j ALLOWEDIPS sudo iptables A INPUT p tcp dport 17477 j ALLOWEDIPS 此外,可参考上述命令关闭以下端口互联网访问或设置IP地址白名单:Telnet(23)、Windows文件共享(135、137、138、139、445)、Windows远程桌面(3389)、远程桌面控制(59005910)、数据库类端口(3306、5432、6379、27017)。 2. VPN接入的情况下配置 将OpenClaw Gateway绑定127.0.0.1,切勿直接绑定到0.0.0.0。 关闭18789端口: sudo ufw deny 18789 远程访问时强制使用VPN并启用Gateway认证(在openclaw.json中设置gateway.auth.mode: "token"及强令牌)。 开启详细日志 开启日志记录: openclaw gateway loglevel debug >> /var/log/openclaw.log 2>&1 文件系统访问控制 在Docker部署配置文件(dockercompose.yml)中,利用volumes参数将系统关键目录挂载为:ro(只读)模式,仅保留特定的/workspace为可写状态。 在宿主机系统层,通过chmod 700指令对私密数据目录实施强制访问控制: sudo chmod 700 /path/to/your/workspace
        来自:
        帮助文档
        天翼云电脑(公众版)
        OpenClaw云电脑FAQ
        安全
      • 安全(1)
        限制互联网访问 1. Linux服务器配置 创建自定义链: sudo iptables N ALLOWEDIPS 添加允许的IP(IP地址为示例,操作时需替换为实际IP地址): sudo iptables A ALLOWEDIPS s 192.168.1.100 j ACCEPT sudo iptables A ALLOWEDIPS s 10.0.0.5 j ACCEPT sudo iptables A ALLOWEDIPS s 172.24.57.160 j ACCEPT sudo iptables A ALLOWEDIPS j RETURN 应用到SSH端口: sudo iptables A INPUT p tcp dport 22 j ALLOWEDIPS sudo iptables A INPUT p tcp dport 17477 j ALLOWEDIPS 此外,可参考上述命令关闭以下端口互联网访问或设置IP地址白名单:Telnet(23)、Windows文件共享(135、137、138、139、445)、Windows远程桌面(3389)、远程桌面控制(59005910)、数据库类端口(3306、5432、6379、27017)。 2. VPN接入的情况下配置 将OpenClaw Gateway绑定127.0.0.1,切勿直接绑定到0.0.0.0。 关闭18789端口: sudo ufw deny 18789 远程访问时强制使用VPN并启用Gateway认证(在openclaw.json中设置gateway.auth.mode: "token"及强令牌)。 开启详细日志 开启日志记录: openclaw gateway loglevel debug >> /var/log/openclaw.log 2>&1 文件系统访问控制 在Docker部署配置文件(dockercompose.yml)中,利用volumes参数将系统关键目录挂载为:ro(只读)模式,仅保留特定的/workspace为可写状态。 在宿主机系统层,通过chmod 700指令对私密数据目录实施强制访问控制: sudo chmod 700 /path/to/your/workspace
        来自:
      • 登录Windows物理机
        MSTSC 方式登录Windows物理机 Windows物理机可使用本机MSTSC方式登录。 前提条件 物理机已安装GUI。 物理机已绑定弹性IP。 物理机已开启远程桌面协议RDP。使用公共镜像创建的物理机默认已打开RDP。 远程登录功能使用系统配置的自定义端口进行访问。确保所需使用的端口未被防火墙屏蔽。例如,如果远程登录的链接是“xxx:3389”,请确保端口3389没有被防火墙屏蔽。 如果客户端操作系统使用了本地代理,且用户无法配置代理的防火墙端口,请在使用远程登录功能之前关闭代理模式。 操作步骤 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”,此处我们选择内蒙6。 3. 单击“左侧导航栏>服务列表”,选择“计算 > 物理机服务”。 4. 在目标物理机的“IPv4地址”列,复制“弹性IP(公)”。 5. 在本机使用“Win+R” 快捷键打开运行提示框,输入“mstsc”后单击“确定”。运行界面如下图: 6. 在“远程桌面连接”页面,单击左下角“显示选项”展开登录设置。在“计算机”输入框粘贴步骤4复制的弹性IP,在“用户名”输入框输入“Administrator”。 7. 单击连接,在弹框输入创建物理机过程中设置好的密码,再单击“确定”完成登录。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        实例
        登录物理机
        登录Windows物理机
      • 初始化Windows数据盘(Windows 2016)
        本章介绍初始化Windows数据盘(Windows 2016)的方法。 操作场景 本文以服务器的操作系统为“Windows Server 2016 Standard 64bit”为例,提供云硬盘的初始化操作指导。 MBR格式分区支持的磁盘最大容量为2 TB,GPT分区表最大支持的磁盘容量为18 EB,因此当为容量大于2 TB的磁盘分区时,请采用GPT分区方式。关于磁盘分区形式的更多介绍,请参见初始化数据盘场景及磁盘分区形式介绍。 不同服务器的操作系统的格式化操作可能不同,本文仅供参考,具体操作步骤和差异请参考对应的服务器操作系统的产品文档。 前提条件 已登录物理机。 已挂载数据盘至物理机,且该数据盘未初始化。 操作指导 1. 在物理机桌面,单击左下方开始图标。弹出Windows Server窗口。 2. 单击“服务器管理器”。弹出“服务器管理器”窗口,如图1所示。 图1 服务器管理器 3. 在左侧导航树中,选择“文件和存储服务”。进入“服务器”页面,如图2所示。 图2 服务器 4. 在左侧导航栏单击“磁盘”。进入磁盘页面,如图3所示。 图3 磁盘 5. 在页面右侧可以查看磁盘列表,若新增磁盘处于脱机状态,需要先进行联机,再进行初始化。 1. 选中新增磁盘,右键单击菜单列表中的“联机”。弹出“使磁盘联机”对话框,如图4所示。 2. 在弹出的对话框中,单击“是”,确认联机操作。 3. 单击界面右上方,刷新磁盘信息。当磁盘状态由“脱机”变为“联机”,表示联机成功,如图5所示。 图4 使磁盘联机 图5 联机成功 6. 联机成功后,初始化新增磁盘。 1. 选中新增磁盘,右键单击菜单列表中的“初始化”。弹出“初始化磁盘”对话框,如图6所示。 2. 在弹出的对话框中,单击“是”,确认初始化操作。 3. 单击界面右上方,刷新磁盘信息。当磁盘分区由“未知”变为“GPT”,表示初始化完成,如图7所示。 图6 初始化磁盘(Windows 2016) 图7 初始化完成 7. 单击界面左下方的“若要创建卷,请启动新建卷向导”超链接,新创建卷。弹出“新建卷向导”窗口,如图8所示。 图8 新建卷向导 8. 根据界面提示,单击“下一步”。进入“选择服务器和磁盘”页面,如图9所示。 图9 选择服务器和磁盘 9. 选择服务器和磁盘,系统默认选择磁盘所挂载的服务器,您还可以根据实际需求指定服务器,此处以保持系统默认配置为例,单击“下一步”。进入“指定卷大小”页面,如图10所示。 图10 指定卷大小(Windows 2016) 10. 指定卷大小,系统默认卷大小为最大值,您还可以根据实际需求指定卷大小,此处以保持系统默认配置为例,单击“下一步”。进入“分配到驱动器号或文件夹”页面,如图11所示。 图11 分配到驱动器号或文件夹 11. 分配到驱动器号或文件夹,系统默认为磁盘分配驱动器号,驱动器号默认为“D”,此处以保持系统默认配置为例,单击“下一步”。进入“选择文件系统设置”页面,如图12所示。 图12 选择文件系统设置 12. 选择文件系统设置,系统默认的文件系统为NTFS,并根据实际情况设置参数,此处以保持系统默认设置为例,单击“下一步”。进入“确认选择”页面,如图13所示。 说明 不同文件系统支持的分区大小不同,请根据您的业务需求选择合适的文件系统。 图13 确认选择 13. 根据界面提示,确认卷位置、卷属性以及文件系统设置的相关参数,确认无误后,单击“创建”,开始新建卷。当出现如图14所示界面,表示新建卷完成。 图14 新建卷完成 14. 新建卷完成后,单击,在文件资源管理器中查看是否有新建卷,此处以“新建卷(D:)”为例。 1. 若如图15所示,可以看到“新建卷(D:)”,表示磁盘初始化成功,任务结束。 2. 若无法看到“新建卷(D:)”,请执行以下操作,为新建卷重新添加驱动器号或文件夹。 1. 单击,输入cmd,单击“Enter”,弹出管理员窗口。 2. 在管理员窗口,执行diskmgmt命令。弹出“磁盘管理”窗口,如图16所示。 3. 在磁盘1右侧“新建卷”区域,右键单击菜单列表中“更改驱动器号和路径”。弹出“更改新建卷的驱动器号和路径”对话框,如图17所示。 4. 单击“添加”。弹出“添加驱动器号和路径”对话框,如图18所示。 5. 选择“分配以下驱动器号(A)”,重新为磁盘分配驱动器号,此处以分配驱动号D为例,并单击“确定”。分配完成后,即可在文件资源管理器中看到“新建卷(D:)”。 说明 此处选择请与步骤11中的配置保持一致。 图15 文件资源管理器 图16 磁盘管理(Windows 2016) 图17 更改新建卷的驱动器号和路径 图18 添加驱动器号和路径
        来自:
        帮助文档
        物理机 DPS
        快速入门
        登录物理机服务
        初始化数据盘
        初始化Windows数据盘(Windows 2016)
      • 1
      • ...
      • 20
      • 21
      • 22
      • 23
      • 24
      • ...
      • 444
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      轻量型云主机

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      Token服务

      应用托管

      推荐文档

      android端

      关闭短信验证

      代金券查询与使用

      消费者生产者

      权限管理

      设置告警规则

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号