爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      一键登录_相关内容
      • 远程登录开发机
        远程登录开发机开启后,用户能够在本地或者其他设备上,使用终端或者VSCode远程登录开发机实例,通过SSH稳定且快速的建立连接。 使用前提 申请白名单:当前远程登录开发机暂未全网开放,需要联系平台增加账户白名单方可正常使用。 镜像准备:当前仅支持平台预置的三款预装ssh相关组件的镜像进行远程登录操作。 状态:开发机处于运行中,且开发机成功绑定VPC终端节点服务。 远程登录开发机 添加白名单:客户需要向平台申请加入运营后台开发机管理的白名单,添加进白名单的客户账号及其子账号可见平台远程登录的开关。需要提供相关信息给平台, 参数 说明 账户名 添加白名单后当前租户及其所有子账号可以开启开发机远程登录开关。 邮箱 邮箱为开通弹性IP所绑定邮箱,错误填写会导致弹性IP绑定失败。 本机生成密钥对:在本机上通过指令”sshkeygen“生成密钥对,生成的文件在”~/.ssh“文件夹下。 shell sshkeygen 选择带有SSH标签的系统预置镜像,镜像中预置了SSH登录所需要的ssh依赖,目前仅支持带有SSH标签的预置镜像开启远程登录开发机功能: 序号 镜像名称 1 ubuntu22.04teleformerscann8.2.rc1npu:v0.2.0.telechat25.post1.ssh 2 ubuntu22.04teleformerscann8.2.rc1npu:v0.2.0.post1.ssh 3 ubuntu22.04teleformerscuda12.4gpu:v0.5.ssh 配置SSH访问:当创建开发机时开启了"启用SSH",可以通过详情页查看远程登录的访问配置。只有当开发机在运行中状态且EIP绑定成功时可以复制访问指令,绑定中可以通过点击“刷新”按钮获取最新的绑定状态,绑定失败时可以通过点击“刷新“按钮重试。 参数 说明 启用SSH 开关,默认关闭,开启后可配置远程登录访问。 SSH公钥 输入框,最多可输入10个需要用分号分隔。 查看SSH访问配置:启用SSH后,开发机进入运行中状态且终端节点服务绑定成功时,可以查看终端节点服务ID和端口号。 参数 说明 启用SSH 开发机创建完成后用户不能自行关闭远程登录: 1)可以联系平台运维同事后台操作关闭当前开发机的远程登录开关; 2)或者删除当前账号的白名单,删除后当前账户机器子账号不具备远程登录开发机的能力,并且会关闭所有已经开启远程登录开发机的开关。 SSH公钥 默认显示密文,公钥为平台为您创建的用于身份验证,实现远程服务器登录操作。 终端服务节点ID 只有当状态为绑定成功时才能查看信息,其余状态: 1)绑定中,表示当前正在绑定,用户可点击刷新按钮重试获取绑定状态; 2)绑定失败,表示绑定失败,用户可以点击刷新按钮重试绑定。 创建EIP:完成EIP的创建,创建指南:++申请弹性IP弹性IP EIP用户指南 天翼云++。(创建弹性IP账号的邮箱需要与运营后台加白的邮箱一致) 创建VPC:用户构建隔离、私密的虚拟网络环境。创建指南:创建虚拟私有云VPC虚拟私有云 VPC虚拟私有云VPC管理 天翼云 创建VPC终端节点:VPCE需要和VPC终端节点服务在同一个资源池下,通过VPC终端节点访问终端节点服务。VPC终端节点服务为集群粒度,在同一个集群下终端节点服务ID相同时可以复用同一个终端节点,不用多次创建。创建指南:++购买终端节点VPC终端节点用户指南终端节点管理 天翼云++ 终端节点服务:根据给出的终端节点服务id,选择按照id查找服务,点击验证,可以查到到对应的终端节点服务,点击下一步创建终端节点。 VPC:此处的vpc需要贯穿于终端节点与NAT网关使用。 创建NAT网关:通过EIP绑定NAT网关,对外提供VPC内的云上服务。创建指南:++公网NAT网关简介NAT网关操作指南公网NAT网关 天翼云++ VPC:需要和VPC终端节点绑定的VPC保持一致。 创建DNAT规则:通过映射的方式把VPC内的服务对外提供。创建指南:++管理DNAT规则NAT网关操作指南公网NAT网关 天翼云++ EIP:选择目标待绑定的EIP。 终端节点IP:通过终端节点详情页查看。 终端节点服务端口:通过开发机实例详情页查看,公网端口号与内网端口保持一致即可。 本地访问开发机: 完成配置后,通过ssh命令访问开发机实例 plaintext ssh i 私钥文件地址 root@EIP地址 p 终端节点服务端口 如果当前已经在.ssh目录下,命令为: plaintext ssh root@EIP p 终端节点服务端口
        来自:
        帮助文档
        训推服务
        用户指南
        模型定制
        模型开发
        远程登录开发机
      • 将纳管的主机或应用添加到资源账户
        参数 说明 关联资源 选择已添加的主机或应用资源。 登录方式 选择登录方式,可选择“手动登录”、“自动登录”、“提权登录”。 选择“自动登录”,“资源账户”和“密码”为必填项。 选择“手动登录”,可选配置“资源账户”。 仅针对SSH协议类型主机,可选择“提权登录”。选择后,“切换自”和“切换命令”为必填项,可将原资源账户提权为特权帐户。 资源账户 输入资源的帐户名称。创建后不可修改,且系统内“资源账户”名唯一,不能重复。 勾选“特权帐户”,即该帐户可标识为管理资源的特权帐户,拥有改密权限。 密码 资源账户对应的密码。 默认勾选“验证”,配置完成确定后,自动验证资源账户的状态。 验证帐户通过后,直接保存资源相关信息。 验证帐户不通过,根据提示修改配置。 提示验证帐户超时,请修改资源的相关配置信息。 提示帐户密码错误,请返回配置窗口,确认并修改资源账户密码。 SSH Key 针对SSH协议类型主机,可配置登录SSH Key验证。 配置后优先使用SSH Key登录SSH主机资源。 Passphrase 针对SSH协议类型主机,SSH Key对应私钥序列。 切换自 针对SSH协议类型主机,选择已配置SSH主机资源账户,将该帐户提权为特权帐户。 切换命令 针对SSH协议类型主机,配置相应切换命令,例如su root。 帐户描述 对资源账户的简要描述。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统资源
        将纳管的主机或应用添加到资源账户
      • 个人中心
        本小节主要介绍如何查看个人信息. 查看个人信息 “个人中心”涵盖当前用户帐号基本信息、权限范围、系统使用日志等信息,以及手机令牌和SSH公钥配置信息等。 操作步骤 1. 登录云堡垒机系统 2. 选择右上角用户名,单击“个人中心”,进入个人中心管理页面,可查看用户基本信息,包括登录名、密文密码、姓名、手机号码、邮箱地址、角色、部门等信息。 3. 分别单击各页签,即可查看相应用户信息。 手机令牌 选择“手机令牌”页签,可查看用户绑定手机令牌情况。 更多绑定和解绑手机令牌说明,请参见 管理登录手机令牌。 手机令牌 我的日志 选择“我的日志”页签,可查看个人“系统登录日志列表”、“系统操作日志列表”和“资源登录日志列表”。 个人用户不能清理个人日志,日志仅能由有系统管理权限的用户统一管理,详细说明请参见数据维护。 系统登录日志列表 主要包括登录时间、登录用户来源IP、登录方式、登录结果等信息。 系统操作日志列表 主要包括操作时间、操作用户来源IP、操作的模块、操作内容、操作结果等信息。 资源登录日志列表 主要包括资源名称、资源协议类型、资源账户、登录资源用户来源IP、登录起止时间、会话时长等信息 修改个人基本信息 用户个人基本信息包括登录名、密文密码、姓名、手机号码、邮箱地址、角色、部门等信息。 在个人中心,用户个人可修改个人密码、修改姓名、手机号码、邮箱地址。 “登录名”系统唯一,一旦创建,不能修改。 “角色”、“部门”用户个人不能修改,仅能由有用户管理权限用户统一管理,详细说明请参见 查询和修改用户信息。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统桌面
        个人中心
      • 修改大模型学习机登录密码
        本文向您介绍如何修改大模型学习机的登录密码。 本文向您介绍如何修改大模型学习机的登录密码,以下为修改大模型学习机的登录密码的文字教程。 1. 在云主机控制台,选择您购买云主机的地域,点击云主机的操作更多重置密码。 2. 点击“远程登录”按钮。 3. 进入虚机内部,输入 root 回车,在password处输入刚刚修改的密码(密码不可见,请输入完直接回车)。 4. 点击右上角的“粘贴输入”,在输入框中粘贴以下指令,点击“确定发送”,点击虚机屏幕后回车发送指令。 修改文本大模型密码指令: plaintext vim /root/textgenerationwebui/gradioauth.txt 或 修改图像生成大模型密码指令: plaintext vim /root/stablediffusionwebui/gradioauth.txt 进入修改对应大模型登录密码界面。 5. 改user和user后的密码后,按Esc退出编辑模式。再次点击右上角的“粘贴输入”,在输入框中粘贴 :wq 指令,点击“确定发送”,点击虚机屏幕后回车发送指令。返回以下内容表示修改成功。 6. 再次点击右上角的“粘贴输入”,在输入框中依次粘贴输入以下命令,“确认发送”后点击虚机屏幕,回车。使修改的大模型密码登录密码生效。 plaintext cd /root plaintext sh restartllamawebui.sh plaintext sh restartsdwebui.sh 此时密码修改成功,您可以通过使用修改后的密码登录大模型。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        大模型学习机最佳实践
        修改大模型学习机登录密码
      • MSTSC方式登录Windows 2012的弹性云主机,登录失败怎么办
        问题描述 当用户本地使用Windows 10操作系统时,不能以初始密码直接远程连接操作系统为Windows 2012的弹性云主机。 可能原因 Windows10操作系统自身限制不能以初始密码远程连接到Windows 2012的弹性云主机。 处理方法 方式一:修改弹性云主机的初始密码。 1. 首次登录,以VNC方式登录操作系统为Windows 2012的弹性云主机。 2. 登录成功后,按照如下方式修改弹性云主机密码。 (1)按 Windows 键并键入管理工具。 (2)双击计算机管理。 (3)展开本地用户和组。 (4)单击用户。 (5)右键单击管理员。单击设置密码 >继续。 (6)在两个字段中输入您的新密码,然后点击OK。 3. 使用修改后的密码,以MSTSC方式远程登录。 方式二:修改.rdp格式的远程桌面文件 1. 在远程桌面连接弹窗中输入弹性公网IP、用户名“administrator”以及创建弹性云主机时设置的登录密码,点击确定。 2. 收到报错提示后,单击“远程桌面连接”页面左下角的“显示选项”,单击“连接设置”栏的“另存为”,保存“.rdp”格式的远程桌面文件。 3. 打开保存的远程桌面文件,在文件的最后一行,添加如下语句并保存:enablecredsspsupport:i 0。 4. 双击更新后的“.rdp”文件,打开远程桌面连接。 5. 单击“连接”,重新连接操作系统为Windows 2012的弹性云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        远程连接类
        MSTSC方式登录Windows 2012的弹性云主机,登录失败怎么办
      • 登录容器
        本文主要介绍登录容器。 操作场景 如果在使用容器的过程中遇到非预期的问题,您可登录容器进行调试。 使用kubectl命令登录容器 步骤 1 使用kubectl连接集群,详情请参见通过kubectl连接集群。 步骤 2 执行以下命令,查看已创建的Pod。 kubectl get pod 示例输出如下: NAME READY STATUS RESTARTS AGE nginx59d89cb66fmhljr 1/1 Running 0 11m 步骤 3 查询该Pod中的容器名称。 kubectl get po nginx59d89cb66fmhljr o jsonpath'{range .spec.containers[]}{.name}{end}{"n"}' 示例输出如下: container1 步骤 4 执行以下命令,登录到nginx59d89cb66fmhljr这个Pod中名为container1的容器。 kubectl exec it nginx59d89cb66fmhljr c container1 /bin/sh 步骤 5 如需退出容器,可执行exit命令。
        来自:
        帮助文档
        云容器引擎
        用户指南
        工作负载
        登录容器
      • 安全设置
        此小节介绍云堡垒机安全设置。 云堡垒机安全设置模块支持您自定义密码强度、账户保护规则。 密码组成:配置用户密码策略,包括配置密码安全强度,密码字符组成。 密码事件:可设置安全登录事件、强制改密时间和首次登录改密。 账号策略:可设置账号空闲事件。 设置密码组成 1.使用“管理角色”账号登录云堡垒机。 2.在左侧导航栏选择“系统设置 > 安全管理”,进入“安全管理”模块。 3.选择密码组成模块,配置密码规则。 设置密码事件 密码事件包含恶意登录事件、密码过期事件、强制改密,用户可根据使用需求对事件进行设置开启或关闭,单击“保存”后生效。 恶意登录事件:根据设置的时间和密码错误次数生效,触发后账号锁定,状态变更为“锁定F”,可联系管理员操作解锁。 密码过期事件:根据设置的有效时间生效,有效时间到期后,触发账号锁定,状态变更为“锁定P”,可联系管理员操作解锁。 强制改密:默认开启,开启强制改密后,用户首次登录堡垒机跳转强制改密界面,强制用户改密后登录。 设置账号事件 账号事件包含账号空闲事件、账号登录事件,您可根据使用需求对事件进行设置开启或关闭,单击“保存”后生效。 账号空闲事件:根据设置的空闲时间生效,距离上一次登录时间达到设置时间后,触发账号锁定,状态变更为“锁定L”,可联系管理员操作解锁。 账号登录事件:根据配置的唯N性值,限制同一账号同时登录数。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        系统管理
        安全设置
      • 扩展认证源概览
        本文将介绍如何在AOne中配置第三方认证源,即第三方应用账号体系当作认证源,其管理登录认证验证,企业员工登录客户端时将账号密码进行转发给第三方应用进行身份认证。 认证源接入方式 目前提供丰富的第三方认证源接入方式,可根据客户实际情况进行选择。 接入方式 说明 Windows AD认证 Windows AD是本地化用户目录管理服务,Windows AD认证接入,即AD当作认证源,其管理登录认证验证,AOne客户端登录时进行转发给AD进行认证。 企业微信认证 企业微信认证接入,即企业微信当作认证源,其管理登录认证验证,AOne客户端登录时进行转发给企业微信进行认证。 企业微信支持认证时新建账号或与自定义用户与组织进行关系绑定(即企业微信的用户账号与自定义用户组织的账号进行关系绑定)。 钉钉认证 钉钉认证接入,即钉钉当作认证源,其管理登录认证验证,AOne客户端登录时进行转发给钉钉进行认证。 钉钉支持认证时新建账号或与自定义用户与组织进行关系绑定(即钉钉的用户账号与自定义用户组织的账号进行关系绑定)。 飞书认证 飞书认证接入,即飞书当作认证源,其管理登录认证验证,AOne客户端登录时进行转发给飞书进行认证。 飞书支持认证时新建账号或与自定义用户与组织进行关系绑定(即飞书的用户账号与自定义用户组织的账号进行关系绑定)。 Gitee认证 Gitee认证接入,即Gitee当作认证源,其管理登录认证验证,AOne客户端登录时进行转发给Gitee进行认证。 Gitee支持认证时新建账号或与自定义用户与组织进行关系绑定(即Gitee的用户账号与自定义用户组织的账号进行关系绑定)。 Github认证 Github认证接入,即Github当作认证源,其管理登录认证验证,AOne客户端登录时进行转发给Github进行认证。 Github支持认证时新建账号或与自定义用户与组织进行关系绑定(即Github的用户账号与自定义用户组织的账号进行关系绑定)。 OAuth 2.0认证 OAuth 2.0接入后,AOne使用支持OAuth 2.0认证的第三方登录应用作为身份源进行登录认证。 OAuth 2.0支持认证时新建账号或与自定义用户与组织进行关系绑定(即OAuth 2.0的用户账号与自定义用户组织的账号进行关系绑定)。 OIDC认证 OIDC接入后,AOne使用支持OIDC认证的第三方登录应用作为身份源进行登录认证。 OIDC支持认证时新建账号或与自定义用户与组织进行关系绑定(即OIDC的用户账号与自定义用户组织的账号进行关系绑定)。 极狐(GitLab)认证 极狐(GitLab)认证接入,即极狐(GitLab)当作认证源,其管理登录认证验证,AOne客户端登录时进行转发给极狐(GitLab)进行认证。 极狐(GitLab)支持认证时新建账号或与自定义用户与组织进行关系绑定(即极狐(GitLab)的用户账号与自定义用户组织的账号进行关系绑定)。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        身份管理
        第三方组织
        扩展认证源
        扩展认证源概览
      • 设置账户安全防护
        配置项 说明 开关 可以选择开启或者关闭暴力破解防护策略 处理动作 设置触发暴力破解策略的处理动作,可以选择拦截或告警 登录页URL 设置登录页面的URL 登录页数据请求URL 先单击键盘F12或者抓包,点击登录按钮,获取登录数据请求的URL地址(所获地址与登录页面URL可能是同一个,但是一般情况下动静态页面是分离的,所以大概率是不同的页面) 登录失败跳转URI 设置登录失败后需要跳转的URI 触发条件 在【防护统计频率】内的【作用域】的请求数,请求次数超过【拦截阈值】次数,则执行【处理动作】,处理动作持续时间【拦截时间】。其中,作用域支持CI、IP+UA、IP CI:客户端ID,订购扩展服务BOT管理后支持该作用域 IP+UA:客户端IP与客户端UA IP:客户端IP 白名单 针对误拦设置白名单,可选粒度:IP、IPS、IPR等多个粒度,支持配置多条白名单规则,多个粒度为“且”的逻辑,多个范围为“或”的关系
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        Web防护
        设置账户安全防护
      • GetAccountPasswordPolicy
        名称 描述 ExpirePasswords 密码是否有过期时间: true:有过期时间。 false:无过期时间,即永不过期。 MinimumPasswordLength 控制台登录密码最短的长度。 PasswordReusePrevention IAM用户设置新登录密码时,不能与前多少次内的登录密码重复。 RequireSymbols 指定控制台登录密码中是否必须包含特殊字符(! @ $ % ^ & ( ) + [ ] { } '): true:必须包含特殊字符。 false:不强制要求包含特殊字符。 AllowUsersToChangePassword 是否允许IAM用户自己更改控制台的密码: true:允许用户自己更改控制台的密码。 false:不允许用户自己更改控制台的密码。 RequireLowercaseCharacters 指定控制台登录密码中是否必须包含小写字母(az): true:必须包含小写字母。 false:不强制要求包含小写字母。 HardExpiry 控制台密码过期后,下次登录时,是否允许用户在控制台修密码: true:控制台密码过期后,用户不能通过控制台登录,显示密码过期,用户不能通过控制台修改密码。 false:控制台密码过期后,用户下次通过控制台时,直接跳转到修改密码界面。 RequireNumbers 指定控制台登录密码中是否必须包含数字(09): true:必须包含数字。 false:不强制要求包含数字。 RequireUppercaseCharacters 指定控制台登录密码中是否必须包含大写字母(AZ): true:必须包含大写字母。 false:不强制要求包含大写字母。 MaxPasswordAge 密码的有效天数,0表示永不过期。
        来自:
        帮助文档
        对象存储(经典版)I型
        API参考
        访问控制(IAM)
        权限策略管理接口
        GetAccountPasswordPolicy
      • 服务版本差异
        服务功能 功能概述 基础版 专业版 企业版 旗舰版 网页防篡改版 容器版 支持的操作系统 检测周期 Agent管理 可查看所有服务器的Agent状态,可进行升级、卸载、安装等操作。 √ √ √ √ √ √ Linux、Windows 实时检测 常用登录地 配置常用登录地后,服务将对非常用地登录主机的行为进行告警。每个主机可被添加在多个登录地中。 √ √ √ √ √ √ Linux、Windows 实时检测 常用登录IP 配置常用登录IP,服务将对非常用IP登录主机的行为进行告警。 √ √ √ √ √ √ Linux、Windows 实时检测 配置SSH登录IP白名单 SSH登录IP白名单功能是防护账户爆破的一个重要方式,主要是限制需要通过SSH登录的服务器。配置了白名单的服务器,只允许白名单内的IP通过SSH登录到服务器,拒绝白名单以外的IP。 √ √ √ √ √ √ Linux 实时检测 恶意程序隔离查杀 开启恶意程序隔离查杀后,HSS对识别出的后门、木马、蠕虫等恶意程序,提供自动隔离查杀功能,帮助用户自动识别处理系统存在的安全风险。 × √ √ √ √ √ Linux、Windows 实时检测 双因子认证 通过密码+短信/邮件认证的方式,彻底防范账号暴力破解行为。 按需:×包年/包月:√ √ √ √ √ √ Linux、Windows 告警配置 开启告警通知功能后,您能接收到企业主机安全发送的告警通知,及时了解主机/容器/网页内的安全风险。 √ √ √ √ √ √ Linux、Windows
        来自:
        帮助文档
        企业主机安全
        产品介绍
        服务版本差异
      • Mac OS系统登录Linux云主机
        操作场景 本节操作以使用Mac OS系统自带的“终端(Terminal)”远程连接Linux操作系统云主机。 前提条件 云主机状态为“运行中”。 Linux 操作系统首次登录的用户名一般可以设置为 root 或 ecsuser,出于安全考虑,推荐您使用ecsuser,CoreOS的默认用户名为“core”。 弹性云主机已经绑定弹性IP。 所在安全组入方向已开放3389端口。 操作步骤 您可以通过Mac OS系统自带的终端(Terminal)登录Linux云主机: SSH密码方式 1. 打开系统自带的终端(Terminal),执行以下命令 ssh 用户名@弹性IP 说明 如果是公共镜像(包括CoreOS),用户名为“root”。 2. 输入登录密码并按下回车键,以完成登录。 SSH密钥方式 1. 打开系统自带的终端(Terminal)应用程序。 2. 在终端中执行以下命令,变更密钥文件的权限。下面的步骤以私钥文件"kp101.pem"为例进行介绍。 chmod 400 /path/kp101.pem 说明 上述命令中的"path"为密钥文件的存放路径。 3. 执行以下命令登录云主机。 ssh i /path/kp101.pem 用户名@弹性IP 说明 如果是“CoreOS”的公共镜像,用户名为“core”。 如果是“非CoreOS”的公共镜像,用户名为“root”。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Linux弹性云主机
        Mac OS系统登录Linux云主机
      • 通过DAS连接RDS for MySQL实例
        本章介绍通过DAS连接RDS for MySQL实例。 操作场景 数据管理服务(Data Admin Service,简称DAS)是一款专业的简化数据库管理工具,提供优质的可视化操作界面,大幅提高工作效率,让数据管理变得既安全又简单。您可以通过数据管理服务连接并管理实例。云数据库RDS服务默认为您开通了远程主机登录权限,推荐您使用更安全便捷的数据管理服务连接实例。 操作步骤 1、登录管理控制台。 2、单击管理控制台左上角的,选择区域和项目。 3、单击页面左上角的,选择“数据库 > 云数据库 RDS”,进入RDS信息页面。 4、在“实例管理”页面,选择目标实例,单击操作列的“登录”,进入数据管理服务实例登录界面。 图1 登录实例 您也可以在“实例管理”页面,单击目标实例名称,在页面右上角,单击“登录”,进入数据管理服务实例登录界面。 图2 登录实例 5、正确输入数据库用户名和密码,单击“登录”,即可进入您的数据库并进行管理。 图3 登录界面
        来自:
      • 约束与限制
        首次切换/故障切换和容灾演练操作后登录弹性云服务器约束 对于已安装CloudInit/CloudbaseInit的云服务器,首次执行切换/故障切换操作,或者创建容灾演练后,系统第一次启动时会运行CloudInit/CloudbaseInit,为云服务器重新注入初始化数据,影响生产站点服务器、容灾站点服务器和容灾演练服务器的登录密码或密钥。 对于未安装CloudInit/CloudbaseInit的云服务器,首次执行切换/故障切换操作,或者创建容灾演练,不会改变生产站点服务器、容灾站点服务器和容灾演练服务器的登录密码或密钥。 如下示例以切换/故障切换为例进行说明,容灾演练服务器的登录约束请参照首次切换/故障切换后容灾站点服务器的场景: 假设生产站点服务器为A,容灾站点服务器为B,经过首次切换/故障切换操作后,生产站点和容灾站点服务器如下表所示: 表 生产站点和容灾站点服务器 生产站点服务器 容灾站点服务器 ::: 切换/故障切换前 A B 首次切换/故障切换后 B A 此时,详细的登录约束如下: 【场景一】 生产站点服务器A为Windows操作系统,且未安装CloudbaseInit,在首次切换或者故障切换操作后: 如果设置密码方式登录云服务器,请使用云服务器A的密码登录生产站点服务器B或容灾站点服务器A。 如果设置密钥对方式登录云服务器,请使用云服务器A获取到的密码登录生产站点服务器B或容灾站点服务器A。 【场景二】 生产站点服务器A为Windows操作系统,且已安装CloudbaseInit,在首次切换或者故障切换操作后: 如果设置密码方式登录云服务器,根据CloudbaseInit是否已经启动存在差异: 在CloudbaseInit未启动的情况下(一般是生产站点服务器开机后的35分钟内),仍然可以使用云服务器B的密码进行登录。 当CloudbaseInit启动完成后,云服务器B在切换/故障切换前设置的密码失效。您需要通过“重置密码”操作,重置云服务器B的密码,并使用新密码进行登录。 l如果设置密钥对方式登录云服务器,根据CloudbaseInit是否已经启动存在差异: 在CloudbaseInit未启动的情况下(一般是生产站点服务器开机后的35分钟内),仍然可以使用云服务器B获取到的密码进行登录。 当CloudbaseInit启动完成后,云服务器B在切换/故障切换前获取到的密码失效。您需要通过“获取密码”操作,重新获取云服务器B的登录密码。 【场景三】 生产站点服务器A为Linux操作系统,在首次切换或者故障切换操作后: 如果设置密码方式登录云服务器,请使用云服务器A的密码登录生产站点服务器B或容灾站点服务器A。具体的: 切换或者故障切换前,如果云服务器A没有修改密码,则在切换或者故障切换后,使用创建云服务器A时设置的密码登录。 切换或者故障切换前,如果云服务器A修改了密码,则在切换或者故障切换后,使用云服务器A修改后的密码进行登录。 如果设置密钥对方式登录云服务器,请使用云服务器A的密钥对,采用SSH密钥方式登录生产站点服务器B或容灾站点服务器A。
        来自:
        帮助文档
        存储容灾服务
        产品简介
        约束与限制
      • 用户创建弹性云主机成功后远程登录提示密码错误
        本节介绍了用户创建弹性云主机成功后远程登录提示密码错误的处理方法。 处理方法 通过检查弹性云主机的网络配置,是否导致弹性云主机Cloudinit失败,检查步骤如下: 弹性云主机所在安全组80端口“出方向”和“入方向”是否放通。 弹性云主机所在子网DHCP是否放通。 说明 弹性云主机所在的安全组80端口、弹性云主机子网DHCP放通后,重启弹性云主机,等待3~5分钟,远程登录输入密码或密钥可以登录。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对
        密码类
        用户创建弹性云主机成功后远程登录提示密码错误
      • OIDC认证
        4、完成 配置参数填写完成后,点击“下一步”完成任务配置,系统回到认证源列表,可查看认证源的相关信息。 在完成OIDC认证源的设置后,需要在OIDC应用中指定一个回调地址,以便在用户完成认证后,服务应用能够接收到认证结果。这个回调地址的格式是: 这里的{poolId}和{connectionId}分别代表用户池和认证源的唯一标识符,需要将这两个占位符替换为实际的用户池ID和认证源ID。 登录验证 1. 需要通过AOne客户端进行点击“其他登录方式”图标。 2. 则自动打开浏览器,选择对应登录方式进行登录。 3. 登录完成自动拉起客户端完成登录。 管理员查看登录账号 当用户池内的用户使用OIDC认证源登录后,管理员可在AOne零信任工作台身份用户与组织用户界面管理相关用户。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        身份管理
        第三方组织
        扩展认证源
        OIDC认证
      • 设置暴力破解防护
        配置项 说明 开关 可以选择开启或者关闭暴力破解防护策略 处理动作 设置触发暴力破解策略的处理动作,可以选择拦截或告警 登录页URL 设置登录页面的URL 登录页数据请求URL 先单击键盘F12或者抓包,点击登录按钮,获取登录数据请求的url地址。(所获地址与登录页面URL可能是同一个,但是一般情况下动静态页面是分离的,所以大概率是不同的页面) 登录失败跳转URI 设置登录失败后需要跳转的URI 触发条件 在【防护统计频率】内的【作用域】的请求数,请求次数超过【拦截阈值】次数,则执行【处理动作】,处理动作持续时间【拦截时间】。其中,作用域支持CI、IP+UA、IP (1)CI:客户端ID,订购扩展服务BOT管理后支持该作用域 (2)IP+UA:客户端IP与客户端UA (3)IP:客户端IP 白名单 针对误拦设置白名单,可选粒度:IP、IPS、IPR等多个粒度,支持配置多条白名单规则,多个粒度为“且”的逻辑,多个范围为“或”的关系
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        安全防护配置
        设置账户安全防护
        设置暴力破解防护
      • 账号安全最佳实践
        3、开启账号的安全验证 设置登录验证、重点操作(关机、重启、重装等)验证方式,实现关键动作双验证,提升账号安全性。 设置登录验证:登录天翼云官网,路径:账号中心安全设置,登录保护登录认证,建议设置登录认证方式为“短信二次认证”或“MFA二次验证”。 设置操作保护:登录天翼云官网,路径:账号中心安全设置,登录保护操作保护,建议设置操作保护为“开启”。 4、开启MFA 保护功能 虚拟 MFA 设备是能产生 6 位数字认证码的应用程序,遵循基于时间的一次性密码 (TOTP)标准。可在用户名和密码之外再额外增加一层安全保护,是一种简单有效的安全实践方法。 操作方法请参考:绑定/解绑虚拟MFA
        来自:
        帮助文档
        账号中心
        操作指南
        安全信息管理
        账号安全最佳实践
      • 钉钉认证
        2. 选择认证源类型 根据需求,选择钉钉认证源类型。 3. 配置认证源 选择钉钉认证源类型,输入配置参数,完成钉钉认证源配置。 配置参数说明: 字段 说明 认证源名称 必填,默认“钉钉”,可修改,最长16个字。 Client ID 必填,在钉钉开放平台中的应用开放钉钉应用页面,查看创建的应用, 在应用详情中的凭证与基础信息页面获取应用Client ID和Client Secret。 Client Secret 必填,在钉钉开放平台中的应用开放钉钉应用页面,查看创建的应用, 在应用详情中的凭证与基础信息页面获取应用Client ID和Client Secret。 登录模式 必填,以下两个模式二选一: 登录注册:首次登录时校验账号是否已存在,不存在则创建账号。 仅用于登录:首次登录时校验账号是否已存在,不存在则需要绑定账号,即与已有账号进行绑定,仅首次需要。 认证交互方式 必填,钉钉扫码时的交互方式。 适用范围 必填,固定值,不提供配置,展示认证源适用的终端。 Logo 非必填,在认证源列表展示的Logo。 登录验证 1. 在使用钉钉用户登录应用访问系统时,需要通过花卷慧办客户端进行点击“其他登录方式”图标。 2. 则自动打开浏览器,选择钉钉登录进行登录。 3. 登录完成后将自动调用花卷慧办客户端完成登录。
        来自:
        帮助文档
        花卷慧办
        用户指南
        管理员指南
        第三方组织
        扩展认证源
        钉钉认证
      • 怎样设置允许或禁止用户/IP通过SSH连接云主机
        本节介绍如何在linux云主机中设置允许或禁止用户/IP通过SSH方式连接。 操作场景 出于对云主机系统安全的考虑,需要对操作系统设置用户/IP是否可以通过SSH方式连接,以深度管理云主机登录权限。 操作方法 您可以选择适用您需求的设置方式,实现限制登录的目的。 1. 通过编辑sshd配置文件,可以对指定用户/用户组或IP的登录权限设置。 1)编辑sshd配置文件中为指定用户设置白名单。在 /etc/ssh/sshdconfig 配置文件中添加AllowUsers配置,以下示例中的实际效果为允许用户user通过192.168.8.8的IP地址进行登录。 AllowUsers user@192.168.8.8 2)编辑sshd配置文件中为指定用户设置黑名单。在 /etc/ssh/sshdconfig 配置文件中添加DenyUsers配置,以下示例中的实际效果为禁止用户invaliduser登录。 DenyUsers invaliduser 2. 通过编辑host.allow和host.deny文件,可以对指定IP或IP地址段的登录权限进行设置。通常这两个文件结合设置。 1)编辑host.allow文件,添加 sshd: IP地址或IP地址段,允许指定IP地址或IP地址段进行登录,示例如下: sshd: 192.168.8.8 2)编辑host.deny文件,添加如下内容,禁止所有IP的SSH登录权限: sshd: ALL 两个文件同时设置规则的时候,hosts.allow文件中的规则优先级高于hosts.deny,结合使用可以有针对性地开放SSH登录权限。 因此以上示例的实际效果,云主机将只允许IP地址为192.168.8.8的用户进行SSH登录,其它的IP都会拒绝。 3. 重启sshd服务,使以上修订内容生效。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        SSH连接
        怎样设置允许或禁止用户/IP通过SSH连接云主机
      • 云电脑同步工具
        本节介绍可通过天翼云电脑同步工具将本地电脑数据同步到云电脑,或者将云电脑的数据同步到另外一个云电脑。 天翼云电脑同步工具是一款客户端工具,用户可在个人电脑中运行,将当前电脑的数据文件同步到用户的天翼云电脑中。天翼云电脑同步工具支持文件和文件夹同步,并可对文件夹进行监控实现自动同步。 天翼云电脑同步工具客户端下载地址:天翼云电脑同步工具客户端下载 1.支持的操作系统 天翼云电脑同步工具可工作于不同的操作系统,下表给出了满足条件的操作系统最低版本。更低的操作系统版本可能会存在兼容性问题。 2.登录/退出客户端 2.1 扫码登录 在登录界面,使用移动端的天翼云电脑App或翼连App进行二维码扫码,移动端确认登录。 2.2 账密登录 在登录界面,输入天翼云电脑账号密码,点击“安全登录”,即可登录同步工具客户端。 2.3 专线接入 若天翼云电脑的租户开通了企业专线接入,该租户下用户使用同步工具也需要通过专线接入登录,同步工具的专线地址与天翼云电脑专线地址一致。 1.勾选“企业/专线地址”,弹出专线接入配置框。 2.在专线接入配置框中,选择协议类型“http”或“https”,输入专线地址和端口。 3.点击“启用”按钮。
        来自:
        帮助文档
        天翼云电脑(公众版)
        电脑终端指南
        云电脑同步工具
      • 如何防止实例被暴力破解
        本文为您介绍如何防止实例被暴力破解。 以下是一些有效的防护措施: 1. 修改公网SSH登录的端口:不要使用系统默认的22端口,建议改成一个较大不常见的端口号,以减少被暴力攻击的可能性;或者使用NAT网关,配置DNAT规则,使用一个较大不常见的端口号,以减少被暴力攻击的可能性。 2. 关闭SSH密码登录:使用密钥登录代替密码登录,关闭SSH密码登录功能和root登录账号,并设置密钥登录。 3. 设置强密码:密码应包含大小写字母、数字和特殊符号的组合,并避免使用常见的单词或短语。 4. 更新系统和应用程序:及时更新系统和应用程序,安装最新的安全补丁和更新,以修复已知漏洞。 5. 启用安全组和云防火墙:限制SSH登录的IP范围,仅允许从可信的IP地址进行访问,并配置和使用防火墙,限制对服务器的入站和出站流量,只允许必要的网络流量通过。 6. 定期检查和更新服务器:设置定期的更新和安全检查任务,及时修补已知的安全漏洞,防止攻击者利用旧版软件中的漏洞进行攻击。 7. 开通主机安全防护产品:服务器安全卫士(原生版)提供暴力破解保护功能,可自动拦截异常登录尝试。实时监控暴力破解口令行为,发现爆破行为自动拦截。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        安全类
        如何防止实例被暴力破解
      • 运维故障
        问题现象 用户Web浏览器登录主机资源后,提示“拒绝请求的会话访问”,不能正常运维会话。 可能原因 云堡垒机系统配置了“admin console”连接模式,当主机远程桌面登录用户数上限后,新登录用户可强制登录RDP协议类型主机,已登录的用户将被强制下线,不能继续运维会话。 解决办法 1. 登录云堡垒机系统。 2. 选择“ 运维 > 主机运维 ” ,进入 “主机运维”列表页面。 3. 单击“Web运维配置”,弹出配置窗口。 4. 不勾选“admin console”连接模式选项。 5. 单击“确认”,返回主机运维列表页面,重新登录主机资源。 云堡垒机带宽超限了怎么办? 问题现象 云堡垒机使用过程中,报“流量超出带宽”错误,不能正常使用云堡垒机系统和登录资源。 可能原因 云堡垒机使用过程中的流量带宽,超过绑定的EIP的共享带宽或独享带宽的最大限制。 解决办法 1. 登录管理控制台,排查EIP带宽受限原因。 2. 重新配置云堡垒机绑定EIP的带宽,建议配置5Mbit/s以上带宽。 通过Web浏览器运维,不能拷贝文本怎么办? 无法复制/粘贴文本 问题现象 用户在主机运维会话界面,不能使用复制/粘贴功能。 可能原因 原因一:授权用户或主机资源未开启“剪切板”功能权限。 原因二:Windows主机中剪切板程序故障或假死。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        常见问题
        故障排除
        运维故障
      • Windows AD认证
        3、配置完成 配置参数填写完成后,点击“下一步”完成任务配置,系统回到认证源列表,可查看认证源的相关信息。 登录验证 使用AOne客户端即可看到对应登录方式,选择AD登录方式输入AD账号、密码(其中账号用户在AD认证源中配置的“用户登录标识”字段,密码为AD密码)进行登录。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        身份管理
        第三方组织
        扩展认证源
        Windows AD认证
      • 个人数据保护机制
        类型 收集方式 是否可以修改 是否必须 域名/IP地址 在添加域名时,由用户在界面输入。 是 是 用户名(网站登录) 在设置账号密码登录方式时,由用户在界面输入。 是 否 密码(网站登录) 在设置账号密码登录方式时,由用户在界面输入。 是 否 cookie值 在设置cookie登录方式时,由用户在界面输入。 是 否 cookie值可能不含有用户的个人信息。
        来自:
      • 远程桌面链接Windows云主机报错:连接被拒绝未授权此用户
        本文主要介绍远程桌面链接Windows云主机报错:连接被拒绝未授权此用户如何吃处理。 问题描述 远程桌面链接Windows云主机报错:连接被拒绝,因为没有授权此用户账户进行远程登录。 图 连接被拒绝未授权此用户 可能原因 Windows远程桌面相关权限配置异常。 解决方法 步骤 1 检查云主机远程桌面权限配置。 1. 在运行窗口输入secpol.msc,打开组策略编辑器 2. 打开"本地策略 > 用户权限分配 > 允许通过远程桌面服务登录"。 图 本地策略 3. 包含已经被赋予远程登录服务器权限的用户组或单独的用户名。 如果缺少上述配置,请单击“添加用户或组”进行添加。 图 允许通过远程桌面服务登录 步骤 2 检查用户的用户组属性。 1. 在运行窗口输入lusrmgr.msc,打开"本地用户和组"配置管理单元。 2. 双击左侧功能树中的“用户”节点,切换到用户管理。 3. 双击出现访问异常的用户名。 4. 在弹出的用户属性对话框中,切换到“隶属于”选项卡,确保用户隶属于上述步骤2.2已经被赋予远程登录服务器权限的用户组。 图 检查用户的用户组属性
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        Windows远程登录报错类
        远程桌面链接Windows云主机报错:连接被拒绝未授权此用户
      • Windows AD认证
        3. 配置完成 配置参数填写完成后,点击“下一步”完成任务配置,系统回到认证源列表,可查看认证源的相关信息。 登录验证 使用花卷慧办客户端即可看到对应登录方式,选择AD登录方式输入AD账号、密码(其中账号用户在AD认证源中配置的“用户登录标识”字段,密码为AD密码)进行登录。
        来自:
        帮助文档
        花卷慧办
        用户指南
        管理员指南
        第三方组织
        扩展认证源
        Windows AD认证
      • Windows云主机如何配置多用户登录?(Windows 2008)
        本文向您介绍如何配置多用户登录Windows云主机。 操作场景 本文档将指导您配置多用户登录的Windows云主机,以Windows Server 2008标准版R2中文版为例。 说明 远程桌面授权仅支持120天,过期后将因为缺失远程桌面授权服务器许可证而导致多用户登录无法使用,需要重新激活。 配置多用户登录后,如果出现多用户登录Windows主机时无法打开浏览器的问题,解决方法请参考 操作步骤 1. 安装桌面会话主机和远程桌面授权。 (1) 登录Windows云主机。 (2) 在操作系统界面,打开“服务器管理器”,单击“角色>操作>添加角色”。 (3) 跳转至左侧导航栏为“服务器角色”,选择“远程桌面服务”,单击“下一步”。 (4) 保持默认参数,单击“下一步”。 (5) 跳转至左侧导航栏为“角色服务”,依次勾选“远程桌面会话主机”和“远程桌面授权”,单击“下一步”。 (6) 保持默认参数,单击“下一步”。 (7) 跳转至左侧导航栏为“身份验证方法”,指定远程桌面会话主机的身份验证方法,单击“下一步”。本示例选择的是“需要使用网络级别身份验证”,之后单击“下一步”。 (8) 跳转至左侧导航栏为“授权模式”,指定授权模式。本示例选择“以后配置”,之后单击“下一步”。 (9) 跳转至左侧导航栏为“用户组”,选择允许访问此RD会话主机服务器的用户组,单击“下一步”。 (10) 跳转至左侧导航栏为“客户端体验”。本示例选择的是“音频和视频播放”,之后单击“下一步”。 (11) 跳转至左侧导航栏为“RD授权配置”,为RD授权配置搜索范围,配置完成后单击“下一步”。 (12) 单击“安装(I)”。 2. 允许多用户远程连接云主机。 (1) 在运行里输入 gpedit.msc,打开计算机本地组策略。 (2) 选择“计算机配置>管理模板>windows组件>远程桌面服务>远程桌面会话主机>连接”。设置“允许用户通过使用远程桌面服务进行远程连接”、“限制连接数量”和“将远程桌面服务用户限制到单独的远程桌面”。 (3) 选中“允许用户使用远程桌面服务进行远程连接”,右键单击“编辑”,将其设置为已启用。 (4) 选中“限制连接数量”,右键单击“编辑”,选择已启用,可根据具体数量设置,本示例设置允许的RD最大连接数为999。 (5) 选中“将远程桌面服务用户限制到单独的远程桌面服务会话”,右键单击“编辑”,选择已启用,或者已禁用。本示例以勾选“已启用”为例。 说明 请注意此处已启用和已禁用的区别: l 已启用:允许多个用户同时登录,不能单个用户同时多人登录。 例如:配置为已启用,用户A、用户B、用户C可以分别使用账号A、账号B、账号C同时登录云主机,但是用户A、用户B、用户C无法使用同一账号同时登录云主机。 l 已禁用:允许单个用户同时多人登录。 例如:配置为已禁用,用户A、用户B、用户C可以使用同一个账号同时登录云主机。 (6) 运行cmd,输入 gpupdate /force,强制执行本地组策略,重启服务器,整个配置过程完成。 3. 配置新用户并加入远程桌面用户组。 (1) 在运行中输入 lusrmgr.msc,打开本地用户和组,进行新用户创建。 (2) 单击“用户”,在空白处右键选择新用户。 (3) 填写新用户信息,单击“创建”。 (4) 单击“组”,双击打开Remote Desktop Users 单击“添加”。 (5) 进入选择用户界面,单击“高级”。 (6) 在新的选择用户界面,单击“立即查找”,在下方搜索结果中选中需要远程登录的用户,并单击“确定”,完成添加,即可远程登录。 (7) 单击“确定”,添加用户Remote Desktop Users组。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        多用户登录
        Windows云主机如何配置多用户登录?(Windows 2008)
      • 远程桌面连接Windows云主机报错:122.112...
        本文主要介绍远程桌面连接Windows云主机报错:122.112...如何处理。 问题描述 本地使用远程桌面连接登录Windows server 2012云主机,报错:122.112...,服务器频繁掉线,Windows登录进程意外中断。 可能原因 1.系统资源不足或不可用。 2.服务启动失败。 处理方法 步骤 1 查看系统日志。 1.通过VNC方式登录云主机。 2.单击打开服务管理,选择“管理工具 > 事件查看器 > Windows日志 > 系统 > 筛选当前日志”。 图 事件查看器 3.在“事件级别”栏,勾选“关键”、“警告”、“详细”、“错误”。 图 筛选日志 4.查找登录相关的日志信息。 步骤 2 查看主机系统资源使用情况。 1.选择“开始 > 任务管理器 > 性能”。 2.查看CPU、内存使用情况。 步骤 3 检查购买的Windows云主机规格是否为1U1GB。 如果是,建议变更规格或者停止不使用的进程。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        Windows远程登录报错类
        远程桌面连接Windows云主机报错:122.112...
      • UpdateAccountPasswordPolicy
        名称 描述 是否必须 Action UpdateAccountPasswordPolicy。 是 Version 请求版本。 取值:20100508。默认值为20100508。 否 AllowUsersToChangePassword 是否允许IAM用户自己更改控制台的密码。 类型:布尔型 取值: true:允许用户自己更改控制台的密码。 false:不允许用户自己更改控制台的密码。 默认值为true。 否 HardExpiry 控制台密码过期后,下次登录时,是否允许用户在控制台修密码。 类型:布尔型 取值: true:控制台密码过期后,用户不能通过控制台登录,显示密码过期,用户不能通过控制台修改密码。 false:控制台密码过期后,用户下次通过控制台时,直接跳转到修改密码界面。 默认值为false。 否 MaxPasswordAge IAM用户密码有效天数。 类型:整型 取值:0~1095,0表示永不过期,默认值为0。 否 MinimumPasswordLength 控制台登录密码最短的长度。 类型:整型 取值:8~128。默认值为8。 否 PasswordReusePrevention 指定IAM用户设置新登录密码时,不能与前多少次内的登录密码重复。 类型:整型 取值:0~24,0表示允许IAM用户设置先前的登录密码为新登录密码,默认取值为0。先前的密码不包含当前使用的密码,新密码不能设置为当前的密码。 否 RequireLowercaseCharacters 指定控制台登录密码中是否必须包含小写字母(az)。 类型:布尔型 取值: true:必须包含小写字母。 false:不强制要求包含小写字母。 默认值为true。 否 RequireNumbers 指定控制台登录密码中是否必须包含数字(09)。 类型:布尔型 取值: true:必须包含数字。 false:不强制要求包含数字。 默认值为true。 否 RequireSymbols 指定控制台登录密码中是否必须包含特殊字符:! @ $ % ^ & ( ) + [ ] { } ' 类型:布尔型 取值: true:必须包含特殊字符。 false:不强制要求包含特殊字符。 默认值为false。 否 RequireUppercaseCharacters 指定控制台登录密码中是否必须包含大写字母(AZ)。 类型:布尔型 取值: true:必须包含大写字母。 false:不强制要求包含大写字母。 默认值为false。 否
        来自:
        帮助文档
        对象存储(经典版)I型
        API参考
        访问控制(IAM)
        权限策略管理接口
        UpdateAccountPasswordPolicy
      • 安全运维
        账号安全配置 目前数据库安全网关支持配置安全认证、登录超时、账号有效期策略,默认都不开启。 安全认证 :在菜单栏选择“安全运维 > 数据库访问账号 > 账号安全配置”进入页面,单击击用户认证模块的“修改”按钮,开启安全认证开关,当启用安全认证后,若运维人员未能及时前往进行身份验证,系统将自动禁止其使用已分配的数据库访问账号进行数据库的登录操作。若验证通过后在验证有效时间段内访问数据库方可登录。 登录超时 :在菜单栏选择“安全运维 > 数据库访问账号 > 账号安全配置”进入页面,单击击用户认证模块的“修改”按钮,开启登录超时开关,当启用登录超时后,若数据库访问账号在设定的时长内未对数据库进行任何操作,系统将自动默认阻断其会话连接,若该账号需要重新进行数据库操作,必须重新进行登录验证。 账号有效期 :在菜单栏选择“安全运维 > 数据库访问账号 > 账号安全配置”进入页面,单击击用户认证模块的“修改”按钮,开启账号有效期开关,当启用账号有效期后,新建的数据库访问账号将自动被赋予一个默认的有效期限,一旦账号达到其设定的有效期,系统将自动阻断该账号对数据库的访问权限,直至账号更新有效期。 配置项说明: 配置项 说明 安全认证 可启用或禁用,默认禁用。 验证有效时间 有效值143200 分钟,默认5 分钟,验证通过后该时间段内访问数据库登录放行。 登录超时 可启用或禁用,默认禁用。 登录超时时间 有效值1120 分钟,默认10 分钟,当数据库访问账号超过设定时长对数据库无操作时默认阻断,再次操作需重新登录。 账号有效期 可启用或禁用,默认禁用。 账号有效期时间 有效值159999 天,默认值180 天,数据库访问账号新建时默认有有效期,若超过有效期则阻断。
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据库安全网关操作指导
        安全运维
      • 如何创建并登录弹性云主机
        本页介绍了文档数据库服务如何创建并登录弹性云主机。 创建并登录弹性云主机,请参见弹性云主机快速入门创建弹性云主机和弹性云主机快速入门登录弹性云主机。 该弹性云主机用于连接文档数据库实例,需要与待连接的实例处于同一虚拟私有云子网内。 创建弹性云主机时,要选择操作系统,例如centos7.6,并为其绑定EIP。 正确配置安全组,使弹性云主机可以直接连接文档数据库服务。
        来自:
        帮助文档
        文档数据库服务
        常见问题
        操作类
        数据库连接
        如何创建并登录弹性云主机
      • 1
      • ...
      • 29
      • 30
      • 31
      • 32
      • 33
      • ...
      • 347
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      训推服务

      AI Store

      Token服务

      推荐文档

      常见问题

      修改自动备份策略

      如何提现?

      VPC安全组删除规则

      玩转天翼云⑦:Linux扩展Swap分区的三种方法

      首次备案

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号