通過Workbench使用密碼或密鑰認(rèn)證登錄Windows實(shí)例
本文中含有需要您注意的重要提示信息,忽略該信息可能對您的業(yè)務(wù)造成影響,請務(wù)必仔細(xì)閱讀。
相比VNC,Workbench支持多用戶遠(yuǎn)程連接同一臺Windows實(shí)例。登錄時,支持通過密碼、密鑰或者憑據(jù)多種認(rèn)證方式供您選擇,更加高效便捷。
前提條件
已創(chuàng)建服務(wù)關(guān)聯(lián)角色。首次使用Workbench登錄ECS實(shí)例時,系統(tǒng)會提示您創(chuàng)建Workbench服務(wù)關(guān)聯(lián)角色。更多信息,請參見Workbench服務(wù)關(guān)聯(lián)角色。
重要通過RAM用戶使用Workbench登錄ECS實(shí)例時,請確保已為該RAM用戶授予AliyunECSWorkbenchFullAccess系統(tǒng)權(quán)限,否則會提示用戶沒有權(quán)限。關(guān)于如何授權(quán),請參見為RAM用戶授權(quán)。
實(shí)例已設(shè)置登錄密碼或者配置密鑰,具體操作,請參見重置實(shí)例登錄密碼。
說明不支持在控制臺為Windows實(shí)例綁定密鑰對,如需通過密鑰認(rèn)證登錄Windows實(shí)例,您可以自行在實(shí)例內(nèi)部開啟SSHD的遠(yuǎn)程服務(wù)并配置密鑰,例如Windows系統(tǒng)中的Cygwin SSHD服務(wù)或WinSSHD服務(wù)。關(guān)于Windows如何開啟SSHD服務(wù)的具體操作,請參見微軟官方文檔。
實(shí)例處于運(yùn)行中狀態(tài)。
實(shí)例所在安全組已允許Workbench服務(wù)相關(guān)的IP訪問實(shí)例,安全組規(guī)則詳情和實(shí)例的網(wǎng)絡(luò)類型有關(guān)。
專有網(wǎng)絡(luò)實(shí)例
授權(quán)策略
優(yōu)先級
協(xié)議類型
端口范圍
授權(quán)對象
允許
1
自定義TCP
Windows實(shí)例默認(rèn)開放3389端口:選擇RDP(3389)。
如果您手動開放了其他端口:手動輸入端口范圍。
如果通過實(shí)例的公網(wǎng)IP(包括固定公網(wǎng)IP和EIP)連接:添加47.96.60.0/24、118.31.243.0/24、8.139.112.0/24、8.139.99.192/26。
如果通過實(shí)例的專有網(wǎng)絡(luò)私網(wǎng)IP連接:添加100.104.0.0/16。
經(jīng)典網(wǎng)絡(luò)實(shí)例
通過公網(wǎng)連接經(jīng)典網(wǎng)絡(luò)實(shí)例時,請在安全組規(guī)則頁面的公網(wǎng)入方向頁簽添加安全組規(guī)則,如下表所示。
授權(quán)策略
優(yōu)先級
協(xié)議類型
端口范圍
授權(quán)對象
允許
1
自定義TCP
Windows實(shí)例默認(rèn)開放3389端口:選擇RDP(3389)。
如果您手動開放了其他端口:手動輸入端口范圍。
通過實(shí)例的公網(wǎng)IP(包括固定公網(wǎng)IP和EIP)連接:添加47.96.60.0/24、118.31.243.0/24、8.139.112.0/24、8.139.99.192/26。
警告您也可以添加0.0.0.0/0,但存在安全風(fēng)險,請謹(jǐn)慎使用。
通過內(nèi)網(wǎng)連接經(jīng)典網(wǎng)絡(luò)實(shí)例,請在安全組規(guī)則頁面的入方向頁簽添加安全組規(guī)則,如下表所示。
授權(quán)策略
優(yōu)先級
協(xié)議類型
端口范圍
授權(quán)對象
允許
1
自定義TCP
Windows實(shí)例默認(rèn)開放3389端口:選擇RDP(3389)。
如果您手動開放了其他端口:手動輸入端口范圍。
通過實(shí)例的經(jīng)典網(wǎng)絡(luò)內(nèi)網(wǎng)IP連接:添加11.195.184.0/24和11.246.55.0/24。
警告為內(nèi)網(wǎng)入方向規(guī)則添加0.0.0.0/0存在高安全風(fēng)險,不建議使用。
操作步驟
Workbench的遠(yuǎn)程連接會話默認(rèn)維持6個小時,如果您超過6小時沒有任何操作,連接會自動斷開,您需要重新連接實(shí)例。
登錄ECS管理控制臺。
在左側(cè)導(dǎo)航欄,選擇 。
在頁面左側(cè)頂部,選擇目標(biāo)資源所在的資源組和地域。
在實(shí)例列表頁面,找到需要連接的實(shí)例,單擊對應(yīng)操作列下的遠(yuǎn)程連接。
在彈出的遠(yuǎn)程連接對話框中,單擊通過Workbench遠(yuǎn)程連接對應(yīng)的立即登錄。
在彈出的登錄實(shí)例對話框中,輸入登錄信息。
一般情況下按精簡選項(xiàng)輸入信息即可,如下表所示。
配置項(xiàng)
說明
實(shí)例
自動填充當(dāng)前實(shí)例的信息,您也可以手動輸入其他實(shí)例的IP或名稱。
網(wǎng)絡(luò)連接
專有網(wǎng)絡(luò)實(shí)例支持選擇公網(wǎng)IP或私網(wǎng)IP連接。
經(jīng)典網(wǎng)絡(luò)實(shí)例支持選擇公網(wǎng)IP或內(nèi)網(wǎng)IP連接。
關(guān)于不同網(wǎng)絡(luò)類型說明,請參見專有網(wǎng)絡(luò)概述和經(jīng)典網(wǎng)絡(luò)的IP。
認(rèn)證方式
選擇認(rèn)證方式,支持的認(rèn)證方式如下:
密碼認(rèn)證:輸入用戶名(例如Administrator),需要繼續(xù)輸入登錄密碼。
憑據(jù)認(rèn)證:選擇已定義好的憑據(jù)或者新增憑據(jù)。
憑據(jù)用于存儲實(shí)例的用戶名、密碼和密鑰等信息,您無需每次登錄都輸入用戶名、密碼,直接選擇憑據(jù)即可安全登錄實(shí)例。憑據(jù)的詳細(xì)信息,請參見在Workbench中新增憑據(jù)。
在對話框底部單擊完整選項(xiàng)可以展開更多配置項(xiàng),如下表所示。
配置項(xiàng)
說明
資源組
默認(rèn)為全部,即可以手動選擇任一資源組的資源。
區(qū)域
默認(rèn)為全部,即可以手動選擇任一地域的資源。
連接協(xié)議
默認(rèn)為遠(yuǎn)程桌面(RDP)。
說明如果您需要使用終端連接協(xié)議(SSH)連接Windows實(shí)例,需要在實(shí)例中安裝Cygwin SSHD服務(wù)或WinSSHD服務(wù),關(guān)于Windows如何開啟SSHD服務(wù)的具體操作,請參見微軟官方文檔。
端口
連接協(xié)議為遠(yuǎn)程桌面(RDP)時,默認(rèn)端口為3389。
如果您修改過遠(yuǎn)程連接端口,請輸入該端口。
說明連接協(xié)議為終端連接協(xié)議(SSH),默認(rèn)端口為22。
單擊確定。
如果確定已滿足本文的前提條件,連接實(shí)例時仍失敗,請檢查實(shí)例內(nèi)部配置是否滿足要求:
開啟遠(yuǎn)程桌面服務(wù),例如Windows系統(tǒng)中的遠(yuǎn)程桌面服務(wù)。
開放遠(yuǎn)程桌面端口,默認(rèn)為3389端口。
如果使用非管理員用戶登錄Windows實(shí)例,該用戶需要屬于Remote Desktop Users組。
在Workbench中新增憑據(jù)
以下操作指導(dǎo)您在Workbench中如何新增憑據(jù),登錄ECS實(shí)例時通過憑據(jù)進(jìn)行身份認(rèn)證。
登錄ECS管理控制臺。
在左側(cè)導(dǎo)航欄,選擇 。
在頁面左側(cè)頂部,選擇目標(biāo)資源所在的資源組和地域。
在實(shí)例列表頁面,找到需要連接的實(shí)例,單擊對應(yīng)操作列下的遠(yuǎn)程連接。
在彈出的遠(yuǎn)程連接對話框中,單擊通過Workbench遠(yuǎn)程連接對應(yīng)的立即登錄。
在彈出的登錄實(shí)例對話框中,輸入登錄信息。
新增憑據(jù)。
一般情況下按精簡選項(xiàng)輸入信息即可,如下表所示。
配置項(xiàng)
說明
實(shí)例
自動填充,您也可以手動選擇其他實(shí)例。
網(wǎng)絡(luò)連接
專有網(wǎng)絡(luò)實(shí)例支持選擇公網(wǎng)IP或私網(wǎng)IP連接。
經(jīng)典網(wǎng)絡(luò)實(shí)例支持選擇公網(wǎng)IP或內(nèi)網(wǎng)IP連接。
認(rèn)證方式
選擇憑據(jù)認(rèn)證。
在憑據(jù)下拉表選擇新增憑據(jù)。
在新增憑據(jù)對話框中,輸入新增憑據(jù)的信息。
配置項(xiàng)
說明
憑據(jù)名稱
輸入新增憑據(jù)的名稱。
用戶名
輸入用戶名,例如administrator。
憑據(jù)類型
Windows實(shí)例僅支持密碼類型。
材料名稱
輸入認(rèn)證材料的名稱。
密碼
輸入實(shí)例的登錄密碼。
密碼指紋
根據(jù)認(rèn)證材料自動生成密碼指紋。
單擊確定。
在登錄實(shí)例對話框中,選擇新增的憑據(jù),然后單擊確定。
常見問題
無法連接實(shí)例時,您可以自行排查。更多信息,請參見遠(yuǎn)程連接FAQ和GuestOS常見問題與修復(fù)方案。