Marqueurs pour ordinateurs de bureau sécurisés

Appliquez des marqueurs aux images de bureau ou aux groupes de bureaux à utiliser avec Secure Desktops.

Ajout de marqueurs aux images de bureau

Ajoutez des marqueurs aux images de bureau à utiliser avec Secure Desktops.

Pour ajouter des marqueurs :
  1. Ouvrez le menu de navigation et sélectionnez Calcul. Sous Calcul, sélectionnez Images personnalisées.
  2. Sélectionnez le compartiment dans lequel se trouve l'image personnalisée.
  3. Sélectionnez l'image personnalisée.
  4. Sélectionnez l'onglet Marqueurs pour voir les marqueurs existants.
  5. Sélectionnez Modifier ou Supprimer dans le menu Actions pour un marqueur. Sélectionnez Ajouter pour ajouter un nouveau marqueur.

L'administrateur de la location peut appliquer les marqueurs suivants :

Clé de marqueur Valeur du marqueur Description
oci:desktops:is_desktop_image true Active l'image à utiliser par les bureaux sécurisés pour provisionner les bureaux. Cette balise est obligatoire.
oci:desktops:image_os_type Oracle Linux | Windows Spécifie le type de système d'exploitation de l'image. Cette balise est facultative.
oci:desktops:image_version <version> Spécifie une référence <version> d'image significative. Cette balise est facultative.

Ajout de marqueurs aux groupes d'ordinateurs de bureau

Facultativement, ajoutez des marqueurs aux groupes de bureaux créés dans Secure Desktops.

Pour ajouter des marqueurs lors de la création d'un groupe d'ordinateurs de bureau :
  1. Lors de la création du groupe de bureaux, sélectionnez Ajouter un marqueur pour ajouter des marqueurs au groupe de bureaux.
  2. Sélectionnez un espace de noms ou acceptez la valeur par défaut (Aucun - Ajouter un marqueur à structure libre).
  3. Entrez une clé et une valeur.
  4. Sélectionnez Créer.
Pour ajouter des marqueurs à un groupe d'ordinateurs de bureau existant :
  1. Ouvrez le menu de navigation et sélectionnez Calcul. Sous Ordinateurs de bureau sécurisés, sélectionnez Groupes de bureaux.
  2. Sélectionnez le compartiment qui contient le groupe d'ordinateurs de bureau à marquer.
  3. Sélectionnez le nom du groupe d'ordinateurs de bureau.
  4. Dans la page Groupe de bureaux, sélectionnez l'onglet Marqueurs et effectuez les opérations suivantes pour chaque marqueur à ajouter.
    • Sélectionnez Ajouter.
    • Sélectionnez un espace de noms ou acceptez la valeur par défaut (Aucun - Ajouter un marqueur à structure libre).
    • Entrez une clé et une valeur.
    • Sélectionnez Ajouter un marqueur.
  5. Sélectionnez Ajouter des marqueurs.

L'administrateur de bureau peut appliquer les marqueurs suivants :

Clé de marqueur Valeur du marqueur Description
oci:desktops:dedicated_host_shape <dvh-shape>

Spécifie une valeur <dvh-shape> spécifique à utiliser pour votre image afin de créer des bureaux. Cette balise est facultative.

Par exemple, oci:desktops:dedicated_host_shape DVH.Standard2.52 indique d'utiliser la forme DVH.Standard2.52 pour le groupe d'ordinateurs de bureau et les ordinateurs de bureau créés à l'aide de cette image.

oci:desktops:enable_byol true

Active le type de licence Utiliser sa propre licence (BYOL) pour l'image Windows utilisée pour créer le groupe d'ordinateurs de bureau.

Ce marqueur est uniquement requis lors de l'utilisation de l'API ou de l'interface de ligne de commande Secure Desktops pour créer un groupe de bureaux Windows avec une image Windows BYOL. Lors de l'utilisation de la console, cette balise est générée automatiquement.

Note : Ce marqueur n'est pas mutable et ne peut être ajouté que lors de la création du groupe d'ordinateurs de bureau.

oci:desktops:enable_measured_boot false

Désactive le démarrage mesuré, un composant des instances de bureau protégées de Windows 11. Cette balise est facultative.

Les instances dotées d'une protection maximale sont activées en modifiant l'image personnalisée pour sélectionner le démarrage sécurisé. Voir Importation d'une machine virtuelle Windows. Lors de la création du groupe d'ordinateurs de bureau, Secure Desktops détecte ce paramètre d'image et active automatiquement les instances dotées d'une protection maximale pour le groupe d'ordinateurs de bureau.

Pour remplacer ce comportement et désactiver les instances dotées d'une protection maximale pour le groupe d'ordinateurs de bureau, ajoutez les deux marqueurs suivants lors de la création du groupe d'ordinateurs de bureau :

  • oci:desktops:enable_secure_boot=false
  • oci:desktops:enable_measured_boot=false

Note : Ces marqueurs ne sont pas mutables et ne peuvent être ajoutés que lors de la création du groupe d'ordinateurs de bureau.

oci:desktops:enable_secure_boot false

Désactive Secure Boot, un composant des instances de bureau protégées de Windows 11. Cette balise est facultative.

Les instances dotées d'une protection maximale sont activées en modifiant l'image personnalisée pour sélectionner le démarrage sécurisé. Voir Importation d'une machine virtuelle Windows. Lors de la création du groupe d'ordinateurs de bureau, Secure Desktops détecte ce paramètre d'image et active automatiquement les instances dotées d'une protection maximale pour le groupe d'ordinateurs de bureau.

Pour remplacer ce comportement et désactiver les instances dotées d'une protection maximale pour le groupe d'ordinateurs de bureau, ajoutez les deux marqueurs suivants lors de la création du groupe d'ordinateurs de bureau :

  • oci:desktops:enable_secure_boot=false
  • oci:desktops:enable_measured_boot=false

Note : Ces marqueurs ne sont pas mutables et ne peuvent être ajoutés que lors de la création du groupe d'ordinateurs de bureau.

oci:desktops:hostname_prefix <prefix>

Spécifie un préfixe de nom d'hôte personnalisé pour les ordinateurs de bureau d'un groupe d'ordinateurs de bureau. Cette balise est facultative.

Pour plus d'informations, voir Définition du préfixe du nom d'hôte pour un groupe d'ordinateurs de bureau.

oci:desktops:is_auth false Active le provisionnement automatique du compte d'utilisateur de bureau par défaut et l'utilise par défaut. Il s'agit de la valeur par défaut de ce marqueur. Cette balise est facultative.
true

Désactive le provisionnement automatique du compte d'utilisateur de bureau par défaut. Au lieu de cela, reportez-vous au modèle d'authentification de l'image.

Cette balise est facultative. Utilisez cette balise pour spécifier vos propres comptes d'utilisateur intégrés à Active Directory ou à un autre service d'annuaire utilisant LDAP. Voir Comptes d'utilisateurs.