Comptes d'utilisateurs
Par défaut, un compte utilisateur est créé pour chaque bureau d'un pool. Les utilisateurs de bureau n'utilisent pas ce compte directement, mais doivent en être conscients pour plusieurs raisons.
Compte utilisateur bureau
Chaque bureau est automatiquement configuré avec un compte utilisateur par défaut. Sur les bureaux Windows, le nom d'utilisateur est DesktopUser et sur les bureaux Linux, le nom d'utilisateur est desktopuser. Les utilisateurs de bureau doivent connaître leur nom d'utilisateur lors de la configuration de leur bureau pour la première utilisation.
Les utilisateurs de bureau peuvent disposer des privilèges d'administrateur si cela a été activé lors de la création du pool. Sur les systèmes Oracle Linux, cela donne un accès sudo à partir des terminaux. Sur les systèmes Windows, cela permet aux utilisateurs d'exécuter des programmes en tant qu'utilisateurs Administrateur. Pour plus d'informations sur l'activation des privilèges d'administrateur lors de la création d'un pool, reportez-vous à Création d'un pool de bureaux.
Le mot de passe du compte est généré par le service et n'est pas connu de l'utilisateur du bureau.
Les utilisateurs de bureau ne doivent pas modifier ce mot de passe :
- Pour les bureaux Windows, si le mot de passe par défaut pour DesktopUser est modifié, la tentative de connexion au bureau entraînera une erreur d'authentification au niveau du réseau (NLA) et l'utilisateur ne pourra pas relancer le bureau.
- Pour les bureaux Linux, si le mot de passe par défaut de desktopuser est modifié, l'utilisateur de bureau devra saisir le mot de passe chaque fois qu'il ouvrira son bureau. Cela s'ajoute à la connexion à l'interface Secure Desktops.
Comptes de service d'annuaire
Si vous devez spécifier vos propres comptes utilisateur plutôt que d'utiliser le compte par défaut, votre pool de bureaux doit être intégré à Active Directory ou à un autre service d'annuaire à l'aide de LDAP. Ajoutez la balise appropriée à votre pool de bureaux pour désactiver le provisionnement du compte utilisateur de bureau par défaut. Reportez-vous à Balises de bureaux sécurisés. L'utilisateur de bureau doit s'authentifier avec les informations d'identification connues lorsqu'il ouvre son bureau.