Tag Secure Desktops

Applica tag alle immagini desktop o ai pool di desktop da utilizzare con Secure Desktops.

Aggiunta di tag alle immagini desktop

Aggiungi tag alle immagini desktop da utilizzare con Secure Desktops.

Per aggiungere tag:
  1. Aprire il menu di navigazione e selezionare Computazione. In Computazione, selezionare Immagini personalizzate.
  2. Selezionare l'immagine personalizzata.
  3. Selezionare la scheda Tag per visualizzare o modificare le tag esistenti. In alternativa, selezionare Altre azioni, quindi selezionare Aggiungi tag per aggiungerne di nuove.

L'amministratore della tenancy può applicare le tag seguenti:

Chiave tag Valore tag descrizione;
oci:desktops:is_desktop_image true Consente all'immagine di essere utilizzata da Secure Desktops per eseguire il provisioning dei desktop. Questa tag è obbligatoria.
oci:desktops:image_os_type Oracle Linux | Windows Specifica il tipo di sistema operativo per l'immagine. Questo tag è facoltativo.
oci:desktops:image_version <versione > Specifica un riferimento <version> di immagine significativo. Questa tag è facoltativa.

Aggiunta di tag ai pool di desktop

Aggiungere tag ai pool di desktop creati in Secure Desktops.

Per aggiungere tag durante la creazione di un pool di desktop:
  1. Durante la creazione del pool di desktop, nella console dell'amministratore di Secure Desktops selezionare Mostra opzioni di applicazione tag.
  2. Selezionare uno spazio di nomi tag o accettare l'impostazione predefinita (Nessuno - aggiungere una tag in formato libero).
  3. Immettere una chiave tag e un valore tag.
  4. Selezionare Aggiungi tag.
Per aggiungere tag a un pool di desktop esistente:
  1. Aprire il menu di navigazione e selezionare Computazione. In Desktop sicuri, selezionare Pool desktop.
  2. In Ambito lista, selezionare il compartimento che contiene il pool di desktop.
  3. Selezionare il nome del pool di desktop.
  4. Nella pagina Dettagli pool di desktop, effettuare una delle operazioni riportate di seguito.
    • Selezionare la scheda Tag, quindi selezionare Aggiungi tag.
    • Selezionare Altre azioni e selezionare Aggiungi tag.
  5. Selezionare uno spazio di nomi tag o accettare l'impostazione predefinita (Nessuno - aggiungere una tag in formato libero).
  6. Immettere una chiave tag e un valore tag.
  7. Selezionare Aggiungi tag.

L'amministratore del desktop può applicare le tag seguenti:

Chiave tag Valore tag descrizione;
oci:desktops:dedicated_host_shape <dvh-shape>

Specifica un <dvh-shape> specifico da utilizzare per l'immagine per creare desktop. Questa tag è facoltativa.

Ad esempio, oci:desktops:dedicated_host_shape DVH.Standard2.52 specifica di utilizzare la forma DVH.Standard2.52 per il pool di desktop e i desktop creati utilizzando questa immagine.

oci:desktops:use_dedicated_host false

Disabilita il provisioning DVH predefinito per i desktop Windows 10/11. Questa è un'opzione se il contratto di licenza consente di virtualizzare i desktop Windows 10/11 in un ambiente cloud.

Questo tag è facoltativo. Se questa tag non viene applicata, il provisioning DVH viene abilitato per impostazione predefinita.

oci:desktops:enable_measured_boot true Abilita l'avvio misurato, un requisito per le istanze desktop schermate di Windows 11.

Le istanze schermate utilizzano una combinazione di Secure Boot, Measured Boot e Trusted Platform Module (TPM) per rafforzare la sicurezza del firmware e difendersi da software dannosi a livello di avvio.

L'avvio misurato migliora la sicurezza di avvio memorizzando le misurazioni dei componenti di avvio, ad esempio bootloader, driver e sistemi operativi.

Trusted Platform Module (TPM) è un chip di sicurezza specializzato utilizzato dall'avvio misurato per memorizzare le misure di avvio. L'abilitazione dell'avvio misurato per le VM abilita automaticamente TPM.

Nota:

  • Questa tag non è modificabile e può essere aggiunta solo durante la creazione del pool di desktop.
  • Per creare istanze desktop schermate, è necessario che l'avvio sicuro, l'avvio misurato e il modulo Trusted Platform siano tutti abilitati.

oci:desktops:enable_secure_boot true Abilita Secure Boot, un requisito per le istanze desktop schermate di Windows 11.

Le istanze schermate utilizzano una combinazione di Secure Boot, Measured Boot e Trusted Platform Module (TPM) per rafforzare la sicurezza del firmware e difendersi da software dannosi a livello di avvio.

Avvio sicuro è una funzioneUEFI (Unified Extensible Firmware Interface) che impedisce di avviare loader e sistemi operativi di avvio non autorizzati.

Nota:

  • Questa tag non è modificabile e può essere aggiunta solo durante la creazione del pool di desktop.
  • Per creare istanze desktop schermate, è necessario che l'avvio sicuro, l'avvio misurato e il modulo Trusted Platform siano tutti abilitati.

oci:desktops:hostname_prefix <prefix>

Specifica un prefisso di nome host personalizzato per i desktop in un pool di desktop. Questa tag è facoltativa.

Per ulteriori informazioni, vedere Impostazione del prefisso del nome host per un pool di desktop.

oci:desktops:is_auth false Abilita il provisioning automatico dell'account utente desktop predefinito e lo utilizza per impostazione predefinita. Questo è il valore predefinito per questo tag. Questa tag è facoltativa.
true

Disabilita il provisioning automatico dell'account utente desktop predefinito. Invece, rimanda allo schema di autenticazione dell'immagine.

Questo tag è facoltativo. Utilizzare questa tag per specificare i propri account utente integrati con Active Directory o un altro servizio di directory che utilizza LDAP. Vedere Account utente.