Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • ИИ для бизнеса
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Истории успеха
  • Документация
  • Блог
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»
Yandex Cloud Desktop
    • Для администраторов
    • Для пользователей
  • Управление доступом
  • Правила тарификации
  • Аудитные логи Cloud Desktop
  • История изменений

В этой статье:

  • Перед началом работы
  • Создайте группу пользователей
  • Разверните группу рабочих столов
  • Настройте ACL группы рабочих столов
  • Создайте рабочий стол
  • Получите данные для подключения
  • Подключитесь к рабочему столу
  1. Начало работы
  2. Для администраторов

Начало работы с Yandex Cloud Desktop для администраторов

Статья создана
Yandex Cloud
Улучшена
mmerihsesh
Обновлена 27 ноября 2025 г.
  • Перед началом работы
  • Создайте группу пользователей
  • Разверните группу рабочих столов
  • Настройте ACL группы рабочих столов
  • Создайте рабочий стол
  • Получите данные для подключения
  • Подключитесь к рабочему столу

Примечание

Инструкция содержит информацию о создании и настройке группы рабочих столов. Если вы получили от администратора ссылку на витрину пользовательских рабочих столов, перейдите к разделу Начало работы с Yandex Cloud Desktop для пользователей.

Cloud Desktop — сервис для управления виртуальной инфраструктурой рабочих столов.

Создайте группу пользователей Yandex Identity Hub и разверните для нее группу рабочих столов Cloud Desktop:

  1. Подготовьте облако к работе.
  2. Создайте группу пользователей.
  3. Разверните группу рабочих столов.
  4. Настройте ACL группы рабочих столов.
  5. Создайте рабочий стол.
  6. Получите данные для подключения.
  7. Подключитесь к рабочему столу.

Перед началом работыПеред началом работы

  1. Войдите в консоль управления или зарегистрируйтесь. Если вы еще не зарегистрированы, перейдите в консоль управления и следуйте инструкциям.

  2. На странице Yandex Cloud Billing убедитесь, что у вас подключен платежный аккаунт, и он находится в статусе ACTIVE или TRIAL_ACTIVE. Если платежного аккаунта нет, создайте его.

  3. Если у вас еще нет каталога, создайте его.

  4. Назначьте вашему аккаунту в Yandex Cloud минимальные роли:

    • organization-manager.admin на облако — для создания группы пользователей.
    • vdi.admin на каталог — для создания группы рабочих столов и назначения ей ACL.

    Если у вас примитивная роль admin на каталог, назначать дополнительно роли не требуется.

    Примечание

    Если вы не можете управлять ролями, обратитесь к администратору вашего облака или организации.

  5. Чтобы рабочие столы имели доступ в интернет, для подсетей, в которых они будут размещены, настройте NAT-шлюз.

Создайте группу пользователейСоздайте группу пользователей

Интерфейс Cloud Center
  1. Войдите в сервис Yandex Identity Hub с учетной записью администратора или владельца организации.

  2. На панели слева выберите Группы.

  3. В правом верхнем углу страницы нажмите Создать группу.

  4. Задайте название и описание группы.

    Название должно быть уникальным в организации и соответствовать требованиям:

    • длина — от 1 до 63 символов;
    • может содержать строчные буквы латинского алфавита, цифры и дефисы;
    • первый символ — буква, последний — не дефис.
  5. Нажмите кнопку Создать группу.

  6. На открывшейся странице перейдите на вкладку Участники и нажмите кнопку Добавить участника.

  7. В открывшемся окне выберите пользователей, для которых будет развернута группа рабочих столов.

  8. Нажмите Сохранить.

Разверните группу рабочих столовРазверните группу рабочих столов

В этой инструкции вы создадите группу рабочих столов на базе предустановленной ОС Ubuntu 20.04 LTS. Также вы можете:

  • Создать образ на основе ВМ Linux Compute Cloud
  • Создать образ на основе Windows
Консоль управления
  1. В консоли управления выберите каталог, в котором будет создана группа рабочих столов.
  2. Перейдите в сервис Cloud Desktop.
  3. Нажмите кнопку Создать группу рабочих столов.
  4. Введите имя группы рабочих столов.
  5. Выберите Тип группы — Персональная. Рабочие столы назначаются пользователям при их первом подключении и остаются зарезервированными за ними.
  6. В блоке Рабочие столы задайте:
    1. Максимальный размер группы рабочих столов — 2, максимальное количество рабочих столов в группе.
    2. Горячий резерв — 1, количество рабочих столов, которые будут всегда загружены для быстрого подключения пользователей.
  7. В блоке Вычислительные ресурсы на вкладке Standard выберите Базовая.
  8. Выберите образ операционной системы — Ubuntu 20.04 LTS.
  9. В блоке Диски:
    • Выберите типы загрузочного и рабочего дисков — SSD.
    • Укажите размер загрузочного диска — 60 ГБ.
    • Укажите размер рабочего диска — 4 ГБ.
  10. В блоке Сетевые настройки выберите облачную сеть и подсети, в которых будут размещаться рабочие столы.
  11. В блоке Пользователи рабочих столов нажмите Добавить пользователей и укажите, кому будут доступны рабочие столы:
    • Группы пользователей.
    • Отдельные пользователи.
    • Почтовый адрес любого пользователя — ему будет отправлено приглашение в вашу организацию и назначена роль для доступа к рабочим столам.
  12. Нажмите кнопку Создать.

Настройте ACL группы рабочих столовНастройте ACL группы рабочих столов

В Cloud Desktop управление доступом реализовано с помощью разграничения ролей Yandex Identity and Access Management и списков управления доступом (ACL). См. пример использования механизмов доступа.

Консоль управления
  1. В списке групп рабочих рабочих столов выберите созданную ранее группу.
  2. На панели слева выберите Права доступа.
  3. Нажмите Назначить роли.
  4. В открывшемся окне Настройка прав доступа выберите группу пользователей, созданную ранее.
  5. Нажмите Добавить роль и укажите роль vdi.desktopGroups.user или роль vdi.desktopGroups.maintainer.
  6. Нажмите кнопку Сохранить.

Создайте рабочий столСоздайте рабочий стол

Консоль управления
  1. На панели слева выберите Рабочие столы.

  2. Нажмите кнопку Создать рабочий стол.

  3. Выберите группу рабочих столов, созданную ранее.

  4. Укажите подсеть, в которой будет размещен рабочий стол.

    Примечание

    Чтобы рабочий стол имел доступ в интернет, в подсети должен быть настроен NAT-шлюз.

  5. Укажите пользователя, для которого создается рабочий стол.

  6. Нажмите кнопку Создать.

Получите данные для подключенияПолучите данные для подключения

Консоль управления
Витрина пользовательских рабочих столов
Yandex Cloud CLI
API
  1. В консоли управления выберите каталог, в котором находится рабочий стол.
  2. Перейдите в сервис Cloud Desktop.
  3. На панели слева выберите Рабочие столы.
  4. Выберите рабочий стол, к которому хотите подключиться.
  5. В блоке Пользователь рабочего стола напротив пользовательского аккаунта нажмите и выберите Сбросить пароль.
  6. Подтвердите сброс пароля.
  7. Сохраните новый пароль из всплывающего окна и закройте его.
  8. Справа сверху нажмите Загрузить RDP-файл.
  1. Откройте Витрину пользовательских рабочих столов.

  2. Аутентифицируйтесь с помощью Яндекс ID или через систему единого входа (SSO).

  3. Если рабочий стол, к которому вы хотите подключиться, находится в статусе Stopped, запустите его — нажмите и подтвердите запуск.

    Дождитесь перехода рабочего стола в статус Active.

  4. Нажмите и подтвердите сброс пароля.

  5. Сохраните новый пароль из всплывающего окна и закройте его.

  6. Нажмите Загрузить RDP-файл.

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.

  1. Посмотрите описание команды CLI для получения данных RDP-файла:

    yc desktops desktop get-rdp-file --help
    
  2. Получите список рабочих столов в каталоге по умолчанию:

    yc desktops desktop list
    

    Результат:

    +----------------------+------------------+--------+----------------------+---------------------+
    |          ID          |       NAME       | STATUS |   DESKTOP GROUP ID   |   CREATED (UTC-0)   |
    +----------------------+------------------+--------+----------------------+---------------------+
    | e3vmvhgbgac4******** | my-cloud-desktop | ACTIVE | e3v1rbln45tl******** | 2024-10-09 22:42:28 |
    | e3vio1bc5ppz******** | reserved-desktop | ACTIVE | e3v1rbln45tl******** | 2024-10-09 21:35:17 |
    +----------------------+------------------+--------+----------------------+---------------------+
    
  3. Выберите идентификатор (ID) или имя (NAME) нужного рабочего стола, например my-cloud-desktop.

  4. Сбросьте пароль пользователя для рабочего стола.

  5. Запросите данные:

    yc desktops desktop get-rdp-file --name <имя_рабочего_стола>
    

    Результат:

    full address:s:my-cloud-desktop
    gatewayhostname:s:rdg.vdi.cloud.yandex.net:3839
    gatewaycredentialssource:i:5
    gatewayusagemethod:i:1
    gatewayprofileusagemethod:i:1
    gatewayaccesstoken:s:ver=1;desktopUserToken=0174a9f2-...V6DQ
    networkautodetect:i:0
    bandwidthautodetect:i:1
    connection type:i:6
    username:s:.\alice-little
    domain:s:
    bitmapcachesize:i:32000
    smart sizing:i:1
    audiocapturemode:i:1
    audiomode:i:0
    authentication level:i:0
    
  6. Сохраните полученные данные в файле с расширением .rdp.

Воспользуйтесь методом REST API getRdpFile для ресурса Desktop или вызовом gRPC API DesktopService/GetRdpFile.

Чтобы сбросить пароль, воспользуйтесь методом REST API resetPassword для ресурса Desktop или вызовом gRPC API DesktopService/ResetPassword.

Подключитесь к рабочему столуПодключитесь к рабочему столу

Для подключения к рабочему столу используется Remote Desktop Protocol (RDP).

Примечание

Для подключения используйте пароль пользователя рабочего стола. Этот пароль не совпадает с паролем от аккаунта Яндекса. Если вы не знаете пароль, получите новый.

Windows
macOS
Linux
  1. Правой кнопкой мыши нажмите на загруженный RDP-файл и выберите Изменить (в Windows 11 выберите Показать дополнительные параметры → Изменить).
  2. В окне Подключение к удаленному рабочему столу на вкладке Общие включите опцию Разрешить мне сохранять учетные данные и нажмите кнопку Подключить.
  3. В окне безопасности включите опцию Больше не выводить запрос о подключениях к этому компьютеру и нажмите кнопку Подключить.
  4. Введите сохраненный ранее пароль, включите опцию Запомнить меня и нажмите кнопку ОК.

Чтобы повторно подключиться к рабочему столу, запустите сохраненный RDP-файл.

  1. Установите и запустите Microsoft Remote Desktop — бесплатный официальный RDP-клиент для macOS.
  2. Откройте меню Connections и нажмите Import from RDP file.
  3. В открывшемся окне выберите загруженный RDP-файл и нажмите кнопку Import.
  4. Откройте меню Microsoft Remote Desktop и выберите Settings.
  5. В открывшемся окне перейдите на вкладку User Accounts.
  6. В списке аккаунтов слева выберите нужный аккаунт для подключения и вставьте сохраненный ранее пароль в поле Password.
  7. Закройте окно настроек.
  8. На вкладке PCs запустите добавленный рабочий стол.
  9. В окне безопасности нажмите кнопку Continue.

Чтобы повторно подключиться к рабочему столу, запустите его в приложении Microsoft Remote Desktop на вкладке PCs. В окне безопасности нажмите кнопку Continue.

См. такжеСм. также

  • Начало работы с удаленным рабочим столом в macOS
  1. Установите Remmina — бесплатный RDP-клиент для Linux, в терминале выполните команды:

    sudo apt-add-repository ppa:remmina-ppa-team/remmina-next
    sudo apt-get update
    sudo apt-get install remmina remmina-plugin-rdp
    
  2. Запустите Remmina.

  3. В верхнем меню нажмите и выберите Import. Выберите загруженный RDP-файл и нажмите кнопку Import.

  4. Правой кнопкой мыши нажмите на добавленный рабочий стол и выберите Edit.

  5. В окне Remote Connection Profile задайте параметры подключения:

    • В поле Username удалите первые два символа: .\.
    • В поле Password введите сохраненный ранее пароль.
  6. Нажмите кнопку Save and Connect.

Чтобы повторно подключиться к рабочему столу, запустите его в приложении Remmina.

См. такжеСм. также

  • Установка Remmina на дистрибутивы Linux, отличные от Ubuntu

Была ли статья полезна?

Следующая
Для пользователей
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»