你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
Azure 虚拟桌面中的剪贴板重定向允许用户在用户的设备和远程会话之间以任一方向复制和粘贴内容,例如文本、图像和文件。 你可能希望限制用户的剪贴板方向,以帮助防止数据外泄或恶意文件复制到会话主机。 可以从以下选项配置用户是否可以使用从会话主机到客户端或客户端到会话主机的剪贴板,以及可复制的数据类型:
- 禁用从会话主机到客户端和/或客户端到会话主机的剪贴板传输。
- 仅允许纯文本。
- 仅允许纯文本和图像。
- 仅允许纯文本、图像和 RTF 格式。
- 仅允许纯文本、图像、RTF 格式和 HTML。
将设置应用于会话主机。 它不依赖于特定的远程桌面客户端或其版本。 本文介绍如何配置剪贴板的方向以及可使用Microsoft Intune或组策略复制的数据类型。
先决条件
若要配置剪贴板传输方向,需要:
主机池 RDP 属性必须允许 剪贴板重定向,否则将完全阻止该重定向。
会话主机必须运行以下作系统之一:
- Windows 11 企业版或企业多会话版本 22H2 或 23H2,其中安装了 2024-06 累积更新 (KB5039212) 或更高版本。
- Windows 11 企业版 或企业多会话版本 21H2,其中安装了 2024-06 累积更新 (KB5039213) 或更高版本。
- Windows Server 2022 年安装了 2024-07 累积更新 (KB5040437) 或更高版本。
根据用于配置剪贴板传输方向的方法:
对于Intune,需要配置和应用设置的权限。 有关详细信息,请参阅 Azure 虚拟桌面的管理模板。
若要配置会话主机的本地组策略或注册表,需要一个属于本地 Administrators 组的帐户。
配置剪贴板传输方向
下面介绍如何配置剪贴板传输方向和可复制的数据类型。 选择方案的相关选项卡。
若要使用 Intune 配置剪贴板,请执行以下步骤。 此过程创建Intune设置目录策略。
使用“设置”目录配置文件类型为Windows 10及更高版本的设备创建或编辑配置文件。
在设置选取器中,浏览到 管理模板>Windows 组件>远程桌面服务>远程桌面会话主机>设备和资源重定向。
选中以下设置的框,确保选择符合要求的正确范围的设置,然后关闭设置选取器。 若要确定哪个范围适合你的方案,请参阅 设置目录 - 设备范围与用户范围设置:
设备范围设置:
- 限制从服务器到客户端的剪贴板传输
- 限制从客户端到服务器的剪贴板传输
用户范围设置:
- 限制从服务器到客户端 (用户) 的剪贴板传输
- 限制从客户端到服务器的剪贴板传输 (用户)
展开 “管理模板” 类别,然后切换添加到 “已启用”的每个设置的开关。
启用每个设置后,将显示一个下拉列表,你可以从中选择可复制的数据类型。 从以下选项中选择:
- 禁用从服务器到客户端的剪贴板传输 或 禁用从客户端到服务器的剪贴板传输
- 允许纯文本
- 允许纯文本和图像
- 允许纯文本、图像和 RTF 格式
- 允许纯文本、图像、RTF 格式和 HTML
选择 下一步。
可选:在“ 作用域标记 ”选项卡上,选择范围标记以筛选配置文件。 有关范围标记的详细信息,请参阅对分布式 IT 使用基于角色的访问控制 (RBAC) 和范围标记。
在“ 分配 ”选项卡上,选择包含提供要配置的远程会话的计算机的组,然后选择“ 下一步”。
在“ 查看 + 创建 ”选项卡上,查看设置,然后选择“ 创建”。
策略应用于提供远程会话的计算机后,重启这些计算机,使设置生效。
使用受支持的客户端连接到远程会话,并通过尝试复制和粘贴不同类型的内容来测试配置的剪贴板设置是否正常工作。