Delen via


De richting en typen gegevens voor het klembord configureren die kunnen worden gekopieerd in Azure Virtual Desktop

Belangrijk

Het configureren van de richting van de overdracht van het Klembord in Azure Virtual Desktop is momenteel in PREVIEW. Raadpleeg de Aanvullende voorwaarden voor Microsoft Azure-previews voor juridische voorwaarden die van toepassing zijn op Azure-functies die in bèta of preview zijn of die anders nog niet algemeen beschikbaar zijn.

Met klembordomleiding in Azure Virtual Desktop kunnen gebruikers inhoud kopiëren en plakken, zoals tekst, afbeeldingen en bestanden tussen het apparaat van de gebruiker en de externe sessie in beide richtingen. U kunt de richting van het Klembord voor gebruikers beperken om te voorkomen dat gegevensexfiltratie of schadelijke bestanden worden gekopieerd naar een sessiehost. U kunt configureren of gebruikers het klembord van sessiehost naar client of client naar sessiehost kunnen gebruiken, en de typen gegevens die kunnen worden gekopieerd, uit de volgende opties:

  • Schakel klembordoverdrachten uit van sessiehost naar client, client naar sessiehost of beide.
  • Alleen tekst zonder opmaak toestaan.
  • Sta alleen tekst zonder opmaak en afbeeldingen toe.
  • Sta alleen tekst zonder opmaak, afbeeldingen en RTF-indeling toe.
  • Sta alleen tekst zonder opmaak, afbeeldingen, RTF-indeling en HTML toe.

U past instellingen toe op uw sessiehosts. Het is niet afhankelijk van een specifieke Extern bureaublad-client of de bijbehorende versie. In dit artikel leest u hoe u de richting van het Klembord en de typen gegevens configureert die kunnen worden gekopieerd met Microsoft Intune, of u kunt het lokale groepsbeleid of het register van sessiehosts configureren.

Vereisten

Als u de richting van de overdracht van het Klembord wilt configureren, hebt u het volgende nodig:

  • Sessiehosts met Windows 11 Insider Preview Build 25898 of de meest recente versie van Windows Insider Build (Dev-kanaal). U moet deelnemen aan het Windows Insider-programma om de Build voor Dev Channel Preview te activeren.

  • RDP-eigenschappen van de hostgroep moeten klembordomleiding toestaan, anders wordt deze volledig geblokkeerd.

  • Afhankelijk van de methode die u gebruikt om de richting van het klembordoverdracht te configureren:

    • Voor Intune hebt u toestemming nodig om instellingen te configureren en toe te passen. Zie Beheer istische sjabloon voor Azure Virtual Desktop voor meer informatie.

    • Voor het configureren van het lokale groepsbeleid of register van sessiehosts hebt u een account nodig dat lid is van de lokale groep Beheer istrators.

De richting van de overdracht van klembord configureren

U kunt als volgt de richting van de overdracht van het Klembord en de typen gegevens configureren die kunnen worden gekopieerd. Selecteer het relevante tabblad voor uw scenario.

Volg deze stappen om het klembord te configureren met Intune. Met dit proces wordt een OMA-URI geïmplementeerd om een CSP te targeten.

  1. Meld u aan bij het Microsoft Intune-beheercentrum.

  2. Maak een profiel met aangepaste instellingen voor Apparaten met Windows 10 en hoger, met het profieltype Sjablonen en de naam van de aangepaste profielsjabloon.

  3. Voer voor het tabblad Basisinformatie een naam en een optionele beschrijving voor het profiel in en selecteer vervolgens Volgende.

  4. Selecteer Toevoegen voor het tabblad Configuratie-instellingen om het deelvenster Rij toevoegen weer te geven.

  5. Voer in het deelvenster Rij toevoegen een van de volgende sets instellingen in, afhankelijk van of u het klembord wilt configureren van sessiehost naar client of client naar sessiehost.

    • Het Klembord configureren van sessiehost naar client:

      • Naam: (voorbeeld) Sessiehost naar client

      • Beschrijving: Optioneel

      • OMA-URI: ./Vendor/MSFT/Policy/Config/RemoteDesktopServices/LimitServerToClientClipboardRedirection

      • Gegevenstype: String

      • Waarde: Voer een waarde uit de volgende tabel in:

        Weergegeven als Beschrijving
        <![CDATA[<enabled/><data id="TS_SC_CLIPBOARD_RESTRICTION_Text" value="0"/>]]> Klembordoverdrachten uitschakelen van sessiehost naar client.
        <![CDATA[<enabled/><data id="TS_SC_CLIPBOARD_RESTRICTION_Text" value="1"/>]]> Tekst zonder opmaak toestaan.
        <![CDATA[<enabled/><data id="TS_SC_CLIPBOARD_RESTRICTION_Text" value="2"/>]]> Tekst zonder opmaak en afbeeldingen toestaan.
        <![CDATA[<enabled/><data id="TS_SC_CLIPBOARD_RESTRICTION_Text" value="3"/>]]> Tekst zonder opmaak, afbeeldingen en RTF-indeling toestaan.
        <![CDATA[<enabled/><data id="TS_SC_CLIPBOARD_RESTRICTION_Text" value="4"/>]]> Sta tekst zonder opmaak, afbeeldingen, RTF-indeling en HTML toe.
    • Het Klembord configureren van client naar sessiehost:

      • Naam: (voorbeeld) Client naar sessiehost

      • Beschrijving: Optioneel

      • OMA-URI: ./Vendor/MSFT/Policy/Config/RemoteDesktopServices/LimitClientToServerClipboardRedirection

      • Gegevenstype: String

      • Waarde: Voer een waarde uit de volgende tabel in:

        Weergegeven als Beschrijving
        <![CDATA[<enabled/><data id="TS_CS_CLIPBOARD_RESTRICTION" value="0"/>]]> Klembordoverdrachten uitschakelen van sessiehost naar client.
        <![CDATA[<enabled/><data id="TS_CS_CLIPBOARD_RESTRICTION" value="1"/>]]> Tekst zonder opmaak toestaan.
        <![CDATA[<enabled/><data id="TS_CS_CLIPBOARD_RESTRICTION" value="2"/>]]> Tekst zonder opmaak en afbeeldingen toestaan.
        <![CDATA[<enabled/><data id="TS_CS_CLIPBOARD_RESTRICTION" value="3"/>]]> Tekst zonder opmaak, afbeeldingen en RTF-indeling toestaan.
        <![CDATA[<enabled/><data id="TS_CS_CLIPBOARD_RESTRICTION" value="4"/>]]> Sta tekst zonder opmaak, afbeeldingen, RTF-indeling en HTML toe.
  6. Selecteer Opslaan om de rij toe te voegen. Herhaal de vorige twee stappen om het klembord in de andere richting te configureren. Selecteer volgende zo nodig zodra u de gewenste instellingen hebt geconfigureerd.

  7. Selecteer op het tabblad Toewijzingen de gebruikers, apparaten of groepen om het profiel te ontvangen en selecteer vervolgens Volgende. Zie Gebruikers- en apparaatprofielen toewijzen voor meer informatie over het toewijzen van profielen.

  8. Selecteer Volgende voor het tabblad Toepasselijkheidsregels.

  9. Controleer op het tabblad Controleren en maken de configuratiegegevens en selecteer Vervolgens Maken.

  10. Zodra de beleidsconfiguratie is gemaakt, moet u de sessiehosts opnieuw synchroniseren en opnieuw opstarten om de instellingen van kracht te laten worden.

  11. Verbinding maken naar een externe sessie met een ondersteunde client en test of de instellingen van het klembord die u hebt geconfigureerd, werken door inhoud te kopiëren en plakken.