Aracılığıyla paylaş


Azure Sanal Masaüstü'nde ekran yakalama korumasını etkinleştirme

Ekran yakalama koruması, filigranlamanın yanı sıra belirli bir işletim sistemi (OS) özelliği kümesi ve Uygulama Programlama Arabirimleri (API' ler) aracılığıyla hassas bilgilerin istemci uç noktalarına yakalanmasını önlemeye yardımcı olur. Ekran yakalama korumasını etkinleştirdiğinizde, ekran görüntülerinde ve ekran paylaşımında uzak içerik otomatik olarak engellenir.

Kullandığınız Windows sürümüne bağlı olarak ekran yakalama koruması için desteklenen iki senaryo vardır:

  • İstemcide ekran yakalamayı engelle: Oturum konağı, desteklenen bir Uzak Masaüstü istemcisine uzak oturum için ekran yakalama korumasını etkinleştirme talimatını gönderir. Bu, uzak oturumda çalışan uygulamaların istemcisinden ekran yakalamayı engeller.

  • İstemcide ve sunucuda ekran yakalamayı engelle: Oturum konağı, desteklenen bir Uzak Masaüstü istemcisine uzak oturum için ekran yakalama korumasını etkinleştirmesi talimatını gönderir. Bu, uzak oturumda çalışan uygulamaların istemcisinden ekran yakalamayı engeller, ancak oturum konağı içindeki araçların ve hizmetlerin de ekranı yakalamasını engeller.

Ekran yakalama koruması etkinleştirildiğinde, kullanıcılar Microsoft Teams gibi yerel işbirliği yazılımlarını kullanarak Uzak Masaüstü pencerelerini paylaşamaz. Teams ile, ne yerel Teams uygulaması ne de medya iyileştirmesi ile Teams'i kullanmak korumalı içeriği paylaştırabilir.

İpucu

  • Hassas bilgilerinizin güvenliğini artırmak için pano, sürücü ve yazıcı yeniden yönlendirmesini de devre dışı bırakmanız gerekir. Yeniden yönlendirmeyi devre dışı bırakmak, kullanıcıların uzak oturumdan içerik kopyalamasını önlemeye yardımcı olur. Desteklenen yeniden yönlendirme değerleri hakkında bilgi edinmek için bkz . Cihaz yeniden yönlendirme.

  • Fiziksel kameralı bir ekranın fotoğrafını çekmek gibi diğer ekran yakalama yöntemlerini caydırmak için, yöneticilerin oturumu izlemek için QR kodu kullanabilecekleri filigran oluşturmayı etkinleştirebilirsiniz.

Önkoşullar

  • Ekran yakalama korumasını kullanmak için oturum konaklarınızın aşağıdaki Windows sürümlerinden birini çalıştırıyor olması gerekir:

    • İstemcide blok ekranı yakalama, desteklenen bir Windows 10 veya Windows 11 sürümüyle kullanılabilir.
    • windows 11, sürüm 22H2'den başlayarak istemci ve sunucuda blok ekranı yakalama özelliği kullanılabilir.
  • Kullanıcıların ekran yakalama korumasını kullanmak için aşağıdaki Uzak Masaüstü istemcilerinden biriyle Azure Sanal Masaüstü'ne bağlanması gerekir. Kullanıcı farklı bir istemciye veya sürüme bağlanmaya çalışırsa, bağlantı reddedilir ve koduyla 0x1151bir hata iletisi gösterir.

    İstemci İstemci sürümü Masaüstü oturumu RemoteApp oturumu
    Windows için Uzak Masaüstü istemcisi 1.2.1672 veya üzeri Yes Evet. İstemci cihaz işletim sistemi Windows 11, sürüm 22H2 veya üzeri olmalıdır.
    Azure Sanal Masaüstü Mağazası uygulaması Tümü Yes Evet. İstemci cihaz işletim sistemi Windows 11, sürüm 22H2 veya üzeri olmalıdır.
    macOS için Uzak Masaüstü istemcisi 10.7.0 veya üzeri Yes Yes

Ekran yakalama korumasını etkinleştirme

Ekran yakalama koruması oturum konaklarında yapılandırılır ve istemci tarafından zorlanır. Intune veya Grup İlkesi'ni kullanarak ayarları yapılandırabilirsiniz.

Ekran yakalama korumasını yapılandırmak için:

  1. Azure Sanal Masaüstü için Yönetici istrative şablonunu kullanılabilir hale getirmek için adımları izleyin.

  2. Yönetim şablonunun kullanılabilir olduğunu doğruladıktan sonra Ekran yakalama korumasını etkinleştir ilke ayarını açın ve Etkin olarak ayarlayın.

  3. Açılan menüden, İstemcide ekran yakalamayı engelle veya İstemci ve sunucuda ekran yakalamayı engelle'den kullanmak istediğiniz ekran yakalama koruma senaryoyu seçin.

  4. Grup İlkesi güncelleştirmesini veya Intune cihaz eşitlemesini çalıştırarak ilke ayarlarını oturum konaklarınıza uygulayın.

  5. Desteklenen bir istemciyle uzak oturuma Bağlan ve ekran yakalama korumasını test etmek, ekran görüntüsü alarak veya ekranınızı paylaşarak çalışıyor. İçerik engellenmelidir veya gizlenmelidir. Değişikliğin geçerli olması için mevcut oturumların oturumu kapatıp yeniden açması gerekir.

Sonraki adımlar

Güvenlik en iyi yöntemleri bölümünde Azure Sanal Masaüstü dağıtımınızın güvenliğini sağlama hakkında bilgi edinin.