Mengonfigurasi arah transfer clipboard dan jenis data yang dapat disalin di Azure Virtual Desktop

Penting

Mengonfigurasi arah transfer clipboard di Azure Virtual Desktop saat ini dalam PRATINJAU. Lihat Ketentuan Penggunaan Tambahan untuk Pratinjau Microsoft Azure untuk persyaratan hukum yang berlaku pada fitur Azure dalam versi beta, pratinjau, atau belum dirilis secara umum.

Pengalihan clipboard di Azure Virtual Desktop memungkinkan pengguna menyalin dan menempelkan konten, seperti teks, gambar, dan file antara perangkat pengguna dan sesi jarak jauh di kedua arah. Anda mungkin ingin membatasi arah clipboard untuk pengguna, untuk membantu mencegah eksfiltrasi data atau file berbahaya disalin ke host sesi. Anda dapat mengonfigurasi apakah pengguna dapat menggunakan clipboard dari host sesi ke klien, atau klien ke host sesi, dan jenis data yang dapat disalin, dari opsi berikut:

  • Nonaktifkan transfer clipboard dari host sesi ke klien, klien ke host sesi, atau keduanya.
  • Izinkan teks biasa saja.
  • Izinkan teks dan gambar biasa saja.
  • Izinkan teks biasa, gambar, dan Format Teks Kaya saja.
  • Izinkan teks biasa, gambar, Format Teks Kaya, dan HTML saja.

Anda menerapkan pengaturan ke host sesi Anda. Ini tidak bergantung pada klien Desktop Jauh tertentu atau versinya. Artikel ini memperlihatkan kepada Anda cara mengonfigurasi arah clipboard dan jenis data yang dapat disalin menggunakan Microsoft Intune, atau Anda dapat mengonfigurasi Kebijakan Grup lokal atau registri host sesi.

Prasyarat

Untuk mengonfigurasi arah transfer clipboard, Anda memerlukan:

  • Host sesi yang menjalankan Windows 11 Insider Preview Build 25898 atau versi terbaru Windows Insider Build (Dev Channel). Anda harus bergabung dengan Program Windows Insider untuk mengaktifkan Build Pratinjau Saluran Dev.

  • Properti RDP kumpulan host harus mengizinkan pengalihan clipboard, jika tidak, properti tersebut akan sepenuhnya diblokir.

  • Bergantung pada metode yang Anda gunakan untuk mengonfigurasi arah transfer clipboard:

    • Untuk Intune, Anda memerlukan izin untuk mengonfigurasi dan menerapkan pengaturan. Untuk informasi selengkapnya, lihat Templat administratif untuk Azure Virtual Desktop.

    • Untuk mengonfigurasi Kebijakan Grup lokal atau registri host sesi, Anda memerlukan akun yang merupakan anggota grup Administrator lokal.

Mengonfigurasi arah transfer clipboard

Berikut cara mengonfigurasi arah transfer clipboard dan jenis data yang dapat disalin. Pilih tab yang relevan untuk skenario Anda.

Untuk mengonfigurasi clipboard menggunakan Intune, ikuti langkah-langkah ini. Proses ini menyebarkan OMA-URI untuk menargetkan CSP.

  1. Masuk ke pusat admin Microsoft Intune.

  2. Buat profil dengan pengaturan kustom untuk perangkat Windows 10 dan yang lebih baru, dengan jenis profil Templat dan nama templat Profil kustom .

  3. Untuk tab Dasar , masukkan nama dan deskripsi opsional untuk profil, lalu pilih Berikutnya.

  4. Untuk tab Pengaturan konfigurasi , pilih Tambahkan untuk memperlihatkan panel Tambahkan baris .

  5. Di panel Tambahkan baris , masukkan salah satu kumpulan pengaturan berikut, bergantung pada apakah Anda ingin mengonfigurasi clipboard dari host sesi ke klien, atau klien ke host sesi.

    • Untuk mengonfigurasi clipboard dari host sesi ke klien:

      • Nama: (contoh) Host sesi ke klien

      • Deskripsi: Opsional

      • OMA-URI: ./Vendor/MSFT/Policy/Config/RemoteDesktopServices/LimitServerToClientClipboardRedirection

      • Jenis data: String

      • Nilai: Masukkan nilai dari tabel berikut ini:

        Nilai Deskripsi
        <![CDATA[<enabled/><data id="TS_SC_CLIPBOARD_RESTRICTION_Text" value="0"/>]]> Nonaktifkan transfer clipboard dari host sesi ke klien.
        <![CDATA[<enabled/><data id="TS_SC_CLIPBOARD_RESTRICTION_Text" value="1"/>]]> Perbolehkan teks biasa.
        <![CDATA[<enabled/><data id="TS_SC_CLIPBOARD_RESTRICTION_Text" value="2"/>]]> Izinkan teks dan gambar biasa.
        <![CDATA[<enabled/><data id="TS_SC_CLIPBOARD_RESTRICTION_Text" value="3"/>]]> Perbolehkan teks biasa, gambar, dan Format Teks Kaya.
        <![CDATA[<enabled/><data id="TS_SC_CLIPBOARD_RESTRICTION_Text" value="4"/>]]> Izinkan teks biasa, gambar, Format Teks Kaya, dan HTML.
    • Untuk mengonfigurasi clipboard dari klien ke host sesi:

      • Nama: (contoh) Klien ke host sesi

      • Deskripsi: Opsional

      • OMA-URI: ./Vendor/MSFT/Policy/Config/RemoteDesktopServices/LimitClientToServerClipboardRedirection

      • Jenis data: String

      • Nilai: Masukkan nilai dari tabel berikut ini:

        Nilai Deskripsi
        <![CDATA[<enabled/><data id="TS_CS_CLIPBOARD_RESTRICTION" value="0"/>]]> Nonaktifkan transfer clipboard dari host sesi ke klien.
        <![CDATA[<enabled/><data id="TS_CS_CLIPBOARD_RESTRICTION" value="1"/>]]> Perbolehkan teks biasa.
        <![CDATA[<enabled/><data id="TS_CS_CLIPBOARD_RESTRICTION" value="2"/>]]> Izinkan teks dan gambar biasa.
        <![CDATA[<enabled/><data id="TS_CS_CLIPBOARD_RESTRICTION" value="3"/>]]> Perbolehkan teks biasa, gambar, dan Format Teks Kaya.
        <![CDATA[<enabled/><data id="TS_CS_CLIPBOARD_RESTRICTION" value="4"/>]]> Izinkan teks biasa, gambar, Format Teks Kaya, dan HTML.
  6. Pilih Simpan untuk menambahkan baris. Ulangi dua langkah sebelumnya untuk mengonfigurasi clipboard ke arah lain, jika perlu, lalu setelah Anda mengonfigurasi pengaturan yang Anda inginkan, pilih Berikutnya.

  7. Untuk tab Penugasan , pilih pengguna, perangkat, atau grup untuk menerima profil, lalu pilih Berikutnya. Untuk informasi selengkapnya tentang menetapkan profil, lihat Menetapkan profil pengguna dan perangkat.

  8. Untuk tab Aturan Penerapan, pilih Berikutnya.

  9. Pada tab Tinjau + buat , tinjau informasi konfigurasi, lalu pilih Buat.

  10. Setelah konfigurasi kebijakan dibuat, sinkronkan ulang host sesi Anda dan boot ulang agar pengaturan diterapkan.

  11. Koneksi ke sesi jarak jauh dengan klien yang didukung dan menguji pengaturan clipboard yang Anda konfigurasi bekerja dengan mencoba menyalin dan menempelkan konten.