화면 캡처 보호는 워터마킹과 함께 특정 OS(운영 체제) 기능 및 API를 사용하여 클라이언트 디바이스에서 중요한 데이터가 캡처되지 않도록 방지합니다. 화면 캡처 보호를 사용하도록 설정하면 원격 콘텐츠가 스크린샷 및 화면 공유에서 자동으로 차단됩니다.
화면 캡처 보호를 사용하도록 설정하면 사용자는 Microsoft Teams와 같은 로컬 공동 작업 소프트웨어를 사용하여 원격 창을 공유할 수 없습니다. Teams를 사용하면 로컬 Teams 앱 또는 미디어 최적화에서 Teams를 사용하여 보호된 콘텐츠를 공유할 수 없습니다.
팁
중요한 정보의 보안을 강화하려면 클립보드, 드라이브 및 프린터 리디렉션도 사용하지 않도록 설정해야 합니다. 리디렉션을 사용하지 않도록 설정하면 사용자가 원격 세션에서 콘텐츠를 복사하지 못하도록 방지할 수 있습니다. 지원되는 리디렉션 값에 대한 자세한 내용은 디바이스 리디렉션을 참조하세요.
물리적 카메라로 화면 사진을 찍는 것과 같은 다른 화면 캡처 방법을 사용하지 않도록 하려면 관리자가 QR 코드를 사용하여 세션을 추적할 수 있는 워터마크를 사용할 수 있습니다.
구성 확인
화면 캡처 보호를 구성하는 단계는 구성하는 위치, 사용자가 연결하는 플랫폼 및 달성하려는 시나리오에 따라 달라집니다.
Windows 및 macOS 디바이스: Intune 디바이스 구성 정책 또는 그룹 정책을 사용하여 세션 호스트를 구성하여 화면 캡처를 방지합니다. Windows 앱 또는 원격 데스크톱 클라이언트는 추가 구성 없이 세션 호스트에서 화면 캡처 보호 설정을 적용합니다.
세션 호스트에서 화면 캡처 보호를 구성하는 경우 요구 사항을 충족하도록 구성할 수 있는 두 가지 추가 설정이 있습니다.
클라이언트에서 화면 캡처 차단: 원격 세션에서 실행되는 애플리케이션의 로컬 디바이스에서 화면 캡처를 방지합니다.
클라이언트 및 서버에서 화면 캡처 차단: 원격 세션에서 실행되는 애플리케이션의 로컬 디바이스에서 화면 캡처를 방지하지만 세션 호스트 내의 도구 및 서비스가 화면을 캡처하지 못하도록 합니다.
이 시나리오에서는 각 플랫폼 유형에서 연결할 때의 결과는 다음과 같습니다.
플랫폼
연결이 허용됨
차단된 화면 캡처
Windows
✅
✅
macOS
✅
✅
iOS/iPadOS
❌
해당 없음
Android
❌
해당 없음
웹
❌
해당 없음
iOS/iPadOS 및 Android 디바이스: MAM(모바일 애플리케이션 관리)의 일부인 Intune 앱 보호 정책을 사용하여 로컬 디바이스를 구성하여 화면 캡처를 방지합니다. 세션 호스트 내의 도구와 서비스가 화면을 캡처하는 것을 방지하지는 않습니다.
이 시나리오에서는 각 플랫폼 유형에서 연결할 때의 결과는 다음과 같습니다.
플랫폼
연결이 허용됨
차단된 화면 캡처
Windows
✅
❌
macOS
✅
❌
iOS/iPadOS
✅
✅
Android
✅
✅
웹
✅
❌
중요
요구 사항에 따라 화면 캡처 보호에 사용할 로컬 디바이스를 선택해야 합니다. 동일한 세션 호스트의 모든 플랫폼에서 동시에 화면 캡처 보호를 사용하도록 설정할 수 있는 시나리오는 없습니다. 둘 다 구성된 경우 세션 호스트의 화면 캡처 보호가 로컬 디바이스에서 Intune MAM 정책을 사용하는 것보다 우선합니다.
필수 조건
세션 호스트를 구성해야 하는 시나리오의 경우 해당 세션 호스트는 Windows 11, 버전 22H2 이상 또는 Windows 10 버전 22H2 이상을 실행해야 합니다.
사용자는 화면 캡처 보호를 사용하려면 Windows 앱 또는 원격 데스크톱 응용 프로그램을 사용하여 Azure Virtual Desktop에 연결해야 합니다. 다음 표에서는 지원되는 시나리오를 보여 줍니다.
Windows 앱:
플랫폼
최소 버전
데스크톱 세션
RemoteApp 세션
Windows의 Windows 앱
모두
예
예. 로컬 디바이스 OS는 Windows 11 버전 22H2 이상이어야 합니다.
macOS의 Windows 앱
모두
예
예
iOS/iPadOS의 Windows 앱
11.0.8
예
예
Android의 Windows 앱(미리 보기)으로
1.0.145
예
예
1. Intune MAM은 Chrome OS에서 지원되지 않으므로 Chrome OS에 대한 지원을 포함하지 않습니다.
원격 데스크톱 클라이언트:
플랫폼
최소 버전
데스크톱 세션
RemoteApp 세션
Windows(데스크톱 클라이언트)
1.2.1672
예
예. 로컬 디바이스 OS는 Windows 11 버전 22H2 이상이어야 합니다.
Windows(Azure Virtual Desktop 스토어 앱)
모두
예
예. 로컬 디바이스 OS는 Windows 11 버전 22H2 이상이어야 합니다.
macOS
10.7.0 이상
예
예
Microsoft Intune을 구성하려면 다음이 필요합니다.
정책 및 프로필 관리자 기본 제공 RBAC 역할이 할당된 Microsoft Entra ID 계정.
구성하려는 디바이스가 포함된 그룹.
그룹 정책을 구성하려면 다음이 필요합니다.
도메인 관리자 보안 그룹의 멤버인 도메인 계정.
구성하려는 디바이스가 포함된 보안 그룹 또는 OU(조직 구성 단위)입니다.
Intune 디바이스 구성 정책 또는 그룹 정책을 사용하여 세션 호스트에서 화면 캡처 보호 사용