Delen via


De klembordoverdrachtsrichting en gegevenstypen configureren die kunnen worden gekopieerd in Azure Virtual Desktop

Met klembordomleiding in Azure Virtual Desktop kunnen gebruikers inhoud, zoals tekst, afbeeldingen en bestanden, kopiëren en plakken tussen het apparaat van de gebruiker en de externe sessie in beide richtingen. Mogelijk wilt u de richting van het klembord voor gebruikers beperken om te voorkomen dat gegevensexfiltratie of schadelijke bestanden naar een sessiehost worden gekopieerd. U kunt met de volgende opties configureren of gebruikers het klembord van sessiehost naar client of van client naar sessiehost kunnen gebruiken, en de typen gegevens die kunnen worden gekopieerd:

  • Schakel klembordoverdrachten uit van sessiehost naar client, client naar sessiehost of beide.
  • Alleen tekst zonder opmaak toestaan.
  • Alleen tekst zonder opmaak en afbeeldingen toestaan.
  • Alleen tekst zonder opmaak, afbeeldingen en rtf-opmaak toestaan.
  • Alleen tekst zonder opmaak, afbeeldingen, Rich Text Format en HTML toestaan.

U past instellingen toe op uw sessiehosts. Dit is niet afhankelijk van een specifieke Extern bureaublad-client of de bijbehorende versie. In dit artikel wordt beschreven hoe u de richting van het klembord configureert en welke typen gegevens kunnen worden gekopieerd met behulp van Microsoft Intune of groepsbeleid.

Vereisten

Als u de overdrachtsrichting van het klembord wilt configureren, hebt u het volgende nodig:

  • RDP-eigenschappen van hostgroep moeten klembordomleiding toestaan, anders wordt deze volledig geblokkeerd.

  • Op uw sessiehosts moet een van de volgende besturingssystemen worden uitgevoerd:

  • Afhankelijk van de methode die u gebruikt om de klembordoverdrachtsrichting te configureren:

    • Voor Intune hebt u toestemming nodig om instellingen te configureren en toe te passen. Zie Beheersjabloon voor Azure Virtual Desktop voor meer informatie.

    • Voor het configureren van de lokale groepsbeleid of het register van sessiehosts hebt u een account nodig dat lid is van de lokale groep Administrators.

Klembordoverdrachtsrichting configureren

U configureert als volgt de richting van de klembordoverdracht en de typen gegevens die kunnen worden gekopieerd. Selecteer het relevante tabblad voor uw scenario.

Volg deze stappen om het klembord te configureren met behulp van Intune. Met dit proces maakt u een catalogusbeleid voor Intune instellingen.

  1. Meld je aan bij het Microsoft Intune-beheercentrum.

  2. Maak of bewerk een configuratieprofiel voor Windows 10 en nieuwere apparaten, met het profieltype Instellingencatalogus.

  3. Blader in de instellingenkiezer naar Beheersjablonen>Windows-onderdelen>Extern bureaublad-services>Extern bureaublad Sessiehost>Apparaat en resourceomleiding.

    Een schermopname van de omleidingsopties voor apparaten en resources in de Microsoft Intune-portal.

  4. Schakel het selectievakje voor de volgende instellingen in, zorg ervoor dat u de instellingen met het juiste bereik voor uw vereisten selecteert en sluit vervolgens de instellingenkiezer. Als u wilt bepalen welk bereik juist is voor uw scenario, raadpleegt u Instellingencatalogus - Apparaatbereik versus gebruikersbereikinstellingen:

    • Instellingen voor apparaatbereik:

      • Klembordoverdracht van server naar client beperken
      • Klembordoverdracht van client naar server beperken
    • Instellingen voor gebruikersbereik:

      • Klembordoverdracht van server naar client beperken (gebruiker)
      • Klembordoverdracht van client naar server beperken (gebruiker)
  5. Vouw de categorie Beheersjablonen uit en zet de schakelaar voor elke instelling die u hebt toegevoegd aan Ingeschakeld.

  6. Zodra elke instelling is ingeschakeld, wordt er een vervolgkeuzelijst weergegeven waaruit u de typen gegevens kunt selecteren die kunnen worden gekopieerd. Kies uit de volgende opties:

    • Klembordoverdrachten van server naar client uitschakelen of Klembordoverdrachten van client naar server uitschakelen
    • Tekst zonder opmaak toestaan
    • Tekst zonder opmaak en afbeeldingen toestaan
    • Tekst zonder opmaak, afbeeldingen en rtf-opmaak toestaan
    • Tekst zonder opmaak, afbeeldingen, Rich Text Format en HTML toestaan
  7. Selecteer Volgende.

  8. Optioneel: selecteer op het tabblad Bereiktags een bereiktag om het profiel te filteren. Zie Op rollen gebaseerd toegangsbeheer (RBAC) en bereiktags gebruiken voor gedistribueerde ITvoor meer informatie over bereiktags.

  9. Selecteer op het tabblad Toewijzingen de groep met de computers die een externe sessie bieden die u wilt configureren en selecteer vervolgens Volgende.

  10. Controleer op het tabblad Controleren en maken de instellingen en selecteer vervolgens Maken.

  11. Zodra het beleid van toepassing is op de computers die een externe sessie bieden, start u deze opnieuw op om de instellingen van kracht te laten worden.

  12. Maak verbinding met een externe sessie met een ondersteunde client en test de instellingen van het klembord die u hebt geconfigureerd, werken door verschillende typen inhoud te kopiëren en plakken.