Azure Sanal Masaüstü'nde filigran oluşturma

Ekran yakalama korumasının yanı sıra filigranlama, hassas bilgilerin istemci uç noktalarına yakalanmasını önlemeye yardımcı olur. Filigranı etkinleştirdiğinizde QR kodu filigranları uzak masaüstlerinin bir parçası olarak görünür. QR kodu, yöneticilerin oturumu izlemek için kullanabileceği uzak oturumun Bağlantı Kimliğini veya Cihaz Kimliğini içerir. Filigran, oturum konaklarında Microsoft Intune veya grup ilkesi kullanılarak yapılandırılır ve Windows App veya Uzak Masaüstü istemcisi tarafından zorunlu tutulur.

Filigran etkinleştirildiğinde nasıl göründüğünü gösteren ekran görüntüsü aşağıdadır:

Filigranların uzak masaüstünde etkinleştirildiğini gösteren ekran görüntüsü.

Önemli

  • Bir oturum ana bilgisayarında filigran etkinleştirildikten sonra, yalnızca filigran oluşturmayı destekleyen istemciler bu oturum konağına bağlanabilir. Desteklenmeyen bir istemciden bağlanmaya çalışırsanız bağlantı başarısız olur ve belirli olmayan bir hata iletisi alırsınız.

  • Filigran yalnızca uzak masaüstlerine yöneliktir. RemoteApp ile filigran uygulanmaz ve bağlantıya izin verilir.

  • Uzak Masaüstü Bağlantısı uygulamasını (mstsc.exe ) kullanarak bir oturum konağına doğrudan (Azure Sanal Masaüstü aracılığıyla değil) bağlanırsanız, filigran uygulanmaz ve bağlantıya izin verilir.

Önkoşullar

Filigranı kullanabilmeniz için önce aşağıdakilere ihtiyacınız olacaktır:

  • Oturum konakları olan mevcut bir konak havuzu.

  • Konak havuzundaki Masaüstü Sanallaştırma Konak Havuzu Katkıda Bulunanı yerleşik rol tabanlı erişim denetimi (RBAC) rollerine en az olarak atanmış bir Microsoft Entra ID hesabı.

  • Filigran oluşturmayı destekleyen bir istemci. Aşağıdaki istemciler filigranı destekler:

    • Uzak Masaüstü istemcisi:

    • Windows App:

      • Windows
      • macOS
      • iOS ve iPadOS
      • Android/Chrome OS (önizleme)
      • Web tarayıcısı
  • Ortamınız için yapılandırılan Azure Sanal Masaüstü İçgörüleri.

  • Oturum konaklarınızı Microsoft Intune ile yönetiyorsanız şunları yapmanız gerekir:

    • İlke ve Profil yöneticisi yerleşik RBAC rolüne atanan Microsoft Entra ID hesabı.

    • Yapılandırmak istediğiniz cihazları içeren bir grup.

  • Oturum konaklarınızı bir Active Directory etki alanındaki grup ilkesi ile yönetiyorsanız şunları yapmanız gerekir:

    • Domain Admins güvenlik grubunun üyesi olan bir etki alanı hesabı.

    • Yapılandırmak istediğiniz oturum konaklarını içeren bir güvenlik grubu veya kuruluş birimi (OU).

Filigran oluşturmayı etkinleştirme

Senaryonuz için ilgili sekmeyi seçin.

Microsoft Intune kullanarak filigran oluşturmayı etkinleştirmek için:

  1. Microsoft Intune yönetim merkezinde oturum açın.

  2. Ayarlar kataloğu profil türüyle Windows 10 ve sonraki cihazlar için bir yapılandırma profili oluşturun veya düzenleyin.

  3. Ayarlar seçicide Yönetim şablonları>Windows Bileşenleri>Uzak Masaüstü Hizmetleri>Uzak Masaüstü Oturumu Konağı>Azure Sanal Masaüstü'ne göz atın.

    Azure Sanal Masaüstü ayarlarını gösteren Intune yönetim merkezinin ekran görüntüsü.

  4. Filigranı etkinleştir kutusunu işaretleyin ve ardından ayarlar seçicisini kapatın.

    Önemli

    [Kullanım dışı] Filigranı etkinleştir'i seçmeyin çünkü bu ayar QR kodu eklenmiş içeriğini belirtme seçeneğini içermez.

  5. Yönetim şablonları kategorisini genişletin, ardından Filigranı etkinleştir anahtarını Etkin olarak değiştirin.

    Intune filigranlama için kullanılabilir ayarların ekran görüntüsü.

  6. Aşağıdaki seçenekleri yapılandırabilirsiniz:

    Seçenek Değerler Açıklama
    QR kodu bit eşlem ölçek faktörü 1 - 10
    (varsayılan = 4)
    Her QR kodu noktasının piksel cinsinden boyutu. Bu değer, QR kodunda nokta başına kaç kare olduğunu belirler.
    QR kodu bit eşlem opaklığı 100 - 9999 (varsayılan = 2000) Filigranın ne kadar saydam olduğu, burada 100'in tamamen saydam olduğu.
    QR kodu bit eşlem genişliğiyle ilgili yüzde cinsinden kılavuz kutusunun genişliği 100 ile 1000
    (varsayılan = 320)
    QR kodları arasındaki mesafeyi yüzde cinsinden belirler. Yükseklikle birleştirildiğinde 100 değeri QR kodlarının yan yana görünmesini ve tüm ekranı doldurmasını sağlar.
    QR kodu bit eşlem genişliğiyle ilgili yüzde cinsinden kılavuz kutusunun yüksekliği 100 ile 1000
    (varsayılan = 180)
    QR kodları arasındaki mesafeyi yüzde cinsinden belirler. Genişlikle birleştirildiğinde 100 değeri QR kodlarının yan yana görünmesini ve tüm ekranı doldurmasını sağlar.
    QR kodu eklenmiş içerik Bağlantı Kimliği (varsayılan)
    Cihaz Kimliği
    QR kodunda Bağlantı Kimliğinin mi yoksa Cihaz Kimliğinin mi kullanılacağını belirtin. Yalnızca kişisel konak havuzunda bulunan ve Microsoft Entra ID veya karma Microsoft Entra katılmış oturum konaklarıyla Cihaz Kimliği'ni seçin.

    İpucu

    Uzak oturumun okunabilirliği ile QR kodunu tarayabilmek arasındaki dengeyi bulmak için farklı opaklık değerlerini denemenizi ancak diğer parametreler için varsayılan değerleri korumanızı öneririz.

  7. İleri'yi seçin.

  8. İsteğe bağlı: Kapsam etiketleri sekmesinde, profili filtrelemek için bir kapsam etiketi seçin. Kapsam etiketleri hakkında daha fazla bilgi için bkz. Dağıtılmış BT için rol tabanlı erişim denetimini (RBAC) ve kapsam etiketlerini kullanma.

  9. Atamalar sekmesinde, yapılandırmak istediğiniz uzak oturumu sağlayan bilgisayarları içeren grubu seçin ve ardından İleri'yi seçin.

  10. Gözden Geçir + oluştur sekmesinde ayarları gözden geçirin ve oluştur'u seçin.

  11. Ayarların etkili olması için oturum konaklarınızı Intune eşitleyin.

Oturum bilgilerini bulma

Filigranı etkinleştirdikten sonra, Azure Sanal Masaüstü İçgörüleri'ni kullanarak veya Azure İzleyici Log Analytics'i sorgulayarak QR kodundaki oturum bilgilerini bulabilirsiniz.

Azure Sanal Masaüstü İçgörüleri

Azure Sanal Masaüstü İçgörüleri'ni kullanarak QR kodundan oturum bilgilerini bulmak için:

  1. Bir web tarayıcısı açın ve Azure Sanal Masaüstü İçgörüleri'ne gidin https://aka.ms/avdi . İstendiğinde Azure kimlik bilgilerinizi kullanarak oturum açın.

  2. İlgili aboneliği, kaynak grubunu, konak havuzunu ve zaman aralığını ve ardından Bağlantı Tanılama sekmesini seçin.

  3. Bağlantı kurmanın başarı oranı (yeniden) bağlantı (%bağlantı sayısı) bölümünde, İlk deneme, Bağlantı Kimliği, Kullanıcı ve Denemeler'i gösteren tüm bağlantıların listesi yer alır. Bu listedeki QR kodundan bağlantı kimliğini arayabilir veya Excel'e aktarabilirsiniz.

Azure İzleyici Log Analytics

Azure İzleyici Log Analytics'i sorgulayarak QR kodundaki oturum bilgilerini bulmak için:

  1. Azure portal oturum açın.

  2. Arama çubuğuna Log Analytics çalışma alanları yazın ve eşleşen hizmet girişini seçin.

  3. Azure Sanal Masaüstü ortamınıza bağlı Log Analytics çalışma alanını açmak için seçin.

  4. Genel'in altında Günlükler'i seçin.

  5. Yeni bir sorgu başlatın, ardından belirli bir bağlantı kimliğine (Log Analytics'te CorrelationId olarak gösterilir) ilişkin oturum bilgilerini almak için aşağıdaki sorguyu çalıştırın ve değerini QR kodundaki tam veya kısmi değerle değiştirin <connection ID> :

    WVDConnections
    | where CorrelationId contains "<connection ID>"