Citrix Virtual Apps and Desktops

Steuerung des Zwischenablageformats

Citrix-Richtlinien zur Steuerung des Zwischenablageformats verbessern die Sicherheit der Zwischenablage, indem sie die Datenübertragung auf bestimmte Zwischenablageformate beschränken. Dadurch wird gesteuert, welche Datentypen zwischen Sitzung und Client und umgekehrt kopiert und eingefügt werden können. Sie können verwendet werden, um bestimmte Zwischenablagedatenformate selektiv zuzulassen oder zu verweigern.

Zwischenablage-Austauschformate werden verwendet, um eine nahtlose Übertragung von Informationen zwischen verschiedenen Anwendungen zu ermöglichen, von Multimedia-Programmen bis hin zu komplexen Tabellenkalkulationen und Textverarbeitungsprogrammen. Diese Formate definieren die Struktur und Kodierung von Daten, die kopiert, ausgeschnitten und eingefügt werden können, sodass Anwendungen den ausgetauschten Inhalt verstehen und verarbeiten können.

  • Wenn Sie beispielsweise Text aus einem Webbrowser kopieren und in ein Word-Dokument einfügen, verwendet die Zwischenablage ein textbasiertes Format. Wenn der kopierte Inhalt jedoch Bilder, Tabellen oder Rich-Text-Formatierungen enthält, verwendet die Zwischenablage komplexere Formate wie RTF (Rich Text Format) oder HTML (HyperText Markup Language), um das ursprüngliche Erscheinungsbild und die Struktur zu erhalten. Ähnlich kann die Zwischenablage beim Datenaustausch zwischen spezialisierten Anwendungen, wie einem CAD-Programm und einem Präsentationstool, anwendungsspezifische Formate oder gängige Metafile-Formate verwenden, um eine genaue Darstellung der grafischen oder komplexen Daten zu gewährleisten.

Die Richtlinien zur Steuerung des Zwischenablageformats sind so konzipiert, dass sie in Verbindung mit den Richtlinien zur unidirektionalen Zwischenablage-Steuerung funktionieren.

Mit der Steuerung des Zwischenablageformats können Administratoren festlegen, welche Formate zulässig sind, zum Beispiel:

  • Nur reinen Text in beide Richtungen zulassen
  • Zwischenablageübertragung von der Sitzung zum Client nur für reinen Text und Bilder zulassen

Oder eine Kombination, bei der Sie die Formate, die vom Client in die Sitzung eingefügt werden können, einschränken, aber alle Formate zulassen, die von der Sitzung zurück zum Client eingefügt werden können.

Zwei primäre Richtlinien steuern das Verhalten der Zwischenablageformate:

Zulässige Formate für den Client-Zwischenablage-Schreibzugriff: Diese Richtlinie legt explizit fest, welche Zwischenablagedatenformate vom Remote-Sitzung auf die Client-Zwischenablage geschrieben werden dürfen. Ein Administrator könnte diese Richtlinie beispielsweise so konfigurieren, dass nur reiner Text auf den Client kopiert werden darf, um die Übertragung potenziell bösartiger Rich-Text-Inhalte, Bilder oder Dateien zu verhindern.

Zulässige Formate für den Sitzungs-Zwischenablage-Schreibzugriff: Zweitens legt diese Richtlinie fest, welche Zwischenablagedatenformate vom Client in die Remote-Sitzung kopiert werden dürfen. Diese Richtlinie ist entscheidend, um zu steuern, welche Art von Informationen in die Remote-Umgebung übertragen werden kann. Eine Organisation könnte dies so einschränken, dass nur reiner Text zugelassen wird, um zu verhindern, dass Benutzer versehentlich oder absichtlich sensible Dateien oder Bilder von ihrem lokalen Computer in eine weniger sichere oder nicht autorisierte Remote-Anwendung einfügen.

Hinweis:

Die zulässigen Zwischenablageformate werden nur ausgewertet, wenn die entsprechende unidirektionale Zwischenablage-Richtlinie ebenfalls festgelegt ist.

Um die Schreibformate der Client-Zwischenablage so einzuschränken, dass nur textbasierte Datenformate akzeptiert werden, müssen sowohl die Richtlinie „Client-Zwischenablage-Schreibzugriff einschränken“ als auch „Zulässige Formate für den Client-Zwischenablage-Schreibzugriff“ konfiguriert werden. In diesem Beispiel muss „Client-Zwischenablage-Schreibzugriff einschränken“ auf Aktiviert gesetzt werden, und „Zulässige Formate für den Client-Zwischenablage-Schreibzugriff“ muss alle Textformate der Zwischenablage enthalten:

redirection3

Um die Einschränkung des Schreibformats zu konfigurieren, bearbeiten Sie bitte die entsprechende Richtlinie und stellen Sie sicher, dass jeder Eintrag in einer separaten Zeile steht.

Als Beispiel:

CF_TEXT CF_BITMAP

Ist korrekt, jedoch ist das Folgende inkorrekt:

CF_TEXT,CF_BITMAP

redirection4

Steuerung des Zwischenablageformats

In diesem Artikel