Citrix Virtual Apps and Desktops

剪贴板格式控制

Citrix 剪贴板格式控制策略通过限制数据传输到特定剪贴板格式来增强剪贴板安全性,从而控制会话与客户端之间以及反向复制和粘贴的数据类型。它可用于选择性地允许或拒绝某些剪贴板数据格式。

剪贴板交换格式用于实现不同应用程序之间信息的无缝传输,从多媒体程序到复杂的电子表格和文字处理器。这些格式定义了可复制、剪切和粘贴的数据的结构和编码,使应用程序能够理解和处理交换的内容。

  • 例如,当从 Web 浏览器复制文本并将其粘贴到 Word 文档中时,剪贴板会采用基于文本的格式。但是,如果复制的内容包含图像、表格或富文本格式,剪贴板将利用更复杂的格式,例如 RTF(富文本格式)或 HTML(超文本标记语言),以保留原始外观和结构。同样,当在专业应用程序(例如 CAD 程序和演示工具)之间交换数据时,剪贴板可能会使用特定于应用程序的格式或常见的图元文件格式,以确保图形或复杂数据的准确表示。

剪贴板格式控制策略旨在与定向剪贴板控制策略结合使用。

通过剪贴板格式控制,管理员可以指定允许的格式,例如:

  • 仅允许在两个方向上使用纯文本
  • 仅允许会话到客户端的剪贴板传输纯文本和图像

或者,可以进行组合设置,其中您可以限制从客户端粘贴到会话的格式,但允许所有格式从会话粘贴回客户端。

两个主要策略控制剪贴板格式的行为:

客户端剪贴板写入允许的格式: 此策略明确规定了允许从远程会话写入客户端剪贴板的剪贴板数据格式。例如,管理员可以配置此策略以仅允许将纯文本复制到客户端,从而防止传输可能包含恶意内容的富文本、图像或文件。

会话剪贴板写入允许的格式: 其次,此策略指定了允许从客户端复制到远程会话的剪贴板数据格式。此策略对于控制可以传输到远程环境中的信息类型至关重要。组织可能会将其限制为仅允许纯文本,从而防止用户无意或有意地将其本地计算机中的敏感文件或图像粘贴到安全性较低或未经授权的远程应用程序中。

注意:

仅当同时设置了相应的单向剪贴板策略时,才会评估剪贴板允许的格式。

要将客户端剪贴板写入格式限制为仅接受基于文本的数据格式,需要同时配置“限制客户端剪贴板写入”策略和“客户端剪贴板写入允许的格式”策略。在此示例中,“限制客户端剪贴板写入”需要设置为已启用,并且“客户端剪贴板写入允许的格式”需要包含所有剪贴板文本格式:

redirection3

要配置写入格式限制,请编辑相应的策略并确保每个条目都位于单独的行上。

例如:

CF_TEXT CF_BITMAP

是正确的,但以下是错误的:

CF_TEXT,CF_BITMAP

redirection4

剪贴板格式控制

在本文中