Citrix Virtual Apps and Desktops

场景和用例示例

正确配置剪贴板重定向策略是平衡用户生产力与企业安全性的关键。最佳配置取决于具体的用例。

以下是一些常见的用例示例:

  • 标准知识工作者

对于大多数用户,例如知识工作者和典型的办公用户,目标是实现文本和简单图像在本地应用程序和远程应用程序之间的无缝复制粘贴。在此场景中,默认策略配置通常就足够了。

  • 配置:

  • 客户端剪贴板重定向:允许 (默认)

敏感数据用例

设想一个医疗保健或金融机构,用户需要将信息粘贴到安全会话中(例如,将患者数据粘贴到 EHR 中),但必须阻止他们将敏感数据复制到本地设备。这有助于防止通过剪贴板意外泄露数据:

  • 配置:

  • 客户端剪贴板重定向:允许
  • 限制客户端剪贴板写入:已启用 (阻止从会话复制到客户端)
  • 为了增强安全性,请启用“限制会话剪贴板写入”并使用“会话剪贴板写入允许的格式”以仅允许纯文本 (CF_TEXT)。

此外,客户可以使用新的跨会话剪贴板功能 (预览版) 来允许剪贴板在会话之间复制,同时阻止从会话到客户端的重定向。

开发人员和 IT 管理员

这些用户通常需要能够在本地计算机和 VDA 之间复制文件,例如脚本、日志文件或安装程序。这需要更宽松的配置。

配置:

  • 客户端剪贴板重定向:允许
  • 要启用从会话到客户端的文件复制,请确保“限制客户端剪贴板写入”处于禁用状态,或者如果已启用,则将 CFX_FILE 格式添加到“客户端剪贴板写入允许的格式”列表中。
  • 要启用从客户端到会话的文件复制,请确保“限制会话剪贴板写入”处于禁用状态,或者如果已启用,则将 CFX_FILE 添加到“会话剪贴板写入允许的格式”列表中。

请配置这些策略以针对包含开发人员或 IT 管理员的相关组,而不是单独将用户添加到策略中。

场景和用例示例