Citrix Virtual Apps and Desktops

配置

剪贴板重定向通过 Citrix® 策略进行控制。这些策略提供了一系列设置,用于精细调整剪贴板重定向行为。

默认情况下,双向剪贴板重定向处于启用状态:用户可以将数据从其 Citrix 会话复制并粘贴到其本地端点,反之亦然。

核心设置

核心剪贴板重定向配置是“客户端剪贴板重定向策略”。此策略控制是否允许剪贴板重定向。默认情况下,剪贴板重定向是允许的。

禁用剪贴板重定向可以防止敏感数据意外或恶意地传输到 Citrix 虚拟环境之外,从而提高安全性。它还有助于防止通过剪贴板将潜在有害数据引入 Citrix 环境。但是,这可能会对最终用户体验产生负面影响。

要禁止剪贴板重定向,请将“客户端剪贴板重定向策略”设置为“已禁止”:

  • redirection

如果设置为“已禁止”,则剪贴板重定向将完全禁用,并且所有其他与剪贴板相关的策略都将被忽略。

用户仍然可以在其 Citrix 会话中运行的应用程序与其本地端点设备之间复制和粘贴数据;但是,无法在 Citrix 会话与本地设备之间进行复制和粘贴操作。

定向剪贴板控制

通过定向剪贴板控制,管理员可以对剪贴板数据流的方向进行精细控制。这也被称为单向剪贴板控制。

单向控制主要有两种模式:

  • 客户端到会话: 在此配置中,使用“限制客户端剪贴板写入”策略,剪贴板数据仅允许从用户的端点设备(客户端)流向远程 Citrix 会话。这意味着用户可以从其本地计算机复制信息并将其粘贴到 Citrix 会话中运行的应用程序,但不能从 Citrix 会话复制数据并将其粘贴回其本地计算机。此模式适用于将安全会话中的数据泄漏到控制较少的端点视为重大问题的场景。

  • 会话到客户端: 在此配置中,“限制会话剪贴板写入策略”允许剪贴板数据仅从 Citrix 会话流向客户端设备。用户可以从远程会话中的应用程序复制信息并将其粘贴到其本地计算机,但无法从其本地计算机复制数据并将其粘贴到 Citrix 会话中。此设置通常用于主要目标是防止将潜在恶意或未经授权的数据从端点引入安全 Citrix 环境的场景。

下表描述了用于单向剪贴板控制的 Citrix 剪贴板策略:

剪贴板方向性 剪贴板策略
双向 - 会话到客户端和客户端到会话 客户端剪贴板重定向:已启用(默认)
单向 - 仅客户端到会话 客户端剪贴板重定向:已启用(默认)
限制客户端剪贴板写入:已启用 单向 - 仅会话到客户端
客户端剪贴板重定向:已启用(默认) 限制会话剪贴板写入:已启用

redirection2

在上面的示例中,两个定向剪贴板策略都已突出显示,在此配置中,仅允许客户端到会话的剪贴板重定向,因为“限制客户端剪贴板写入”设置已设置为“已启用”。

配置