Citrix Virtual Apps and Desktops

配置

剪贴板重定向通过 Citrix® 策略进行控制。这些策略提供了一系列设置,用于精细调整剪贴板重定向行为。

默认情况下,双向剪贴板重定向已启用:用户可以将其 Citrix 会话中的数据复制并粘贴到其本地端点,反之亦然。

核心设置

核心剪贴板重定向配置是“客户端剪贴板重定向策略”。此策略控制是否允许剪贴板重定向。默认情况下,剪贴板重定向是允许的。

禁用剪贴板重定向可以通过阻止敏感数据意外或恶意传输到 Citrix 虚拟环境之外来提高安全性。它还有助于阻止通过剪贴板将潜在有害数据引入 Citrix 环境。但是,这可能会对最终用户体验产生负面影响。

要禁止剪贴板重定向,请将“客户端剪贴板重定向策略”设置为“已禁止”:

redirection

如果设置为“已禁止”,剪贴板重定向将完全禁用,并且所有其他与剪贴板相关的策略都将被忽略。

用户仍然可以在其 Citrix 会话中运行的应用程序与其本地端点设备之间复制和粘贴数据;但是,无法从其 Citrix 会话复制和粘贴数据,也无法向其 Citrix 会话复制和粘贴数据。

定向剪贴板控制

借助定向剪贴板控制,管理员可以对剪贴板数据流的方向进行精细控制。这也被称为单向剪贴板控制。

有两种主要的单向控制模式可用:

  • 客户端到会话: 在此配置中,使用“限制客户端剪贴板写入”策略,并且剪贴板数据被允许仅从用户的端点设备(客户端)流向远程 Citrix 会话。这意味着用户可以从其本地计算机复制信息并将其粘贴到 Citrix 会话中运行的应用程序中,但他们无法从 Citrix 会话复制数据并将其粘贴回其本地计算机。当数据从安全会话泄漏到控制较少的端点是一个重大问题时,此模式非常有用。

  • 会话到客户端: 在此配置中,“限制会话剪贴板写入策略”允许剪贴板数据仅从 Citrix 会话流向客户端设备。用户可以从远程会话中的应用程序复制信息并将其粘贴到其本地计算机上,但他们无法从其本地计算机复制数据并将其粘贴到 Citrix 会话中。当主要目标是阻止将来自端点的潜在恶意或未经授权的数据引入安全的 Citrix 环境时,通常使用此设置。

下表描述了用于单向剪贴板控制的 Citrix 剪贴板策略:

| 剪贴板方向性 | 剪贴板策略 | |—|—| | 双向 - 会话到客户端和客户端到会话 | 客户端剪贴板重定向:已启用(默认) | | 单向 - 仅客户端到会话 | 客户端剪贴板重定向:已启用(默认) | | 限制客户端剪贴板写入:已启用 | 单向 - 仅会话到客户端 | | 客户端剪贴板重定向:已启用(默认) | 限制会话剪贴板写入:已启用 |

redirection2

在上面的示例中,两个定向剪贴板策略都已突出显示,并且在此配置中,仅允许客户端到会话的剪贴板重定向,因为“限制客户端剪贴板写入”设置已设置为“已启用”。

配置