Citrix Virtual Apps and Desktops

剪贴板格式控制

Citrix 剪贴板格式控制策略通过限制数据传输到特定的剪贴板格式来增强剪贴板安全性,从而控制会话与客户端之间以及反向复制和粘贴的数据类型。它可用于选择性地允许或拒绝某些剪贴板数据格式。

剪贴板交换格式用于实现不同应用程序之间信息的无缝传输,从多媒体程序到复杂的电子表格和文字处理器。这些格式定义了可复制、剪切和粘贴的数据的结构和编码,允许应用程序理解和处理交换的内容。

例如,当从网页浏览器复制文本并粘贴到 Word 文档中时,剪贴板会使用基于文本的格式。但是,如果复制的内容包含图像、表格或富文本格式,剪贴板将利用更复杂的格式,如 RTF(富文本格式)或 HTML(超文本标记语言),以保留原始外观和结构。同样,当在专业应用程序(例如 CAD 程序和演示工具)之间交换数据时,剪贴板可能会使用特定于应用程序的格式或通用图元文件格式,以确保图形或复杂数据的准确表示。

剪贴板格式控制策略旨在与定向剪贴板控制策略配合使用,共同发挥作用。

借助剪贴板格式控制,管理员可以控制允许哪些格式,例如:

  • 仅允许在两个方向上使用纯文本
  • 仅允许会话到客户端的剪贴板传输纯文本和图像

或者,采用一种组合方式,您可以限制从客户端粘贴到会话的格式,但允许所有格式从会话粘贴回客户端。

两个主要策略控制剪贴板格式的行为:

客户端剪贴板写入允许的格式: 此策略明确规定了允许从远程会话写入客户端剪贴板的剪贴板数据格式。例如,管理员可以配置此策略,仅允许纯文本复制到客户端,从而防止传输可能包含恶意内容的富文本、图像或文件。

会话剪贴板写入允许的格式: 其次,此策略指定了允许从客户端复制到远程会话的剪贴板数据格式。此策略对于控制可以传输到远程环境中的信息类型至关重要。组织可能会将其限制为仅允许纯文本,从而防止用户无意或有意地将其本地计算机上的敏感文件或图像粘贴到安全性较低或未经授权的远程应用程序中。

注意:

仅当相应的单向剪贴板策略也已设置时才评估剪贴板允许的格式。

要将客户端剪贴板写入格式限制为仅接受基于文本的数据格式,需要同时配置“限制客户端剪贴板写入”策略和“客户端剪贴板写入允许的格式”。在此示例中,“限制客户端剪贴板写入”需要设置为已启用,并且“客户端剪贴板写入允许的格式”需要包含所有剪贴板文本格式:

重定向3

要配置写入格式限制,请编辑相应的策略并确保每个条目都位于单独的行上。

作为一个例子:

CF_TEXT CF_BITMAP

这是正确的,但以下是错误的:

CF_TEXT,CF_BITMAP

重定向4

剪贴板格式控制

在本文中