Citrix Virtual Apps and Desktops

剪贴板格式控制

Citrix 剪贴板格式控制策略通过将数据传输限制为特定的剪贴板格式来增强剪贴板安全性,从而控制会话与客户端之间以及反向复制和粘贴的数据类型。它可用于选择性地允许或拒绝某些剪贴板数据格式。

剪贴板交换格式用于实现多媒体程序、复杂电子表格和文字处理器等各种应用程序之间的信息无缝传输。这些格式定义了可复制、剪切和粘贴的数据的结构和编码,从而使应用程序能够理解和处理交换的内容。

例如,当从 Web 浏览器复制文本并将其粘贴到 Word 文档中时,剪贴板会采用基于文本的格式。但是,如果复制的内容包含图像、表格或富文本格式,剪贴板将利用更复杂的格式,如 RTF(富文本格式)或 HTML(超文本标记语言),以保留原始外观和结构。同样,当在专业应用程序(如 CAD 程序和演示工具)之间交换数据时,剪贴板可能会使用特定于应用程序的格式或常见的图元文件格式,以确保图形或复杂数据的准确表示。

剪贴板格式控制策略旨在与定向剪贴板控制策略配合使用,共同发挥作用。

借助剪贴板格式控制,管理员可以控制允许哪些格式,例如:

  • 在两个方向上都只允许纯文本。
  • 仅允许会话到客户端的剪贴板传输纯文本和图像

或者采用一种组合方式,您可以限制从客户端粘贴到会话的格式,但允许所有格式从会话粘贴回客户端。

两个主要策略控制剪贴板格式的行为:

客户端剪贴板写入允许的格式: 此策略明确规定了允许从远程会话写入客户端剪贴板的剪贴板数据格式。例如,管理员可以配置此策略以仅允许纯文本复制到客户端,从而防止传输可能具有恶意性的富文本、图像或文件。

会话剪贴板写入允许的格式: 其次,此策略指定了允许从客户端复制到远程会话的剪贴板数据格式。此策略对于控制可以传输到远程环境中的信息类型至关重要。组织可能会将其限制为仅允许纯文本,从而防止用户无意或有意地将其本地计算机中的敏感文件或图像粘贴到安全性较低或未经授权的远程应用程序中。

注意:

仅当相应的单向剪贴板策略也已设置时,才会评估剪贴板允许的格式。

要将客户端剪贴板写入格式限制为仅接受基于文本的数据格式,需要同时配置“限制客户端剪贴板写入”策略和“客户端剪贴板写入允许的格式”。在此示例中,“限制客户端剪贴板写入”需要设置为 已启用,并且“客户端剪贴板写入允许的格式”需要包含所有剪贴板文本格式:

重定向3

要配置写入格式限制,请编辑相应的策略,并确保每个条目都位于单独的行上。

举例来说:

文本格式 位图格式

是正确的,但是以下是错误的:

文本格式,位图格式

重定向4

剪贴板格式控制

在本文中