Citrix Virtual Apps and Desktops

配置设置

剪贴板重定向通过 Citrix® 策略进行控制。这些策略提供了一系列设置,用于微调剪贴板重定向行为。

默认情况下,双向剪贴板重定向已启用:用户可以将其 Citrix 会话中的数据复制并粘贴到其本地端点,反之亦然。

核心设置

核心剪贴板重定向配置是“客户端剪贴板重定向策略”。此策略控制是否允许剪贴板重定向。默认情况下,剪贴板重定向是允许的。

禁用剪贴板重定向可以通过防止敏感数据意外或恶意传输到 Citrix 虚拟环境之外来提高安全性。它还有助于防止通过剪贴板将潜在有害数据引入 Citrix 环境。但是,这可能会对最终用户体验产生负面影响。

要禁止剪贴板重定向,请将“客户端剪贴板重定向策略”设置为“禁止”:

重定向

如果设置为“禁止”,则剪贴板重定向将完全禁用,并且所有其他与剪贴板相关的策略都将被忽略。

用户仍然可以在其 Citrix 会话内部和其本地端点设备上运行的应用程序之间复制和粘贴数据;但是,无法从其 Citrix 会话复制和粘贴数据,也无法向其 Citrix 会话复制和粘贴数据。

剪贴板定向控制功能

通过定向剪贴板控制,管理员可以对剪贴板数据流的方向进行精细控制。这也称为单向剪贴板控制。

有两种主要的单向控制模式可供选择:

  • 客户端到会话: 在此配置中,使用“限制客户端剪贴板写入”策略,并且剪贴板数据被允许专门从用户的端点设备(客户端)流向远程 Citrix 会话。这意味着用户可以从其本地计算机复制信息并将其粘贴到 Citrix 会话中运行的应用程序中,但他们无法从 Citrix 会话复制数据并将其粘贴回其本地计算机。此模式适用于数据从安全会话泄漏到控制较少的端点是一个重大问题的场景。

  • 会话到客户端: 在此配置中,“限制会话剪贴板写入策略”允许剪贴板数据专门从 Citrix 会话流向客户端设备。用户可以从远程会话中的应用程序复制信息并将其粘贴到其本地计算机上,但他们无法从其本地计算机复制数据并将其粘贴到 Citrix 会话中。此设置通常用于主要目标是防止潜在恶意或未经授权的数据从端点进入安全的 Citrix 环境时。

下表描述了 Citrix 用于单向剪贴板控制的剪贴板策略:

剪贴板方向性 剪贴板策略
双向 - 会话到客户端和客户端到会话 客户端剪贴板重定向:已启用(默认)
单向 - 仅客户端到会话 客户端剪贴板重定向:已启用(默认)
限制客户端剪贴板写入:已启用 单向 - 仅会话到客户端
客户端剪贴板重定向:已启用(默认) 限制会话剪贴板写入:已启用

重定向2

在上述示例中,突出显示了两种方向性剪贴板策略,在此配置中,仅允许客户端到会话的剪贴板重定向,因为“限制客户端剪贴板写入”设置已设置为“已启用”。

配置设置