Linux Virtual Delivery Agent

会话水印

会话水印有助于威慑并实现追踪数据窃取。可追踪信息会显示在会话桌面上,以威慑使用照片和屏幕截图窃取数据的用户。您可以将会话水印指定为文本层或带有 Alpha 通道的 PNG 图像。水印会显示在整个会话屏幕上,而不会更改原始文档的内容。

重要提示:

会话水印不是一项安全功能。它不能完全阻止数据窃取,但它提供了一定程度的威慑和可追溯性。我们不保证在使用此功能时能够实现完整的信息可追溯性。相反,我们建议您根据需要将此功能与其他安全解决方案结合使用。

会话水印携带用于追踪数据窃取的信息。最重要的信息是用户的身份,通过其登录凭据进行追踪,即屏幕图像被截取时的会话。为了更有效地追踪数据泄露,请包含其他信息,例如服务器或客户端 Internet 协议地址以及连接时间。

要调整用户体验,请使用以下会话水印策略设置来配置水印在屏幕上的放置和外观:

会话水印策略设置

启用会话水印

启用此设置后,会话显示将具有不透明水印,显示会话特定信息。其他水印设置取决于此设置是否启用。

默认情况下,会话水印处于禁用状态。

包含客户端 IP 地址

启用此设置后,会话会将当前客户端 IP 地址显示为水印。

默认情况下,包含客户端 IP 地址 处于禁用状态。

包含连接时间

启用此设置后,会话水印会显示连接时间。格式为 年/月/日 时:分。显示的时间基于系统时钟和时区。

默认情况下,包含连接时间 处于禁用状态。

包含登录用户名

启用此设置后,会话会将当前登录用户名显示为水印。显示格式为 用户名@域名。我们建议用户名最多为 20 个字符。当用户名超过 20 个字符时,可能会出现较小的字体大小或截断,这会降低水印的有效性。

默认情况下,包含登录用户名 处于启用状态。

包含 VDA 主机名

启用此设置后,会话会将当前 ICA® 会话的 VDA 主机名显示为水印。

默认情况下,包含 VDA 主机名 处于启用状态。

包含 VDA IP 地址

启用此设置后,会话会将当前 ICA 会话的 VDA IP 地址显示为水印。

默认情况下,包含 VDA IP 地址 处于禁用状态。

会话水印样式

此设置控制是显示单个水印文本标签还是多个标签。从“”下拉菜单中选择“多个”或“单个”。 有关其他样式选项,请参阅本文中的“自定义水印文本”部分。

多个 在会话中显示五个水印标签。一个在中心,四个在角落。

单个 在会话中心显示单个水印标签。

默认情况下,会话水印样式 为“多个”。

水印透明度

  • 您可以指定水印不透明度,范围为 0 到 100。指定的值越大,水印越不透明。

    • 默认情况下,该值为 17。

自定义水印文本

  • 该值默认为空。您可以键入非空字符串、设置语法以形成字符串或使用组合在会话水印中显示。非空字符串每行最多支持 25 个 Unicode 字符。较长的字符串将被截断为 25 个字符。

例如,您可以将策略设置为以下值:

[[CODE_BLOCK_0]]

有关所有语法选项的说明,请参阅下表:

语法选项 描述 有效设置(区分大小写) 默认值 备注
<style> 水印布局样式 xstylesingletilehorizontal xstyle -
<position> 水印位置 centertoplefttoprightbottomleftbottomright center 仅当布局样式设置为 single 时有效。
<rotation> 水印旋转到特定角度 -180–180 0 -
<transparency> 水印不透明度 0–100 17 -
<font> - 系统支持的字体 Sans -
<fontsize> - 20–50 0(自动计算) -
<fontzoom> 通过 <fontsize><image> 设置的字体和图像大小的百分比 0 – 100 -
<image> PNG 水印 VDA 上 PNG 图像的路径 N/A 此语法配置 PNG 水印。仅支持带有 Alpha 通道的 PNG。使用 PNG 水印时,只有 <style><position><rotation><transparency><fontzoom> 语法选项可以生效。
<date> 会话连接日期的占位符 (YYYY/MM/DD) N/A N/A -
<time> 会话连接时间的占位符 (HH:MM) N/A N/A -
<domain> 用户帐户域的占位符 N/A N/A -
<username> 当前登录用户名的占位符(不包括用户帐户域) N/A N/A -
<hostname> VDA 主机名的占位符 N/A N/A -
<clientip> 客户端 IP 地址的占位符 N/A N/A -
<serverip> VDA IP 地址的占位符 N/A N/A -

注意:

如果指定了 自定义水印文本 且至少包含一个有效语法选项,则所有其他会话水印策略(启用会话水印 除外)都将被忽略。

如果您未指定语法选项或将其设置为不支持的值,则使用其默认值。

限制

  • 会话水印在以下任一情况下受支持:
    • 使用视频编解码器进行压缩 设置为 用于整个屏幕 时。
    • 使用视频编解码器进行压缩 设置为 在首选时使用优化 3D 图形工作负载 已启用时。
  • 在使用浏览器内容重定向的会话中不支持会话水印。要使用会话水印功能,请确保浏览器内容重定向已禁用。
  • 如果会话在全屏硬件加速 H.264 或 H.265 编码模式下使用旧版 NVIDIA 驱动程序运行,则不支持会话水印且不会显示。(在这种情况下,注册表中的 NvCaptureType 设置为 2。)
  • 会话阴影不显示水印。
  • 如果您按 Print Screen 键捕获屏幕,则在 VDA 端捕获的屏幕不包含水印。建议您采取措施避免屏幕截图被复制。