Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O redirecionamento da área de transferência na Área de Trabalho Virtual do Azure permite que os usuários copiem e colem conteúdo, como texto, imagens e arquivos entre o dispositivo do usuário e a sessão remota em qualquer direção. Talvez você queira limitar a direção da área de transferência para os usuários, para ajudar a evitar a exfiltração de dados ou arquivos mal-intencionados sendo copiados para um host de sessão. Você pode configurar se os usuários podem usar a área de transferência do host da sessão para o cliente ou do cliente para o host da sessão e os tipos de dados que podem ser copiados das seguintes opções:
- Desabilite as transferências da área de transferência do host da sessão para o cliente, do cliente para o host da sessão ou ambos.
- Permitir somente texto sem formatação.
- Permitir apenas texto e imagens sem formatação.
- Permita somente texto sem formatação, imagens e rich text.
- Permita texto sem formatação, imagens, formato Rich Text e somente HTML.
Você aplica configurações aos hosts da sua sessão. Ele não depende de um cliente de Área de Trabalho Remota específico ou de sua versão. Este artigo mostra como configurar a direção da área de transferência e os tipos de dados que podem ser copiados usando o Microsoft Intune ou a Política de Grupo.
Pré-requisitos
Para configurar a direção de transferência da área de transferência, você precisa:
As propriedades RDP do pool de hosts devem permitir o redirecionamento da área de transferência, caso contrário, ela será completamente bloqueada.
Os hosts da sua sessão devem estar executando um dos seguintes sistemas operacionais:
- Windows 11 Enterprise ou Enterprise com várias sessões, versão 22H2 ou 23H2 com a atualização cumulativa de 06/2024 (KB5039212) ou posterior instalada.
- Windows 11 Enterprise ou Enterprise com várias sessões, versão 21H2 com a atualização cumulativa de 06/2024 (KB5039213) ou posterior instalada.
- Windows Server 2022 com a atualização cumulativa de 07/2024 (KB5040437) ou posterior instalada.
Dependendo do método usado para configurar a direção de transferência da área de transferência:
Para o Intune, você precisa de permissão para definir e aplicar configurações. Para obter mais informações, consulte Modelo administrativo da Área de Trabalho Virtual do Azure.
Para configurar a Política de Grupo local ou o registro de hosts de sessão, você precisa de uma conta que seja membro do grupo Administradores local.
Configurar a direção de transferência da área de transferência
Veja como configurar a direção de transferência da área de transferência e os tipos de dados que podem ser copiados. Selecione a guia relevante para seu cenário.
Para configurar a área de transferência usando o Intune, siga estas etapas. Esse processo cria uma política de catálogo de configurações do Intune.
Crie ou edite um perfil de configuração para dispositivos Windows 10 e posteriores com o tipo de perfil de catálogo Configurações.
No seletor de configurações, navegue até Modelos >administrativos,Componentes> do Windows,Serviços de Área de Trabalho Remota, Host> de Sessão de Área de Trabalho Remota, >Redirecionamento de Dispositivo e Recurso.
Marque a caixa para as seguintes configurações, certificando-se de selecionar as configurações com o escopo correto para suas necessidades e, em seguida, feche o seletor de configurações. Para determinar qual escopo é o correto para seu cenário, consulte Catálogo de configurações - Configurações de escopo do dispositivo versus configurações de escopo do usuário:
Configurações de escopo do dispositivo:
- Restringir a transferência da área de transferência do servidor para o cliente
- Restringir a transferência da área de transferência do cliente para o servidor
Configurações de escopo de usuário:
- Restringir a transferência da área de transferência do servidor para o cliente (Usuário)
- Restringir a transferência da área de transferência do cliente para o servidor (Usuário)
Expanda a categoria Modelos administrativos e alterne a opção para cada configuração adicionada à Habilitado.
Depois que cada configuração estiver habilitada, será exibida uma lista suspensa na qual você poderá selecionar os tipos de dados que podem ser copiados. Escolha dentre as seguintes opções:
- Desabilitar transferências da área de transferência do servidor para o cliente ou Desabilitar transferências da área de transferência do cliente para o servidor
- Permitir texto sem formatação
- Permitir texto e imagens sem formatação
- Permitir texto sem formatação, imagens e Rich Text
- Permita texto sem formatação, imagens, formato Rich Text e HTML
Selecione Avançar.
Opcional: Na guia Rótulos de escopo , selecione um rótulo de escopo para filtrar o perfil. Para obter mais informações sobre os rótulos de escopo, consulte Usar o controle de acesso com base na função e nos rótulos de escopo da TI distribuída.
Na guia Atribuições , selecione o grupo que contém os computadores que fornecem uma sessão remota que você deseja configurar e selecione Avançar.
Na guia Examinar + criar , examine as configurações e selecione Criar.
Depois que a política se aplicar aos computadores que fornecem uma sessão remota, reinicie-os para que as configurações entrem em vigor.
Conecte-se a uma sessão remota com um cliente compatível e teste se as configurações da área de transferência definidas estão funcionando tentando copiar e colar diferentes tipos de conteúdo.
Conteúdo relacionado
- Configurar a marca d'água.
- Configurar a Proteção de Captura de Tela.
- Saiba mais sobre como proteger sua implantação da Área de Trabalho Virtual do Azure em Práticas recomendadas de segurança.