Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
El redireccionamiento del Portapapeles en Azure Virtual Desktop permite a los usuarios copiar y pegar contenido, como texto, imágenes y archivos entre el dispositivo del usuario y la sesión remota en cualquier dirección. Es posible que desee limitar la dirección del Portapapeles para los usuarios, para ayudar a evitar la filtración de datos o la copia de archivos malintencionados en un host de sesión. Puede configurar si los usuarios pueden usar el Portapapeles del host de sesión al cliente, o de cliente a host de sesión, y los tipos de datos que se pueden copiar, de las siguientes opciones:
- Deshabilite las transferencias del Portapapeles del host de sesión al cliente, del cliente al host de sesión o de ambos.
- Permitir solo texto sin formato.
- Permitir solo texto sin formato e imágenes.
- Permitir solo texto sin formato, imágenes y formato de texto enriquecido.
- Permitir solo texto sin formato, imágenes, formato de texto enriquecido y HTML.
Aplique la configuración a los hosts de sesión. No depende de un cliente de Escritorio remoto específico ni de su versión. En este artículo se muestra cómo configurar la dirección del Portapapeles y los tipos de datos que se pueden copiar mediante Microsoft Intune o directiva de grupo.
Requisitos previos
Para configurar la dirección de transferencia del Portapapeles, necesita:
Las propiedades RDP del grupo de hosts deben permitir el redireccionamiento del Portapapeles; de lo contrario, se bloqueará por completo.
Los hosts de sesión deben ejecutar uno de los siguientes sistemas operativos:
- Windows 11 Empresas o multisesión enterprise, versión 22H2 o 23H2 con la actualización acumulativa 2024-06 (KB5039212) o posterior instalada.
- Windows 11 Empresas o multisesión enterprise, versión 21H2 con la actualización acumulativa 2024-06 (KB5039213) o posterior instalada.
- Windows Server 2022 con la actualización acumulativa 2024-07 (KB5040437) o posterior instalada.
En función del método que use para configurar la dirección de transferencia del Portapapeles:
Para Intune, necesita permiso para configurar y aplicar valores. Para obtener más información, consulte Plantilla administrativa para Azure Virtual Desktop.
Para configurar el directiva de grupo local o el registro de hosts de sesión, necesita una cuenta que sea miembro del grupo administradores local.
Configuración de la dirección de transferencia del Portapapeles
A continuación se muestra cómo configurar la dirección de transferencia del Portapapeles y los tipos de datos que se pueden copiar. Seleccione la pestaña correspondiente para el escenario.
Para configurar el Portapapeles mediante Intune, siga estos pasos. Este proceso crea una directiva de catálogo de configuración de Intune.
Inicie sesión en el Centro de administración de Microsoft Intune.
Cree o edite un perfil de configuración para Windows 10 y dispositivos posteriores, con el tipo de perfil de catálogo Configuración.
En el selector de configuración, vaya a Plantillas> administrativasComponentes de Windows Servicios>> deEscritorio remoto Dispositivo host> de sesión de Escritorio remotoy Redirección de recursos.
Active la casilla para la siguiente configuración, asegurándose de seleccionar la configuración con el ámbito correcto para sus requisitos y, a continuación, cierre el selector de configuración. Para determinar qué ámbito es correcto para el escenario, consulte Catálogo de configuración: Ámbito del dispositivo frente a configuración de ámbito de usuario:
Configuración del ámbito del dispositivo:
- Restricción de la transferencia del Portapapeles del servidor al cliente
- Restricción de la transferencia del Portapapeles de cliente a servidor
Configuración del ámbito de usuario:
- Restricción de la transferencia del Portapapeles del servidor al cliente (usuario)
- Restringir la transferencia del Portapapeles de cliente a servidor (usuario)
Expanda la categoría Plantillas administrativas y, a continuación, cambie el modificador de cada configuración que haya agregado a Habilitado.
Una vez habilitada cada configuración, aparece una lista desplegable desde la que puede seleccionar los tipos de datos que se pueden copiar. Seleccione una de las opciones siguientes:
- Deshabilitar las transferencias del Portapapeles de servidor a cliente o Deshabilitar transferencias del Portapapeles de cliente a servidor
- Permitir texto sin formato
- Permitir texto sin formato e imágenes
- Permitir texto sin formato, imágenes y formato de texto enriquecido
- Permitir texto sin formato, imágenes, formato de texto enriquecido y HTML
Seleccione Siguiente.
Opcional: en la pestaña Etiquetas de ámbito, seleccione una etiqueta de ámbito para filtrar el perfil. Para más información sobre las etiquetas de ámbito, consulte Usar control de acceso basado en roles (RBAC) y etiquetas de ámbito para TI distribuida.
En la pestaña Asignaciones , seleccione el grupo que contiene los equipos que proporcionan una sesión remota que desea configurar y, a continuación, seleccione Siguiente.
En la pestaña Revisar y crear , revise la configuración y seleccione Crear.
Una vez que la directiva se aplica a los equipos que proporcionan una sesión remota, reinícielos para que la configuración surta efecto.
Conéctese a una sesión remota con un cliente compatible y pruebe la configuración del Portapapeles que configuró está trabajando intentando copiar y pegar diferentes tipos de contenido.
Contenido relacionado
- Configure la marca de agua.
- Configurar la protección de captura de pantalla.
- Obtenga información sobre cómo proteger la implementación de Azure Virtual Desktop en Procedimientos recomendados de seguridad.