Azure Virtual Desktop의 클립보드 리디렉션을 사용하면 사용자가 텍스트, 이미지 및 파일과 같은 콘텐츠를 복사하여 사용자의 디바이스와 원격 세션 간에 어느 방향으로든 붙여넣을 수 있습니다. 사용자에 대한 클립보드의 방향을 제한하여 데이터 반출 또는 악성 파일이 세션 호스트에 복사되는 것을 방지할 수 있습니다. 사용자가 세션 호스트에서 클라이언트로 클립보드를 사용할 수 있는지, 클라이언트에서 세션 호스트로 사용할 수 있는지, 복사할 수 있는 데이터 형식을 다음 옵션에서 구성할 수 있습니다.
- 세션 호스트에서 클라이언트로, 클라이언트에서 세션 호스트로 또는 둘 다로 클립보드 전송을 사용하지 않도록 설정합니다.
- 일반 텍스트만 허용합니다.
- 일반 텍스트 및 이미지만 허용합니다.
- 일반 텍스트, 이미지 및 서식 있는 텍스트 형식만 허용합니다.
- 일반 텍스트, 이미지, 서식 있는 텍스트 형식 및 HTML만 허용합니다.
세션 호스트에 설정을 적용합니다. 특정 원격 데스크톱 클라이언트 또는 해당 버전에 따라 달라지지 않습니다. 이 문서에서는 클립보드의 방향과 Microsoft Intune 또는 그룹 정책 사용하여 복사할 수 있는 데이터 형식을 구성하는 방법을 보여줍니다.
필수 구성 요소
클립보드 전송 방향을 구성하려면 다음이 필요합니다.
호스트 풀 RDP 속성 은 클립보드 리디렉션을 허용해야 합니다. 그렇지 않으면 완전히 차단됩니다.
세션 호스트는 다음 운영 체제 중 하나를 실행해야 합니다.
- 2024-06 누적 업데이트(KB5039212) 이상이 설치된 Windows 11 Enterprise 또는 Enterprise 다중 세션 버전 22H2 또는 23H2입니다.
- 2024-06 누적 업데이트(KB5039213) 이상이 설치된 Windows 11 Enterprise 또는 Enterprise 다중 세션 버전 21H2입니다.
- Windows Server 2024-07 누적 업데이트(KB5040437) 이상이 설치된 2022년입니다.
클립보드 전송 방향을 구성하는 데 사용하는 방법에 따라 다음을 수행합니다.
Intune 경우 설정을 구성하고 적용할 수 있는 권한이 필요합니다. 자세한 내용은 Azure Virtual Desktop에 대한 관리 템플릿을 참조하세요.
세션 호스트의 로컬 그룹 정책 또는 레지스트리를 구성하려면 로컬 관리자 그룹의 구성원인 계정이 필요합니다.
클립보드 전송 방향 구성
클립보드 전송 방향과 복사할 수 있는 데이터 형식을 구성하는 방법은 다음과 같습니다. 시나리오에 대한 관련 탭을 선택합니다.
Intune 사용하여 클립보드를 구성하려면 다음 단계를 수행합니다. 이 프로세스는 Intune 설정 카탈로그 정책을 만듭니다.
Microsoft Intune 관리 센터에 로그인합니다.
설정 카탈로그 프로필 유형을 사용하여 Windows 10 이상 디바이스에 대한 구성 프로필을 만들거나 편집합니다.
설정 선택기에서 관리 템플릿>Windows 구성 요소>원격 데스크톱 서비스>원격 데스크톱 세션 호스트>디바이스 및 리소스 리디렉션으로 이동합니다.
다음 설정 확인란을 선택하고 요구 사항에 맞는 올바른 scope 있는 설정을 선택한 다음 설정 선택기를 닫습니다. 시나리오에 맞는 scope 확인하려면 설정 카탈로그 - 디바이스 scope 및 사용자 scope 설정을 참조하세요.
디바이스 scope 설정:
- 서버에서 클라이언트로 클립보드 전송 제한
- 클라이언트에서 서버로 클립보드 전송 제한
사용자 scope 설정:
- 서버에서 클라이언트로 클립보드 전송 제한(사용자)
- 클라이언트에서 서버로 클립보드 전송 제한(사용자)
관리 템플릿 범주를 확장한 다음, 사용으로 추가한 각 설정에 대한 스위치를 전환합니다.
각 설정을 사용하도록 설정하면 복사할 수 있는 데이터 형식을 선택할 수 있는 드롭다운 목록이 나타납니다. 다음 옵션 중에서 선택합니다.
- 서버에서 클라이언트로 클립보드 전송 사용 안 함 또는 클라이언트에서 서버로 클립보드 전송 사용 안 함
- 일반 텍스트 허용
- 일반 텍스트 및 이미지 허용
- 일반 텍스트, 이미지 및 서식 있는 텍스트 형식 허용
- 일반 텍스트, 이미지, 서식 있는 텍스트 형식 및 HTML 허용
다음을 선택합니다.
선택 사항: 범위 태그 탭에서 scope 태그를 선택하여 프로필을 필터링합니다. 범위 태그에 대한 자세한 내용은 역할 기반 액세스 컨트롤(RBAC) 및 배포된 IT의 범위 태그 사용을 참조하세요.
할당 탭에서 구성하려는 원격 세션을 제공하는 컴퓨터가 포함된 그룹을 선택한 다음, 다음을 선택합니다.
검토 + 만들기 탭에서 설정을 검토한 다음 만들기를 선택합니다.
정책이 원격 세션을 제공하는 컴퓨터에 적용되면 설정이 적용되도록 다시 시작합니다.
지원되는 클라이언트를 사용하여 원격 세션에 연결하고 다양한 유형의 콘텐츠를 복사하여 붙여넣어 구성한 클립보드 설정을 테스트합니다.
관련 콘텐츠
- 워터마킹을 구성합니다.
- 화면 캡처 보호를 구성합니다.
- 보안 모범 사례에서 Azure Virtual Desktop 배포를 보호하는 방법에 대해 알아봅니다.