云桌面 WORKSPACE-配置其他策略:安全策略

时间:2025-05-13 17:06:47

安全策略

配置安全策略,策略内容如表2所示。

表2 安全策略

策略类型

策略参数

策略说明

取值样例

显示安全

防截屏策略

策略开启后,防止用户在云应用客户端截屏保存本地及分享。

  • 启用防截屏策略开关。
  • 关闭防截屏策略开关。
    说明:
    • 仅支持windows客户端、mac客户端(支持24.6.3版本及以上)、Linux瘦终端,开启后其他终端会禁止接入。
    • 防截屏策略基于终端用户本地操作系统的底层能力实现,因此各类客户端对该策略的支持程度有所差别。
    • 随着操作系统的发展,可能会出现截屏和录屏的新方法,我们会持续更新和优化策略,但不能保证在特殊环境下提供全面的保护。

会话

无键鼠事件自动断开

自动断开:客户端中无键鼠操作超过设置的等待时间后,将自动断开与服务器的连接,关闭应用。

已禁用:关闭自动断开功能禁用。

自动断开

等待时间(分钟)

无键鼠事件自动断开的等待时间设置。配置范围:3~86400

15

自动注销

开启无键鼠事件自动断开功能后,可配置在断开多久后自动注销会话。

会话断连保留时长(分钟)

无键鼠事件自动断开功能开启后,自动断开连接后,等待设置的会话保留时长后,自动注销会话。配置范围:1~86400。

60

数据安全

双向重定向

启用后最终用户可以在云应用中复制数据并在本地桌面中粘贴,同时也可以在本地桌面中复制数据后在云应用中粘贴。

文件重定向:

  • 固定驱动器
  • 可移除驱动器
  • 光盘驱动器
  • 网络驱动器
  • 只读,对驱动器和存储设备中的文件只可以预览。
  • 读写,对驱动器存储设备中的文件可编辑修改。

在云应用环境下实现对驱动器的支持,用户可以在虚拟机中通过文件重定向方式使用驱动器。

文件发送(虚拟机至客户端)

  • :启用文件发送开关。
  • :关闭文件发送开关。

流控开关

  • :启用流控开关。
  • :关闭流控开关。

网络优的延时阈值(ms)

网络优良时的延时阈值,取值范围1~1000。

30

网络一般的延时阈值(ms)

网络一般时的延时阈值,取值范围1~1000。

70

网络差的延时阈值(ms)

网络较差时的延时阈值,取值范围1~1000。

100

降速步伐(KB)

降低传输速度的步伐,取值范围1~100。

20

慢增速步伐(KB)

慢增加传输速度的步伐,取值范围1~100。

10

快增速步伐(KB)

快增加传输速度的步伐,取值范围1~100。

20

传输初始速度(KB/s)

初始的开始传输速度,取值范围1~10240。

1024

测速块大小(KB)

测试速度的数据块大小,取值范围64~1024。

64

测速块时间间隔(ms)

发送测试数据块的时间间隔,取值范围1000~100000。

10000

压缩开关

  • :启用压缩开关。
  • :关闭压缩开关。

压缩阈值(Byte)

取值范围0~10240。

512

最小压缩率

取值范围0~1000。

900

Linux支持设置文件大小

  • :启用Linux支持设置文件大小。
  • :关闭Linux支持设置文件大小。

Linux设置文件大小阈值(MB)

取值范围0~4096。

100

Linux根目录挂载开关

  • :启用Linux根目录挂载。
  • :关闭Linux根目录挂载。

Linux根目录挂载路径

启用Linux根目录挂载时需配置挂载路径。最长256个字符,字符串格式UTF-8。

\var\log

Linux文件系统挂载路径

最长256个字符,字符串格式UTF-8。

\media|\Volumes|\swdb\mnt|\home|\storage|\tmp|\run\media

Linux固定驱动器文件系统格式

最长256个字符,字符串格式UTF-8。

-

Linux可移动驱动器文件系统格式

最长256个字符,字符串格式UTF-8。

vfat|ntfs|msdos|fuseblk|sdcardfs|exfat|fuse.fdredir

Linux光盘驱动器文件系统格式

最长256个字符,字符串格式UTF-8。

cd9660|iso9660|udf

Linux网络驱动器文件系统格式

最长256个字符,字符串格式UTF-8。

smbfs|afpfs|cifs

路径分隔符

单个ASCII字符。

|

读写速度(Kbps)

范围大小为0~2147483647之间。

0

移动客户端重定向

  • :启用移动客户端重定向。
  • :关闭移动客户端重定向。

剪贴板重定向

  • 开启双向:启用后最终用户可以在云应用客户端复制数据并在本地桌面中粘贴,同时也可以在本地桌面中复制数据后在云应用客户端中粘贴。
  • 服务端到客户端:启用后最终用户只支持在云应用客户端中复制数据并在本地桌面中粘贴。
  • 客户端到服务端:启用后,只支持在本地桌面中复制数据并在云应用客户端中粘贴。
  • 纯文本长度限制
    • 允许服务端到客户端拷贝,范围为1~4096个字符。
    • 允许客户端到服务端拷贝,范围为1~4096个字符。
说明:
  • 仅在客户端(TC/SC)操作系统和云应用操作系统均为Windows时,支持富文本拷贝、文件拷贝,且最多同时可拷贝500个文件。
  • 当客户端(TC/SC、移动客户端)操作系统为其他时,只支持纯文本格式拷贝,不支持文件拷贝。

开启双向

纯文本长度限制

  • 允许服务端到客户端拷贝,范围为1~4096个字符。
  • 允许客户端到服务端拷贝,范围为1~4096个字符。
说明:
  • 仅在客户端(TC/SC)操作系统和云应用操作系统均为Windows时,支持富文本拷贝、文件拷贝,且最多同时可拷贝500个文件。
  • 当客户端(TC/SC、移动客户端)操作系统为其他时,只支持纯文本格式拷贝,不支持文件拷贝。

-

剪切板富文本重定向

  • 开启双向:启用后最终用户可以在云应用客户端复制富文本并在本地桌面中粘贴,同时也可以在本地桌面中复制富文本后在云应用客户端中粘贴。
  • 服务端到客户端:启用后最终用户只支持在云应用客户端中复制富文本并在本地桌面中粘贴。
  • 客户端到服务端:启用后,只支持在本地桌面中复制富文本并在云应用客户端中粘贴。
    说明:

    富文本:指包含了格式信息的文本,比如字体样式(粗体、斜体等)、颜色、超链接、图像、表格等多媒体元素。

开启双向

剪切板文件重定向

  • 开启双向:启用后最终用户可以在云应用客户端复制文件并在本地桌面中粘贴,同时也可以在本地桌面中复制文件后在云应用客户端中粘贴。
  • 服务端到客户端:启用后最终用户只支持在云应用客户端中复制文件并在本地桌面中粘贴。
  • 客户端到服务端:启用后,只支持在本地桌面中复制文件并在云应用客户端中粘贴。

开启双向

support.huaweicloud.com/usermanual-appstreaming/app_streaming_11_0046.html