You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过AWS AD Connector禁用Workspaces复制粘贴?组策略无效求方案

禁用Workspaces剪贴板复制粘贴功能(Active Directory实现方案)

常规组策略无效的原因

Workspaces基于定制化的RDP环境,常规RD会话主机组策略可能因应用范围、对象类型不对而不生效,需针对计算机对象调整配置。

具体实现步骤

1. 确认GPO应用范围

  • 将配置好的组策略对象(GPO)链接到包含Workspaces计算机账户的OU,而非仅用户OU——剪贴板重定向是计算机级设置,必须应用到计算机对象。
  • 检查GPO安全筛选,确保Workspaces计算机账户拥有「读取」和「应用组策略」权限。

2. 配置正确的组策略项

需在计算机配置下设置(用户配置项无法覆盖计算机层面的限制):

  • 路径:计算机配置 -> 管理模板 -> Windows组件 -> 远程桌面服务 -> 远程桌面会话主机 -> 设备和资源重定向
  • 启用「不允许剪贴板重定向」(对应英文项:Do not allow Clipboard redirection)

3. 强制更新组策略

在目标Workspaces上执行命令,强制同步GPO:

gpupdate /force

执行后重启Workspaces,确保设置生效。

4. 验证效果

  • 登录Workspaces后测试本地与Workspaces间的复制粘贴操作,确认功能已禁用。
  • 可通过gpresult /r查看GPO应用状态,或rsop.msc检查组策略结果集,排查是否有设置冲突。

额外提示

  • 若使用Workspaces BYOL模式,需确保AD Connector已正确同步Workspaces计算机账户至本地AD,GPO才能正常应用。
  • 若仍存在问题,检查Workspaces本地组策略是否有覆盖域GPO的设置,优先保证域GPO的优先级。

内容的提问来源于stack exchange,提问作者Kanav Raina

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.08 08:25:19