如何通过AWS AD Connector禁用Workspaces复制粘贴?组策略无效求方案
禁用Workspaces剪贴板复制粘贴功能(Active Directory实现方案)
常规组策略无效的原因
Workspaces基于定制化的RDP环境,常规RD会话主机组策略可能因应用范围、对象类型不对而不生效,需针对计算机对象调整配置。
具体实现步骤
1. 确认GPO应用范围
- 将配置好的组策略对象(GPO)链接到包含Workspaces计算机账户的OU,而非仅用户OU——剪贴板重定向是计算机级设置,必须应用到计算机对象。
- 检查GPO安全筛选,确保Workspaces计算机账户拥有「读取」和「应用组策略」权限。
2. 配置正确的组策略项
需在计算机配置下设置(用户配置项无法覆盖计算机层面的限制):
- 路径:
计算机配置 -> 管理模板 -> Windows组件 -> 远程桌面服务 -> 远程桌面会话主机 -> 设备和资源重定向 - 启用「不允许剪贴板重定向」(对应英文项:
Do not allow Clipboard redirection)
3. 强制更新组策略
在目标Workspaces上执行命令,强制同步GPO:
gpupdate /force
执行后重启Workspaces,确保设置生效。
4. 验证效果
- 登录Workspaces后测试本地与Workspaces间的复制粘贴操作,确认功能已禁用。
- 可通过
gpresult /r查看GPO应用状态,或rsop.msc检查组策略结果集,排查是否有设置冲突。
额外提示
- 若使用Workspaces BYOL模式,需确保AD Connector已正确同步Workspaces计算机账户至本地AD,GPO才能正常应用。
- 若仍存在问题,检查Workspaces本地组策略是否有覆盖域GPO的设置,优先保证域GPO的优先级。
内容的提问来源于stack exchange,提问作者Kanav Raina
相关产品推荐
相关产品推荐

