Konfigurowanie przekierowania dysków stałych, wymiennych i sieciowych za pośrednictwem protokołu Remote Desktop Protocol

Napiwek

Ten artykuł jest udostępniany dla usług i produktów korzystających z protokołu RDP (Remote Desktop Protocol) w celu zapewnienia dostępu zdalnego do pulpitów i aplikacji systemu Windows.

Wybierz produkt przy użyciu przycisków w górnej części tego artykułu, aby wyświetlić odpowiednią zawartość.

Można skonfigurować zachowanie przekierowania stałych, wymiennych i sieciowych dysków z urządzenia lokalnego do sesji zdalnej za pośrednictwem protokołu RDP (Remote Desktop Protocol).

W przypadku usługi Azure Virtual Desktop zalecamy włączenie przekierowania dysków na hostach sesji przy użyciu usługi Microsoft Intune lub zasad grupy, a następnie kontrolowanie przekierowania przy użyciu właściwości protokołu RDP puli hostów.

W przypadku systemu Windows 365 można skonfigurować komputery w chmurze przy użyciu usługi Microsoft Intune lub zasad grupy.

W przypadku usługi Microsoft Dev Box można skonfigurować pola deweloperskie przy użyciu usługi Microsoft Intune lub zasad grupy.

Ten artykuł zawiera informacje na temat obsługiwanych metod przekierowania oraz sposobu konfigurowania zachowania przekierowania dla dysków i magazynu. Aby dowiedzieć się więcej o sposobie działania przekierowania, zobacz Przekierowanie za pośrednictwem protokołu Remote Desktop Protocol.

Wymagania wstępne

Przed skonfigurowaniem przekierowania dysków potrzebne są następujące elementy:

  • Istniejący komputer w chmurze.
  • Istniejące pole deweloperskie.
  • Każdy dysk, który chcesz przekierować, musi mieć przypisaną literę dysku na urządzeniu lokalnym.

  • Jeśli chcesz przetestować przekierowywanie dysku wymiennego, potrzebny jest dysk wymienny podłączony do urządzenia lokalnego.

  • Do skonfigurowania usługi Microsoft Intune potrzebne są następujące elementy:

    • Konto identyfikatora Entra firmy Microsoft przypisane do wbudowanej roli RBAC menedżera zasad i profilu.
    • Grupa zawierająca urządzenia, które chcesz skonfigurować.
  • Aby skonfigurować zasady grupy, potrzebne są następujące elementy:

    • Konto domeny z uprawnieniami do tworzenia lub edytowania obiektów zasad grupy.
    • Grupa zabezpieczeń lub jednostka organizacyjna zawierająca urządzenia, które chcesz skonfigurować.
  • Musisz nawiązać połączenie z sesją zdalną z obsługiwanej aplikacji i platformy. Aby wyświetlić obsługę przekierowania w aplikacji systemu Windows i aplikacji pulpitu zdalnego, zobacz Porównanie funkcji aplikacji systemu Windows na różnych platformach i urządzeniach oraz Porównanie funkcji aplikacji pulpitu zdalnego na różnych platformach i urządzeniach.

Konfigurowanie przekierowania dysku

Konfiguracja hosta sesji przy użyciu usługi Microsoft Intune lub zasad grupy lub ustawienie właściwości RDP w puli hostów określa możliwość przekierowywania dysków z urządzenia lokalnego do sesji zdalnej, która podlega kolejności priorytetów.

Domyślna konfiguracja to:

  • System operacyjny Windows: przekierowywanie dysków i magazynu nie jest blokowane.
  • Właściwości protokołu RDP puli hostów usługi Azure Virtual Desktop: wszystkie dyski są przekierowywane z urządzenia lokalnego do sesji zdalnej, w tym tych, które są połączone później.
  • Wynikowe zachowanie domyślne: wszystkie dyski są przekierowywane z urządzenia lokalnego do sesji zdalnej, w tym tych, które są połączone później.

Ważne

Podczas konfigurowania ustawień przekierowania należy zachować ostrożność, ponieważ najbardziej restrykcyjne ustawienie to wynikowe zachowanie. Jeśli na przykład wyłączysz przekierowywanie dysku i magazynu na hoście sesji za pomocą usługi Microsoft Intune lub zasad grupy, ale włączysz je z właściwością RDP puli hostów, przekierowanie jest wyłączone.

Konfiguracja komputera w chmurze określa możliwość przekierowywania dysków z urządzenia lokalnego do sesji zdalnej i jest ustawiana przy użyciu usługi Microsoft Intune lub zasad grupy.

Domyślna konfiguracja to:

  • System operacyjny Windows: przekierowywanie dysku nie jest blokowane.
  • Windows 365: wszystkie dyski są przekierowywane z urządzenia lokalnego do sesji zdalnej, w tym tych, które są połączone później.
  • Wynikowe zachowanie domyślne: wszystkie dyski są przekierowywane z urządzenia lokalnego do sesji zdalnej, w tym tych, które są połączone później.

Konfiguracja urządzenia deweloperskiego określa możliwość przekierowywania dysków z urządzenia lokalnego do sesji zdalnej i jest ustawiana przy użyciu usługi Microsoft Intune lub zasad grupy.

Domyślna konfiguracja to:

  • System operacyjny Windows: przekierowywanie dysków i magazynu nie jest blokowane.
  • Microsoft Dev Box: wszystkie dyski są przekierowywane z urządzenia lokalnego do sesji zdalnej, w tym tych, które są połączone później.
  • Wynikowe zachowanie domyślne: wszystkie dyski są przekierowywane z urządzenia lokalnego do sesji zdalnej, w tym tych, które są połączone później.

Konfigurowanie przekierowania dysku przy użyciu właściwości protokołu RDP puli hostów

Pula hostów usługi Azure Virtual Desktop ustawia dysk/przekierowanie magazynu określa, czy przekierowywać dyski z urządzenia lokalnego do sesji zdalnej. Odpowiadająca właściwość protokołu RDP to drivestoredirect:s:<value>. Aby uzyskać więcej informacji, zobacz Obsługiwane właściwości protokołu RDP.

Aby skonfigurować przekierowywanie dysków przy użyciu właściwości protokołu RDP puli hostów:

  1. Zaloguj się w witrynie Azure Portal.

  2. Na pasku wyszukiwania wpisz Azure Virtual Desktop i wybierz pasujący wpis usługi.

  3. Wybierz pozycję Pule hostów, a następnie wybierz pulę hostów, którą chcesz skonfigurować.

  4. Wybierz pozycję Właściwości protokołu RDP, a następnie wybierz pozycję Przekierowywanie urządzenia.

    Zrzut ekranu przedstawiający kartę przekierowania urządzenia puli hostów w witrynie Azure Portal.

  5. W obszarze Przekierowanie dysku/magazynu wybierz listę rozwijaną, a następnie wybierz jedną z następujących opcji:

    • Nie przekierowuj żadnych dysków
    • Przekieruj wszystkie dyski, w tym te, które są połączone później (ustawienie domyślne)
    • Dyski dynamiczne: przekierowuj wszystkie dyski, które są połączone później
    • Ręczne wprowadzanie dysków i etykiet
    • Nieskonfigurowane
  6. Jeśli wybierzesz opcję Ręcznie wprowadź dyski i etykiety, zostanie wyświetlone dodatkowe pole. Musisz wprowadzić literę dysku dla każdego dysku stałego, wymiennego i dysku sieciowego, który chcesz przekierować, z każdą literą dysku, po którym następuje średnik. W przypadku usługi Azure Virtual Desktop znaki \, :i ; muszą zostać uniknięci za pomocą znaku ukośnika odwrotnego. Aby na przykład przekierować dyski C:\ i D:\ z urządzenia lokalnego, wprowadź .C\:\\\;D\:\\\;

  7. Wybierz pozycję Zapisz.

  8. Aby przetestować konfigurację, upewnij się, że dyski skonfigurowane do przekierowania są połączone z urządzeniem lokalnym, a następnie nawiąż połączenie z sesją zdalną. Sprawdź, czy przekierowane dyski są dostępne w Eksplorator plików lub Zarządzanie dyskami w sesji zdalnej. Jeśli wybrano opcję Przekieruj wszystkie dyski, w tym te, które są połączone później lub Dyski dynamiczne: przekieruj wszystkie podłączone później dyski, możesz połączyć więcej dysków z urządzeniem lokalnym po nawiązaniu połączenia z sesją zdalną i sprawdzić, czy są one również przekierowywane.

Konfigurowanie przekierowania dysku przy użyciu usługi Microsoft Intune lub zasad grupy

Konfigurowanie przekierowania dysku przy użyciu usługi Microsoft Intune lub zasad grupy

Wybierz odpowiednią kartę dla danego scenariusza.

Aby włączyć lub wyłączyć przekierowywanie dysków przy użyciu usługi Microsoft Intune:

  1. Zaloguj się do centrum administracyjnego usługi Microsoft Intune.

  2. Utwórz lub edytuj profil konfiguracji dla urządzeń z systemem Windows 10 lub nowszym z typem profilu wykazu ustawień.

  3. W selektorze ustawień przejdź do szablonów>administracyjnych Składniki>pulpitu zdalnego usług>pulpitu zdalnego hosta urządzenia hosta>i przekierowania zasobów.

    Zrzut ekranu przedstawiający opcje przekierowania urządzenia i zasobów w portalu usługi Microsoft Intune.

  4. Zaznacz pole wyboru Nie zezwalaj na przekierowywanie dysku, a następnie zamknij selektor ustawień.

  5. Rozwiń kategorię Szablony administracyjne, a następnie przełącz przełącznik Nie zezwalaj na przekierowywanie dysku na wartość Włączone lub Wyłączone, w zależności od wymagań:

    • Aby zezwolić na przekierowywanie dysku, przełącz przełącznik na Wyłączone, a następnie wybierz przycisk OK.

    • Aby wyłączyć przekierowywanie dysku, przełącz przełącznik na Włączone, a następnie wybierz przycisk OK.

  6. Wybierz Dalej.

  7. Opcjonalnie: na karcie Tagi zakresu wybierz tag zakresu, aby filtrować profil. Aby uzyskać więcej informacji na temat tagów zakresu, zobacz Use role-based access control (RBAC) and scope tags for distributed IT (Use role-based access control, RBAC) and scope tags for distributed IT (Use role-based access control) and scope tags for distributed IT (Use role-based access control, RBAC) and scope tags for distributed IT (

  8. Na karcie Przypisania wybierz grupę zawierającą komputery udostępniające sesję zdalną, którą chcesz skonfigurować, a następnie wybierz przycisk Dalej.

  9. Na karcie Przeglądanie + tworzenie przejrzyj ustawienia, a następnie wybierz pozycję Utwórz.

  10. Gdy zasady zostaną zastosowane do komputerów dostarczających sesję zdalną, uruchom je ponownie, aby ustawienia zaczęły obowiązywać.

Ważne

  • Odłączone dyski sieciowe nie są przekierowywane. Po ponownym połączeniu dysków sieciowych nie są one automatycznie przekierowywane podczas sesji zdalnej. Aby przekierować dyski sieciowe, należy rozłączyć się i ponownie nawiązać połączenie z sesją zdalną.

  • Jeśli wyłączysz przekierowywanie dysków przy użyciu usługi Intune lub zasad grupy, uniemożliwia również przesyłanie plików między urządzeniem lokalnym a sesją zdalną przy użyciu schowka. Nie ma to wpływu na inną zawartość, taką jak tekst lub obrazy.

Przekierowywanie dysku testowego

Aby przetestować przekierowywanie dysku:

  1. Nawiąż połączenie z sesją zdalną przy użyciu aplikacji okna lub aplikacji pulpitu zdalnego na platformie obsługującej przekierowywanie dysków. Aby uzyskać więcej informacji, zobacz Porównanie funkcji aplikacji systemu Windows na różnych platformach i urządzeniach oraz Porównanie funkcji aplikacji pulpitu zdalnego na różnych platformach i urządzeniach.

  2. Sprawdź dyski przekierowane dostępne w sesji zdalnej. Oto kilka sposobów sprawdzania:

    1. Otwórz Eksploratora plików w sesji zdalnej z menu Start. Wybierz pozycję Ten komputer, a następnie sprawdź, czy na liście są wyświetlane przekierowane dyski. Podczas przekierowywania dysków z lokalnego urządzenia z systemem Windows wygląda podobnie do poniższego obrazu:

      Zrzut ekranu przedstawiający dostępne dyski w sesji zdalnej.

    2. Otwórz wiersz polecenia programu PowerShell w sesji zdalnej i uruchom następujące polecenie:

      $CLSIDs = @()
      foreach($registryKey in (Get-ChildItem "Registry::HKEY_CLASSES_ROOT\CLSID" -Recurse)){
          If (($registryKey.GetValueNames() | %{$registryKey.GetValue($_)}) -eq "Drive or folder redirected using Remote Desktop") {
              $CLSIDs += $registryKey
          }
      }
      
      $drives = @()
      foreach ($CLSID in $CLSIDs.PSPath) {
          $drives += (Get-ItemProperty $CLSID)."(default)"
      }
      
      Write-Output "These are the local drives redirected to the remote session:`n"
      $drives
      

      Dane wyjściowe są podobne do następujących danych wyjściowych podczas przekierowywania dysków z lokalnego urządzenia z systemem Windows:

      These are the local drives redirected to the remote session:
      
      C on DESKTOP
      S on DESKTOP
      

Opcjonalnie: wyłączanie przekierowywania dysków na urządzeniu lokalnym

Przekierowanie dysku na urządzeniu lokalnym można wyłączyć, aby uniemożliwić przekierowywanie dysków między sesją zdalną. Ta metoda jest przydatna, jeśli chcesz włączyć przekierowywanie dysków dla większości użytkowników, ale wyłączyć je dla określonych urządzeń.

Na lokalnym urządzeniu z systemem Windows można wyłączyć przekierowywanie dysków, konfigurując następujący klucz rejestru i wartość:

  • Klucz: HKEY_LOCAL_MACHINE\Software\Microsoft\Terminal Server Client
  • Typ: REG_DWORD
  • Nazwa wartości: DisableDriveRedirection
  • Dane wartości: 1

W przypadku urządzeń z systemami iOS/iPadOS i Android można wyłączyć przekierowywanie dysków przy użyciu usługi Intune. Aby uzyskać więcej informacji, zobacz Konfigurowanie ustawień przekierowywania urządzeń klienckich dla aplikacji systemu Windows i aplikacji pulpitu zdalnego przy użyciu usługi Microsoft Intune.