Protección de una sesión de AppStream 2.0 - Amazon AppStream 2.0

Protección de una sesión de AppStream 2.0

Limitar los controles de las aplicaciones y del sistema operativo

AppStream 2.0 permite al administrador especificar exactamente qué aplicaciones se pueden iniciar desde la página web en modo de transmisión de aplicaciones. Sin embargo, esto no garantiza que solo se puedan ejecutar las aplicaciones especificadas.

Las utilidades y aplicaciones de Windows se pueden iniciar a través del sistema operativo mediante los medios adicionales. AWS recomienda utilizar Microsoft AppLocker para garantizar que solo se puedan ejecutar las aplicaciones que su organización necesita. Las reglas predeterminadas permiten a todos los usuarios acceder a los directorios críticos del sistema, así que deben modificarse.

nota

El servidor Windows 2016 y 2019 requieren que se ejecute el servicio de identidad de aplicaciones de Windows para hacer cumplir las reglas de AppLocker. El acceso a las aplicaciones desde AppStream 2.0 mediante Microsoft AppLocker se detalla en la Guía de administración de AppStream.

En el caso de las instancias de flota unidas a un dominio de Active Directory, utilice los objetos de política de grupo (GPO) para proporcionar la configuración del usuario y del sistema a fin de proteger el acceso de los usuarios a las aplicaciones y los recursos.